Tindakan, sumber daya, dan kunci kondisi untuk AWS IoT - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tindakan, sumber daya, dan kunci kondisi untuk AWS IoT

AWS IoT (awalan layanan:iot) menyediakan sumber daya, tindakan, dan kunci konteks kondisi khusus layanan berikut untuk digunakan dalam kebijakan izin IAM.

Referensi:

Tindakan yang ditentukan oleh AWS IoT

Anda dapat menyebutkan tindakan berikut dalam elemen Action pernyataan kebijakan IAM. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Saat Anda menggunakan sebuah tindakan dalam sebuah kebijakan, Anda biasanya mengizinkan atau menolak akses ke operasi API atau perintah CLI dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom mencantumkan jenis sumber daya, maka Anda dapat menyebutkan ARN dengan jenis tersebut dalam sebuah pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam kebijakan IAM, Anda harus menyertakan ARN atau pola untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat tabel Tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
AcceptCertificateTransfer Memberikan izin untuk menerima transfer sertifikat yang tertunda Tulis

cert*

AddThingToBillingGroup Memberikan izin untuk menambahkan sesuatu ke grup penagihan yang ditentukan Tulis

billinggroup*

thing*

AddThingToThingGroup Memberikan izin untuk menambahkan sesuatu ke grup hal yang ditentukan Tulis

thing*

thinggroup*

AssociateTargetsWithJob Memberikan izin untuk mengasosiasikan grup dengan pekerjaan berkelanjutan Tulis

job*

thing*

thinggroup*

AttachPolicy Memberikan izin untuk melampirkan kebijakan ke target yang ditentukan Manajemen izin

cert

thinggroup

AttachPrincipalPolicy Memberikan izin untuk melampirkan kebijakan yang ditentukan ke kepala sekolah yang ditentukan (sertifikat atau kredensi lainnya) Manajemen izin

cert

AttachSecurityProfile Memberikan izin untuk mengaitkan profil keamanan Device Defender dengan grup benda atau dengan akun ini Tulis

securityprofile*

custommetric

dimension

thinggroup

AttachThingPrincipal Memberikan izin untuk melampirkan prinsipal yang ditentukan ke hal yang ditentukan Tulis
CancelAuditMitigationActionsTask Memberikan izin untuk membatalkan tugas tindakan mitigasi yang sedang berlangsung Tulis
CancelAuditTask Memberikan izin untuk membatalkan audit yang sedang berlangsung. Audit dapat dijadwalkan atau sesuai permintaan Tulis
CancelCertificateTransfer Memberikan izin untuk membatalkan transfer tertunda untuk sertifikat yang ditentukan Tulis

cert*

CancelDetectMitigationActionsTask Memberikan izin untuk membatalkan tindakan mitigasi Deteksi Device Defender Tulis
CancelJob Memberikan izin untuk membatalkan pekerjaan Tulis

job*

CancelJobExecution Memberikan izin untuk membatalkan eksekusi pekerjaan pada perangkat tertentu Tulis

job*

thing*

ClearDefaultAuthorizer Memberikan izin untuk menghapus otorisasi default Tulis
CloseTunnel Memberikan izin untuk menutup terowongan Tulis

tunnel*

iot:Delete

ConfirmTopicRuleDestination Memberikan izin untuk mengonfirmasi url http TopicRuleDestinationDestination Tulis

destination*

Connect Memberikan izin untuk terhubung sebagai klien yang ditentukan Tulis

client*

CreateAuditSuppression Memberikan izin untuk membuat penindasan audit Device Defender Tulis
CreateAuthorizer Memberikan izin untuk membuat otorisasi Tulis

authorizer*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateBillingGroup Memberikan izin untuk membuat grup penagihan Tulis

billinggroup*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateCertificateFromCsr Memberikan izin untuk membuat sertifikat X.509 menggunakan permintaan penandatanganan sertifikat yang ditentukan Tulis
CreateCertificateProvider Memberikan izin untuk membuat penyedia sertifikat Tulis

certificateprovider*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateCustomMetric Memberikan izin untuk membuat metrik khusus untuk pelaporan dan pemantauan metrik sisi perangkat Tulis

custommetric*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDimension Memberikan izin untuk menentukan dimensi yang dapat digunakan untuk membatasi ruang lingkup metrik yang digunakan dalam profil keamanan Tulis

dimension*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDomainConfiguration Memberikan izin untuk membuat konfigurasi domain Tulis

domainconfiguration*

aws:RequestTag/${TagKey}

aws:TagKeys

iot:DomainName

CreateDynamicThingGroup Memberikan izin untuk membuat Dynamic Thing Group Tulis

dynamicthinggroup*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateFleetMetric Memberikan izin untuk membuat metrik armada Tulis

fleetmetric*

index*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateJob Memberikan izin untuk membuat pekerjaan Tulis

job*

thing*

thinggroup*

jobtemplate

package

packageversion

aws:RequestTag/${TagKey}

aws:TagKeys

CreateJobTemplate Memberikan izin untuk membuat template pekerjaan Tulis

jobtemplate*

job

package

packageversion

aws:RequestTag/${TagKey}

aws:TagKeys

CreateKeysAndCertificate Memberikan izin untuk membuat key pair RSA 2048 bit dan mengeluarkan sertifikat X.509 menggunakan kunci publik yang diterbitkan Tulis
CreateMitigationAction Memberikan izin untuk menentukan tindakan yang dapat diterapkan pada temuan audit dengan menggunakan StartAuditMitigationActionsTask Tulis

