View a markdown version of this page

Provisión AWS FleetWise Vehículos de IoT - AWS IoT FleetWise

AWS FleetWise El IoT ya no está abierto a nuevos clientes. FleetWise Los clientes actuales de AWS IoT pueden seguir utilizando el servicio. La Guía para la movilidad conectada AWS proporciona orientación sobre cómo desarrollar e implementar servicios modulares para soluciones de movilidad conectada que puedan usarse para lograr capacidades equivalentes a las del AWS IoT FleetWise.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Provisión AWS FleetWise Vehículos de IoT

El FleetWise software Edge Agent para AWS IoT que se ejecuta en su vehículo recopila y transfiere datos a la nube. AWS FleetWise El IoT se integra AWS IoT Core para permitir una comunicación segura entre el software Edge Agent y la nube a través de MQTT. Cada vehículo corresponde a una AWS IoT cosa. Puedes usar AWS IoT algo existente para crear un vehículo o configurar el AWS IoT FleetWise para crear automáticamente AWS IoT algo para tu vehículo. Para obtener más información, consulte Crea un AWS FleetWise Vehículo de IoT.

AWS IoT Core admite la autenticación y la autorización que ayudan a controlar de forma segura el acceso a FleetWise los recursos de AWS IoT. Los vehículos pueden usar X.509 certificados para autenticarse (iniciar sesión) para usar el AWS IoT FleetWise y AWS IoT Core políticas para obtener autorización (tener permisos) para realizar acciones específicas.

Autenticación de vehículos

Puedes crear AWS IoT Core políticas para autenticar tus vehículos.

Para autenticar un vehículo
  • Para crear una AWS IoT Core política, ejecuta el siguiente comando.

    • policy-nameSustitúyala por el nombre de la política que quieres crear.

    • file-nameSustitúyalo por el nombre del archivo JSON que contiene la AWS IoT Core política.

    aws iot create-policy --policy-name policy-name --policy-document file://file-name.json

Antes de utilizar la política de ejemplo, haga lo siguiente:

  • us-east-1Sustitúyalo por la AWS región en la que creó FleetWise los recursos de AWS IoT.

  • 111122223333Sustitúyalo por el identificador de su AWS cuenta.

En este ejemplo se incluyen temas reservados por AWS IoT FleetWise. Debe agregar los temas a la política. Para obtener más información, consulte Temas reservados en AWS IoT FleetWise.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iot:Connect" ], "Resource": [ "arn:aws:iot:us-east-1:111122223333:client/${iot:Connection.Thing.ThingName}" ] }, { "Effect": "Allow", "Action": [ "iot:Publish" ], "Resource": [ "arn:aws:iot:us-east-1:111122223333:topic/$aws/iotfleetwise/vehicles/${iot:Connection.Thing.ThingName}/checkins", "arn:aws:iot:us-east-1:111122223333:topic/$aws/iotfleetwise/vehicles/${iot:Connection.Thing.ThingName}/signals" ] }, { "Effect": "Allow", "Action": [ "iot:Subscribe" ], "Resource": [ "arn:aws:iot:us-east-1:111122223333:topicfilter/$aws/iotfleetwise/vehicles/${iot:Connection.Thing.ThingName}/collection_schemes", "arn:aws:iot:us-east-1:111122223333:topicfilter/$aws/iotfleetwise/vehicles/${iot:Connection.Thing.ThingName}/decoder_manifests" ] }, { "Effect": "Allow", "Action": [ "iot:Receive" ], "Resource": [ "arn:aws:iot:us-east-1:111122223333:topic/$aws/iotfleetwise/vehicles/${iot:Connection.Thing.ThingName}/collection_schemes", "arn:aws:iot:us-east-1:111122223333:topic/$aws/iotfleetwise/vehicles/${iot:Connection.Thing.ThingName}/decoder_manifests" ] } ] }

Autorización de vehículos

Puede crear X.509 certificados para autorizar sus vehículos.

Para autorizar un vehículo
importante

Le recomendamos que cree un certificado nuevo para cada vehículo.

  1. Para crear un par de claves RSA y emitir un X.509 certificado, ejecuta el siguiente comando.

    • certSustitúyalo por el nombre del archivo que guarda el contenido de salida del comando de CertificatePEM.

    • public-keySustitúyalo por el nombre del archivo que guarda el contenido de salida del comando de la clave. Pair.PublicKey

    • private-keySustitúyalo por el nombre del archivo que guarda el contenido de salida del comando de la clavePair.PrivateKey.

    aws iot create-keys-and-certificate \ --set-as-active \ --certificate-pem-outfile cert.pem \ --public-key-outfile public-key.key" \ --private-key-outfile private-key.key"
  2. Copie el Nombre de recurso de Amazon (ARN) del certificado del resultado.

  3. Para asociar la política al certificado, ejecute el siguiente comando:

    • policy-nameSustitúyala por el nombre de la AWS IoT Core política que creaste.

    • certificate-arnSustitúyalo por el ARN del certificado que copió.

    aws iot attach-policy \ --policy-name policy-name\ --target "certificate-arn"
  4. Para adjuntar el certificado al objeto, ejecute el siguiente comando:

    • thing-nameSustitúyalo por el nombre de AWS IoT lo tuyo o por el identificador de tu vehículo.

    • certificate-arnSustitúyalo por el ARN del certificado que copiaste.

    aws iot attach-thing-principal \ --thing-name thing-name \ --principal "certificate-arn"