View a markdown version of this page

Construya un conector C2C (Cloud-to-Cloud) - Integraciones gestionadas para AWS IoT Device Management

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Construya un conector C2C (Cloud-to-Cloud)

Las siguientes secciones describen los pasos para crear un conector C2C (Cloud-to-Cloud) para integraciones administradas para la administración de dispositivos de AWS IoT.

Requisitos previos

Antes de crear un conector C2C (Cloud-to-Cloud), necesita lo siguiente:

  • Y Cuenta de AWS para alojar su conector C2C y registrarlo mediante integraciones gestionadas. Para obtener más información, consulte Crear un. Cuenta de AWS

  • Cuando construyes tu conector, necesitas ciertos permisos de IAM (consulta la sección Permisos obligatorios más adelante).

  • Determine qué tipo de autorización admitirá su conector. Managed Integrations admite la autorización de OAuth 2.0 y la autorización general.

    Para los conectores OAuth 2.0:

    Si su conector es compatible con OAuth 2.0, el desarrollador del conector debe tener lo siguiente:

    • ID de cliente de la nube de terceros para asociarlo a tu conector C2C

    • El secreto del cliente de la nube de terceros para asociarlo a su conector C2C

    • URL de autorización de OAuth 2.0

    • URL del token de OAuth 2.0

    Para los conectores de autorización personalizados (también denominados conectores de General/Custom autorización):

    Si su conector admite algún mecanismo de autorización que no esté basado en OAuth, lo denominamos conector de autorización general y el usuario del conector tendrá que conservar las credenciales de este esquema de autorización en. AWS Secrets Manager Las credenciales de este esquema de autorización que no es de OAuth pueden ser tokens, claves de API u otras credenciales, que se espera que se mantengan. AWS Secrets Manager

  • Third-Party Requisitos de la API:

    • Material de autorización específico para el esquema de autorización, que podría ser una API Keys/tokens (para OAuth)

    • Cualquier lista de permisos para la URL de devolución de llamada de OAuth alojada por AWS

    nota

    Algunos terceros permiten explícitamente incluir en la lista una URL de redireccionamiento de OAuth, mientras que otros tienen un flujo de trabajo en el que los usuarios pueden iniciar sesión y registrar la URL de OAuth. Consulta con el tercero en cuestión para saber qué es lo que se necesita para incluir en la lista el punto final de redireccionamiento de OAuth de las integraciones gestionadas.

Permisos necesarios

Cuando construyes tu conector, necesitas ciertos permisos de IAM. Además de los iotmanagedintegrations: permisos para las acciones, necesitas los siguientes permisos:

API-Specific Permisos
Permisos de autorización generales

Si el conector admite la autorización general, la función de ejecución de Lambda del conector también debe tener:

  • secretsmanager:GetSecretValue

  • kms:Decrypt

Estos permisos son necesarios para recuperar las credenciales del cliente AWS Secrets Manager. Para obtener más información, consulte Permisos Lambda para GeneralAuthorization.

Recursos adicionales

Para obtener más información sobre iotmanagedintegrations: los permisos y las acciones, consulte Acciones definidas por AWS Managed Integrations.

Requisitos del conector C2C

El conector C2C que desarrolle facilita la comunicación bidireccional entre las integraciones administradas para la administración de dispositivos de AWS IoT y la nube de un proveedor externo. El conector debe implementar interfaces para las integraciones administradas para que AWS IoT Device Management pueda realizar acciones en nombre de los usuarios finales.

Estas interfaces proporcionan la funcionalidad necesaria para:

  • Descubra los dispositivos de usuario final

  • Inicie los comandos de dispositivo que se envían desde las integraciones administradas para la administración de dispositivos de AWS IoT

  • Identifique a los usuarios

Para respaldar las operaciones del dispositivo, el conector debe gestionar la traducción de los mensajes de solicitud y respuesta entre las integraciones administradas para la administración de dispositivos de AWS IoT y la plataforma de terceros relacionada.

Requisitos principales

Los siguientes son los requisitos para el conector C2C:

  1. Cumplimiento de OAuth 2.0 (si corresponde)

    Si su conector es compatible con OAuth 2.0, el servidor de autorización de terceros debe cumplir con los estándares de OAuth 2.0, así como con las configuraciones que se indican en. Requisitos de configuración de OAuth

  2. Cumplimiento del modelo de datos de Matter

    Se necesitará un conector C2C para interpretar los identificadores de AWS las implementaciones del modelo de datos de materia y debe emitir las respuestas y los eventos que cumplan con las AWS implementaciones del modelo de datos de materia. Para obtener más información, consulte AWS implementación del modelo de datos Matter.

  3. Autenticación SigV4

    Un conector C2C debe poder llamar a las integraciones administradas para las API de administración de dispositivos de AWS IoT mediante autenticación. SigV4 En el caso de los eventos asincrónicos enviados con la SendConnectorEvent API, se deben usar las mismas Cuenta de AWS credenciales utilizadas para registrar el conector para firmar la solicitud correspondiente. SendConnectorEvent

  4. Operaciones necesarias

    El conector debe implementar las cuatro operaciones siguientes:

  5. Reenvío de eventos

    Cuando tu conector C2C recibe eventos de terceros relacionados con las respuestas a los comandos de los dispositivos o la detección de dispositivos, debe reenviarlos a Managed Integrations con la API. SendConnectorEvent Para obtener más información sobre estos eventos y la SendConnectorEvent API, consulte. SendConnectorEvent

nota

La SendConnectorEvent API forma parte del SDK de integraciones gestionadas y se utiliza en lugar de crear y firmar las solicitudes de forma manual.