View a markdown version of this page

Utilizzo di ruoli collegati ai servizi per AWS IoT FleetWise - AWS IoT FleetWise

AWS L'IoT non FleetWise è più aperto a nuovi clienti. FleetWise I clienti AWS IoT esistenti possono continuare a utilizzare il servizio. La Guidance for Connected Mobility on AWS fornisce indicazioni su come sviluppare e implementare servizi modulari per soluzioni di mobilità connessa che possono essere utilizzate per ottenere funzionalità equivalenti a quelle dell' AWS IoT FleetWise.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo di ruoli collegati ai servizi per AWS IoT FleetWise

AWS IoT FleetWise utilizza ruoli AWS Identity and Access Management collegati ai servizi (IAM). Un ruolo collegato ai servizi è un tipo unico di ruolo IAM collegato direttamente ad AWS IoT. FleetWise Service-linked i ruoli sono predefiniti da AWS IoT FleetWise e includono le autorizzazioni necessarie ad AWS IoT per inviare FleetWise le metriche ad Amazon. CloudWatch Per ulteriori informazioni, consulta Monitora AWS l'IoT FleetWise con Amazon CloudWatch.

Un ruolo collegato ai servizi semplifica la configurazione di AWS IoT FleetWise perché non è necessario aggiungere manualmente le autorizzazioni necessarie. AWS IoT FleetWise definisce le autorizzazioni dei suoi ruoli collegati ai servizi e, se non diversamente definito, solo AWS IoT può assumerne i ruoli. FleetWise Le autorizzazioni definite includono policy di attendibilità e di autorizzazioni. Questa policy di autorizzazioni non può essere associata a nessun'altra entità IAM.

È possibile eliminare un ruolo collegato al servizio solo dopo avere eliminato le risorse correlate. Questo protegge le tue FleetWise risorse AWS IoT perché non puoi rimuovere inavvertitamente l'autorizzazione di accesso alle risorse.

Per informazioni su altri servizi che supportano i ruoli collegati ai servizi, consulta AWS i servizi che funzionano con IAM e cerca i servizi con Sì nella colonna dei ruoli. Service-linked Per visualizzare la documentazione relativa al ruolo collegato ai servizi per quel servizio, scegli un Sì con un collegamento.

Service-linked autorizzazioni di ruolo per AWS IoT FleetWise

AWS IoT FleetWise utilizza il ruolo collegato ai servizi denominato AWSServiceRoleForIoTFleetWise: una policy gestita da AWS utilizzata per tutte le autorizzazioni predefinite per AWS IoT. FleetWise

Il ruolo AWSServiceRoleForIoTFleetWise collegato ai servizi prevede che i seguenti servizi assumano il ruolo:

  • IoTFleetWise

La politica di autorizzazione dei ruoli denominata AWSIoTFleetwiseServiceRolePolicy consente ad AWS IoT FleetWise di completare le seguenti azioni sulle risorse specificate:

  • Azione: cloudwatch:PutMetricData sulla risorsa: *

Per informazioni sulle modifiche a questa politica, consulta gli aggiornamenti AWSIoTFleetwiseServiceRolePolicy delle politiche.

Il ruolo collegato al servizio dispone delle autorizzazioni per pubblicare le metriche nei seguenti namespace: CloudWatch

  • AWS/IoTFleetWise— Per metriche specifiche del servizio

  • AWS/Usage— Per le metriche di utilizzo

Per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato al servizio è necessario configurare le relative autorizzazioni. Per ulteriori informazioni, consulta le autorizzazioni dei Service-linked ruoli nella IAM User Guide.

Creazione di un ruolo collegato ai servizi per AWS IoT FleetWise

Non hai bisogno di creare manualmente un ruolo collegato ai servizi. Quando registri un account nella FleetWise console AWS IoT, nella o nell' AWS API AWS CLI, AWS IoT FleetWise crea il ruolo collegato al servizio per te. Per ulteriori informazioni, consulta Configura il tuo AWS FleetWise Impostazioni IoT.

Creazione di un ruolo collegato ai servizi in AWS IoT (console) FleetWise

Non hai bisogno di creare manualmente un ruolo collegato ai servizi. Quando registri un account nella FleetWise console AWS IoT, nella AWS CLI o nell' AWS API, AWS IoT FleetWise crea il ruolo collegato al servizio per te.

Modifica di un ruolo collegato al servizio per AWS IoT FleetWise

Non puoi modificare il ruolo AWSServiceRoleForIoTFleetWise collegato al servizio in AWS IoT. FleetWise Poiché varie entità possono fare riferimento a qualsiasi ruolo collegato al servizio creato, non è possibile modificare il nome del ruolo. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta Modifica di un ruolo collegato al servizio nella Guida per l’utente di IAM.

Pulizia di un ruolo collegato ai servizi

Prima di utilizzare IAM; per eliminare un ruolo collegato al servizio, è necessario prima rimuovere qualsiasi risorsa utilizzata dal ruolo.

Nota

Se FleetWise AWS IoT utilizza il ruolo quando si tenta di eliminare le risorse, l'eliminazione potrebbe fallire. In questo caso, attendi alcuni minuti e quindi ripeti l’operazione. Per informazioni su come eliminare il ruolo collegato al servizio tramite la console, la AWS CLI o l' AWS API, consulta Using service-linked roles nella IAM User Guide.

Se elimini questo ruolo collegato al servizio e poi devi crearlo di nuovo, puoi registrare un account con AWS IoT. FleetWise AWS IoT crea FleetWise quindi nuovamente il ruolo collegato al servizio per te.