Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen einer AWS IoT TwinMaker Richtlinie für Videoplayer
Im Folgenden finden Sie eine Richtlinienvorlage mit allen Videoberechtigungen, die Sie für das AWS IoT TwinMaker Plugin in Grafana benötigen:
Weitere Informationen zur vollständigen Richtlinie findest du in der Vorlage für die Richtlinie „Alle Videoberechtigungen“ im Eine IAM-Richtlinie erstellen Thema.
Beschränken Sie den Zugriff auf Ihre Ressourcen
Das Video Player-Bedienfeld in Grafana ruft Kinesis Video Streams und IoT direkt auf, SiteWise um ein vollständiges Videowiedergabeerlebnis zu bieten. Um unbefugten Zugriff auf Ressourcen zu verhindern, die nicht mit deinem AWS IoT TwinMaker Workspace verknüpft sind, füge der IAM-Richtlinie für deine Workspace-Dashboard-Rolle Bedingungen hinzu.
Grenzen Sie die GET-Berechtigungen ein
Sie können den Zugriff auf Ihre Amazon Kinesis Video Streams und AWS IoT SiteWise Ressourcen einschränken, indem Sie Ressourcen mit Tags versehen. Möglicherweise haben Sie Ihr AWS IoT SiteWise Kamera-Asset bereits anhand der AWS IoT TwinMaker WorkspaceID markiert, um die Funktion zum Hochladen von Videos zu aktivieren. Weitere Informationen finden Sie im Thema Video vom Edge hochladen. Sie können dasselbe Tag-Schlüssel-Wert-Paar verwenden, um den GET-Zugriff auf AWS IoT SiteWise Assets einzuschränken und Ihre Kinesis-Videostreams auf die gleiche Weise zu taggen.
Anschließend können Sie diese Bedingung zu den Anweisungen Kinesisvideo und iotsitewise in der folgenden Tabelle hinzufügen: YourWorkspaceIdDashboardPolicy
"Condition": { "StringLike": { "aws:ResourceTag/EdgeConnectorForKVS": "*workspaceId*" } }
Real-life Anwendungsfall: Gruppieren von Kameras
In diesem Szenario haben Sie eine große Anzahl von Kameras, die den Prozess des Backens von Plätzchen in einer Fabrik überwachen. Im Backraum werden Chargen von Plätzchenteig zubereitet, der Teig wird im Gefrierraum eingefroren und die Kekse werden im Backraum gebacken. In jedem dieser Räume befinden sich Kameras, wobei verschiedene Bedienerteams jeden Prozess separat überwachen. Sie möchten, dass jede Gruppe von Bedienern für ihren jeweiligen Raum autorisiert wird. Beim Erstellen eines digitalen Zwillings für die Cookie-Fabrik wird ein einziger Arbeitsbereich verwendet, aber die Kameraberechtigungen müssen je nach Raum begrenzt werden.
Sie können diese Trennung von Berechtigungen erreichen, indem Sie Gruppen von Kameras anhand ihrer GroupingID taggen. In diesem Szenario lauten die GroupingIDs, und. BatterRoom FreezerRoom BakingRoom Die Kamera in jedem Raum ist mit Kinesis Video Streams verbunden und sollte mit einem Tag versehen sein: Key =EdgeConnectorForKVS, Value =. BatterRoom Bei dem Wert kann es sich um eine Liste von Gruppierungen handeln, die durch eines der folgenden Zeichen getrennt sind: . : + = @ _ /
-
Verwenden Sie die folgenden Grundsatzerklärungen, um den Wert zu ändern:YourWorkspaceIdDashboardPolicy
..., { "Effect": "Allow", "Action": [ "kinesisvideo:GetDataEndpoint", "kinesisvideo:GetHLSStreamingSessionURL" ], "Resource": "*", "Condition": { "StringLike": { "aws:ResourceTag/EdgeConnectorForKVS": "*groupingId*" } } }, { "Effect": "Allow", "Action": [ "iotsitewise:GetAssetPropertyValue", "iotsitewise:GetInterpolatedAssetPropertyValues" ], "Resource": "*", "Condition": { "StringLike": { "aws:ResourceTag/EdgeConnectorForKVS": "*groupingId*" } } }, ...
Diese Anweisungen schränken die Wiedergabe von Streaming-Videos und den Zugriff auf den AWS IoT SiteWise Objektverlauf auf bestimmte Ressourcen in einer Gruppierung ein. Das wird durch Ihren Anwendungsfall definiert. In unserem Szenario wäre es die RoomID.groupingId
Umfang nach unten AWS IoT SiteWise BatchPutAssetPropertyValue Erlaubnis
Wenn Sie diese Erlaubnis erteilen, wird die Funktion zum Hochladen von Videos im Videoplayer aktiviert. Wenn Sie ein Video hochladen, können Sie einen Zeitraum angeben und die Anfrage einreichen, indem Sie im Bereich des Grafana-Dashboards auf Senden klicken.
Verwenden Sie die Standardrichtlinie, um iotsitewise: BatchPutAssetPropertyValue -Berechtigungen zu erteilen:
..., { "Effect": "Allow", "Action": [ "iotsitewise:BatchPutAssetPropertyValue" ], "Resource": "*", "Condition": { "StringLike": { "aws:ResourceTag/EdgeConnectorForKVS": "*workspaceId*" } } }, ...
Mithilfe dieser Richtlinie können Benutzer jedes Objekt auf dem BatchPutAssetPropertyValue Kamera-Asset aufrufen. AWS IoT SiteWise Sie können die Autorisierung für eine bestimmte PropertyID einschränken, indem Sie sie in der Bedingung der Anweisung angeben.
{ ... "Condition": { "StringEquals": { "iotsitewise:propertyId": "propertyId" } } ... }
Das Videoplayer-Bedienfeld in Grafana nimmt Daten in die benannte Messeigenschaft auf VideoUploadRequest, um das Hochladen von Videos aus dem Edge-Cache in Kinesis Video Streams zu initiieren. Suchen Sie in der Konsole nach der PropertyID dieser Eigenschaft. AWS IoT SiteWise Verwenden Sie die folgende Grundsatzerklärung, um sie zu ändern: YourWorkspaceIdDashboardPolicy
..., { "Effect": "Allow", "Action": [ "iotsitewise:BatchPutAssetPropertyValue" ], "Resource": "*", "Condition": { "StringLike": { "aws:ResourceTag/EdgeConnectorForKVS": "*workspaceId*" }, "StringEquals": { "iotsitewise:propertyId": "VideoUploadRequestPropertyId" } } }, ...
Diese Anweisung beschränkt die Datenaufnahme auf eine bestimmte Eigenschaft Ihres markierten AWS IoT SiteWise Kameraobjekts. Weitere Informationen finden Sie unter So AWS IoT SiteWise funktioniert es mit IAM.