View a markdown version of this page

Buat peran layanan Pembaruan OTA - FreeRTOS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat peran layanan Pembaruan OTA

Layanan Pembaruan OTA mengambil peran ini untuk membuat dan mengelola pekerjaan pembaruan OTA atas nama Anda.

Untuk membuat peran layanan OTA
  1. Masuk ke https://console.aws.amazon.com/iam/.

  2. Dari panel navigasi, pilih Per an.

  3. Pilih Buat peran.

  4. Di Pilih jenis entitas tepercaya, pilih Layanan AWS .

  5. Pilih IoT dari daftar AWS layanan.

  6. Di bawah Pilih kasus penggunaan Anda, pilih IoT.

  7. Pilih Berikutnya: Izin.

  8. Pilih Berikutnya: Tanda.

  9. Pilih Berikutnya: Tinjau.

  10. Masukkan nama peran dan deskripsi, lalu pilih Buat peran.

Untuk informasi selengkapnya tentang peran IAM, lihat Peran IAM.

penting

Untuk mengatasi masalah keamanan wakil yang membingungkan, Anda harus mengikuti instruksi dalam AWS IoT Core panduan.

Untuk menambahkan izin pembaruan OTA ke peran layanan OTA Anda
  1. Di kotak pencarian di halaman konsol IAM, masukkan nama peran Anda, lalu pilih dari daftar.

  2. Pilih Lampirkan kebijakan.

  3. Di kotak Pencarian, masukkan "AmazonFreeRTOSOTAUpdate“, pilih AmazonFreeRTOSOTAUpdate dari daftar kebijakan yang difilter, lalu pilih Lamp irkan kebijakan untuk melampirkan kebijakan ke peran layanan Anda.

Untuk menambahkan izin IAM yang diperlukan ke peran layanan OTA Anda
  1. Di kotak pencarian di halaman konsol IAM, masukkan nama peran Anda, lalu pilih dari daftar.

  2. Pilih Tambahkan kebijakan inline.

  3. Pilih tab JSON.

  4. Salin dan tempel dokumen kebijakan berikut ke dalam kotak teks:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iam:GetRole", "iam:PassRole" ], "Resource": "arn:aws:iam::111122223333:role/your_role_name" } ] }

    Pastikan Anda mengganti your_account_id dengan ID AWS akun Anda, dan your_role_name dengan nama peran layanan OTA.

  5. Pilih Tinjau kebijakan.

  6. Masukkan nama untuk kebijakan, lalu pilih Buat kebijakan.

catatan

Prosedur berikut ini tidak diperlukan jika nama bucket Amazon S3 Anda dimulai dengan “afr-ota”. Jika ya, kebijakan ter AWS kelola AmazonFreeRTOSOTAUpdate sudah menyertakan izin yang diperlukan.

Untuk menambahkan izin Amazon S3 yang diperlukan ke peran layanan OTA Anda
  1. Di kotak pencarian di halaman konsol IAM, masukkan nama peran Anda, lalu pilih dari daftar.

  2. Pilih Tambahkan kebijakan inline.

  3. Pilih tab JSON.

  4. Salin dan tempel dokumen kebijakan berikut ke dalam kotak.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:GetObjectVersion", "s3:GetObject", "s3:PutObject" ], "Resource": [ "arn:aws:s3:::example-bucket/*" ] } ] }

    Kebijakan ini memberikan izin peran layanan OTA Anda untuk membaca objek Amazon S3. Pastikan Anda mengganti example-bucket dengan nama bucket Anda.

  5. Pilih Tinjau kebijakan.

  6. Masukkan nama untuk kebijakan, lalu pilih Buat kebijakan.