跳至內容

是否有一种方法可以在物联网设备组级别上授权GGv2核心设备与AWS服务进行交互?

0

【以下的问题经过翻译处理】 我理解将策略附加到GreengrassV2TokenExchangeRole上,可以通过使用设备证书以获取临时凭证来让运行在GG核心设备上的代码访问AWS服务。在这种情况下,Token Exchange Role与设备相关联。是否有一种在组级别执行类似操作的方法,以便将设备放入物联网设备组中即可让它具有访问特定AWS服务和资源的权限?

專家

已提問 3 年前檢視次數 55 次

1 個回答
0

【以下的回答经过翻译处理】 你好,

很抱歉地告诉你,在Thing Group级别上并没有为Greengrass分配角色的方法。每个单独的设备都需要自己的权限来扮演该角色。可以将获得扮演该角色的权限存储在一个IoT策略中,然后将该策略附加到每个Thing的证书上;这样至少你不需要复制策略。

專家

已回答 3 年前

您尚未登入。 登入 去張貼答案。

一個好的回答可以清楚地回答問題並提供建設性的意見回饋,同時有助於提問者的專業成長。