AWS Fleet Hub for AWS IoT Device Management の 管理ポリシー - AWS IoT デバイス管理用の Fleet Hub

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Fleet Hub for AWS IoT Device Management の 管理ポリシー

ユーザー、グループ、ロールにアクセス許可を追加するには、自分でポリシーを記述するよりも AWS 管理ポリシーを使用する方が簡単です。必要なアクセス許可のみをチームに提供するIAMカスタマー管理ポリシーを作成するには、時間と専門知識が必要です。すぐに開始するには、 AWS マネージドポリシーを使用できます。これらのポリシーは一般的なユースケースを対象としており、 AWS アカウントで利用できます。 AWS 管理ポリシーの詳細については、「 ユーザーガイド」のAWS 「 管理ポリシー」を参照してください。 IAM

AWS サービスは、 AWS マネージドポリシーを維持および更新します。 AWS マネージドポリシーのアクセス許可は変更できません。サービスでは、新しい機能を利用できるようにするために、 AWS マネージドポリシーに権限が追加されることがあります。この種類の更新は、ポリシーがアタッチされている、すべてのアイデンティティ (ユーザー、グループおよびロール) に影響を与えます。新しい機能が立ち上げられた場合や、新しいオペレーションが使用可能になった場合に、各サービスが AWS マネージドポリシーを更新する可能性が最も高くなります。サービスは AWS 管理ポリシーからアクセス許可を削除しないため、ポリシーの更新によって既存のアクセス許可が損なわれることはありません。

さらに、 は、複数の サービスにまたがるジョブ関数のマネージドポリシー AWS をサポートしています。例えば、 ReadOnlyAccess AWS マネージドポリシーは、すべての AWS サービスとリソースへの読み取り専用アクセスを提供します。サービスが新機能を起動すると、 は新しいオペレーションとリソースの読み取り専用アクセス許可 AWS を追加します。ジョブ関数ポリシーのリストと説明については、「 ユーザーガイド」のAWS 「ジョブ関数のマネージドポリシー」を参照してください。 IAM

AWS マネージドポリシー: AWSIoTFleetHubFederationAccess

ID IAM にAWSIoTFleetHubFederationAccessポリシーをアタッチできます。

このポリシーは、Fleet Hub for AWS IoT Device Management フェデレーティッドユーザーに、Fleet Hub ウェブアプリケーションから AWS IoT やその他の AWS サービスでアクションを実行するために必要なアクセス許可を付与します。

Fleet Hub ウェブアプリケーションへのユーザーの追加の詳細については、Fleet Hub アプリケーションにユーザーをい追加する を参照してください。

このポリシーを AWS コンソールで表示します。

許可の詳細

このポリシーには、以下の許可が含まれています。

  • iot - AWS IoT デバイスデータを取得し、フリートレベルのアクションを実行します。

  • iotfleethub - Fleet Hub アプリケーションのメタデータの取得。

  • cloudwatch - CloudWatch アラームデータとメトリクスデータを取得します。また、Fleet Hub アラームの範囲内にあるアクションの作成と削除を許可します。

  • sns - 作成、読み取り、削除、サブスクライブ、サブスクライブの解除のオペレーションの実行。これらのオペレーションは Fleet Hub SNSトピックを対象としています。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iot:DescribeIndex", "iot:DescribeThingGroup", "iot:GetBucketsAggregation", "iot:GetCardinality", "iot:GetIndexingConfiguration", "iot:GetPercentiles", "iot:GetStatistics", "iot:SearchIndex", "iot:CreateFleetMetric", "iot:ListFleetMetrics", "iot:DeleteFleetMetric", "iot:DescribeFleetMetric", "iot:UpdateFleetMetric", "iot:DescribeCustomMetric", "iot:ListCustomMetrics", "iot:ListDimensions", "iot:ListMetricValues", "iot:ListThingGroups", "iot:ListThingsInThingGroup", "iot:ListJobTemplates", "iot:DescribeJobTemplate", "iot:ListJobs", "iot:CreateJob", "iot:CancelJob", "iot:DescribeJob", "iot:ListJobExecutionsForJob", "iot:ListJobExecutionsForThing", "iot:DescribeJobExecution", "iot:ListSecurityProfiles", "iot:DescribeSecurityProfile", "iot:ListActiveViolations", "iot:GetThingShadow", "iot:ListNamedShadowsForThing", "iot:CancelJobExecution", "iot:DescribeEndpoint", "iotfleethub:DescribeApplication", "cloudwatch:DescribeAlarms", "cloudwatch:GetMetricData", "cloudwatch:ListMetrics", "sns:ListTopics" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "sns:CreateTopic", "sns:DeleteTopic", "sns:ListSubscriptionsByTopic", "sns:Subscribe", "sns:Unsubscribe" ], "Resource": "arn:aws:sns:*:*:iotfleethub*" }, { "Effect": "Allow", "Action": [ "cloudwatch:PutMetricAlarm", "cloudwatch:DeleteAlarms", "cloudwatch:DescribeAlarmHistory" ], "Resource": "arn:aws:cloudwatch:*:*:iotfleethub*" } ] }

AWS 管理ポリシーへの Fleet Hub 更新

このサービスがこれらの変更の追跡を開始してからの Fleet Hub AWS の管理ポリシーの更新に関する詳細を表示します。詳細については、Fleet Hub の「ドキュメント履歴」ページを参照してください。

変更 説明 日付

AWSIoTFleetHubFederationAccess - 既存ポリシーへの更新

Fleet Hub に、アプリユーザーが Fleet Hub アプリで AWS IoT Device Defender のメトリクスデータを取得できるようにする新しいアクセス許可が追加されました。

2022 年 4 月 4 日

AWSIoTFleetHubFederationAccess – 既存ポリシーへの更新

Fleet Hub に、アプリケーションユーザーがインデックス作成のために追加のデータソースを取得できるようにする新しいアクセス許可が追加されました。また、アプリケーションユーザーがアプリケーション内で AWS IoT ジョブ実行をキャンセルできるようにするアクセス許可も追加されます。

2021 年 11 月 15 日

AWSIoTFleetHubFederationAccess – 既存ポリシーへの更新

Fleet Hub は、アプリケーションユーザーが Thing Group データを取得し、 AWS IoT ジョブに対してCRUDオペレーションを実行するための新しいアクセス許可を追加しました。

2021 年 5 月 24 日

AWSIoTFleetHubFederationAccess – 既存ポリシーへの更新

Fleet Hub は、サポートされていない Fleet Hub ダッシュボード のアクセス許可を削除しましたAPIs。

2021 年 4 月 12 日

AWSIoTFleetHubFederationAccess – 新しいポリシー

Fleet Hub は、Fleet Hub アプリケーションユーザーがデバイスデータを取得して AWS IoT アクションを実行するために必要なアクセス許可を付与する新しいポリシーを追加しました。

2021 年 4 月 12 日

Fleet Hub は変更の追跡を開始しました

Fleet Hub は AWS 、管理ポリシーの変更の追跡を開始しました。

2021 年 4 月 12 日