View a markdown version of this page

Verwendung von serviceverknüpften Rollen für AWS IoT FleetWise - AWS IoT FleetWise

AWS IoT FleetWise steht neuen Kunden nicht mehr offen. Bestehende AWS FleetWise IoT-Kunden können den Service weiterhin nutzen. Der Leitfaden für vernetzte Mobilität auf AWS bietet Anleitungen zur Entwicklung und Bereitstellung modularer Dienste für vernetzte Mobilitätslösungen, mit denen vergleichbare Funktionen wie das Internet der Dinge erreicht werden AWS können FleetWise.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwendung von serviceverknüpften Rollen für AWS IoT FleetWise

AWS IoT FleetWise verwendet AWS Identity and Access Management serviceverknüpfte Rollen (IAM). Eine serviceverknüpfte Rolle ist eine einzigartige Art von IAM-Rolle, die direkt mit AWS IoT verknüpft ist. FleetWise Service-linked Rollen werden von AWS IoT vordefiniert FleetWise und beinhalten die Berechtigungen, die AWS IoT FleetWise benötigt, um Metriken an Amazon zu senden. CloudWatch Weitere Informationen finden Sie unter Überwachen Sie AWS IoT FleetWise mit Amazon CloudWatch.

Eine serviceverknüpfte Rolle FleetWise beschleunigt die Einrichtung von AWS IoT, da Sie die erforderlichen Berechtigungen nicht manuell hinzufügen müssen. AWS IoT FleetWise definiert die Berechtigungen seiner serviceverknüpften Rollen, und sofern nicht anders definiert, FleetWise kann nur AWS IoT seine Rollen übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keiner anderen IAM-Entität zugeordnet werden.

Sie können eine serviceverknüpfte Rolle erst löschen, nachdem ihre verwandten Ressourcen gelöscht wurden. Dies schützt Ihre AWS FleetWise IoT-Ressourcen, da Sie nicht versehentlich die Zugriffsberechtigung für die Ressourcen entziehen können.

Informationen zu anderen Services, die serviceverknüpfte Rollen unterstützen, finden Sie unter AWS Services, die mit IAM funktionieren. Suchen Sie nach den Services, für die in der Spalte Rollen der Eintrag Ja steht. Service-linked Um die serviceverknüpfte Rollendokumentation für diesen Service anzuzeigen, wählen Sie ein Ja mit einem Link.

Service-linked Rollenberechtigungen für AWS IoT FleetWise

AWS IoT FleetWise verwendet die serviceverknüpfte Rolle namens AWSServiceRoleForIoTFleetWise — Eine von AWS verwaltete Richtlinie, die für alle sofort einsatzbereiten Berechtigungen für AWS IoT verwendet wird. FleetWise

Die AWSServiceRoleForIoTFleetWise serviceverknüpfte Rolle vertraut darauf, dass die folgenden Dienste die Rolle übernehmen:

  • IoTFleetWise

Die benannte Richtlinie für Rollenberechtigungen AWSIoTFleetwiseServiceRolePolicy ermöglicht es AWS IoT FleetWise , die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:

  • Aktion: cloudwatch:PutMetricData auf Ressource: *

Informationen zu Änderungen an dieser Richtlinie finden Sie unter Aktualisierungen der AWSIoTFleetwiseServiceRolePolicy Richtlinien.

Die serviceverknüpfte Rolle verfügt über Berechtigungen zum Veröffentlichen von Metriken in den folgenden CloudWatch Namespaces:

  • AWS/IoTFleetWise— Für dienstspezifische Metriken

  • AWS/Usage— Für Nutzungsmetriken

Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Service-linked Rollenberechtigungen.

Erstellen einer serviceverknüpften Rolle für AWS IoT FleetWise

Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie ein Konto in der AWS FleetWise IoT-Konsole, der oder der AWS API registrieren AWS CLI, FleetWise erstellt AWS IoT die serviceverknüpfte Rolle für Sie. Weitere Informationen finden Sie unter Konfigurieren Sie Ihre AWS FleetWise IoT-Einstellungen.

Erstellen einer serviceverknüpften Rolle in AWS IoT FleetWise (Konsole)

Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie ein Konto in der AWS FleetWise IoT-Konsole, der AWS CLI oder der AWS API registrieren, FleetWise erstellt AWS IoT die serviceverknüpfte Rolle für Sie.

Bearbeitung einer serviceverknüpften Rolle für AWS IoT FleetWise

Sie können die AWSServiceRoleForIoTFleetWise serviceverknüpfte Rolle in AWS IoT nicht bearbeiten. FleetWise Da verschiedene Entitäten auf jede von Ihnen erstellte serviceverknüpfte Rolle verweisen können, können Sie den Namen der Rolle nicht ändern. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter Bearbeiten einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.

Bereinigen einer serviceverknüpften Rolle

Bevor mit IAM eine serviceverknüpfte Rolle löschen können, müssen Sie zunächst alle von der Rolle verwendeten Ressourcen löschen.

Anmerkung

Wenn AWS IoT FleetWise die Rolle verwendet, wenn Sie versuchen, die Ressourcen zu löschen, schlägt das Löschen möglicherweise fehl. Wenn dies passiert, warten Sie einige Minuten und versuchen Sie es erneut. Informationen zum Löschen der service-verknüpften Rolle über die Konsole, AWS CLI oder AWS API finden Sie unter Using service linked roles im IAM-Benutzerhandbuch.

Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie ein Konto bei AWS IoT registrieren. FleetWise AWS IoT erstellt FleetWise dann erneut die serviceverknüpfte Rolle für Sie.