Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen Sie einen C2C (Cloud-to-Cloud) -Konnektor
In den folgenden Abschnitten werden die Schritte zum Erstellen eines C2C (Cloud-to-Cloud) -Connectors für verwaltete Integrationen für AWS IoT Device Management behandelt.
Topics
Voraussetzungen
Bevor Sie einen C2C (Cloud-to-Cloud) -Connector erstellen, benötigen Sie Folgendes:
-
Und AWS-Konto um Ihren C2C-Connector zu hosten und ihn über verwaltete Integrationen zu registrieren. Weitere Informationen finden Sie unter Erstellen eines. AWS-Konto
-
Wenn Sie Ihren Connector erstellen, benötigen Sie bestimmte IAM-Berechtigungen (siehe Abschnitt Erforderliche Berechtigungen unten).
-
Ermitteln Sie, welchen Autorisierungstyp Ihr Connector unterstützt. Managed Integrations unterstützt die OAuth 2.0-Autorisierung und die allgemeine Autorisierung.
Für OAuth 2.0-Konnektoren:
Wenn Ihr Connector OAuth 2.0 unterstützt, muss der Entwickler des Connectors über Folgendes verfügen:
-
Client-ID aus der Drittanbieter-Cloud, die Ihrem C2C-Connector zugeordnet werden soll
-
Geheimer Client aus der Drittanbieter-Cloud zur Verknüpfung mit Ihrem C2C-Connector
-
OAuth 2.0-Autorisierungs-URL
-
URL des OAuth 2.0-Tokens
Für benutzerdefinierte Autorisierungs-Connectors (auch als General/Custom Authorization Connectors bezeichnet):
Wenn Ihr Connector einen Autorisierungsmechanismus unterstützt, der nicht auf OAuth basiert, bezeichnen wir ihn als Allgemeinen Autorisierungs-Connector. Der Connector-Benutzer muss die Anmeldeinformationen für dieses Autorisierungsschema speichern. AWS Secrets Manager Bei den Anmeldeinformationen für dieses Autorisierungsschema, das nicht auf OAuth basiert, kann es sich um Token, API-Schlüssel oder andere Anmeldeinformationen handeln, von denen erwartet wird, dass sie dauerhaft gespeichert werden. AWS Secrets Manager
-
-
Third-Party API-Anforderungen:
-
Spezifisches Autorisierungsmaterial für das Autorisierungsschema, bei dem es sich um eine API Keys/tokens (für OAuth) handeln könnte
-
Jede Zulassungsliste für die OAuth-Rückruf-URL, gehostet von AWS
Anmerkung
Einige Drittanbieter erlauben ausdrücklich eine OAuth-Umleitungs-URL, während andere einen Workflow haben, bei dem sich Benutzer anmelden und die OAuth-URL registrieren können. Erkundigen Sie sich bei dem jeweiligen Drittanbieter, was für die Zulassung des OAuth-Umleitungsendpunkts für verwaltete Integrationen erforderlich ist.
-
Erforderliche Berechtigungen
Wenn Sie Ihren Connector erstellen, benötigen Sie bestimmte IAM-Berechtigungen. Zusätzlich zu den iotmanagedintegrations: Berechtigungen für die Aktionen benötigen Sie die folgenden Berechtigungen:
API-Specific Berechtigungen
-
CreateAccountAssociationCreateConnectorDestinationGetAccountAssociation, und StartAccountAssociationRefresh erfordern:
-
secretsmanager:GetSecretValue
-
-
CreateCloudConnectorerfordert:
-
lambda:Invoke
-
Allgemeine Autorisierungsberechtigungen
Wenn Ihr Connector die allgemeine Autorisierung unterstützt, muss Ihre Connector-Lambda-Ausführungsrolle außerdem über Folgendes verfügen:
-
secretsmanager:GetSecretValue -
kms:Decrypt
Diese Berechtigungen werden benötigt, um Anmeldeinformationen vom Kunden AWS Secrets Manager abzurufen. Weitere Informationen finden Sie unter Lambda-Berechtigungen für GeneralAuthorization.
Weitere Ressourcen
Weitere Informationen zu iotmanagedintegrations: Berechtigungen und Aktionen finden Sie unter Von AWS Managed Integrations definierte Aktionen.
Anforderungen an den C2C-Connector
Der von Ihnen entwickelte C2C-Connector erleichtert die bidirektionale Kommunikation zwischen verwalteten Integrationen für AWS IoT Device Management und einer Cloud eines Drittanbieters. Der Connector muss Schnittstellen für verwaltete Integrationen implementieren, damit AWS IoT Device Management Aktionen im Namen der Endbenutzer ausführen kann.
Diese Schnittstellen bieten die folgenden Funktionen:
-
Entdecken Sie Endbenutzergeräte
-
Initiieren Sie Gerätebefehle, die von verwalteten Integrationen für AWS IoT Device Management gesendet werden
-
Identifizieren Sie Benutzer
Um den Gerätebetrieb zu unterstützen, muss der Connector die Übersetzung der Anfrage- und Antwortnachrichten zwischen verwalteten Integrationen für AWS IoT Device Management und der zugehörigen Drittanbieterplattform verwalten.
Kernanforderungen
Die folgenden Anforderungen gelten für den C2C-Anschluss:
-
OAuth 2.0-Konformität (falls zutreffend)
Wenn Ihr Connector OAuth 2.0 unterstützt, muss der Autorisierungsserver des Drittanbieters den OAuth 2.0-Standards sowie den unter aufgeführten Konfigurationen entsprechen. OAuth-Konfigurationsanforderungen
-
Thema: Einhaltung des Datenmodells
Für die Interpretation der Identifikatoren aus AWS Implementierungen des Matter Data Models ist ein C2C-Connector erforderlich. Er muss die Antworten und Ereignisse ausgeben, die den AWS Implementierungen des Matter Data Models entsprechen. Weitere Informationen finden Sie unter AWS Implementierung des Matter-Datenmodells.
-
SigV4-Authentifizierung
Ein C2C-Connector muss in der Lage sein, die verwalteten Integrationen für AWS IoT Device Management-APIs mit Authentifizierung aufzurufen.
SigV4Bei asynchronen Ereignissen, die mit der SendConnectorEvent API gesendet werden, müssen dieselben AWS-Konto Anmeldeinformationen verwendet werden, die für die Registrierung des Connectors verwendet wurden, um die entsprechende Anfrage zu signieren. SendConnectorEvent -
Erforderliche Operationen
Der Connector muss die folgenden vier Operationen implementieren:
-
AWS.ActivateUser- Benutzerkennung abrufen und Benutzer aktivieren -
AWS.DiscoverDevices- Entdecken Sie Endbenutzergeräte -
AWS.SendCommand- Befehle an Geräte senden -
AWS.DeactivateUser- Benutzer deaktivieren und Zugriff widerrufen
-
-
Weiterleitung von Ereignissen
Wenn Ihr C2C-Connector Ereignisse von Drittanbietern im Zusammenhang mit der Beantwortung von Gerätebefehlen oder der Geräteerkennung empfängt, muss er sie mit der
SendConnectorEventAPI an Managed Integrations weiterleiten. Weitere Informationen zu diesen Ereignissen und derSendConnectorEventAPI finden Sie unter. SendConnectorEvent
Anmerkung
Die SendConnectorEvent API ist Teil des SDK für verwaltete Integrationen und wird verwendet, anstatt Anfragen manuell zu erstellen und zu signieren.