기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
예: AWS IoT Events 경보 모델에 대한 보안 액세스
이 예제에서는가 경보 모델에 안전하게 액세스할 AWS IoT Events 수 있도록 허용하는 IAM 정책을 생성하는 방법을 보여줍니다. 이 정책은 조건을 사용하여 지정된 AWS 계정 및 AWS IoT Events 서비스만 역할을 수임할 수 있도록 합니다.
이 예제에서 역할은 경보 모델 ARN의 *
와일드카드로 표시된 대로 지정된 AWS 계정 내의 모든 경보 모델에 액세스할 수 있습니다. aws:SourceAccount
및 aws:SourceArn
조건은 혼동된 대리자 문제를 방지하기 위해 함께 작동합니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "iotevents.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "
account_id
" }, "ArnEquals": { "aws:SourceArn": "arn:aws:iotevents:region
:account_id
:alarmModel/*" } } } ] }