mitigationaction*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateOTAUpdate Memberikan izin untuk membuat pekerjaan pembaruan OTA Tulis

otaupdate*

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePackage Memberikan izin untuk membuat paket perangkat lunak yang dapat Anda gunakan ke perangkat Anda Tulis

package*

iot:GetIndexingConfiguration

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePackageVersion Memberikan izin untuk membuat versi di bawah paket yang ditentukan Tulis

package*

iot:GetIndexingConfiguration

packageversion*

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePolicy Memberikan izin untuk membuat kebijakan AWS IoT Tulis

policy*

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePolicyVersion Memberikan izin untuk membuat versi baru dari kebijakan AWS IoT yang ditentukan Tulis

policy*

CreateProvisioningClaim Memberikan izin untuk membuat klaim penyediaan Tulis

provisioningtemplate*

CreateProvisioningTemplate Memberikan izin untuk membuat templat penyediaan armada Tulis

provisioningtemplate*

iam:PassRole

aws:RequestTag/${TagKey}

aws:TagKeys

CreateProvisioningTemplateVersion Memberikan izin untuk membuat versi baru dari template penyediaan armada Tulis

provisioningtemplate*

CreateRoleAlias Memberikan izin untuk membuat alias peran Tulis

rolealias*

iam:PassRole

aws:RequestTag/${TagKey}

aws:TagKeys

CreateScheduledAudit Memberikan izin untuk membuat audit terjadwal yang dijalankan pada interval waktu tertentu Tulis

scheduledaudit*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateSecurityProfile Memberikan izin untuk membuat profil keamanan Device Defender Tulis

securityprofile*

custommetric

dimension

aws:RequestTag/${TagKey}

aws:TagKeys

CreateStream Memberikan izin untuk membuat aliran AWS IoT baru Tulis

stream*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateThing Memberikan izin untuk membuat sesuatu di registri benda Tulis

thing*

billinggroup

CreateThingGroup Memberikan izin untuk membuat grup benda Tulis

thinggroup*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateThingType Memberikan izin untuk membuat jenis hal baru Tulis

thingtype*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateTopicRule Memberikan izin untuk membuat aturan Tulis

rule*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateTopicRuleDestination Memberikan izin untuk membuat TopicRuleDestination Tulis

destination*

DeleteAccountAuditConfiguration Memberikan izin untuk menghapus konfigurasi audit yang terkait dengan akun Tulis
DeleteAuditSuppression Memberikan izin untuk menghapus penindasan audit Device Defender Tulis
DeleteAuthorizer Memberikan izin untuk menghapus otorisasi yang ditentukan Tulis

authorizer*

DeleteBillingGroup Memberikan izin untuk menghapus grup penagihan yang ditentukan Tulis

billinggroup*

DeleteCACertificate Memberikan izin untuk menghapus sertifikat CA terdaftar Tulis

cacert*

DeleteCertificate Memberikan izin untuk menghapus sertifikat yang ditentukan Tulis

cert*

DeleteCertificateProvider Memberikan izin untuk menghapus penyedia sertifikat Tulis

certificateprovider*

DeleteCustomMetric Memberikan izin untuk menghapus metrik kustom yang ditentukan dari Anda Akun AWS Tulis

custommetric*

DeleteDimension Memberikan izin untuk menghapus dimensi yang ditentukan dari Anda Akun AWS Tulis

dimension*

DeleteDomainConfiguration Memberikan izin untuk menghapus konfigurasi domain Tulis

domainconfiguration*

DeleteDynamicThingGroup Memberikan izin untuk menghapus Dynamic Thing Group yang ditentukan Tulis

dynamicthinggroup*

DeleteFleetMetric Memberikan izin untuk menghapus metrik armada yang ditentukan Tulis

fleetmetric*

DeleteJob Memberikan izin untuk menghapus pekerjaan dan eksekusi pekerjaan terkait Tulis

job*

DeleteJobExecution Memberikan izin untuk menghapus eksekusi pekerjaan Tulis

job*

thing*

DeleteJobTemplate Memberikan izin untuk menghapus template pekerjaan Tulis

jobtemplate*

DeleteMitigationAction Memberikan izin untuk menghapus tindakan mitigasi yang ditentukan dari Anda Akun AWS Tulis

mitigationaction*

DeleteOTAUpdate Memberikan izin untuk menghapus pekerjaan pembaruan OTA Tulis

otaupdate*

DeletePackage Memberikan izin untuk menghapus paket Tulis

package*

DeletePackageVersion Memberikan izin untuk menghapus versi paket yang ditentukan Tulis

package*

packageversion*

DeletePolicy Memberikan izin untuk menghapus kebijakan yang ditentukan Tulis

policy*

DeletePolicyVersion Memberikan izin untuk Menghapus versi tertentu dari kebijakan yang ditentukan Tulis

policy*

DeleteProvisioningTemplate Memberikan izin untuk menghapus templat penyediaan armada Tulis

provisioningtemplate*

DeleteProvisioningTemplateVersion Memberikan izin untuk menghapus versi template penyediaan armada Tulis

provisioningtemplate*

DeleteRegistrationCode Memberikan izin untuk menghapus kode pendaftaran sertifikat CA Tulis
DeleteRoleAlias Memberikan izin untuk menghapus alias peran yang ditentukan Tulis

