OTA 사용자 정책 생성 - FreeRTOS

OTA 사용자 정책 생성

사용자에게 OTA 업데이트 수행 권한을 부여해야 합니다. 사용자에게 다음에 대한 권한이 있어야 합니다.

  • 펌웨어 업데이트를 저장할 S3 액세스

  • AWS Certificate Manager에 저장된 인증서 액세스

  • AWS IoT MQTT 기반 파일 전송 기능에 액세스

  • FreeRTOS OTA 업데이트에 액세스

  • AWS IoT 작업 액세스

  • IAM에 액세스

  • Code Signing for AWS IoT 액세스 Code Signing for AWS IoT에 대한 액세스 권한 부여을(를) 참조하세요.

  • FreeRTOS 하드웨어 플랫폼 나열

  • AWS IoT 리소스 태그 지정 및 해제

사용자에게 필요한 권한을 부여하려면 IAM 정책을 참조하세요. 사용자 및 클라우드 서비스가 AWS IoT 작업을 사용하도록 권한 부여도 참조하세요.

액세스 권한을 제공하려면 사용자, 그룹 또는 역할에 권한을 추가하세요:

  • AWS IAM Identity Center의 사용자 및 그룹:

    권한 세트를 생성합니다. AWS IAM Identity Center 사용 설명서권한 세트 생성의 지침을 따릅니다.

  • 보안 인증 공급자를 통해 IAM에서 관리되는 사용자:

    ID 페더레이션을 위한 역할을 생성합니다. IAM 사용 설명서Create a role for a third-party identity provider (federation)의 지침을 따릅니다.

  • IAM 사용자:

    • 사용자가 맡을 수 있는 역할을 생성합니다. IAM 사용 설명서에서 Create a role for an IAM user의 지침을 따릅니다.

    • (권장되지 않음)정책을 사용자에게 직접 연결하거나 사용자를 사용자 그룹에 추가합니다. IAM 사용 설명서에서 사용자(콘솔)에 권한 추가의 지침을 따르세요.