选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

IoT Device Management 的 AWS IoT 托管集成功能的操作、资源和条件密钥 - 服务授权参考

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

IoT Device Management 的 AWS IoT 托管集成功能的操作、资源和条件密钥

AWS IoT Device Management 的 IoT 托管集成功能(服务前缀:iotmanagedintegrations)提供以下特定于服务的资源、操作和条件上下文密钥,用于 IAM 权限策略。

参考:

由 AWS IoT Device Management 的 IoT 托管集成功能定义的操作

您可以在 IAM 策略语句的 Action 元素中指定以下操作。可以使用策略授予在 AWS中执行操作的权限。您在策略中使用一项操作时,通常使用相同的名称允许或拒绝对 API 操作或 CLI 命令的访问。但在某些情况下,单一动作可控制对多项操作的访问。还有某些操作需要多种不同的动作。

操作表的资源类型列指示每项操作是否支持资源级权限。如果该列没有任何值,您必须在策略语句的 Resource 元素中指定策略应用的所有资源(“*”)。通过在 IAM policy 中使用条件来筛选访问权限,以控制是否可以在资源或请求中使用特定标签键。如果操作具有一个或多个必需资源,则调用方必须具有使用这些资源来使用该操作的权限。必需资源在表中以星号 (*) 表示。如果您在 IAM policy 中使用 Resource 元素限制资源访问权限,则必须为每种必需的资源类型添加 ARN 或模式。某些操作支持多种资源类型。如果资源类型是可选的(未指示为必需),则可以选择使用一种可选资源类型。

操作表的条件键列包括可以在策略语句的 Condition 元素中指定的键。有关与服务资源关联的条件键的更多信息,请参阅资源类型表的条件键列。

注意

资源条件键在资源类型表中列出。您可以在操作表的资源类型(* 为必需)列中找到应用于某项操作的资源类型的链接。资源类型表中的资源类型包括条件密钥列,这是应用于操作表中操作的资源条件键。

有关下表中各列的详细信息,请参阅操作表

操作 描述 访问级别 资源类型(* 为必需) 条件键 相关操作
CreateCredentialLocker 授予创建产品凭证柜的权限。此操作将触发所有制造资源的创建,包括 Wi-Fi 设置 key pair 和设备证书 写入
CreateDestination 授予创建目标的权限 写入
CreateEventLogConfiguration 授予为账户、资源类型或特定资源设置事件日志配置的权限 写入
CreateManagedThing 授予创建托管事物的权限 写入
CreateNotificationConfiguration 授予创建通知配置的权限 写入
CreateOtaTask 向客户授予创建 OTA 任务以更新其设备的权限 写入
CreateOtaTaskConfiguration 授予创建 OTA 任务配置的权限 写入
CreateProvisioningProfile 授予创建新配置文件的权限 写入
DeleteCredentialLocker 授予删除凭据储物柜的权限。此操作无法撤消,任何现有设备都无法使用物联网托管集成设置 写入

CredentialLockerResource*

DeleteDestination 授予权限以删除目标 写入
DeleteEventLogConfiguration 按日志配置 ID 授予删除事件日志配置的权限 写入
DeleteManagedThing 授予删除托管事物的权限。如果删除控制器,则所有连接到该控制器的设备的状态都将更改为待处理。请注意,无法移除云端设备 写入

ManagedThingResource*

DeleteNotificationConfiguration 授予删除通知配置的权限 写入
DeleteOtaTask 授予删除 OTA 任务的权限 写入

OtaTaskResource*

DeleteOtaTaskConfiguration 授予删除 OTA 任务配置的权限 写入
DeleteProvisioningProfile 授予删除置备配置文件的权限 写入

ProvisioningProfileResource*

GetCredentialLocker 授予获取现有凭证柜信息的权限 读取

CredentialLockerResource*

GetCustomEndpoint 向客户授予检索自定义终端节点地址的权限 读取
GetDefaultEncryptionConfiguration 授予通过 AWS ARN 获取连接器的权限 读取
GetDestination 授予权限以获取目标 读取
GetDeviceDiscovery 授予获取设备发现当前状态的权限 读取
GetEventLogConfiguration 授予按日志配置 ID 获取事件日志配置的权限 读取
GetHubConfiguration 授予获取集线器配置的权限 读取
GetManagedThing 授予获取托管事物的权限 读取

