Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Imposta le autorizzazioni per gli allarmi degli eventi in AWS IoT SiteWise
Quando si utilizza un modello di AWS IoT Events allarme per monitorare una proprietà di un AWS IoT SiteWise asset, è necessario disporre delle seguenti autorizzazioni IAM:
-
Un ruolo AWS IoT Events di servizio che consente di AWS IoT Events inviare dati a AWS IoT SiteWise. Per ulteriori informazioni, consulta Gestione delle identità e degli accessi AWS IoT Events nella AWS IoT Events Developer Guide.
-
È necessario disporre delle seguenti autorizzazioni di AWS IoT SiteWise azione:
iotsitewise:DescribeAssetModeleiotsitewise:UpdateAssetModelPropertyRouting. Queste autorizzazioni consentono di AWS IoT SiteWise inviare i valori delle proprietà degli asset ai modelli di AWS IoT Events allarme.
Per ulteriori informazioni, consulta Resource-based le policy nella IAM User Guide.
Autorizzazioni di azione richieste
Gli amministratori possono utilizzare le politiche AWS JSON per specificare chi ha accesso a cosa. In altre parole, quale entità principale può eseguire operazioni su quali risorse e in quali condizioni. L’elemento Action di una policy JSON descrive le operazioni che è possibile utilizzare per consentire o negare l’accesso in una policy.
Prima di definire un modello di AWS IoT Events allarme, è necessario concedere le seguenti autorizzazioni che consentono AWS IoT SiteWise di inviare i valori delle proprietà degli asset al modello di allarme.
-
iotsitewise:DescribeAssetModel,iotsitewise:ListAssetModels— Consente di AWS IoT Events verificare se esiste una proprietà dell'asset. -
iotsitewise:UpdateAssetModelPropertyRouting— Consente AWS IoT SiteWise di creare automaticamente abbonamenti che consentono AWS IoT SiteWise di inviare dati a AWS IoT Events.
Per ulteriori informazioni sulle azioni AWS IoT SiteWise supportate, vedere Azioni definite da AWS IoT SiteWise nel Service Authorization Reference.
Esempio Policy di autorizzazione di esempio 1
La seguente politica consente di AWS IoT SiteWise inviare i valori delle proprietà degli asset a qualsiasi modello di AWS IoT Events allarme.
Esempio Policy di autorizzazione di esempio 2
La seguente politica consente di AWS IoT SiteWise inviare i valori di una proprietà dell'asset specificata a un modello di AWS IoT Events allarme specificato.
ListInputRoutings Autorizzazione (opzionale)
Quando aggiornate o eliminate un modello di asset, AWS IoT SiteWise potete verificare se un modello di allarme AWS IoT Events sta monitorando una proprietà dell'asset associata a questo modello di asset. Ciò impedisce di eliminare una proprietà dell'asset attualmente utilizzata da un AWS IoT Events allarme. Per abilitare questa funzionalità in AWS IoT SiteWise, è necessario disporre dell'iotevents:ListInputRoutingsautorizzazione. Questa autorizzazione consente AWS IoT SiteWise di effettuare chiamate all'operazione ListInputRoutings API supportata da AWS IoT Events.
Nota
Ti consigliamo vivamente di aggiungere l'ListInputRoutingsautorizzazione.
Esempio Policy di autorizzazione di esempio
La seguente politica consente di aggiornare ed eliminare i modelli di asset e di utilizzare l'ListInputRoutingsAPI in AWS IoT SiteWise.
Autorizzazioni richieste per Monitor SiteWise
Se si desidera utilizzare la funzionalità di allarme nei portali SiteWise Monitor, è necessario aggiornare il ruolo del servizio SiteWise Monitor con la seguente politica: