Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
catatan
Prosedur ini hanya untuk digunakan jika diarahkan oleh AWS IoT konsol.
Untuk membuka halaman ini dari konsol, buka buat templat penyediaan baru
Untuk pengalaman yang paling aman, tindakan IAM dilakukan di konsol IAM. Prosedur di bagian ini memandu Anda melalui langkah-langkah untuk membuat peran dan kebijakan IAM yang diperlukan untuk menggunakan templat penyediaan.
Membuat kebijakan IAM untuk pengguna yang akan menginstal perangkat
Prosedur ini menjelaskan cara membuat kebijakan IAM yang mengizinkan pengguna untuk menginstal perangkat menggunakan templat penyediaan.
Saat melakukan prosedur ini, Anda akan beralih antara konsol IAM dan AWS IoT konsol. Sebaiknya buka kedua konsol secara bersamaan saat Anda menyelesaikan prosedur ini.
Untuk membuat kebijakan IAM bagi pengguna yang akan menginstal perangkat
Pilih Buat Kebijakan.
Di halaman Buat kebijakan, pilih tab JSON.
Beralih ke halaman di AWS IoT konsol tempat Anda memilih Konfigurasi kebijakan dan peran pengguna.
Dalam kebijakan penyediaan sampel, pilih Salin.
Beralih kembali ke konsol IAM.
-
Di editor JSON, tempel kebijakan yang Anda salin dari konsol. AWS IoT Kebijakan ini khusus untuk template yang Anda buat di AWS IoT konsol.
Untuk melanjutkan, pilih Selanjutnya: Tanda.
Pada halaman Tambah tag (Opsional), pilih Tambah tag untuk setiap tag yang ingin Anda tambahkan ke kebijakan ini. Anda dapat melewati langkah ini jika Anda tidak memiliki tag untuk ditambahkan.
Untuk melanjutkan, pilih Selanjutnya: Tinjauan.
-
Pada halaman Kebijakan Tinjauan, lakukan hal berikut:
-
Untuk Nama*, masukkan nama untuk kebijakan yang akan membantu Anda mengingat tujuan kebijakan tersebut.
Perhatikan nama yang Anda berikan pada kebijakan ini karena Anda akan menggunakannya dalam prosedur berikutnya.
-
Anda dapat memilih untuk memasukkan deskripsi opsional untuk kebijakan yang Anda buat.
-
Tinjau sisa kebijakan ini dan tag-nya.
-
Untuk menyelesaikan pembuatan kebijakan baru, pilih Buat kebijakan.
Setelah membuat kebijakan baru, lanjutkan Membuat peran IAM untuk pengguna yang akan menginstal perangkat untuk membuat entri peran pengguna yang akan dilampirkan kebijakan ini.
Membuat peran IAM untuk pengguna yang akan menginstal perangkat
Langkah-langkah ini menjelaskan cara membuat peran IAM yang mengautentikasi pengguna yang akan menginstal perangkat menggunakan templat penyediaan.
Untuk membuat kebijakan IAM bagi pengguna yang akan menginstal perangkat
Buka hub Peran di konsol IAM
. Pilih Buat peran.
Di Pilih entitas tepercaya, pilih jenis entitas tepercaya yang ingin Anda berikan akses ke templat yang Anda buat.
Pilih atau masukkan identifikasi entitas tepercaya yang ingin Anda berikan aksesnya, lalu pilih Berikutnya.
Di halaman Tambahkan izin, di Kebijakan izin, di kotak pencarian, masukkan nama kebijakan yang Anda buat di prosedur sebelumnya.
Untuk daftar kebijakan, pilih kebijakan yang Anda buat di prosedur sebelumnya, lalu pilih Berikutnya.
Di bagian Nama, tinjau, dan buat, lakukan hal berikut:
Untuk nama Peran, masukkan nama peran yang akan membantu Anda mengingat tujuan peran tersebut.
Untuk Deskripsi, Anda dapat memilih untuk memasukkan deskripsi opsional Peran. Ini tidak diperlukan untuk melanjutkan.
Tinjau nilai-nilai di Langkah 1 dan Langkah 2.
Untuk Tambahkan tag (Opsional), Anda dapat memilih untuk menambahkan tag ke peran ini. Ini tidak diperlukan untuk melanjutkan.
-
Verifikasi informasi di halaman ini lengkap dan benar, lalu pilih Buat peran.
Setelah Anda membuat peran baru, kembali ke AWS IoT konsol untuk terus membuat template.
Memperbarui kebijakan yang ada untuk mengotorisasi templat baru
Langkah-langkah berikut menjelaskan cara menambahkan templat baru ke kebijakan IAM yang mengizinkan pengguna untuk menginstal perangkat menggunakan templat penyediaan.
Untuk menambahkan template baru ke kebijakan IAM yang ada
Di kotak pencarian, masukkan nama kebijakan yang akan diperbarui.
Untuk daftar di bawah kotak pencarian, temukan kebijakan yang ingin Anda perbarui dan pilih nama kebijakan.
Untuk ringkasan Kebijakan, pilih tab JSON, jika panel tersebut belum terlihat.
Untuk mengubah dokumen kebijakan, pilih Edit kebijakan.
Di editor, pilih tab JSON, jika panel itu belum terlihat.
-
Dalam dokumen kebijakan, temukan pernyataan kebijakan yang berisi
iot:CreateProvisioningClaim
tindakan.Jika dokumen kebijakan tidak berisi pernyataan kebijakan dengan
iot:CreateProvisioningClaim
tindakan, salin cuplikan pernyataan berikut dan tempel sebagai entri tambahan dalamStatement
larik dalam dokumen kebijakan.catatan
Cuplikan ini harus ditempatkan sebelum
]
karakter penutup dalam array.Statement
Anda mungkin perlu menambahkan koma sebelum atau sesudah cuplikan ini untuk memperbaiki kesalahan sintaks apa pun.{ "Effect": "Allow", "Action": [ "iot:CreateProvisioningClaim" ], "Resource": [ "--PUT YOUR NEW TEMPLATE ARN HERE--" ] }
Beralih ke halaman di AWS IoT konsol tempat Anda memilih Ubah izin peran pengguna.
Temukan ARN Sumber Daya dari template dan pilih Salin.
Beralih kembali ke konsol IAM.
Rekatkan Nama Sumber Daya Amazon (ARN) yang disalin di bagian atas daftar ARN template dalam array sehingga
Statement
ini adalah entri pertama.Jika ini adalah satu-satunya ARN dalam array, hapus koma di akhir nilai yang baru saja Anda tempelkan.
Tinjau pernyataan kebijakan yang diperbarui dan perbaiki kesalahan yang ditunjukkan oleh editor.
Untuk menyimpan dokumen kebijakan yang diperbarui, pilih Kebijakan tinjauan.
Tinjau kebijakan, lalu pilih Simpan perubahan.
Kembali ke AWS IoT konsol.