Criação de uma política de usuário de OTA
Você deve conceder ao usuário do permissão para executar atualizações over-the-air. O usuário deve ter permissões para:
-
Acessar o bucket do S3 onde suas atualizações de firmware estão armazenadas.
-
Acessar os certificados armazenados no AWS Certificate Manager.
-
Acessar o recurso de entrega de arquivos baseado em MQTT do AWS IoT.
-
Acessar as atualizações OTA do FreeRTOS.
-
Acessar os trabalhos da AWS IoT.
-
Acessar o IAM.
-
Acesse o Code Signing para AWS IoT. Consulte Conceder acesso ao Code Signing para AWS IoT.
-
Listar as plataformas de hardware FreeRTOS.
-
Marcar e desmarcar recursos do AWS IoT.
Para conceder as permissões necessárias ao seu usuário, consulte política do IAM. Consulte também, Como autorizar usuários e serviços em nuvem a usar os Trabalhos do AWS IoT.
Para conceder acesso, adicione as permissões aos seus usuários, grupos ou perfis:
-
Usuários e grupos no AWS IAM Identity Center:
Crie um conjunto de permissões. Siga as instruções em Criação de um conjunto de permissões no Guia do usuário do AWS IAM Identity Center.
-
Usuários gerenciados no IAM com provedor de identidades:
Crie um perfil para a federação de identidades. Siga as instruções em Criando um perfil para um provedor de identidades de terceiros (federação) no Guia do Usuário do IAM.
-
Usuários do IAM:
-
Crie um perfil que seu usuário possa assumir. Siga as instruções em Criação de um perfil para um usuário do IAM no Guia do usuário do IAM.
-
(Não recomendado) Vincule uma política diretamente a um usuário ou adicione um usuário a um grupo de usuários. Siga as instruções em Adição de permissões a um usuário (console) no Guia do usuário do IAM.
-