AWS IoT Core策略操作及示例

1、AWS IoT Core 策略

授权是向经过身份验证的身份授予权限的过程。您可以使用 AWS IoT Core 和 IAM policy 授予 AWS IoT Core 中的权限。本主题介绍了 AWS IoT Core 策略。

AWS IoT Core 策略是 JSON 文档。它们与 IAM policy 遵循相同的约定。AWS IoT Core 支持命名策略,因此,许多身份都可以引用相同的策略文档。命名策略采用版本化,以便可以轻松回滚。

AWS IoT Core 策略允许您控制对 AWS IoT Core 数据层面的访问。AWS IoT Core 数据层面由以下操作组成,允许您连接到 AWS IoT Core 消息代理,发送和接收 MQTT 消息以及获取或更新事物的 Device Shadow。

AWS IoT Core 策略是包含一个或多个策略语句的 JSON 文档。每个语句包含:

  • Effect,指定是允许还是拒绝该操作。

  • Action,用于指定策略允许或拒绝的操作。

  • Resource,用于指定允许或拒绝对其执行操作的资源。

AWS IoT Core 定义了以下策略操作

1、MQTT 策略操作

  • iot:Connect

表示连接到 AWS IoT Core 消息代理所需的权限。每次向代理发送 iot:Connect 请求时,均检查 CONNECT 权限。消息代理禁止两个具有相同 ID 的客户端同时保持连接状态。在第二个客户端连接后,代理将关闭现有连接。iot:Connect 权限可用来确保仅使用特定客户端 ID 的授权客户端可以连接。

  • iot
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值