rolealias*

DeleteScheduledAudit Memberikan izin untuk menghapus audit terjadwal Tulis

scheduledaudit*

DeleteSecurityProfile Memberikan izin untuk menghapus profil keamanan Device Defender Tulis

securityprofile*

custommetric

dimension

DeleteStream Memberikan izin untuk menghapus aliran tertentu Tulis

stream*

DeleteThing Memberikan izin untuk menghapus hal yang ditentukan Tulis

thing*

DeleteThingGroup Memberikan izin untuk menghapus grup hal yang ditentukan Tulis

thinggroup*

DeleteThingShadow Memberikan izin untuk menghapus bayangan hal yang ditentukan Tulis

thing*

DeleteThingType Memberikan izin untuk menghapus jenis hal yang ditentukan Tulis

thingtype*

DeleteTopicRule Memberikan izin untuk menghapus aturan yang ditentukan Tulis

rule*

DeleteTopicRuleDestination Memberikan izin untuk menghapus TopicRuleDestination Tulis

destination*

DeleteV2LoggingLevel Memberikan izin untuk menghapus level logging v2 yang ditentukan Tulis
DeprecateThingType Memberikan izin untuk menghentikan jenis hal yang ditentukan Tulis

thingtype*

DescribeAccountAuditConfiguration Memberikan izin untuk mendapatkan informasi tentang konfigurasi audit untuk akun Baca
DescribeAuditFinding Memberikan izin untuk mendapatkan informasi tentang temuan audit tunggal. Properti mencakup alasan ketidakpatuhan, tingkat keparahan masalah, dan kapan audit yang mengembalikan temuan dimulai Baca
DescribeAuditMitigationActionsTask Memberikan izin untuk mendapatkan informasi tentang tugas mitigasi audit yang digunakan untuk menerapkan tindakan mitigasi pada serangkaian temuan audit Baca
DescribeAuditSuppression Memberikan izin untuk mendapatkan informasi tentang penindasan audit Device Defender Baca
DescribeAuditTask Memberikan izin untuk mendapatkan informasi tentang audit Device Defender Baca
DescribeAuthorizer Memberikan izin untuk mendeskripsikan otorisasi Baca

authorizer*

DescribeBillingGroup Memberikan izin untuk mendapatkan informasi tentang grup penagihan yang ditentukan Baca

billinggroup*

DescribeCACertificate Memberikan izin untuk mendeskripsikan sertifikat CA terdaftar Baca

cacert*

DescribeCertificate Memberikan izin untuk mendapatkan informasi tentang sertifikat yang ditentukan Baca

cert*

DescribeCertificateProvider Memberikan izin untuk mendeskripsikan penyedia sertifikat Baca

certificateprovider*

DescribeCustomMetric Memberikan izin untuk menjelaskan metrik kustom yang ditentukan dalam Akun AWS Baca

custommetric*

DescribeDefaultAuthorizer Memberikan izin untuk mendeskripsikan otorisasi default Baca
DescribeDetectMitigationActionsTask Memberikan izin untuk menjelaskan tindakan mitigasi Device Defender MLDetect Baca
DescribeDimension Memberikan izin untuk mendapatkan detail tentang dimensi yang ditentukan dalam Anda Akun AWS Baca

dimension*

DescribeDomainConfiguration Memberikan izin untuk mendapatkan informasi tentang konfigurasi domain Baca

domainconfiguration*

DescribeEndpoint Memberikan izin untuk mendapatkan titik akhir unik khusus untuk Akun AWS melakukan panggilan Baca
DescribeEventConfigurations Memberikan izin untuk mendapatkan konfigurasi acara akun Baca
DescribeFleetMetric Memberikan izin untuk mendapatkan informasi tentang metrik armada yang ditentukan Baca

fleetmetric*

DescribeIndex Memberikan izin untuk mendapatkan informasi tentang indeks yang ditentukan Baca

index*

DescribeJob Memberikan izin untuk mendeskripsikan pekerjaan Baca

job*

DescribeJobExecution Memberikan izin untuk menggambarkan eksekusi pekerjaan Baca

job

thing

DescribeJobTemplate Memberikan izin untuk mendeskripsikan template pekerjaan Baca

jobtemplate*

DescribeManagedJobTemplate Memberikan izin untuk mendeskripsikan template pekerjaan terkelola Baca

jobtemplate*

DescribeMitigationAction Memberikan izin untuk mendapatkan informasi tentang tindakan mitigasi Baca

mitigationaction*

DescribeProvisioningTemplate Memberikan izin untuk mendapatkan informasi tentang templat penyediaan armada Baca

provisioningtemplate*

DescribeProvisioningTemplateVersion Memberikan izin untuk mendapatkan informasi tentang versi template penyediaan armada Baca

provisioningtemplate*

DescribeRoleAlias Memberikan izin untuk mendeskripsikan alias peran Baca

rolealias*

DescribeScheduledAudit Memberikan izin untuk mendapatkan informasi tentang audit terjadwal Baca

scheduledaudit*

DescribeSecurityProfile Memberikan izin untuk mendapatkan informasi tentang profil keamanan Device Defender Baca

securityprofile*

DescribeStream Memberikan izin untuk mendapatkan informasi tentang aliran yang ditentukan Baca

stream*

DescribeThing Memberikan izin untuk mendapatkan informasi tentang hal yang ditentukan Baca

