Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Qualifizieren Sie Ihr Board
Voraussetzungen
Hardwareanforderungen:
Das MCU-based Entwicklungsboard, auf dem die AWS IoT FreeRTOS-Bibliotheken laufen, muss über Folgendes verfügen:
-
Ethernet- Wi-Fi oder Mobilfunkkonnektivität
Software-Anforderungen:
Das Portierungs-Flussdiagramm im FreeRTOS Porting Guide identifiziert die erforderlichen AWS IoT FreeRTOS-Bibliotheken für ein bestimmtes Entwicklungsboard. MCU-based Die Mindestteilmenge ist:
FreeRTOS-Kernel
CoreMQTT
AWS IoT Over-The-Air aktualisieren (OTA)
Anforderungen an die Prüfung:
Überprüfen Sie die Implementierung der hardwareplattformspezifischen APIs, die von den FreeRTOS-Bibliotheken benötigt werden, anhand des GitHub Repositorys für definierte
Tests, das AWS IoT Device Tester für FreeRTOS verwendet wird. Siehe Überprüfen Sie die portierten FreeRTOS-Bibliotheken mit AWS IoT Device Tester (IDT). Überprüfen Sie die Interoperabilität mithilfe AWS IoT Core von Device Advisor. Siehe Schritt 4 vonÜberprüfen Sie die portierten FreeRTOS-Bibliotheken mit AWS IoT Device Tester (IDT).
Empfehlungen
Für eine verbesserte Sicherheit empfehlen wir Folgendes.
-
Um zu verhindern, dass eine offline oder temporäre Gefährdung dauerhaft wird, speichern Sie Geheimnisse und Anmeldeinformationen in einem Hardware-Root of Trust, der physischen Angriffen widersteht, z. B. einem Secure Element
oder einer Secure Enclave. -
Um das Risiko von Netzwerk-Spoofing
und https://wikipedia.org/wiki/Man-in-the-middle_attack Man-in-the-Middle-Angriffen, die zur unbefugten Offenlegung von Daten führen können, zu minimieren, verwenden Sie einen True Random Number Generator (TRNG) für die FreeRTOS-Bibliotheken, die Protokolle wie DHCP, DNS und TLS implementieren. TCP/IP Weitere Informationen finden Sie auf Seite 50 der Empfehlung zur Generierung von Zufallszahlen mit deterministischen Zufallsbitgeneratoren (NIST SP 800-90A).
Schritte zur Qualifizierung
Überprüfen Sie die portierten FreeRTOS-Bibliotheken mit AWS IoT Device Tester (IDT)
Portiere die FreeRTOS-Bibliotheken auf dein Board. Anweisungen finden Sie im FreeRTOS-Portierungshandbuch.
Erstellen Sie ein Testprojekt und portieren Sie die erforderlichen Tests aus FreeRTOS-Libraries-Integration-Tests
GitHub dem Repository. Rufen Sie die Test Runner-Task auf RunQualificationTest . Anmerkung
Für eine gute Entwicklererfahrung wird empfohlen, die FreeRTOS-Bibliotheken zu portieren und die entsprechende individuelle Testgruppe lokal mithilfe einer IDE auszuführen, um die Integration zu überprüfen.
Die Testrunner-Task wird in einem einzelnen Testprojekt oder in Ihrem Demo-Anwendungsprojekt ausgeführt.
Erstellen Sie eine
manifest.ymlDatei, um alle Abhängigkeiten aufzulisten, die in Ihren Qualifikationen verwendet werden. Zu den Abhängigkeiten gehören die FreeRTOS-Bibliotheken und Test-Repositorys. Details dazu finden Sie unter Anweisungen zur FreeRTOS-Manifestdatei.Anmerkung
Das
manifest.ymlwird von IDT verwendet, um die erforderlichen Abhängigkeiten für Integritätsprüfungen anhand bestimmter FreeRTOS-Bibliotheksversionen zu finden und um das Testprojekt so zu konfigurieren, dass die Test-Binärdateien erstellt, geflasht und ausgeführt werden.IDT schreibt keine bestimmte Projektstruktur vor und verwendet den in der Datei enthaltenen Referenzpfad.
manifest.yml-
Überprüfen Sie die AWS IoT Interoperabilität mit Device Advisor.
-
Erstellen Sie ein Demoprojekt, das dieselben Komponenten wie FreeRTOS-Bibliotheken, Portierungen und Integrationsaufgaben wie OTA verwendet, die in den obigen Tests verwendet wurden.
