View a markdown version of this page

AWS IoT Core tindakan kebijakan - AWS IoT Core

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS IoT Core tindakan kebijakan

Tindakan kebijakan berikut ditentukan oleh AWS IoT Core:

Tindakan Kebijakan MQTT
iot:Connect

Merupakan izin untuk terhubung ke broker AWS IoT Core pesan. iot:ConnectIzin diperiksa setiap kali CONNECT permintaan dikirim ke broker. Pialang pesan tidak mengizinkan dua klien dengan ID klien yang sama untuk tetap terhubung pada saat yang sama. Setelah klien kedua terhubung, broker menutup koneksi yang ada. Gunakan iot:Connect izin untuk memastikan hanya klien resmi yang menggunakan ID klien tertentu yang dapat terhubung.

iot:DeleteConnection

Merupakan izin untuk memutuskan koneksi klien MQTT yang terhubung dari AWS IoT Core. Iz iot:DeleteConnection in diperiksa setiap kali permintaan dibuat untuk memutuskan koneksi klien secara paksa. Saat Anda memutuskan koneksi klien, AWS IoT Core tutup koneksi jaringan klien dan secara opsional membersihkan status sesi.

iot:GetRetainedMessage

Merupakan izin untuk mendapatkan isi dari satu pesan yang dipertahankan. Pesan yang dipertahankan adalah pesan yang diterbitkan dengan tanda RETAIN ditetapkan dan disimpan oleh AWS IoT Core. Untuk izin untuk mendapatkan daftar semua pesan yang disimpan di akun, lihatiot:ListRetainedMessages.

iot:ListRetainedMessages

Merupakan izin untuk mengambil informasi ringkasan tentang pesan yang disimpan akun, tetapi bukan isi pesan. Pesan yang dipertahankan adalah pesan yang diterbitkan dengan tanda RETAIN ditetapkan dan disimpan oleh AWS IoT Core. Sumber daya ARN yang ditentukan untuk tindakan ini harus*. Untuk izin untuk mendapatkan isi dari satu pesan yang dipertahankan, lihatiot:GetRetainedMessage.

iot:Publish

Merupakan izin untuk menerbitkan topik MQTT. Izin ini diperiksa setiap kali permintaan PUBLISH dikirim ke broker. Anda dapat menggunakan ini untuk memungkinkan klien mempublikasikan ke pola topik tertentu.

catatan

Untuk memberikan iot:Publish izin, Anda juga harus memberikan iot:Connect izin.

iot:Receive

Merupakan izin untuk menerima pesan dari AWS IoT Core. Iz iot:Receive in dikonfirmasi setiap kali pesan dikirimkan ke klien. Karena izin ini diperiksa pada setiap pengiriman, Anda dapat menggunakannya untuk mencabut izin ke klien yang saat ini berlangganan topik.

iot:RetainPublish

Merupakan izin untuk menerbitkan pesan MQTT dengan set flag RETAIN.

catatan

Untuk memberikan iot:RetainPublish izin, Anda juga harus memberikan iot:Publish izin.

iot:Subscribe

Merupakan izin untuk berlangganan filter topik. Izin ini diperiksa setiap kali permintaan SUBSCRIBE dikirim ke broker. Gunakan untuk memungkinkan klien berlangganan topik yang cocok dengan pola topik tertentu.

catatan

Untuk memberikan iot:Subscribe izin, Anda juga harus memberikan iot:Connect izin.

Tindakan Kebijakan Bayangan Perangkat
iot:DeleteThingShadow

Merupakan izin untuk menghapus Device Shadow suatu benda. Iz iot:DeleteThingShadow in diperiksa setiap kali permintaan dibuat untuk menghapus konten Device Shadow sesuatu.

iot:GetThingShadow

Merupakan izin untuk mengambil Device Shadow suatu benda. Iz iot:GetThingShadow in diperiksa setiap kali permintaan dibuat untuk mengambil konten Device Shadow sesuatu.

iot:ListNamedShadowsForThing

Merupakan izin untuk mencantumkan sesuatu yang bernama Shadows. Iz iot:ListNamedShadowsForThing in diperiksa setiap kali permintaan dibuat untuk mencantumkan sesuatu yang bernama Shadows.

iot:UpdateThingShadow

Merupakan izin untuk memperbarui bayangan perangkat. Iz iot:UpdateThingShadow in diperiksa setiap kali permintaan dibuat untuk memperbarui konten Device Shadow sesuatu.

catatan

Tindakan kebijakan eksekusi pekerjaan hanya berlaku untuk titik akhir TLS HTTP. Jika Anda menggunakan titik akhir MQTT, Anda harus menggunakan tindakan kebijakan MQTT yang ditentukan dalam topik ini.

Untuk contoh kebijakan eksekusi pekerjaan yang menunjukkan hal ini, lihat Contoh kebijakan pekerjaan dasar yang berfungsi dengan protokol MQTT.

Eksekusi Pekerjaan AWS IoT Core Tindakan Kebijakan
iotjobsdata:DescribeJobExecution

Merupakan izin untuk mengambil eksekusi pekerjaan untuk hal tertentu. Iz iotjobsdata:DescribeJobExecution in diperiksa setiap kali permintaan dibuat untuk mendapatkan eksekusi pekerjaan.

iotjobsdata:GetPendingJobExecutions

Merupakan izin untuk mengambil daftar pekerjaan yang tidak dalam status terminal untuk suatu hal. Iz iotjobsdata:GetPendingJobExecutions in diperiksa setiap kali permintaan dibuat untuk mengambil daftar.

iotjobsdata:UpdateJobExecution

Merupakan izin untuk memperbarui eksekusi pekerjaan. iotjobsdata:UpdateJobExecutionIzin diperiksa setiap kali permintaan dibuat untuk memperbarui status eksekusi pekerjaan.

iotjobsdata:StartNextPendingJobExecution

Merupakan izin untuk mendapatkan dan memulai eksekusi pekerjaan tertunda berikutnya untuk suatu hal. (Artinya, untuk memperbarui eksekusi pekerjaan dengan status QUEUED ke IN_PROGRESS.) Iz iotjobsdata:StartNextPendingJobExecution in diperiksa setiap kali permintaan dibuat untuk memulai eksekusi pekerjaan tertunda berikutnya.

AWS IoT Core Tindakan Kebijakan Penyedia Kredensia
iot:AssumeRoleWithCertificate

Merupakan izin untuk memanggil penyedia AWS IoT Core kredensia untuk mengambil peran IAM dengan otentikasi berbasis sertifikat. Iz iot:AssumeRoleWithCertificate in diperiksa setiap kali permintaan dibuat ke penyedia AWS IoT Core kredenSIAL untuk mengambil peran.