翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS の マネージドポリシー AWS IoT
ユーザー、グループ、ロールにアクセス許可を追加するには、自分でポリシーを記述するよりも AWS 管理ポリシーを使用する方が簡単です。チームに必要な権限のみを提供する IAM カスタマーマネージドポリシーを作成するには時間と専門知識が必要です。すぐに開始するには、 AWS マネージドポリシーを使用できます。これらのポリシーは、一般的なユースケースをターゲット範囲に含めており、 AWS アカウントで利用できます。 AWS 管理ポリシーの詳細については、IAM ユーザーガイドの「 AWS 管理ポリシー」を参照してください。
AWS サービスは、 AWS 管理ポリシーを維持および更新します。 AWS 管理ポリシーのアクセス許可は変更できません。サービスでは新しい機能を利用できるようにするために、 AWS マネージドポリシーに権限が追加されることがあります。この種類の更新はポリシーがアタッチされている、すべてのアイデンティティ (ユーザー、グループおよびロール) に影響を与えます。新しい機能が立ち上げられた場合や、新しいオペレーションが使用可能になった場合に、各サービスが AWS マネージドポリシーを更新する可能性が最も高くなります。サービスは AWS マネージドポリシーからアクセス許可を削除しないため、ポリシーの更新によって既存のアクセス許可が損なわれることはありません。
さらに、 は、複数の サービスにまたがるジョブ関数の マネージドポリシー AWS をサポートしています。例えば、ReadOnlyAccess AWS 管理ポリシーは、すべての AWS サービスとリソースへの読み取り専用アクセスを提供します。サービスが新しい機能を起動する場合、 AWS は新たなオペレーションとリソース用に、読み取り専用の許可を追加します。ジョブ機能のポリシーの一覧および詳細については、「IAM ユーザーガイド」の「AWS のジョブ機能のマネージドポリシー」を参照してください。
注記
AWS IoT は、 AWS IoT と IAM ポリシーの両方で動作します。このトピックでは、コントロールプレーン API とデータプレーン API オペレーションのポリシーアクションを定義する IAM ポリシーのみについて説明します。「AWS IoT Core ポリシー」も参照してください。
AWS マネージドポリシー: AWSIoTConfigAccess
AWSIoTConfigAccess
ポリシーを IAM アイデンティティにアタッチできます。
このポリシーは、すべての AWS IoT
設定オペレーションへのアクセスを許可する、関連付けられた ID のアクセス許可を付与します。このポリシーは、データの処理とストレージに影響を与える可能性があります。でこのポリシーを表示するには AWS Management Console、「AWSIoTConfigAccess
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
iot
– AWS IoT データを取得し、IoT 設定アクションを実行します。
AWS マネージドポリシー: AWSIoTConfigReadOnlyAccess
AWSIoTConfigReadOnlyAccess
ポリシーを IAM アイデンティティにアタッチできます。
このポリシーは、すべての AWS IoT 設定オペレーションへの読み取り専用アクセスを許可する、関連付けられた ID のアクセス許可を付与します。でこのポリシーを表示するには AWS Management Console、「AWSIoTConfigReadOnlyAccess
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
iot
— IoT 設定アクションの読み取り専用オペレーションを実行します。
AWS マネージドポリシー: AWSIoTDataAccess
AWSIoTDataAccess
ポリシーを IAM アイデンティティにアタッチできます。
このポリシーは、すべての AWS IoT データオペレーションへのアクセスを許可する、関連付けられた ID アクセス許可を付与します。データオペレーションでは、MQTT または HTTP プロトコルを介してデータを送信します。 AWS Management Consoleのこのポリシーを表示するには、「AWSIoTDataAccess
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
iot
– AWS IoT データを取得し、 AWS IoT メッセージングアクションへのフルアクセスを許可します。
AWS マネージドポリシー: AWSIoTFullAccess
AWSIoTFullAccess
ポリシーを IAM アイデンティティにアタッチできます。
このポリシーは、すべての AWS IoT
設定およびメッセージングオペレーションへのアクセスを許可する、関連付けられた ID のアクセス許可を付与します。でこのポリシーを表示するには AWS Management Console、「」を参照してくださいAWSIoTFullAccess
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
iot
– AWS IoT データを取得し、設定アクションとメッセージングアクションへの AWS IoT フルアクセスを許可します。 -