Zur Qualifizierung muss die Demoanwendung die folgenden Funktionen bieten:
Führen Sie eine MQTT-Veröffentlichung durch und abonnieren Sie ein Thema.
Führen Sie OTA-Updates durch.
Erstellen Sie einen Bootloader, der OTA-Updates unterstützt. Verwenden Sie Ihren eigenen Bootloader oder MCUBoot.
Siehe Labs-FreeRTOS-Plus-MCUBoot .
Anmerkung
Das GitHub
FreeRTOS-Repository enthält vorkonfigurierte Beispiele, die einzelne Aufgaben veranschaulichen. Es gibt auch eine integrierte CoreMQTT Agent-Demo, die sowohl CoreMQTT- als auch OTA-Aufgaben beinhaltet. Weitere Informationen zu den von FreeRTOS empfohlenen IoT-Integrationen finden Sie unter. Beispiele für Qualifizierungsprojekte -
AWS IoT Device Tester wird Ihre Demo gegen AWS IoT Device Advisor ausführen. Die folgenden Device Advisor-Testfälle sind für die Qualifizierung erforderlich.
Testfälle Testfall Testfälle Erforderlich TLS TLS Connect Ja TLS TLS unterstützt AWS AWS IoT Cipher Suites Ja, mit empfohlenen Cipher-Suites https://docs.aws.amazon.com/iot/latest/developerguide/transport-security.html#tls-cipher-suite-support TLS Zertifikat für unsicheren TLS-Server Ja TLS TLS Falscher Betreff, Name, Serverzertifikat Ja MQTT MQTT-Verbindung herstellen Ja MQTT MQTT Connect Jitter-Wiederholungen Ja, ohne Vorwarnungen MQTT MQTT Abonnieren Ja MQTT MQTT Veröffentlichen Ja MQTT MQTT Qos1 ClientPuback Ja MQTT MQTT Kein Ack PingResp Ja
-
Führen Sie die Tests von aus AWS IoT Device Tester und generieren Sie einen Testbericht.
-
IDT konfiguriert Tests, führt einen Build durch und flasht ihn automatisch auf dein Board. Um dies zu aktivieren, müssen Sie IDT so konfigurieren, dass die Build- und Flash-Befehle für Ihr Gerät in der
userdata.jsonDatei ausgeführt werden. Weitere Informationen finden Sie unter Konfigurieren der Build-, Flash- und Testeinstellungen im IDT for FreeRTOS-Benutzerhandbuch. -
Stellen Sie in einer
device.jsonDatei die vom Gerät unterstützten Funktionen wie Konnektivitätstyp, Kryptografiealgorithmus und wichtige Bereitstellungsmethode für IDT bereit, um die auszuführenden Tests zu ermitteln. Weitere Informationen finden Sie unter Erstellen eines Gerätepools in IDT für FreeRTOS im IDT für FreeRTOS -Benutzerhandbuch. https://docs.aws.amazon.com/freertos/latest/userguide/device-tester-for-freertos-ug.html -
Erstellen und konfigurieren Sie Ihr AWS Konto für IDT, um die erforderlichen Cloud-Ressourcen zu erstellen. Weitere Informationen zum Erstellen der erforderlichen Cloud-Ressourcen finden Sie im IDT für FreeRTOS-Benutzerhandbuch unter Erstellen und Konfigurieren eines AWS Kontos für IDT.
-
Bereite dich auf die Einreichung vor
Schreiben Sie eine Kurzanleitung, um das MQTT- oder OTA-Demoprojekt auf Ihrem Gerät auszuführen. Anweisungen finden Sie unter Erstellen einer Anleitung für die ersten Schritte mit FreeRTOS für Ihr Gerät.
Stellen Sie ein Dokument zur Bedrohungsmodellierung zur Verfügung, in dem Sie überprüfen, ob Sie die in der Bedrohungsmodellierung für den AWS IoT Geräte-Bootloader definierten Risiken mindern (siehe Portierung der OTA-Bibliothek im FreeRTOS-Portierungshandbuch). Dieses Dokument muss als unterstützendes Asset hochgeladen werden, wenn Sie Ihr Gerät in APN Partner Central einreichen. https://partnercentral.awspartner.com
Stellen Sie ein öffentliches Repository für Code-Downloads bereit. Wir empfehlen Ihnen, einen Link zum GitHub Unternehmens-Repository bereitzustellen.
Einreichung der Qualifikation
IDT-Testbericht.
AWS IoT Device Advisor-Testbericht.
Dokument zur Modellierung von Bedrohungen.
GitHub Repository mit dem Quellcode für Downloads.