AWS FleetWise El IoT ya no está abierto a nuevos clientes. FleetWise Los clientes actuales de AWS IoT pueden seguir utilizando el servicio. La Guía para la movilidad conectada AWS
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de roles vinculados a servicios para AWS IoT FleetWise
AWS IoT FleetWise utiliza funciones vinculadas a AWS Identity and Access Management servicios (IAM). https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role Un rol vinculado a un servicio es un tipo único de rol de IAM que está vinculado directamente a AWS IoT. FleetWise Service-linked Las funciones están predefinidas por AWS IoT FleetWise e incluyen los permisos que AWS IoT FleetWise necesita para enviar métricas a Amazon. CloudWatch Para obtener más información, consulte Supervisa el AWS IoT FleetWise con Amazon CloudWatch.
Una función vinculada a un servicio FleetWise agiliza la configuración de AWS IoT, ya que no es necesario añadir manualmente los permisos necesarios. AWS IoT FleetWise define los permisos de sus funciones vinculadas a los servicios y, a menos que se defina lo contrario, solo AWS IoT FleetWise puede asumir sus funciones. Los permisos definidos incluyen la política de confianza y la política de permisos. Dicha política de permisos no se puede asociar a ninguna otra entidad de IAM.
Solo es posible eliminar un rol vinculado a un servicio después de eliminar sus recursos relacionados. Esto protege sus FleetWise recursos de AWS IoT porque no puede eliminar inadvertidamente el permiso de acceso a los recursos.
Para obtener información sobre otros servicios que admiten funciones vinculadas a servicios, consulte los AWS servicios que funcionan con IAM y busque los servicios que tienen la palabra Sí en la columna de funciones. Service-linked Para ver la documentación del rol vinculado a un servicio, elija una opción Sí correspondiente con un enlace.
Service-linked permisos de rol para AWS IoT FleetWise
AWS IoT FleetWise utiliza la función vinculada a servicios denominada AWSServiceRoleForIoTFleetWise: una política gestionada por AWS que se utiliza para todos los permisos de AWS IoT listos para usar. FleetWise
La función AWSServiceRoleForIoTFleetWise vinculada a un servicio confía en que los siguientes servicios asuman la función:
-
IoTFleetWise
La política de permisos de rol denominada AWSIoTFleetwiseServiceRolePolicy permite FleetWise a AWS IoT completar las siguientes acciones en los recursos especificados:
-
Acción:
cloudwatch:PutMetricDataen el recurso*
Para obtener información sobre los cambios en esta política, consulte las actualizaciones AWSIoTFleetwiseServiceRolePolicy de la política.
El rol vinculado a un servicio tiene permisos para publicar métricas en los siguientes espacios de nombres: CloudWatch
-
AWS/IoTFleetWise— Para métricas específicas de un servicio -
AWS/Usage— Para métricas de uso
Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte los permisos de los Service-linked roles en la Guía del usuario de IAM.
Creación de un rol vinculado a un servicio para AWS IoT FleetWise
No necesita crear manualmente un rol vinculado a servicios. Cuando registra una cuenta en la FleetWise consola de AWS IoT AWS CLI, la AWS API o AWS IoT FleetWise crea automáticamente la función vinculada al servicio. Para obtener más información, consulte Configura tu AWS FleetWise Ajustes de IoT.
Creación de un rol vinculado a un servicio en AWS IoT (consola) FleetWise
No necesita crear manualmente un rol vinculado a servicios. Al registrar una cuenta en la FleetWise consola de AWS IoT, la AWS CLI o la AWS API, AWS IoT FleetWise crea automáticamente la función vinculada al servicio.
Edición de un rol vinculado a un servicio para AWS IoT FleetWise
No puede editar el rol AWSServiceRoleForIoTFleetWise vinculado a un servicio en AWS IoT. FleetWise Dado que diversas entidades podrían hacer referencia a cualquier rol vinculado al servicio que haya creado, no puede cambiar el nombre del rol. Sin embargo, puede editar la descripción del rol mediante IAM. Para obtener más información, consulte Edición de un rol vinculado a un servicio en la Guía del usuario de IAM.
Saneamiento de un rol vinculado a servicios
Antes de que pueda utilizar IAM para eliminar un rol vinculado a servicios, primero debe eliminar los recursos que utiliza el rol.
nota
Si AWS IoT FleetWise usa el rol cuando intenta eliminar los recursos, es posible que la eliminación falle. En tal caso, espere unos minutos e intente de nuevo la operación. Para obtener información sobre cómo eliminar el rol vinculado a un servicio a través de la consola, la AWS CLI o la AWS API, consulte Uso de roles vinculados a un servicio en la guía del usuario de IAM.
Si elimina este rol vinculado a un servicio y, a continuación, necesita volver a crearlo, puede registrar una cuenta en AWS IoT. FleetWise FleetWise Luego, AWS IoT vuelve a crear el rol vinculado al servicio para usted.