thing*

DescribeThingGroup Memberikan izin untuk mendapatkan informasi tentang kelompok hal yang ditentukan Baca

thinggroup*

DescribeThingRegistrationTask Memberikan izin untuk mendapatkan informasi tentang tugas pendaftaran barang massal Baca
DescribeThingType Memberikan izin untuk mendapatkan informasi tentang jenis hal yang ditentukan Baca

thingtype*

DescribeTunnel Memberikan izin untuk mendeskripsikan terowongan Baca

tunnel*

DetachPolicy Memberikan izin untuk melepaskan kebijakan dari target yang ditentukan Manajemen izin

cert

thinggroup

DetachPrincipalPolicy Memberikan izin untuk menghapus kebijakan yang ditentukan dari sertifikat yang ditentukan Manajemen izin

cert

DetachSecurityProfile Memberikan izin untuk memisahkan profil keamanan Device Defender dari grup benda atau dari akun ini Tulis

securityprofile*

custommetric

dimension

thinggroup

DetachThingPrincipal Memberikan izin untuk melepaskan prinsipal yang ditentukan dari hal yang ditentukan Tulis
DisableTopicRule Memberikan izin untuk menonaktifkan aturan yang ditentukan Tulis

rule*

EnableTopicRule Memberikan izin untuk mengaktifkan aturan yang ditentukan Tulis

rule*

GetBehaviorModelTrainingSummaries Memberikan izin untuk mengambil status model pelatihan Profil Keamanan Deteksi MM Device Defender Daftar

securityprofile

GetBucketsAggregation Memberikan izin untuk mendapatkan agregasi bucket untuk indeks armada IoT Baca

index*

GetCardinality Memberikan izin untuk mendapatkan kardinalitas untuk indeks armada IoT Baca

index*

GetEffectivePolicies Memberikan izin untuk mendapatkan kebijakan yang efektif Baca

cert

GetIndexingConfiguration Memberikan izin untuk mendapatkan konfigurasi pengindeksan armada saat ini Baca
GetJobDocument Memberikan izin untuk mendapatkan dokumen pekerjaan Baca

job*

GetLoggingOptions Memberikan izin untuk mendapatkan opsi pencatatan Baca
GetOTAUpdate Memberikan izin untuk mendapatkan informasi tentang pekerjaan pembaruan OTA Baca

otaupdate*

GetPackage Memberikan izin untuk mendapatkan informasi tentang paket Baca

package*

GetPackageConfiguration Memberikan izin untuk mendapatkan konfigurasi paket akun Baca
GetPackageVersion Memberikan izin untuk mendapatkan versi paket Baca

package*

packageversion*

GetPercentiles Memberikan izin untuk mendapatkan persentil untuk indeks armada IoT Baca

index*

GetPolicy Memberikan izin untuk mendapatkan informasi tentang kebijakan yang ditentukan dengan dokumen kebijakan versi default Baca

policy*

GetPolicyVersion Memberikan izin untuk mendapatkan informasi tentang versi kebijakan yang ditentukan Baca

policy*

GetRegistrationCode Memberikan izin untuk mendapatkan kode registrasi yang digunakan untuk mendaftarkan sertifikat CA dengan AWS IoT Baca
GetRetainedMessage Memberikan izin untuk mendapatkan pesan yang disimpan pada topik yang ditentukan Baca

topic*

GetStatistics Memberikan izin untuk mendapatkan statistik untuk indeks armada IoT Baca

index*

GetThingShadow Memberi izin untuk mendapatkan bayangan benda Baca

thing*

GetTopicRule Memberikan izin untuk mendapatkan informasi tentang aturan yang ditentukan Baca

rule*

GetTopicRuleDestination Memberikan izin untuk mendapatkan TopicRuleDestination Baca

destination*

GetV2LoggingOptions Memberikan izin untuk mendapatkan opsi logging v2 Baca
ListActiveViolations Memberikan izin untuk membuat daftar pelanggaran aktif untuk profil keamanan Device Defender atau Thing yang diberikan Daftar

securityprofile

thing

ListAttachedPolicies Memberikan izin untuk membuat daftar kebijakan yang dilampirkan pada grup hal yang ditentukan Daftar
ListAuditFindings Memberikan izin untuk membuat daftar temuan (hasil) audit Device Defender atau audit yang dilakukan selama periode waktu tertentu Daftar
ListAuditMitigationActionsExecutions Memberikan izin untuk mendapatkan status tugas tindakan mitigasi audit yang dilaksanakan Daftar
ListAuditMitigationActionsTasks Memberikan izin untuk mendapatkan daftar tugas tindakan mitigasi audit yang cocok dengan filter yang ditentukan Daftar
ListAuditSuppressions Memberikan izin untuk mencantumkan penindasan audit Device Defender Daftar
ListAuditTasks Memberikan izin untuk membuat daftar audit Device Defender yang telah dilakukan selama periode waktu tertentu Daftar
ListAuthorizers Memberikan izin untuk mendaftarkan otorisasi yang terdaftar di akun Anda Daftar
ListBillingGroups Memberikan izin untuk membuat daftar semua grup penagihan Daftar
ListCACertificates Memberikan izin untuk mencantumkan sertifikat CA yang terdaftar untuk Anda Akun AWS Daftar
ListCertificateProviders Memberikan izin untuk mendaftarkan penyedia sertifikat di akun Daftar
ListCertificates Memberikan izin untuk mencantumkan sertifikat Anda Daftar
ListCertificatesByCA Memberikan izin untuk mencantumkan sertifikat perangkat yang ditandatangani oleh sertifikat CA yang ditentukan Daftar
ListCustomMetrics Memberikan izin untuk mencantumkan metrik kustom di Akun AWS Daftar
ListDetectMitigationActionsExecutions Memberikan izin untuk mencantumkan eksekusi tindakan mitigasi untuk Profil Keamanan Deteksi Device Defender Daftar

