Exemplo: acesso seguro a um modelo AWS IoT Events de alarme - AWS IoT Events

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Exemplo: acesso seguro a um modelo AWS IoT Events de alarme

Este exemplo demonstra como criar uma IAM política que permite acessar AWS IoT Events com segurança os modelos de alarme. A política usa condições para garantir que somente a AWS conta e o AWS IoT Events serviço especificados possam assumir a função.

Neste exemplo, a função pode acessar qualquer modelo de alarme dentro da AWS conta especificada, conforme indicado pelo caractere * curinga no modelo ARN de alarme. As aws:SourceArn condições aws:SourceAccount e funcionam juntas para evitar o confuso problema do deputado.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "iotevents.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "account_id" }, "ArnEquals": { "aws:SourceArn": "arn:aws:iotevents:region:account_id:alarmModel/*" } } } ] }