AWS FleetWise El IoT ya no está abierto a nuevos clientes. FleetWise Los clientes actuales de AWS IoT pueden seguir utilizando el servicio. La Guía para la movilidad conectada AWS
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Realización de solicitudes a AWS IoT FleetWise mediante IPv6
Puede comunicarse con AWS IoT a FleetWise través del Protocolo de Internet versión 6 (IPv6) e IPv4 para administrar sus recursos. Dual-stackLos terminales admiten solicitudes a las FleetWise API de AWS IoT a través de IPv6 e IPv4. No hay cargos adicionales por la comunicación a través de IPv6.
El protocolo IPv6 es el estándar IP de próxima generación con funciones de seguridad adicionales. Ofrece un espacio de direcciones de 128 bits de longitud, mientras que IPv4 tiene una dirección de 32 bits de longitud. IPv4 puede generar 4,29 x 10^9 direcciones, mientras que IPv6 puede tener 3,4 x 10^38 direcciones.
Requisitos previos de IPv6 para los puntos finales del plano de control
La compatibilidad con el protocolo IPv6 se habilita automáticamente para los puntos finales del plano de control. Cuando utilice los puntos de conexión para los clientes del plano de control, debe proporcionar la extensión de indicación del nombre del servidor (SNI
Compatibilidad con IPv6 para AWS PrivateLink puntos de conexión
AWS El IoT FleetWise admite la comunicación IPv6 con la interfaz que utilizan los puntos finales de la VPC. AWS PrivateLink
Probar la compatibilidad de las direcciones IPv6
Si utilizas use OS X Linux/Unix o Mac, puedes comprobar si puedes acceder a un punto final de doble pila a través de IPv6 mediante el comando curl, como se muestra en el siguiente ejemplo:
curl -v https://iotfleetwise.<us-east-1>.api.aws
Usted obtiene información similar a la del siguiente ejemplo. Si estás conectado a través de IPv6, la dirección IP conectada será una dirección IPv6.
* Host iotfleetwise.us-east-1.api.aws:443 was resolved. * IPv6: ::ffff:3.82.78.135, ::ffff:54.211.220.216, ::ffff:54.211.201.157 * IPv4: (none) * Trying [::ffff:3.82.78.135]:443... * Connected to iotfleetwise.us-east-1.api.aws (::ffff:3.82.78.135) port 443 * ALPN: curl offers h2,http/1.1
Si utilizas Microsoft Windows 7 o Windows 10, puedes comprobar si puedes acceder a un punto final de doble pila a través de IPv6 o IPv4 mediante el comando ping, como se muestra en el siguiente ejemplo.
ping iotfleetwise.<us-east-1>.api.aws
Uso de direcciones IPv6 en políticas de IAM
Antes de usar IPv6 para sus recursos, debe asegurarse de que todas las políticas de IAM que se usen para el filtrado de direcciones IP incluyan intervalos de direcciones IPv6. Para obtener más información acerca de cómo administrar los permisos de acceso con IAM, consulte Administración de identidades y accesos para AWS IoT FleetWise.
Las políticas de IAM que filtran direcciones IP utilizan operadores de condición de dirección IP. La siguiente política identifica el 54.240.143.* rango de direcciones IPv4 permitidas mediante operadores de condiciones de direcciones IP. Como todas las direcciones IPv6 están fuera del rango permitido, esta política impide la comunicación mediante direcciones IPv6.
Para incluir direcciones IPv6, puede modificar el elemento de condición de la política para permitir tanto IPv4 (54.240.143). 0/24) e IPv6 (2001DB8:1234:5678: :/64) rangos de direcciones, tal como se muestra en el siguiente ejemplo.
"Condition": { "IpAddress": { "aws:SourceIp": [ "54.240.143.0/24", "2001:DB8:1234:5678::/64" ] } }
Usar puntos de enlace de doble pila
AWS Los terminales FleetWise de doble pila de IoT admiten solicitudes a las FleetWise API de AWS IoT a través de IPv6 e IPv4. Cuando se hace una solicitud a un punto final de doble pila, se resuelve automáticamente en una dirección IPv4 o IPv6. En el modo de doble pila, se aceptan las conexiones de cliente IPv4 e IPv6.
Si usa la API REST, puede acceder directamente a un punto final de AWS IoT mediante el nombre del FleetWise punto de enlace (URI). AWS La IoT solo FleetWise admite nombres de terminales regionales de doble pila, lo que significa que debes Región de AWS especificarlos como parte del nombre.
En la siguiente tabla se muestra el formato de los puntos finales del plano de control para el AWS IoT FleetWise cuando se utilizan IPv4 y los modos de doble pila. Para obtener más información sobre estos puntos finales, consulte los puntos finales de IoT. AWS FleetWise
| Punto de conexión | Dirección IPv4 | Dual-stack modo |
|---|---|---|
| Plano de control | a nivel de flota. <region>.amazonaws.com |
en cuanto a flota. <region>.api.aws |
Al usar los AWS SDK AWS CLI y, puede usar una variable de AWS_USE_DUALSTACK_ENDPOINT entorno o el use_dualstack_endpoint parámetro, que es una configuración de un archivo de configuración compartido, para cambiar a un punto final de doble pila. También puedes especificar el punto final de doble pila directamente como una sustitución del punto final de AWS IoT en el archivo de FleetWise configuración. Para obtener más información, consulte los puntos finales Dual-stack FIPS.
Al usar el AWS CLI, puede establecer el valor de configuración use_dualstack_endpoint como true en un perfil de su AWS archivo de configuración. Esto dirigirá todas las FleetWise solicitudes de AWS IoT realizadas por los comandos al punto final de doble pila de la región especificada. Puede especificar la región en el archivo de configuración o en un comando utilizando la opción --region.
$ aws configure set default.iotfleetwise.use_dualstack_endpoint true
En lugar de utilizar los puntos de conexión de doble pila para todos los comandos, utilice estos puntos de enlace para comandos específicos:
-
Puede usar el punto final de doble pila para comandos específicos configurando el
--endpoint-urlparámetro para esos comandos. Por ejemplo, en el siguiente comando, puede reemplazar el comando<endpoint-url>toiotfleetwise..<region>.api.aws.rproxy.goskope.comaws iotfleetwise list-fleets \ --endpoint-url<endpoint-url> -
Puedes configurar perfiles independientes en tu archivo de AWS configuración. Por ejemplo, crea un perfil que se
use_dualstack_endpointdefina como verdadero y otro que no lo hagause_dualstack_endpoint. Al ejecutar un comando, especifique qué perfil quiere usar, en función de si quiere usar el punto de conexión de doble pila o no.