thing

ListDetectMitigationActionsTasks Memberikan izin untuk mencantumkan tugas tindakan mitigasi Device Defender MLDetect Daftar
ListDimensions Memberikan izin untuk membuat daftar dimensi yang ditentukan untuk Anda Akun AWS Daftar
ListDomainConfigurations Memberikan izin untuk membuat daftar konfigurasi domain yang dibuat oleh Anda Akun AWS Daftar
ListFleetMetrics Memberikan izin untuk mencantumkan metrik armada di akun Anda Daftar
ListIndices Memberikan izin untuk mencantumkan semua indeks untuk indeks armada Daftar
ListJobExecutionsForJob Memberikan izin untuk membuat daftar eksekusi pekerjaan untuk suatu pekerjaan Daftar

job*

ListJobExecutionsForThing Memberikan izin untuk membuat daftar eksekusi pekerjaan untuk hal yang ditentukan Daftar

thing*

ListJobTemplates Memberikan izin untuk membuat daftar templat pekerjaan Daftar
ListJobs Memberikan izin untuk membuat daftar pekerjaan Daftar
ListManagedJobTemplates Memberikan izin untuk membuat daftar templat pekerjaan terkelola Daftar
ListMetricValues Memberikan izin untuk mencantumkan nilai metrik untuk sesuatu berdasarkan MetricName, dan dimensi jika ditentukan Daftar

thing*

ListMitigationActions Memberikan izin untuk mendapatkan daftar semua tindakan mitigasi yang sesuai dengan kriteria filter yang ditentukan Daftar
ListNamedShadowsForThing Memberikan izin untuk membuat daftar semua bayangan bernama untuk hal tertentu Daftar

thing*

ListOTAUpdates Memberikan izin untuk mencantumkan pekerjaan pembaruan OTA di akun Daftar
ListOutgoingCertificates Memberikan izin untuk membuat daftar sertifikat yang sedang ditransfer tetapi belum diterima Daftar
ListPackageVersions Memberikan izin untuk membuat daftar versi untuk paket di akun Daftar
ListPackages Memberikan izin untuk membuat daftar paket di akun Daftar
ListPolicies Memberikan izin untuk membuat daftar kebijakan Anda Daftar
ListPolicyPrincipals Memberikan izin untuk mencantumkan prinsipal yang terkait dengan kebijakan yang ditentukan Daftar
ListPolicyVersions Memberikan izin untuk mencantumkan versi kebijakan yang ditentukan, dan mengidentifikasi versi default Daftar

policy*

ListPrincipalPolicies Memberikan izin untuk membuat daftar kebijakan yang dilampirkan pada prinsipal yang ditentukan. Jika Anda menggunakan identitas Amazon Cognito, ID harus dalam format Identitas Amazon Cognito Daftar
ListPrincipalThings Memberikan izin untuk membuat daftar hal-hal yang terkait dengan prinsipal yang ditentukan Daftar
ListProvisioningTemplateVersions Memberikan izin untuk mendapatkan daftar versi template penyediaan armada Daftar

provisioningtemplate*

ListProvisioningTemplates Memberikan izin untuk membuat daftar templat penyediaan armada di Anda Akun AWS Daftar
ListRelatedResourcesForAuditFinding Memberikan izin untuk membuat daftar sumber daya terkait untuk satu temuan audit Daftar
ListRetainedMessages Memberikan izin untuk membuat daftar pesan yang disimpan untuk akun Anda Daftar
ListRoleAliases Memberikan izin untuk membuat daftar alias peran Daftar
ListScheduledAudits Memberikan izin untuk membuat daftar semua audit terjadwal Anda Daftar
ListSecurityProfiles Memberikan izin untuk membuat daftar profil keamanan Device Defender yang telah Anda buat Daftar

custommetric

dimension

ListSecurityProfilesForTarget Memberikan izin untuk mencantumkan profil keamanan Device Defender yang dilampirkan ke target Daftar

thinggroup

ListStreams Memberikan izin untuk membuat daftar aliran di akun Anda Daftar
ListTagsForResource Memberikan izin untuk mencantumkan semua tag untuk sumber daya tertentu Baca

authorizer

billinggroup

cacert

certificateprovider

custommetric

dimension

domainconfiguration

dynamicthinggroup

fleetmetric

job

jobtemplate

mitigationaction

otaupdate

policy

provisioningtemplate

rolealias

rule

scheduledaudit

securityprofile

stream

thinggroup

thingtype

ListTargetsForPolicy Memberikan izin untuk mencantumkan target untuk kebijakan yang ditentukan Daftar

policy*

ListTargetsForSecurityProfile Memberikan izin untuk mencantumkan target yang terkait dengan profil keamanan Device Defender tertentu Daftar

securityprofile*

ListThingGroups Memberikan izin untuk membuat daftar semua grup Daftar
ListThingGroupsForThing Memberikan izin untuk membuat daftar grup hal yang menjadi milik benda yang ditentukan Daftar

