View a markdown version of this page

AWS politiche gestite per AWS IoT SiteWise - AWS IoT SiteWise

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per AWS IoT SiteWise

Semplifica l'aggiunta di autorizzazioni a utenti, gruppi e ruoli utilizzando policy AWS gestite anziché scriverle tu stesso. Ci vogliono tempo ed esperienza per creare policy gestite dai clienti IAM che forniscano al tuo team autorizzazioni precise. Per una configurazione più rapida, prendi in considerazione l'utilizzo delle nostre policy AWS gestite per i casi d'uso più comuni. Trova le policy AWS gestite nel tuo AWS account. Per ulteriori informazioni sulle policy gestite da AWS , consultare Policy gestite da AWS nella Guida per l’utente di IAM.

AWS i servizi si occupano dell'aggiornamento e della gestione delle politiche AWS gestite, il che significa che non puoi modificare le autorizzazioni di queste politiche. Di tanto in tanto, AWS IoT SiteWise può aggiungere autorizzazioni per integrare nuove funzionalità, con ripercussioni su tutte le identità con la policy allegata. Tali aggiornamenti sono comuni con l'introduzione di nuovi servizi o funzionalità. Tuttavia, le autorizzazioni non vengono mai rimosse, garantendo che le impostazioni rimangano intatte.

Inoltre, AWS supporta politiche gestite per funzioni lavorative che comprendono più servizi. Ad esempio, la policy ReadOnlyAccess AWS gestita fornisce l'accesso in sola lettura a tutti i AWS servizi e le risorse. Quando un servizio lancia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per un elenco con le descrizioni delle politiche relative alle funzioni lavorative, consulta le politiche AWS gestite per le funzioni lavorative nella IAM User Guide.

AWS policy gestita: AWSIoTSiteWiseReadOnlyAccess

Utilizza la policy AWSIoTSiteWiseReadOnlyAccess AWS gestita per consentire l'accesso in sola lettura a. AWS IoT SiteWise

È possibile allegare la policy AWSIoTSiteWiseReadOnlyAccess alle identità IAM.

Service-level permissions

Questa policy fornisce l'accesso in sola lettura a AWS IoT SiteWise, incluse le autorizzazioni per eseguire query SQL in sola lettura. In questa policy non sono incluse altre autorizzazioni di servizio.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iotsitewise:BatchGetAssetPropertyAggregates", "iotsitewise:BatchGetAssetPropertyValue", "iotsitewise:BatchGetAssetPropertyValueHistory", "iotsitewise:DescribeAccessPolicy", "iotsitewise:DescribeAction", "iotsitewise:DescribeAsset", "iotsitewise:DescribeAssetCompositeModel", "iotsitewise:DescribeAssetModel", "iotsitewise:DescribeAssetModelCompositeModel", "iotsitewise:DescribeAssetModelInterfaceRelationship", "iotsitewise:DescribeAssetProperty", "iotsitewise:DescribeBulkImportJob", "iotsitewise:DescribeComputationModel", "iotsitewise:DescribeComputationModelExecutionSummary", "iotsitewise:DescribeDashboard", "iotsitewise:DescribeDataset", "iotsitewise:DescribeDefaultEncryptionConfiguration", "iotsitewise:DescribeExecution", "iotsitewise:DescribeGateway", "iotsitewise:DescribeGatewayCapabilityConfiguration", "iotsitewise:DescribeLoggingOptions", "iotsitewise:DescribePortal", "iotsitewise:DescribeProject", "iotsitewise:DescribeStorageConfiguration", "iotsitewise:DescribeTimeSeries", "iotsitewise:GetAssetPropertyAggregates", "iotsitewise:GetAssetPropertyValue", "iotsitewise:GetAssetPropertyValueHistory", "iotsitewise:GetInterpolatedAssetPropertyValues", "iotsitewise:ListAccessPolicies", "iotsitewise:ListActions", "iotsitewise:ListAssetModelCompositeModels", "iotsitewise:ListAssetModelProperties", "iotsitewise:ListAssetModels", "iotsitewise:ListAssetProperties", "iotsitewise:ListAssetRelationships", "iotsitewise:ListAssets", "iotsitewise:ListAssociatedAssets", "iotsitewise:ListBulkImportJobs", "iotsitewise:ListCompositionRelationships", "iotsitewise:ListComputationModelDataBindingUsages", "iotsitewise:ListComputationModelResolveToResources", "iotsitewise:ListComputationModels", "iotsitewise:ListDashboards", "iotsitewise:ListDatasets", "iotsitewise:ListExecutions", "iotsitewise:ListGateways", "iotsitewise:ListInterfaceRelationships", "iotsitewise:ListPortals", "iotsitewise:ListProjectAssets", "iotsitewise:ListProjects", "iotsitewise:ListTagsForResource", "iotsitewise:ListTimeSeries" ], "Resource": "*" } ] }

AWS politica gestita: AWSServiceRoleForIoTSiteWise

Il AWSServiceRoleForIoTSiteWise ruolo utilizza la AWSServiceRoleForIoTSiteWise policy con le seguenti autorizzazioni. Questa politica:

  • Consente AWS IoT SiteWise di distribuire gateway SiteWise Edge (che funzionano suAWS IoT Greengrass).

