一.创建可信实体为阿里云账号的RAM角色
在RAM访问控制 - 角色 中创建角色,可信实体类型为阿里云账号。权限添加iotfull,表示可以读写物联网平台。
信任权限策略中Principal
中有RAM
字段 "RAM": ["acs:ram::uid:root"]
root表示授权的任何RAM用户、RAM角色扮演
需要单个RAM用户可以扮演:"RAM": ["acs:ram::uid:user/XXX"],XXX为RAM用户名称
二.RAM用户添加sts权限。
RAM用户需要添加AliyunSTSAssumeRoleAccess权限,表示允许该角色切换身份。
三.RAM用户切换身份
在RAM用户下没有iotfull权限,切换到RAM角色身份后,依然可以操作物联网平台。