小编MrB*_*ink的帖子

控制对Cognito身份的AWS IoT策略操作的访问

IAM的文档声明Resource-property for AttachUserPolicyDetacherUserPolicyshould应设置为托管策略将附加到的用户主体.虽然文档中iot:AttachPrincipalPolicyiot:DetachPrincipalPolicy没有详细说明,但错误消息

AccessDeniedException:User:arn:aws:sts :: ACCOUNT_ID:assume-role/ROLE/CognitoIdentityCredentials无权执行:iot:AttachPrincipalPolicy on resource:COGNITO_ID

让我相信它期望ARN用于Cognito身份或身份池.但是,指定Cognito文档中显示的ARN会导致相同的错误.Cognito身份ARN也未在策略生成器中进行验证.

我应该指定什么资源,以便iot:AttachPrincipalPolicyiot:DetachPrincipalPolicy被允许在Cognito身份附着/分离物联网的政策?

amazon-web-services amazon-iam amazon-cognito

6
推荐指数
1
解决办法
2072
查看次数