thing*

ListThingPrincipals Memberikan izin untuk membuat daftar kepala sekolah yang terkait dengan hal yang ditentukan Daftar
ListThingRegistrationTaskReports Memberikan izin untuk membuat daftar informasi tentang tugas pendaftaran barang massal Daftar
ListThingRegistrationTasks Memberikan izin untuk membuat daftar tugas pendaftaran barang massal Daftar
ListThingTypes Memberikan izin untuk membuat daftar semua jenis hal Daftar
ListThings Memberikan izin untuk membuat daftar semua hal Daftar
ListThingsInBillingGroup Memberikan izin untuk membuat daftar semua hal dalam grup penagihan yang ditentukan Daftar

billinggroup*

ListThingsInThingGroup Memberikan izin untuk membuat daftar semua hal dalam kelompok hal yang ditentukan Daftar

thinggroup*

ListTopicRuleDestinations Memberikan izin untuk membuat daftar semua TopicRuleDestinations Daftar
ListTopicRules Memberikan izin untuk membuat daftar aturan untuk topik tertentu Daftar
ListTunnels Memberikan izin untuk membuat daftar terowongan Daftar
ListV2LoggingLevels Memberikan izin untuk membuat daftar level logging v2 Daftar
ListViolationEvents Memberikan izin untuk mencantumkan pelanggaran profil keamanan Device Defender yang ditemukan selama periode waktu tertentu Daftar

securityprofile

thing

OpenTunnel Memberikan izin untuk membuka terowongan Tulis

aws:RequestTag/${TagKey}

aws:TagKeys

iot:ThingGroupArn

iot:TunnelDestinationService

Publish Memberikan izin untuk mempublikasikan ke topik yang ditentukan Tulis

topic*

PutVerificationStateOnViolation Memberikan izin untuk menempatkan status verifikasi pada pelanggaran Tulis
Receive Memberikan izin untuk menerima dari topik yang ditentukan Tulis

topic*

RegisterCACertificate Memberikan izin untuk mendaftarkan sertifikat CA dengan AWS IoT Tulis

aws:RequestTag/${TagKey}

aws:TagKeys

iam:PassRole

RegisterCertificate Memberikan izin untuk mendaftarkan sertifikat perangkat dengan AWS IoT Tulis
RegisterCertificateWithoutCA Memberikan izin untuk mendaftarkan sertifikat perangkat dengan AWS IoT tanpa CA terdaftar (otoritas sertifikat) Tulis
RegisterThing Memberikan izin untuk mendaftarkan barang Anda Tulis
RejectCertificateTransfer Memberikan izin untuk menolak transfer sertifikat yang tertunda Tulis

cert*

RemoveThingFromBillingGroup Memberikan izin untuk menghapus sesuatu dari grup penagihan yang ditentukan Tulis

billinggroup*

thing*

RemoveThingFromThingGroup Memberikan izin untuk menghapus sesuatu dari kelompok hal yang ditentukan Tulis

thing*

thinggroup*

ReplaceTopicRule Memberikan izin untuk mengganti aturan yang ditentukan Tulis

rule*

RetainPublish Memberikan izin untuk mempublikasikan pesan yang disimpan ke topik yang ditentukan Tulis

topic*

RotateTunnelAccessToken Memberikan izin untuk memutar token akses terowongan Tulis

tunnel*

iot:ThingGroupArn

iot:TunnelDestinationService

iot:ClientMode

SearchIndex Memberikan izin untuk mencari indeks armada IoT Baca

index*

SetDefaultAuthorizer Memberikan izin untuk mengatur otorisasi default. Ini akan digunakan jika koneksi websocket dibuat tanpa menentukan otorisasi Manajemen izin

authorizer*

SetDefaultPolicyVersion Memberikan izin untuk menyetel versi tertentu dari kebijakan yang ditentukan sebagai versi default (operatif) kebijakan Manajemen izin

policy*

SetLoggingOptions Memberikan izin untuk mengatur opsi pencatatan Tulis
SetV2LoggingLevel Memberikan izin untuk mengatur level logging v2 Tulis
SetV2LoggingOptions Memberikan izin untuk mengatur opsi logging v2 Tulis
StartAuditMitigationActionsTask Memberikan izin untuk memulai tugas yang menerapkan serangkaian tindakan mitigasi ke target yang ditentukan Tulis
StartDetectMitigationActionsTask Memberikan izin untuk memulai tugas tindakan mitigasi Deteksi Device Defender Tulis

securityprofile

StartOnDemandAuditTask Memberikan izin untuk memulai audit Device Defender sesuai permintaan Tulis
StartThingRegistrationTask Memberikan izin untuk memulai tugas pendaftaran barang massal Tulis
StopThingRegistrationTask Memberikan izin untuk menghentikan tugas pendaftaran barang massal Tulis
Subscribe Memberikan izin untuk berlangganan yang ditentukan TopicFilter Tulis

topicfilter*

TagResource Memberikan izin untuk menandai sumber daya tertentu Penandaan

authorizer

billinggroup

cacert

certificateprovider

custommetric

dimension

domainconfiguration

dynamicthinggroup

fleetmetric

job

jobtemplate

mitigationaction

otaupdate

package

packageversion

policy

provisioningtemplate

rolealias

rule

scheduledaudit

securityprofile

stream

thinggroup

thingtype

aws:RequestTag/${TagKey}

aws:TagKeys

TestAuthorization Memberikan izin untuk menguji evaluasi kebijakan untuk kebijakan kelompok Baca