ManagedThingResource*

GetManagedThingCapabilities 授予通过以下方式获取能力的权限 ManagedThingId 读取

ManagedThingResource*

GetManagedThingConnectivityData 授予获取托管事物的连接状态的权限 读取

ManagedThingResource*

GetManagedThingMetaData 授予通过以下方式获取元数据信息的权限 ManagedThingId 读取

ManagedThingResource*

GetManagedThingState 授予按托管事物 ID 获取托管事物状态的权限 读取

ManagedThingResource*

GetNotificationConfiguration 授予获取通知配置的权限 读取
GetOtaTask 授予获取 Ota 任务的权限 读取

OtaTaskResource*

GetOtaTaskConfiguration 授予获取 OTA 任务配置的权限 读取
GetProvisioningProfile 授予获取现有供应配置文件信息的权限 读取

ProvisioningProfileResource*

GetRuntimeLogConfiguration 授予获取特定托管事物或所有托管事物的运行时日志配置的权限 读取
GetSchemaVersion 授予获取包含所提供信息的架构版本的权限 读取
ListCredentialLockers 授予列出现有凭证柜的权限 列表
ListDestinations 授予列出所有目的地的权限 列表
ListEventLogConfigurations 授予列出账户所有事件日志配置的权限 列表
ListManagedThingSchemas 授予列出与托管事物关联架构的权限 读取

ManagedThingResource*

ListManagedThings 授予列出所有托管事物的权限 列表
ListNotificationConfigurations 授予列出所有通知配置的权限 列表
ListOtaTaskConfigurations 授予列出所有 OTA 任务配置的权限 列表
ListOtaTaskExecutions 授予列出所有 Ota 任务执行的权限 读取

OtaTaskResource*

ListOtaTasks 授予列出所有 OTA 任务的权限 列表
ListProvisioningProfiles 授予列出现有配置文件的权限 列表
ListSchemaVersions 授予列出包含所提供信息的架构版本的权限 列表
PutDefaultEncryptionConfiguration 授予将 KMS 密钥与物联网托管集成关联的权限 写入
PutHubConfiguration 授予更新集线器配置的权限 写入
PutRuntimeLogConfiguration 授予为特定托管事物或所有托管事物作为一个组设置运行时日志配置的权限 写入
RegisterCustomEndpoint 允许客户请求我们为他们管理服务器信任或为自定义域引入自己的外部服务器信任关系 写入
ResetRuntimeLogConfiguration 授予重置特定托管事物或所有托管事物的运行时日志配置的权限 写入
SendManagedThingCommand 授予使用 SendManagedThingCommand API 向托管事物发送命令的权限 写入
StartDeviceDiscovery 授予请求启动设备发现的权限 写入
UpdateDestination 授予权限以更新目标 写入
UpdateEventLogConfiguration 按日志配置 ID 授予更新事件日志配置的权限 写入
UpdateManagedThing 授予更新托管事物的权限 写入

ManagedThingResource*

UpdateNotificationConfiguration 授予更新通知配置的权限 写入
UpdateOtaTask 授予更新 OTA 任务的权限 写入

OtaTaskResource*

由 AWS IoT Device Management 的 IoT 托管集成功能定义的资源类型

以下资源类型是由该服务定义的,可以在 IAM 权限策略语句的 Resource 元素中使用这些资源类型。操作表中的每个操作指定了可以使用该操作指定的资源类型。您也可以在策略中包含条件键,从而定义资源类型。这些键显示在资源类型表的最后一列。有关下表中各列的详细信息,请参阅资源类型表

资源类型 ARN 条件键
CredentialLockerResource arn:${Partition}:iotmanagedintegrations:${Region}:${Account}:credential-locker/${Identifier}
ManagedThingResource arn:${Partition}:iotmanagedintegrations:${Region}:${Account}:managed-thing/${Identifier}
OtaTaskResource arn:${Partition}:iotmanagedintegrations:${Region}:${Account}:ota-task/${Identifier}
ProvisioningProfileResource arn:${Partition}:iotmanagedintegrations:${Region}:${Account}:provisioning-profile/${Identifier}

AWS IoT Device Management 的物联网托管集成功能的条件密钥

物联网托管集成没有可在策略声明Condition元素中使用的特定于服务的上下文密钥。有关适用于所有服务的全局上下文键列表,请参阅可用的条件键

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。