

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Connect 连接到 AWS IoT TwinMaker 数据源
<a name="AMG-iot-twinmaker"></a>

**注意**  
在支持版本 9 或更高版本的工作区中，此数据来源可能需要您安装相应的插件。有关更多信息，请参阅 [使用插件扩展您的工作区](grafana-plugins.md)。

 借助 Amazon Managed Grafana，您可以 AWS IoT TwinMaker在 Grafana 工作空间中添加强大的工业数据分析服务作为应用程序和数据源。借助 AWS IoT TwinMaker，您可以创建最终用户的 3D 数字双胞胎应用程序来监控工业运营。这项服务使开发人员能够更快地创建现实世界系统的数字副本，帮助更多客户意识到数字双胞胎在优化运营方面的潜力。 AWS IoT TwinMaker f AWS IoT TwinMaker or Grafana 提供自定义面板、仪表板模板和用于连接数字双胞胎数据的数据源。

## AWS IoT TwinMaker 向您的工作空间用户角色添加权限
<a name="twinmaker-add-permission"></a>

**要 AWS IoT TwinMaker 向您的工作空间用户角色添加权限，请在 Amazon Managed Grafana 工作空间 TwinMaker 和控制面板角色之间担任角色权限。**

1. 转到 [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/)。

1. 手动创建控制面板角色。有关创建控制面板角色的更多信息，请参阅 [手动创建 Grafana 控制面板 AWS IoT TwinMaker 角色](#iot-twinmaker-dashboard-role)。

## AWS IoT TwinMaker 连接详细信息设置
<a name="twinmaker-connection-details"></a>

**配置连接详细信息设置**

1.  在**连接详细信息**菜单中，选择身份验证提供者（推荐：**Workspace IAM 角色**）。

1.  选择要查询的**默认区域**。

1.  在**TwinMaker 设置**中，输入工作 AWS IoT TwinMaker空间名称。

## 手动创建 Grafana 控制面板 AWS IoT TwinMaker 角色
<a name="iot-twinmaker-dashboard-role"></a>

**手动创建 Grafana 控制面板 AWS IoT TwinMaker 角色**

1. 登录 IAM 控制台，网址为[https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/)。

1. 在摘要中找到您的 Amazon Managed Grafana 工作区角色。其格式如下：

   ```
    AmazonGrafanaServiceRole-{{random_ID}}
   ```

1. 将下面的内联策略附加到该角色：

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": {
           "Effect": "Allow",
           "Action": "sts:AssumeRole",
           "Resource": "arn:aws:iam::{{111122223333}}:role/{{TwinMakerDashboardRole}}"
       }
   }
   ```

------

1. 为每个控制面板角色添加新的内联策略。或者，在**资源**行添加角色的 Amazon 资源名称（ARN）列表。

1. 在 IAM 控制台中找到您的控制面板角色。它应该有一个 `SceneViewer` 策略，还可以选择一个 `VideoPlayer` 策略。

1. 选择**信任关系**选项卡。

1. 选择**编辑信任关系**。

1. 输入以下政策，{{AMGWorkspaceRoleArn}}替换为账户中的 Arn：

------
#### [ JSON ]

****  

   ```
      {
     "Version":"2012-10-17",		 	 	 
     "Statement": [
       {
         "Effect": "Allow",
         "Principal": {
           "AWS": "{{AMGWorkspaceRoleARN}}"
         },
         "Action": "sts:AssumeRole"
       }
     ]
   }
   ```

------

## AWS IoT TwinMaker 政策示例
<a name="AMG-TM-policy"></a>

以下是您可以附加到仪表板角色的最低 AWS IoT TwinMaker 策略。您必须根据自己的资源替换 AWS IoT TwinMaker 工作空间 ARN 和 ID 以及 Amazon S3 存储桶 ARN 的值。