cert

TestInvokeAuthorizer Memberikan izin untuk menguji memanggil otorisasi khusus yang ditentukan untuk tujuan pengujian Baca

authorizer*

TransferCertificate Memberikan izin untuk mentransfer sertifikat yang ditentukan ke yang ditentukan Akun AWS Tulis

cert*

UntagResource Memberikan izin untuk menghapus tag sumber daya tertentu Penandaan

authorizer

billinggroup

cacert

certificateprovider

custommetric

dimension

domainconfiguration

dynamicthinggroup

fleetmetric

job

jobtemplate

mitigationaction

otaupdate

package

packageversion

policy

provisioningtemplate

rolealias

rule

scheduledaudit

securityprofile

stream

thinggroup

thingtype

aws:TagKeys

UpdateAccountAuditConfiguration Memberikan izin untuk mengonfigurasi atau mengkonfigurasi ulang pengaturan audit Device Defender untuk akun ini Tulis
UpdateAuditSuppression Memberikan izin untuk memperbarui penindasan audit Device Defender Tulis
UpdateAuthorizer Memberikan izin untuk memperbarui otorisasi Tulis

authorizer*

UpdateBillingGroup Memberikan izin untuk memperbarui informasi yang terkait dengan grup penagihan yang ditentukan Tulis

billinggroup*

UpdateCACertificate Memberikan izin untuk memperbarui sertifikat CA terdaftar Tulis

cacert*

iam:PassRole

UpdateCertificate Memberikan izin untuk memperbarui status sertifikat yang ditentukan. Operasi ini idempoten Tulis

cert*

UpdateCertificateProvider Memberikan izin untuk memperbarui penyedia sertifikat Tulis

certificateprovider*

UpdateCustomMetric Memberikan izin untuk memperbarui metrik kustom yang ditentukan Tulis

custommetric*

UpdateDimension Memberikan izin untuk memperbarui definisi untuk dimensi Tulis

dimension*

UpdateDomainConfiguration Memberikan izin untuk memperbarui konfigurasi domain Tulis

domainconfiguration*

UpdateDynamicThingGroup Memberikan izin untuk memperbarui Dynamic Thing Group Tulis

dynamicthinggroup*

UpdateEventConfigurations Memberikan izin untuk memperbarui konfigurasi acara Tulis
UpdateFleetMetric Memberikan izin untuk memperbarui metrik armada Tulis

fleetmetric*

index*

UpdateIndexingConfiguration Memberikan izin untuk memperbarui konfigurasi pengindeksan armada Tulis
UpdateJob Memberikan izin untuk memperbarui pekerjaan Tulis

job*

UpdateMitigationAction Memberikan izin untuk memperbarui definisi untuk tindakan mitigasi yang ditentukan Tulis

mitigationaction*

UpdatePackage Memberikan izin untuk memperbarui paket Tulis

package*

iot:GetIndexingConfiguration

UpdatePackageConfiguration Memberikan izin untuk memperbarui konfigurasi paket akun Tulis

iam:PassRole

UpdatePackageVersion Memberikan izin untuk memperbarui versi paket yang ditentukan Tulis

package*

iot:GetIndexingConfiguration

packageversion*

UpdateProvisioningTemplate Memberikan izin untuk memperbarui templat penyediaan armada Tulis

provisioningtemplate*

iam:PassRole

UpdateRoleAlias Memberikan izin untuk memperbarui alias peran Tulis

rolealias*

iam:PassRole

UpdateScheduledAudit Memberikan izin untuk memperbarui audit terjadwal, termasuk pemeriksaan apa yang dilakukan dan seberapa sering audit berlangsung Tulis

scheduledaudit*

UpdateSecurityProfile Memberikan izin untuk memperbarui profil keamanan Device Defender Tulis

securityprofile*

custommetric

dimension

UpdateStream Memberikan izin untuk memperbarui data untuk aliran Tulis

stream*

UpdateThing Memberikan izin untuk memperbarui informasi yang terkait dengan hal yang ditentukan Tulis

thing*

UpdateThingGroup Memberikan izin untuk memperbarui informasi yang terkait dengan grup hal yang ditentukan Tulis

thinggroup*

UpdateThingGroupsForThing Memberikan izin untuk memperbarui grup benda yang menjadi milik benda itu Tulis

thing*

thinggroup

UpdateThingShadow Memberikan izin untuk memperbarui bayangan benda Tulis

thing*

UpdateTopicRuleDestination Memberikan izin untuk memperbarui TopicRuleDestination Tulis

destination*

ValidateSecurityProfileBehaviors Memberikan izin untuk memvalidasi spesifikasi perilaku profil keamanan Device Defender Baca

Jenis sumber daya yang ditentukan oleh AWS IoT

Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam elemen Resource pernyataan kebijakan izin IAM. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Kunci-kunci ini ditampilkan di kolom terakhir tabel. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.

