View a markdown version of this page

Authentifizieren von Kunden im Offline-Modus - AWS IoT Greengrass

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Authentifizieren von Kunden im Offline-Modus

Mit der Offline-Authentifizierung können Sie Ihr AWS IoT Greengrass Core-Gerät so konfigurieren, dass Client-Geräte eine Verbindung zu einem Core-Gerät herstellen können, auch wenn das Core-Gerät nicht mit der Cloud verbunden ist. Wenn Sie die Offline-Authentifizierung verwenden, können Ihre Greengrass-Geräte auch in einer teilweise Offline-Umgebung weiterarbeiten.

Um die Offline-Authentifizierung für ein Client-Gerät mit einer Verbindung zur Cloud zu verwenden, benötigen Sie Folgendes:

  • Ein AWS IoT Greengrass Core-Gerät, auf dem die Authentifizierung des Client-Geräts Komponente bereitgestellt ist. Sie müssen Version 2.3.0 oder höher für die Offline-Authentifizierung verwenden.

  • Eine Cloud-Verbindung für das Kerngerät während der ersten Verbindung der Client-Geräte.

Speichern von Client-Anmeldeinformationen

Wenn ein Client-Gerät zum ersten Mal eine Verbindung zu einem Core-Gerät herstellt, ruft das Core-Gerät den AWS IoT Greengrass Dienst auf. Wenn Greengrass aufgerufen wird, validiert Greengrass die Registrierung des Client-Geräts als Objekt AWS IoT . Es bestätigt auch, dass das Gerät über ein gültiges Zertifikat verfügt. Das Kerngerät speichert diese Informationen dann lokal.

Wenn das Gerät das nächste Mal eine Verbindung herstellt, versucht das Greengrass-Core-Gerät, das Client-Gerät mit dem AWS IoT Greengrass Dienst zu validieren. Wenn es keine Verbindung herstellen kann AWS IoT Greengrass, verwendet das Kerngerät seine lokal gespeicherten Geräteinformationen, um das Client-Gerät zu validieren.

Sie können den Zeitraum konfigurieren, für den das Greengrass-Core-Gerät Anmeldeinformationen speichert. Sie können den Timeout von einer Minute auf 2.147.483.647 Minuten festlegen, indem Sie die clientDeviceTrustDurationMinutes Konfigurationsoption in der Konfiguration der Authentifizierungskomponente für das Client-Gerät festlegen. https://docs.aws.amazon.com/greengrass/v2/developerguide/client-device-auth-component.html#client-device-auth-component-configuration Die Standardeinstellung ist eine Minute, wodurch die Offline-Authentifizierung effektiv deaktiviert wird. Wir empfehlen Ihnen, Ihre Sicherheitsanforderungen zu berücksichtigen, wenn Sie diesen Timeout festlegen. Sie sollten auch berücksichtigen, wie lange Kerngeräte voraussichtlich laufen, wenn sie nicht mit der Cloud verbunden sind.

Das Kerngerät aktualisiert seinen Anmeldeinformationsspeicher dreimal:

  1. Wenn ein Gerät zum ersten Mal eine Verbindung zum Kerngerät herstellt.

  2. Wenn das Kerngerät mit der Cloud verbunden ist, wenn ein Client-Gerät erneut eine Verbindung zum Kerngerät herstellt.

  3. Wenn das Kerngerät mit der Cloud verbunden ist, einmal täglich, um den gesamten Anmeldeinformationsspeicher zu aktualisieren.

Wenn das Greengrass-Core-Gerät seinen Anmeldeinformationsspeicher aktualisiert, verwendet es den Vorgang. ListClientDevicesAssociatedWithCoreDevice Greengrass aktualisiert nur die Geräte, die durch diesen Vorgang zurückgegeben wurden. Informationen zum Zuordnen eines Client-Geräts zu einem Kerngerät finden Sie unter. Client-Geräte zuordnen

Um den ListClientDevicesAssociatedWithCoreDevice Vorgang verwenden zu können, müssen Sie der Rolle AWS Identity and Access Management (IAM), die dem Vorgang zugeordnet ist AWS-Konto , die Berechtigung für den Vorgang hinzufügen. AWS IoT Greengrass Weitere Informationen finden Sie unter Autorisieren Sie Kerngeräte für die Interaktion mit Diensten AWS.