Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat AWS IoT TwinMaker kebijakan pemutar video
Berikut ini adalah template kebijakan dengan semua izin video yang Anda butuhkan untuk AWS IoT TwinMaker plugin di Grafana:
Untuk informasi selengkapnya tentang kebijakan lengkap, lihat templat kebijakan izin semua video dalam Buat kebijakan IAM topik.
Kurangi akses ke sumber daya Anda
Panel Video Player di Grafana secara langsung memanggil Kinesis Video Streams dan IoT SiteWise untuk memberikan pengalaman pemutaran video yang lengkap. Untuk menghindari akses tidak sah ke sumber daya yang tidak terkait dengan AWS IoT TwinMaker ruang kerja Anda, tambahkan ketentuan ke kebijakan IAM untuk peran dasbor ruang kerja Anda.
Cakupan izin GET
Anda dapat mengurangi akses Amazon Kinesis Video Streams dan AWS IoT SiteWise aset Anda dengan menandai sumber daya. Anda mungkin sudah menandai aset AWS IoT SiteWise kamera berdasarkan AWS IoT TwinMaker WorkspaceID untuk mengaktifkan fitur permintaan unggahan video, lihat topik Unggah video dari tepi. Anda dapat menggunakan pasangan nilai kunci tag yang sama untuk membatasi akses GET ke AWS IoT SiteWise aset, dan juga untuk menandai Streams Video Kinesis Anda dengan cara yang sama.
Anda kemudian dapat menambahkan kondisi ini ke pernyataan kinesisvideo dan iotsitewise di: YourWorkspaceIdDashboardPolicy
"Condition": { "StringLike": { "aws:ResourceTag/EdgeConnectorForKVS": "*workspaceId*" } }
Real-life kasus penggunaan: Pengelompokan kamera
Dalam skenario ini, Anda memiliki sejumlah besar kamera yang memantau proses memanggang kue di pabrik. Batch adonan kue dibuat di Ruang Adonan, adonan dibekukan di Ruang Pembeku, dan kue dipanggang di Ruang Baking. Ada kamera di masing-masing ruangan ini dengan tim operator yang berbeda secara terpisah memantau setiap proses. Anda ingin setiap kelompok operator diberi wewenang untuk kamar masing-masing. Saat membangun kembar digital untuk pabrik cookie, satu ruang kerja digunakan, tetapi izin kamera perlu dicakup oleh ruang.
Anda dapat mencapai pemisahan izin ini dengan menandai grup kamera berdasarkan groupingId-nya. Dalam skenario ini, groupingIds adalah BatterRoom, FreezerRoom, dan. BakingRoom Kamera di setiap ruangan terhubung ke Kinesis Video Streams dan harus memiliki tag dengan: Key =EdgeConnectorForKVS, Value =BatterRoom. Nilai dapat berupa daftar pengelompokan yang dibatasi oleh salah satu karakter berikut: . : + = @ _ /
-
Untuk mengubah, gunakan pernyataan kebijakan berikut:YourWorkspaceIdDashboardPolicy
..., { "Effect": "Allow", "Action": [ "kinesisvideo:GetDataEndpoint", "kinesisvideo:GetHLSStreamingSessionURL" ], "Resource": "*", "Condition": { "StringLike": { "aws:ResourceTag/EdgeConnectorForKVS": "*groupingId*" } } }, { "Effect": "Allow", "Action": [ "iotsitewise:GetAssetPropertyValue", "iotsitewise:GetInterpolatedAssetPropertyValues" ], "Resource": "*", "Condition": { "StringLike": { "aws:ResourceTag/EdgeConnectorForKVS": "*groupingId*" } } }, ...
Pernyataan ini membatasi pemutaran video streaming dan akses AWS IoT SiteWise riwayat properti ke sumber daya tertentu dalam pengelompokan. Hal ini ditentukan oleh kasus penggunaan Anda. Dalam skenario kami, itu akan menjadi RoomID.groupingId
Lingkup turun AWS IoT SiteWise BatchPutAssetPropertyValue izin
Memberikan izin ini akan mengaktifkan fitur permintaan unggahan video di Pemutar Video. Saat Anda mengunggah video, Anda dapat menentukan rentang waktu dan mengirimkan permintaan dari dengan memilih Kirim pada panel di dasbor Grafana.
Untuk memberikan BatchPutAssetPropertyValue izin iotsitewise:, gunakan kebijakan default:
..., { "Effect": "Allow", "Action": [ "iotsitewise:BatchPutAssetPropertyValue" ], "Resource": "*", "Condition": { "StringLike": { "aws:ResourceTag/EdgeConnectorForKVS": "*workspaceId*" } } }, ...
Dengan menggunakan kebijakan ini, pengguna dapat memang BatchPutAssetPropertyValue gil properti apa pun pada aset AWS IoT SiteWise kamera. Anda dapat membatasi otorisasi untuk propertyId tertentu dengan menentukannya dalam kondisi pernyataan.
{ ... "Condition": { "StringEquals": { "iotsitewise:propertyId": "propertyId" } } ... }
Panel Pemutar Video di Grafana menyerap data ke dalam properti pengukuran, bernama VideoUploadRequest, untuk memulai pengunggahan video dari cache tepi ke Kinesis Video Streams. Temukan PropertyId properti ini di Konsol. AWS IoT SiteWise Untuk mengubah, gunakan pernyataan kebijakan berikut: YourWorkspaceIdDashboardPolicy
..., { "Effect": "Allow", "Action": [ "iotsitewise:BatchPutAssetPropertyValue" ], "Resource": "*", "Condition": { "StringLike": { "aws:ResourceTag/EdgeConnectorForKVS": "*workspaceId*" }, "StringEquals": { "iotsitewise:propertyId": "VideoUploadRequestPropertyId" } } }, ...
Pernyataan ini membatasi pengambilan data ke properti tertentu dari aset AWS IoT SiteWise kamera yang diberi tag. Untuk informasi selengkapnya, lihat Cara AWS IoT SiteWise bekerja dengan IAM.