本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
将服务相关角色用于 AWS IoT SiteWise
AWS IoT SiteWise 使用 AWS Identity and Access Management (IAM) 服务相关角色。服务相关角色是直接关联到的一种独特的 IAM 角色类型 AWS IoT SiteWise。服务相关角色由预定义 AWS IoT SiteWise ,包括该服务代表您调用其他 AWS 服务所需的所有权限。
Service-linked 角色 AWS IoT SiteWise 通过自动包含所有必需的权限来简化配置。 AWS IoT SiteWise 定义其服务相关角色的权限,除非另有定义,否则 AWS IoT SiteWise 只能代入其角色。定义的权限包括信任策略和权限策略。并且,相应权限策略不能附加到任何其他 IAM 实体。
只有在首先删除相关资源后,您才能删除服务关联角色。这可以保护您的 AWS IoT SiteWise 资源,因为您无法无意中删除访问资源的权限。
有关支持服务相关角色的其他服务的信息,请参阅与 IAM 配合使用的AWS 服务,并在 “Service-linked 角色” 列中查找 “是” 的服务。请选择是与查看该服务的服务关联角色文档的链接。
支持的区域 AWS IoT SiteWise 服务关联角色
AWS IoT SiteWise 支持在提供服务的所有地区使用服务相关角色。有关更多信息,请参阅 AWS IoT SiteWise 终端节点和配额。