的操作权限 AWS IoT Events - AWS IoT Events

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

的操作权限 AWS IoT Events

AWS IoT Events 使您能够触发使用其他 AWS 服务的操作。为此,您必须授予代表您执行这些操作的 AWS IoT Events 权限。本节包含操作列表和示例策略,该策略授权对您的资源执行所有此类操作。根据需要更改regionaccount-id引用。如有可能,您还应该更改通配符 (*),以引用特定的待访问资源。您可以使用 IAM 控制台授 AWS IoT Events 予发送您定义的 Amazon SNS 提醒的权限。

AWS IoT Events 支持以下允许您使用计时器或设置变量的操作:

AWS IoT Events 支持以下允许您使用 AWS 服务的操作:

  • iotTopicPublish 发布有关 MATT 主题的消息。

  • iotEvents 将数据以输入值的形式发送至 AWS IoT Events 。

  • iotSiteWise 将数据发送至 AWS IoT SiteWise中的资产属性。

  • dynamoDB 向 Amazon DynamoDB 表发送数据。

  • dynamoDBv2 向 Amazon DynamoDB 表发送数据。

  • firehose将数据发送到 Amazon Data Firehose 流。

  • lambda 调用 AWS Lambda 函数。

  • sns 将数据作为推送通知发送。

  • sqs 将数据发布至 Amazon SQS 队列。

例 策略
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iot:Publish", "Resource": "arn:aws:iot:<region>:<account_id>:topic/*" }, { "Effect": "Allow", "Action": "iotevents:BatchPutMessage", "Resource": "arn:aws:iotevents:<region>:<account_id>:input/*" }, { "Effect": "Allow", "Action": "iotsitewise:BatchPutAssetPropertyValue", "Resource": "*" }, { "Effect": "Allow", "Action": "dynamodb:PutItem", "Resource": "arn:aws:dynamodb:<region>:<account_id>:table/*" }, { "Effect": "Allow", "Action": [ "firehose:PutRecord", "firehose:PutRecordBatch" ], "Resource": "arn:aws:firehose:<region>:<account_id>:deliverystream/*" }, { "Effect": "Allow", "Action": "lambda:InvokeFunction", "Resource": "arn:aws:lambda:<region>:<account_id>:function:*" }, { "Effect": "Allow", "Action": "sns:Publish", "Resource": "arn:aws:sns:<region>:<account_id>:*" }, { "Effect": "Allow", "Action": "sqs:SendMessage", "Resource": "arn:aws:sqs:<region>:<account_id>:*" } ] }