本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
的操作权限 AWS IoT Events
AWS IoT Events 使您能够触发使用其他 AWS 服务的操作。为此,您必须授予代表您执行这些操作的 AWS IoT Events 权限。本节包含操作列表和示例策略,该策略授权对您的资源执行所有此类操作。根据需要更改region
和account-id
引用。如有可能,您还应该更改通配符 (*),以引用特定的待访问资源。您可以使用 IAM 控制台授 AWS IoT Events 予发送您定义的 Amazon SNS 提醒的权限。
AWS IoT Events 支持以下允许您使用计时器或设置变量的操作:
-
setTimer 创建计时器。
-
resetTimer 重置计时器。
-
clearTimer 删除计时器。
-
setVariable 创建变量。
AWS IoT Events 支持以下允许您使用 AWS 服务的操作:
-
iotTopicPublish 发布有关 MATT 主题的消息。
-
iotEvents 将数据以输入值的形式发送至 AWS IoT Events 。
-
iotSiteWise 将数据发送至 AWS IoT SiteWise中的资产属性。
-
dynamoDB 向 Amazon DynamoDB 表发送数据。
-
dynamoDBv2 向 Amazon DynamoDB 表发送数据。
-
firehose将数据发送到 Amazon Data Firehose 流。
-
lambda 调用 AWS Lambda 函数。
-
sns 将数据作为推送通知发送。
-
sqs 将数据发布至 Amazon SQS 队列。
例 策略
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iot:Publish", "Resource": "arn:aws:iot:
<region>
:<account_id>
:topic/*" }, { "Effect": "Allow", "Action": "iotevents:BatchPutMessage", "Resource": "arn:aws:iotevents:<region>
:<account_id>
:input/*" }, { "Effect": "Allow", "Action": "iotsitewise:BatchPutAssetPropertyValue", "Resource": "*" }, { "Effect": "Allow", "Action": "dynamodb:PutItem", "Resource": "arn:aws:dynamodb:<region>
:<account_id>
:table/*" }, { "Effect": "Allow", "Action": [ "firehose:PutRecord", "firehose:PutRecordBatch" ], "Resource": "arn:aws:firehose:<region>
:<account_id>
:deliverystream/*" }, { "Effect": "Allow", "Action": "lambda:InvokeFunction", "Resource": "arn:aws:lambda:<region>
:<account_id>
:function:*" }, { "Effect": "Allow", "Action": "sns:Publish", "Resource": "arn:aws:sns:<region>
:<account_id>
:*" }, { "Effect": "Allow", "Action": "sqs:SendMessage", "Resource": "arn:aws:sqs:<region>
:<account_id>
:*" } ] }