iotjobsdata
– AWS IoT Jobs データを取得し、 AWS IoT Jobs データプレーン API オペレーションへのフルアクセスを許可します。
AWS マネージドポリシー: AWSIoTLogging
AWSIoTLogging
ポリシーを IAM アイデンティティにアタッチできます。
このポリシーは、Amazon CloudWatch Logs グループを作成してグループにログをストリーミングするためのアクセスを許可する関連付けられた ID のアクセス許可を付与します。このポリシーは CloudWatch ログ記録用のロールにアタッチされます。でこのポリシーを表示するには AWS Management Console、「」を参照してくださいAWSIoTLogging
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
logs
— CloudWatch ログを取得します。また、CloudWatch Logs のグループを作成し、グループにログをストリーミングすることができます。
AWS マネージドポリシー: AWSIoTOTAUpdate
AWSIoTOTAUpdate
ポリシーを IAM アイデンティティにアタッチできます。
このポリシーは、ジョブの作成 AWS IoT 、署名ジョブの AWS IoT コード、および AWS コード署名者のジョブを記述するためのアクセスを許可する、関連付けられた ID アクセス許可を付与します。でこのポリシーを表示するには AWS Management Console、「」を参照してくださいAWSIoTOTAUpdate
。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
iot
– AWS IoT ジョブとコード署名ジョブを作成します。 -
signer
– AWS コード署名者ジョブの作成を実行します。
AWS マネージドポリシー: AWSIoTRuleActions
AWSIoTRuleActions
ポリシーを IAM アイデンティティにアタッチできます。
このポリシーは、 AWS IoT ルールアクションでサポートされているすべての へのアクセスを許可する、関連付けられた ID アクセス許可を付与 AWS のサービスします。でこのポリシーを表示するには AWS Management Console、「」を参照してくださいAWSIoTRuleActions
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
iot
- ルールアクションメッセージを公開するためのアクションを実行します。 -
dynamodb
- DynamoDB テーブルにメッセージを挿入するか、メッセージを DynamoDB テーブルの複数の列に分割します。 -
s3
- Amazon S3 バケットにオブジェクトを保存します。 -
kinesis
- Amazon Kinesis ストリームオブジェクトにメッセージを送信します。 -
firehose
- Firehose ストリームオブジェクトにレコードを挿入します。 -
cloudwatch
- CloudWatch アラームの状態を変更するか、CloudWatch メトリクスにメッセージデータを送信します。 -
sns
- Amazon SNS を使用して通知を発行するオペレーションを実行します。このオペレーションは SNS AWS IoT トピックを対象としています。 -
sqs
- SQS キューに追加するメッセージを挿入します。 -
es
- OpenSearch Service のサービスにメッセージを送信します。
AWS マネージドポリシー: AWSIoTThingsRegistration
AWSIoTThingsRegistration
ポリシーは IAM ID にアタッチできます。
このポリシーは、StartThingRegistrationTask
API を使用してモノを一括して登録するアクセスを許可する、関連付けられた ID のアクセス許可を付与します。このポリシーは、データの処理とストレージに影響を与える可能性があります。でこのポリシーを表示するには AWS Management Console、「」を参照してくださいAWSIoTThingsRegistration
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
iot
- 一括登録時に、モノを作成し、ポリシーと証明書をアタッチするためのアクションを実行します。
AWS IoTAWS 管理ポリシーの更新
このサービスがこれらの変更の追跡を開始 AWS IoT してからの の AWS 管理ポリシーの更新に関する詳細を表示します。このページの変更に関する自動アラートについては、 AWS IoT ドキュメント履歴ページの RSS フィードにサブスクライブしてください。
変更 | 説明 | 日付 |
---|---|---|
AWSIoTFullAccess — 既存のポリシーへの更新 |
AWS IoT は、ユーザーが HTTP プロトコルを使用して AWS IoT Jobs データプレーン API オペレーションにアクセスできるようにする新しいアクセス許可を追加しました。 新しい IAM ポリシープレフィックス を使用すると |
2022 年 5 月 11 日 |
AWS IoT が変更の追跡を開始しました |
AWS IoT は、 AWS 管理ポリシーの変更の追跡を開始しました。 |
2022 年 5 月 11 日 |