

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 为创建 VPC 终端节点策略 AWS IoT SiteWise
<a name="vpc-endpoint-policy"></a>

您可以为 VPC 端点附加控制对 AWS IoT SiteWise的访问的端点策略。该策略指定以下信息：
+ 可执行操作的主体。
+ 可执行的操作。
+ 可对其执行操作的资源。

有关更多信息，请参阅《*Amazon VPC 用户指南*》中的[使用端点策略控制对 VPC 端点的访问](https://docs.aws.amazon.com/vpc/latest/privatelink/vpc-endpoints-access.html)。

**示例：用于 AWS IoT SiteWise 操作的 VPC 终端节点策略**  
以下是的终端节点策略示例 AWS IoT SiteWise。当连接到终端节点时，此策略将授予 AWS 账户{{`iotsitewiseadmin`}}{{123456789012}}中的用户对指定资产 AWS IoT SiteWise 执行列出的操作的访问权限。

```
{
    "Statement": [
        {
            "Action": [
                "iotsitewise:CreateAsset",
                "iotsitewise:ListGateways",
                "iotsitewise:ListTagsForResource"
            ],
            "Effect": "Allow",
            "Resource": "arn:aws:iotsitewise:us-west-2:123456789012:asset/a1b2c3d4-5678-90ab-cdef-33333EXAMPLE",
            "Principal": {
                "AWS": [
                    "123456789012:user/iotsitewiseadmin"
                ]
            }
        }
    ]
}
```