View a markdown version of this page

AWSpolíticas gestionadas paraAWS IoT SiteWise - AWS IoT SiteWise

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWSpolíticas gestionadas paraAWS IoT SiteWise

Simplifique la adición de permisos a los usuarios, grupos y roles mediante políticas AWS administradas en lugar de tener que escribir las políticas usted mismo. Se necesita tiempo y experiencia para crear políticas administradas por el cliente de IAM que proporcionen a su equipo los permisos necesarios. Para una configuración más rápida, considere usar nuestras políticas AWS administradas para casos de uso comunes. Busca políticas AWS administradas en tu AWS cuenta. Para obtener más información sobre las políticas administradas de AWS, consulte Políticas administradas de AWS en la Guía del usuario de IAM.

AWSlos servicios se encargan de actualizar y mantener las políticas AWS administradas, lo que significa que no puedes modificar los permisos de estas políticas. Ocasionalmente, AWS IoT SiteWise pueden añadir permisos para adaptarse a nuevas funciones, lo que afecta a todas las identidades con la política adjunta. Estas actualizaciones son habituales con la introducción de nuevos servicios o características. Sin embargo, los permisos nunca se eliminan, lo que garantiza que las configuraciones permanezcan intactas.

Además, AWS admite políticas gestionadas para funciones laborales que abarcan varios servicios. Por ejemplo, la política ReadOnlyAccessAWSgestionada proporciona acceso de solo lectura a todos los AWS servicios y recursos. Cuando un servicio lanza una nueva función, AWS agrega permisos de solo lectura para nuevas operaciones y recursos. Para obtener una lista con descripciones de las políticas de funciones laborales, consulte Políticas administradas por AWS para funciones laborales en la Guía del usuario de IAM.

AWSpolítica gestionada: AWSIoTSiteWiseReadOnlyAccess

Utilice la política AWSIoTSiteWiseReadOnlyAccess AWS gestionada para permitir el acceso de solo lectura a. AWS IoT SiteWise

Puede asociar la política AWSIoTSiteWiseReadOnlyAccess a las identidades de IAM.

Service-level permissions

Esta política proporciona acceso de solo lectura a consultas SQL de solo lecturaAWS IoT SiteWise, incluidos permisos para ejecutarlas. No se incluyen otros permisos de servicio en esta política.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iotsitewise:BatchGetAssetPropertyAggregates", "iotsitewise:BatchGetAssetPropertyValue", "iotsitewise:BatchGetAssetPropertyValueHistory", "iotsitewise:DescribeAccessPolicy", "iotsitewise:DescribeAction", "iotsitewise:DescribeAsset", "iotsitewise:DescribeAssetCompositeModel", "iotsitewise:DescribeAssetModel", "iotsitewise:DescribeAssetModelCompositeModel", "iotsitewise:DescribeAssetModelInterfaceRelationship", "iotsitewise:DescribeAssetProperty", "iotsitewise:DescribeBulkImportJob", "iotsitewise:DescribeComputationModel", "iotsitewise:DescribeComputationModelExecutionSummary", "iotsitewise:DescribeDashboard", "iotsitewise:DescribeDataset", "iotsitewise:DescribeDefaultEncryptionConfiguration", "iotsitewise:DescribeExecution", "iotsitewise:DescribeGateway", "iotsitewise:DescribeGatewayCapabilityConfiguration", "iotsitewise:DescribeLoggingOptions", "iotsitewise:DescribePortal", "iotsitewise:DescribeProject", "iotsitewise:DescribeStorageConfiguration", "iotsitewise:DescribeTimeSeries", "iotsitewise:GetAssetPropertyAggregates", "iotsitewise:GetAssetPropertyValue", "iotsitewise:GetAssetPropertyValueHistory", "iotsitewise:GetInterpolatedAssetPropertyValues", "iotsitewise:ListAccessPolicies", "iotsitewise:ListActions", "iotsitewise:ListAssetModelCompositeModels", "iotsitewise:ListAssetModelProperties", "iotsitewise:ListAssetModels", "iotsitewise:ListAssetProperties", "iotsitewise:ListAssetRelationships", "iotsitewise:ListAssets", "iotsitewise:ListAssociatedAssets", "iotsitewise:ListBulkImportJobs", "iotsitewise:ListCompositionRelationships", "iotsitewise:ListComputationModelDataBindingUsages", "iotsitewise:ListComputationModelResolveToResources", "iotsitewise:ListComputationModels", "iotsitewise:ListDashboards", "iotsitewise:ListDatasets", "iotsitewise:ListExecutions", "iotsitewise:ListGateways", "iotsitewise:ListInterfaceRelationships", "iotsitewise:ListPortals", "iotsitewise:ListProjectAssets", "iotsitewise:ListProjects", "iotsitewise:ListTagsForResource", "iotsitewise:ListTimeSeries" ], "Resource": "*" } ] }

AWSpolítica gestionada: AWSServiceRoleForIoTSiteWise

El rol AWSServiceRoleForIoTSiteWise utiliza la política AWSServiceRoleForIoTSiteWise con los siguientes permisos. Esta política:

  • Permite AWS IoT SiteWise implementar puertas de enlace SiteWise Edge (que se ejecutan en ellasAWS IoT Greengrass).

  • Permite AWS IoT SiteWise realizar el registro.