Jenis sumber daya ARN Kunci syarat
client arn:${Partition}:iot:${Region}:${Account}:client/${ClientId}
index arn:${Partition}:iot:${Region}:${Account}:index/${IndexName}
fleetmetric arn:${Partition}:iot:${Region}:${Account}:fleetmetric/${FleetMetricName}

aws:ResourceTag/${TagKey}

job arn:${Partition}:iot:${Region}:${Account}:job/${JobId}

aws:ResourceTag/${TagKey}

jobtemplate arn:${Partition}:iot:${Region}:${Account}:jobtemplate/${JobTemplateId}

aws:ResourceTag/${TagKey}

tunnel arn:${Partition}:iot:${Region}:${Account}:tunnel/${TunnelId}

aws:ResourceTag/${TagKey}

thing arn:${Partition}:iot:${Region}:${Account}:thing/${ThingName}
thinggroup arn:${Partition}:iot:${Region}:${Account}:thinggroup/${ThingGroupName}

aws:ResourceTag/${TagKey}

billinggroup arn:${Partition}:iot:${Region}:${Account}:billinggroup/${BillingGroupName}

aws:ResourceTag/${TagKey}

dynamicthinggroup arn:${Partition}:iot:${Region}:${Account}:thinggroup/${ThingGroupName}

aws:ResourceTag/${TagKey}

thingtype arn:${Partition}:iot:${Region}:${Account}:thingtype/${ThingTypeName}

aws:ResourceTag/${TagKey}

topic arn:${Partition}:iot:${Region}:${Account}:topic/${TopicName}
topicfilter arn:${Partition}:iot:${Region}:${Account}:topicfilter/${TopicFilter}
rolealias arn:${Partition}:iot:${Region}:${Account}:rolealias/${RoleAlias}

aws:ResourceTag/${TagKey}

authorizer arn:${Partition}:iot:${Region}:${Account}:authorizer/${AuthorizerName}

aws:ResourceTag/${TagKey}

policy arn:${Partition}:iot:${Region}:${Account}:policy/${PolicyName}

aws:ResourceTag/${TagKey}

cert arn:${Partition}:iot:${Region}:${Account}:cert/${Certificate}
cacert arn:${Partition}:iot:${Region}:${Account}:cacert/${CACertificate}

aws:ResourceTag/${TagKey}

stream arn:${Partition}:iot:${Region}:${Account}:stream/${StreamId}

aws:ResourceTag/${TagKey}

otaupdate arn:${Partition}:iot:${Region}:${Account}:otaupdate/${OtaUpdateId}

aws:ResourceTag/${TagKey}

scheduledaudit arn:${Partition}:iot:${Region}:${Account}:scheduledaudit/${ScheduleName}

aws:ResourceTag/${TagKey}

mitigationaction arn:${Partition}:iot:${Region}:${Account}:mitigationaction/${MitigationActionName}

aws:ResourceTag/${TagKey}

securityprofile arn:${Partition}:iot:${Region}:${Account}:securityprofile/${SecurityProfileName}

aws:ResourceTag/${TagKey}

custommetric arn:${Partition}:iot:${Region}:${Account}:custommetric/${MetricName}

aws:ResourceTag/${TagKey}

dimension arn:${Partition}:iot:${Region}:${Account}:dimension/${DimensionName}

aws:ResourceTag/${TagKey}

rule arn:${Partition}:iot:${Region}:${Account}:rule/${RuleName}

aws:ResourceTag/${TagKey}

destination arn:${Partition}:iot:${Region}:${Account}:destination/${DestinationType}/${Uuid}
provisioningtemplate arn:${Partition}:iot:${Region}:${Account}:provisioningtemplate/${ProvisioningTemplate}

aws:ResourceTag/${TagKey}

domainconfiguration arn:${Partition}:iot:${Region}:${Account}:domainconfiguration/${DomainConfigurationName}/${Id}

aws:ResourceTag/${TagKey}

package arn:${Partition}:iot:${Region}:${Account}:package/${PackageName}

aws:ResourceTag/${TagKey}

packageversion arn:${Partition}:iot:${Region}:${Account}:package/${PackageName}/version/${VersionName}

aws:ResourceTag/${TagKey}

certificateprovider arn:${Partition}:iot:${Region}:${Account}:certificateprovider/${CertificateProviderName}

aws:ResourceTag/${TagKey}

Kunci kondisi untuk AWS IoT

AWS IoT mendefinisikan kunci kondisi berikut yang dapat digunakan dalam Condition elemen kebijakan IAM. Anda dapat menggunakan kunci ini untuk menyempurnakan syarat lebih lanjut saat pernyataan kebijakan berlaku. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tombol kondisi.

Untuk melihat kunci kondisi global yang tersedia untuk semua layanan, lihat Kunci kondisi global yang tersedia.

Kunci syarat Deskripsi Jenis
aws:RequestTag/${TagKey} Memfilter akses dengan kunci tag yang ada dalam permintaan String
aws:ResourceTag/${TagKey} Memfilter akses oleh komponen kunci tag dari tag yang terkait dengan sumber daya IoT dalam permintaan String
aws:TagKeys Memfilter akses dengan daftar kunci tag yang terkait dengan sumber daya IoT dalam permintaan ArrayOfString
iot:ClientMode Memfilter akses dengan mode klien untuk IoT Tunnel String
iot:Delete Memfilter akses dengan bendera yang menunjukkan apakah akan segera menghapus Terowongan IoT atau tidak saat membuat permintaan iot: CloseTunnel Bool
iot:DomainName Memfilter akses berdasarkan nama domain IoT DomainConfiguration String
iot:ThingGroupArn Memfilter akses dengan daftar IoT Thing Group ARN yang menjadi milik IoT Thing tujuan untuk Terowongan IoT ArrayOfARN
iot:TunnelDestinationService Memfilter akses berdasarkan daftar layanan tujuan untuk Terowongan IoT ArrayOfString