Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS IoT Core kebijakan-kebijakan
AWS IoT Core kebijakan adalah dokumen JSON. Mereka mengikuti konvensi yang sama dengan kebijakan IAM. AWS IoT Core mendukung kebijakan bernama sehingga banyak identitas dapat mereferensikan dokumen kebijakan yang sama. Kebijakan bernama diberi versi sehingga dapat dengan mudah dipulihkan kembali.
AWS IoT Core kebijakan memungkinkan Anda untuk mengontrol akses ke AWS IoT Core bidang data. Bid AWS IoT Core ang data terdiri dari operasi yang memungkinkan Anda untuk terhubung ke broker AWS IoT Core pesan, mengirim dan menerima pesan MQTT, dan mendapatkan atau memperbarui Device Shadow sesuatu.
AWS IoT Core Kebijakan adalah dokumen JSON yang berisi satu atau lebih pernyataan kebijakan. Setiap pernyataan berisi:
-
Effect, yang menentukan apakah tindakan diizinkan atau ditolak. -
Action, yang menentukan tindakan yang diizinkan atau ditolak kebijakan. -
Resource, yang menentukan sumber daya atau sumber daya di mana tindakan diizinkan atau ditolak.
Perubahan yang dilakukan pada kebijakan dapat memakan waktu antara 6 dan 8 menit untuk menjadi efektif karena cara menyimpan dokumen kebijakan dalam AWS IoT cache. Artinya, mungkin perlu beberapa menit untuk mengakses sumber daya yang baru-baru ini diberikan akses, dan sumber daya dapat diakses selama beberapa menit setelah aksesnya dicabut.
AWS IoT Core kebijakan dapat dilampirkan ke X.509 sertifikat, identitas Amazon Cognito, dan grup benda. Kebijakan yang melekat pada kelompok benda berlaku untuk hal apa pun dalam grup itu. Agar kebijakan berlaku, nama clientId dan nama benda harus cocok. AWS IoT Core kebijakan mengikuti logika evaluasi kebijakan yang sama dengan kebijakan IAM. Secara default, semua kebijakan ditolak secara implisit. Perizinan eksplisit dalam kebijakan berbasis identitas atau sumber daya akan menggantikan perilaku default. Penolakan secara tegas dalam kebijakan apa pun akan mengesampingkan izin apa pun. Untuk informasi selengkapnya, lihat Logika evaluasi kebijakan di Panduan AWS Identity and Access Management Pengguna.