Connect ke sumber AWS IoT TwinMaker data - Amazon Managed Grafana

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Connect ke sumber AWS IoT TwinMaker data

catatan

Di ruang kerja yang mendukung versi 9 atau yang lebih baru, sumber data ini mungkin mengharuskan Anda untuk menginstal plugin yang sesuai. Untuk informasi selengkapnya, lihat Perluas ruang kerja Anda dengan plugin.

Dengan Amazon Managed Grafana, Anda dapat menambahkan AWS IoT TwinMaker, layanan analitik data industri yang canggih, sebagai aplikasi dan sumber data di ruang kerja Grafana Anda. Dengan AWS IoT TwinMaker, Anda dapat membuat aplikasi kembar digital 3D pengguna akhir untuk memantau operasi industri. Ini AWS IoT TwinMaker adalah layanan yang membuatnya lebih cepat bagi pengembang untuk membuat replika digital sistem dunia nyata, membantu lebih banyak pelanggan menyadari potensi kembar digital untuk mengoptimalkan operasi. The AWS IoT TwinMaker for Grafana menyediakan panel khusus, templat dasbor, dan sumber data untuk terhubung ke data kembar digital Anda.

Menambahkan izin AWS IoT TwinMaker untuk peran pengguna ruang kerja Anda

Untuk menambahkan izin AWS IoT TwinMaker ke peran pengguna ruang kerja Anda, gunakan izin peran antara ruang kerja Grafana Terkelola Amazon dan peran dasbor. TwinMaker
  1. Kunjungi https://console.aws.amazon.com/iam/.

  2. Buat peran dasbor secara manual. Untuk informasi selengkapnya tentang membuat peran dasbor, lihatUntuk membuat peran dasbor Grafana AWS IoT TwinMaker secara manual.

AWS IoT TwinMaker pengaturan detail koneksi

Konfigurasikan pengaturan detail koneksi
  1. Di menu Detail Koneksi, pilih penyedia otentikasi (disarankan: IAMPeran Ruang Kerja).

  2. Pilih Wilayah Default yang ingin Anda kueri.

  3. Dalam TwinMaker pengaturan, masukkan nama AWS IoT TwinMaker ruang kerja.

Untuk membuat peran dasbor Grafana AWS IoT TwinMaker secara manual

Untuk membuat peran dasbor Grafana AWS IoT TwinMaker secara manual
  1. Masuk ke IAM konsol di https://console.aws.amazon.com/iam/.

  2. Temukan peran ruang kerja Grafana Terkelola Amazon Anda dalam ringkasan. Tampaknya sebagai berikut:

    AmazonGrafanaServiceRole-random_ID
  3. Tambahkan kebijakan inline berikut ke peran:

    { "Version": "2012-10-17", "Statement": { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "< TwinMaker Dashboard Role ARN >" } }
  4. Tambahkan kebijakan inline baru untuk setiap peran dasbor. Atau, tambahkan daftar peran Amazon Resource Names (ARNs) pada baris Resource.

  5. Temukan peran dasbor Anda di IAM konsol. Itu harus memiliki SceneViewer kebijakan dan, secara opsional, VideoPlayer kebijakan.

  6. Pilih tab Hubungan kepercayaan.

  7. Pilih Edit trust relationship (Edit Hubungan Kepercayaan).

  8. Masukkan kebijakan berikut, ganti AMGWorkspaceRoleArn dengan Arn dari akun Anda:

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "AMGWorkspaceRoleARN" }, "Action": "sts:AssumeRole" } ] }

Contoh AWS IoT TwinMaker kebijakan

Berikut ini adalah AWS IoT TwinMaker kebijakan minimal yang dapat Anda lampirkan ke peran dasbor. Anda harus mengganti nilai untuk AWS IoT TwinMaker ruang kerja ARN dan ID, serta ARN bucket Amazon S3, berdasarkan sumber daya Anda sendiri.

{ "Version": "2012-10-17", "Statement": [ { "Action": [ "iottwinmaker:ListWorkspaces" ], "Resource": [ "*" ], "Effect": "Allow" }, { "Action": [ "iottwinmaker:Get*", "iottwinmaker:List*" ], "Resource": [ "IoTWorkspaceArn", "IoTWorkspaceArn/*" ], "Effect": "Allow" }, { "Action": [ "kinesisvideo:Describe*", "kinesisvideo:Get*", "kinesisvideo:List*" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "iotsitewise:Describe*", "iotsitewise:List*", "iotsitewise:Get*" ], "Resource": "*", "Effect": "Allow" }, { "Action": "iotsitewise:BatchPutAssetPropertyValue", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "aws:ResourceTag/IoTWorkspaceId": "SiteWatch" } } }, { "Effect": "Allow", "Action": ["s3:GetObject"], "Resource": [ "S3BucketArn", "S3BucketArn/*" ] } ] }