本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
建立 OTA 使用者政策
您必須授與使用者執行over-the-air更新的權限。您的 使用者必須擁有執行以下作業的許可:
-
存取存放您韌體更新的 S3 儲存貯體。
-
存取存放在 AWS Certificate Manager 中的憑證。
-
存取以 AWS IoT MQTT 為基礎的檔案傳遞功能。
-
存取免費使用者 OTA 更新。
-
存取 AWS IoT 任務。
-
存取 IAM。
-
存取適用於 AWS IoT 的程式碼簽署。請參閱 將存取權限授予適用於 AWS IoT 的程式碼簽署。
-
列出免費伺服器硬體平台。
-
標記和取消標記AWS IoT資源。
若要授與使用者所需的許可,請參閱 IAM 政策。另請參閱授權使用者和雲端服務以使用AWS IoT工作。
若要提供存取權,請新增許可到您的使用者、群組或角色:
-
AWS IAM Identity Center 中的使用者和群組:
建立許可集合。請遵循《AWS IAM Identity Center 使用者指南》的建立許可集合中的指示。
-
透過身分提供者在 IAM 中管理的使用者:
建立聯合身分的角色。請遵循《IAM 使用者指南》的為第三方身分提供者 (聯合) 建立角色中的指示。
-
IAM 使用者:
-
建立您的使用者可擔任的角色。請遵循《IAM 使用者指南》的為 IAM 使用者建立角色中的指示。
-
(不建議) 將政策直接連接至使用者,或將使用者新增至使用者群組。請遵循《IAM 使用者指南》的新增許可到使用者 (主控台)中的指示。
-