  • Permite AWS IoT SiteWise ejecutar una consulta de búsqueda de metadatos en la AWS IoT TwinMaker base de datos.

Si la utiliza AWS IoT SiteWise con una sola cuenta de usuario, el AWSServiceRoleForIoTSiteWise rol crea la AWSServiceRoleForIoTSiteWise política en su cuenta de IAM y la adjunta a las AWSServiceRoleForIoTSiteWise Service-linked funciones correspondientes. AWS IoT SiteWise

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowSiteWiseReadGreenGrass", "Effect": "Allow", "Action": [ "greengrass:GetAssociatedRole", "greengrass:GetCoreDefinition", "greengrass:GetCoreDefinitionVersion", "greengrass:GetGroup", "greengrass:GetGroupVersion" ], "Resource": "*" }, { "Sid": "AllowSiteWiseAccessLogGroup", "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:DescribeLogGroups" ], "Resource": "arn:aws:logs:*:*:log-group:/aws/iotsitewise*" }, { "Sid": "AllowSiteWiseAccessLog", "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:DescribeLogStreams", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:*:*:log-group:/aws/iotsitewise*:log-stream:*" }, { "Sid": "AllowSiteWiseAccessSiteWiseManagedWorkspaceInTwinMaker", "Effect": "Allow", "Action": [ "iottwinmaker:GetWorkspace", "iottwinmaker:ExecuteQuery" ], "Resource": "arn:aws:iottwinmaker:*:*:workspace/*", "Condition": { "ForAnyValue:StringEquals": { "iottwinmaker:linkedServices": [ "IOTSITEWISE" ] } } } ] }
JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowSiteWiseReadGreenGrass", "Effect": "Allow", "Action": [ "greengrass:GetAssociatedRole", "greengrass:GetCoreDefinition", "greengrass:GetCoreDefinitionVersion", "greengrass:GetGroup", "greengrass:GetGroupVersion" ], "Resource": "*" }, { "Sid": "AllowSiteWiseAccessLogGroup", "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:DescribeLogGroups" ], "Resource": "arn:aws-us-gov:logs:*:*:log-group:/aws/iotsitewise*" }, { "Sid": "AllowSiteWiseAccessLog", "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:DescribeLogStreams", "logs:PutLogEvents" ], "Resource": "arn:aws-us-gov:logs:*:*:log-group:/aws/iotsitewise*:log-stream:*" }, { "Sid": "AllowSiteWiseAccessSiteWiseManagedWorkspaceInTwinMaker", "Effect": "Allow", "Action": [ "iottwinmaker:GetWorkspace", "iottwinmaker:ExecuteQuery" ], "Resource": "arn:aws-us-gov:iottwinmaker:*:*:workspace/*", "Condition": { "ForAnyValue:StringEquals": { "iottwinmaker:linkedServices": [ "IOTSITEWISE" ] } } } ] }
JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowSiteWiseReadGreenGrass", "Effect": "Allow", "Action": [ "greengrass:GetAssociatedRole", "greengrass:GetCoreDefinition", "greengrass:GetCoreDefinitionVersion", "greengrass:GetGroup", "greengrass:GetGroupVersion" ], "Resource": "*" }, { "Sid": "AllowSiteWiseAccessLogGroup", "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:DescribeLogGroups" ], "Resource": "arn:aws-cn:logs:*:*:log-group:/aws/iotsitewise*" }, { "Sid": "AllowSiteWiseAccessLog", "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:DescribeLogStreams", "logs:PutLogEvents" ], "Resource": "arn:aws-cn:logs:*:*:log-group:/aws/iotsitewise*:log-stream:*" }, { "Sid": "AllowSiteWiseAccessSiteWiseManagedWorkspaceInTwinMaker", "Effect": "Allow", "Action": [ "iottwinmaker:GetWorkspace", "iottwinmaker:ExecuteQuery" ], "Resource": "arn:aws-cn:iottwinmaker:*:*:workspace/*", "Condition": { "ForAnyValue:StringEquals": { "iottwinmaker:linkedServices": [ "IOTSITEWISE" ] } } } ] }

AWS IoT SiteWisese actualiza aAWSpolíticas administradas

Puede ver los detalles sobre las actualizaciones de las políticas AWS gestionadas desde el momento en que este servicio comenzó a realizar el seguimiento de los cambios. AWS IoT SiteWise Para recibir alertas automáticas sobre los cambios en esta página, suscríbase a la fuente RSS de la página del historial del AWS IoT SiteWise documento.

Cambio Descripción Fecha

AWSServiceRoleForIoTSiteWise: actualización de una política actual

AWS IoT SiteWiseahora puede ejecutar una consulta de búsqueda de metadatos en la AWS IoT TwinMaker base de datos.

6 de noviembre de 2023

AWSIoTSiteWiseReadOnlyAccess: actualización de una política actual

AWS IoT SiteWiseagregó un nuevo prefijo de política,BatchGet*, que le permite realizar operaciones de lectura por lotes.

16 de septiembre de 2022

AWSIoTSiteWiseReadOnlyAccess: política nueva

AWS IoT SiteWiseagregó una nueva política para conceder acceso de solo lectura a. AWS IoT SiteWise

24 de noviembre de 2021

AWS IoT SiteWisecomenzó a rastrear los cambios

AWS IoT SiteWisecomenzó a rastrear los cambios de sus políticas AWS gestionadas.

24 de noviembre de 2021