• Utilizar condiciones de política para mayor seguridad: en la medida en que sea práctico, defina las
condiciones en las que las políticas basadas en identidades permitan el acceso a un recurso. Por
ejemplo, puede escribir condiciones para especificar un rango de direcciones IP permitidas desde el
que debe proceder una solicitud. También puede escribir condiciones para permitir solicitudes solo
en un intervalo de hora o fecha especificado o para solicitar el uso de SSL o MFA. Para obtener más
información,
consulteElemento de la política de IAM JSON:
Uso de la consola de AWS DeepLens
Para acceder a la consola de AWS DeepLens, debe tener un conjunto mínimo de permisos. Estos
permisos deben permitirle registrar y consultar los detalles sobre los recursos de AWS DeepLens en
su cuenta de AWS. Si crea una política basada en identidad que sea más restrictiva que el mínimo de
permisos necesarios, la consola no funcionará del modo esperado para las entidades (usuarios o roles de
IAM) que tengan esa política.
Para asegurarse de que esas entidades puedan seguir usando la consola de AWS DeepLens, asocie
también la política administrada de AWS siguiente a las entidades. Para obtener más información,
consulteAdición de permisos a un
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "DeepLensIoTThingAccess",
"Effect": "Allow",
"Action": [
"iot:CreateThing",
"iot:DeleteThing",
"iot:DeleteThingShadow",
"iot:DescribeThing",
"iot:GetThingShadow",
"iot:UpdateThing",
"iot:UpdateThingShadow"
],
"Resource": [
"arn:aws:iot:*:*:thing/deeplens_*"
]
},
{
"Sid": "DeepLensIoTCertificateAccess",
"Effect": "Allow",
"Action": [
"iot:AttachThingPrincipal",
"iot:DetachThingPrincipal"
],
"Resource": [
"arn:aws:iot:*:*:thing/deeplens_*",
"arn:aws:iot:*:*:cert/*"
]
},
{
"Sid": "DeepLensIoTCreateCertificateAndPolicyAccess",
"Effect": "Allow",
"Action": [
"iot:CreateKeysAndCertificate",
"iot:CreatePolicy",
"iot:CreatePolicyVersion"
],
"Resource": [
"*"
]
},
AWS DeepLens Guía para desarrolladores
Ejemplos de políticas basadas en identidad
usuarioen laGuía del usuario de IAM:
171
Condiciónen laGuía del usuario de IAM.