  • Consente di AWS IoT SiteWise eseguire la registrazione.

  • Consente AWS IoT SiteWise di eseguire una ricerca di metadati sul database. AWS IoT TwinMaker

Se utilizzi AWS IoT SiteWise un account utente singolo, il AWSServiceRoleForIoTSiteWise ruolo crea la AWSServiceRoleForIoTSiteWise policy nel tuo account IAM e la allega ai ruoli per. AWSServiceRoleForIoTSiteWise Service-linked AWS IoT SiteWise

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowSiteWiseReadGreenGrass", "Effect": "Allow", "Action": [ "greengrass:GetAssociatedRole", "greengrass:GetCoreDefinition", "greengrass:GetCoreDefinitionVersion", "greengrass:GetGroup", "greengrass:GetGroupVersion" ], "Resource": "*" }, { "Sid": "AllowSiteWiseAccessLogGroup", "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:DescribeLogGroups" ], "Resource": "arn:aws:logs:*:*:log-group:/aws/iotsitewise*" }, { "Sid": "AllowSiteWiseAccessLog", "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:DescribeLogStreams", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:*:*:log-group:/aws/iotsitewise*:log-stream:*" }, { "Sid": "AllowSiteWiseAccessSiteWiseManagedWorkspaceInTwinMaker", "Effect": "Allow", "Action": [ "iottwinmaker:GetWorkspace", "iottwinmaker:ExecuteQuery" ], "Resource": "arn:aws:iottwinmaker:*:*:workspace/*", "Condition": { "ForAnyValue:StringEquals": { "iottwinmaker:linkedServices": [ "IOTSITEWISE" ] } } } ] }
JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowSiteWiseReadGreenGrass", "Effect": "Allow", "Action": [ "greengrass:GetAssociatedRole", "greengrass:GetCoreDefinition", "greengrass:GetCoreDefinitionVersion", "greengrass:GetGroup", "greengrass:GetGroupVersion" ], "Resource": "*" }, { "Sid": "AllowSiteWiseAccessLogGroup", "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:DescribeLogGroups" ], "Resource": "arn:aws-us-gov:logs:*:*:log-group:/aws/iotsitewise*" }, { "Sid": "AllowSiteWiseAccessLog", "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:DescribeLogStreams", "logs:PutLogEvents" ], "Resource": "arn:aws-us-gov:logs:*:*:log-group:/aws/iotsitewise*:log-stream:*" }, { "Sid": "AllowSiteWiseAccessSiteWiseManagedWorkspaceInTwinMaker", "Effect": "Allow", "Action": [ "iottwinmaker:GetWorkspace", "iottwinmaker:ExecuteQuery" ], "Resource": "arn:aws-us-gov:iottwinmaker:*:*:workspace/*", "Condition": { "ForAnyValue:StringEquals": { "iottwinmaker:linkedServices": [ "IOTSITEWISE" ] } } } ] }
JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowSiteWiseReadGreenGrass", "Effect": "Allow", "Action": [ "greengrass:GetAssociatedRole", "greengrass:GetCoreDefinition", "greengrass:GetCoreDefinitionVersion", "greengrass:GetGroup", "greengrass:GetGroupVersion" ], "Resource": "*" }, { "Sid": "AllowSiteWiseAccessLogGroup", "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:DescribeLogGroups" ], "Resource": "arn:aws-cn:logs:*:*:log-group:/aws/iotsitewise*" }, { "Sid": "AllowSiteWiseAccessLog", "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:DescribeLogStreams", "logs:PutLogEvents" ], "Resource": "arn:aws-cn:logs:*:*:log-group:/aws/iotsitewise*:log-stream:*" }, { "Sid": "AllowSiteWiseAccessSiteWiseManagedWorkspaceInTwinMaker", "Effect": "Allow", "Action": [ "iottwinmaker:GetWorkspace", "iottwinmaker:ExecuteQuery" ], "Resource": "arn:aws-cn:iottwinmaker:*:*:workspace/*", "Condition": { "ForAnyValue:StringEquals": { "iottwinmaker:linkedServices": [ "IOTSITEWISE" ] } } } ] }

AWS IoT SiteWise aggiornamenti a AWS policy gestite

È possibile visualizzare i dettagli sugli aggiornamenti delle politiche AWS gestite AWS IoT SiteWise, a partire da quando questo servizio ha iniziato a tracciare le modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS nella pagina Cronologia dei AWS IoT SiteWise documenti.

Modifica Descrizione Data

AWSServiceRoleForIoTSiteWise: aggiornamento a una policy esistente

AWS IoT SiteWise ora è possibile eseguire una ricerca sui metadati nel database. AWS IoT TwinMaker

6 novembre 2023

AWSIoTSiteWiseReadOnlyAccess: aggiornamento di una policy esistente

AWS IoT SiteWise ha aggiunto un nuovo prefisso di policyBatchGet*, che consente di eseguire operazioni di lettura in batch.

16 settembre 2022

AWSIoTSiteWiseReadOnlyAccess: nuova policy

AWS IoT SiteWise ha aggiunto una nuova policy per concedere l'accesso in sola lettura a. AWS IoT SiteWise

24 novembre 2021

AWS IoT SiteWise ha iniziato a tenere traccia delle modifiche

AWS IoT SiteWise ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite.

24 novembre 2021