View a markdown version of this page

Connexion à AWS IoT FleetWise via une interface VPC endpoint - AWS Internet des objets FleetWise

AWS L'IoT n' FleetWise est plus ouvert aux nouveaux clients. Les FleetWise clients AWS IoT existants peuvent continuer à utiliser le service. Le Guide pour la mobilité connectée AWS fournit des conseils sur la manière de développer et de déployer des services modulaires pour les solutions de mobilité connectée qui peuvent être utilisés pour atteindre des capacités équivalentes à celles de AWS l'IoT FleetWise.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Connexion à AWS IoT FleetWise via une interface VPC endpoint

Vous pouvez vous connecter directement à l' AWS IoT en FleetWise utilisant une interface VPC endpoint (AWS PrivateLink) dans votre cloud privé virtuel (VPC), au lieu de vous connecter via Internet. Lorsque vous utilisez un point de terminaison VPC d'interface, la communication entre votre VPC et AWS l'IoT FleetWise s'effectue entièrement au sein du AWS réseau. Chaque point de terminaison d'un VPC est représenté par une ou plusieurs interfaces réseau Elastic (ENI) avec des adresses IP privées dans vos sous-réseaux VPC.

L'interface VPC endpoint connecte votre VPC directement à AWS l'IoT FleetWise sans passerelle Internet, périphérique NAT, connexion VPN ou Direct Connect connexion. Les instances de votre VPC n'ont pas besoin d'adresses IP publiques pour communiquer avec l' FleetWiseAPI AWS IoT.

Pour utiliser AWS l'IoT FleetWise via votre VPC, vous devez vous connecter à partir d'une instance qui se trouve à l'intérieur du VPC ou connecter votre réseau privé à votre VPC à l'aide d'un AWS Virtual Private Network (VPN) ou. Direct Connect Pour obtenir des informations sur Amazon VPN, consultez la rubrique Connexions VPN du Guide de l'utilisateur Amazon Virtual Private Cloud. Pour plus d'informations à ce sujet AWS Direct Connect, consultez la section Création d'une connexion dans le Guide de Direct Connect l'utilisateur.

Vous pouvez créer un point de terminaison VPC d'interface pour vous connecter à AWS l'IoT à FleetWise l'aide de la AWS console ou des commandes AWS Command Line Interface (AWS CLI). Pour plus d'informations, consultez Création d'un point de terminaison d'interface.

Une fois que vous avez créé un point de terminaison VPC d'interface, si vous activez les noms d'hôte DNS privés pour le point de terminaison, le point de terminaison AWS IoT par défaut est renvoyé à votre FleetWise point de terminaison VPC. Le point de terminaison du nom de service par défaut pour l' AWS IoT FleetWise est au format suivant.

iotfleetwise.Region.amazonaws.com

Si vous n'activez pas les noms d'hôte DNS privés, Amazon VPC fournit un nom de point de terminaison DNS que vous pouvez utiliser au format suivant.

VPCE_ID.iotfleetwise.Region.vpce.amazonaws.com

Pour de plus amples informations, consultez Points de terminaison VPC (AWS PrivateLink) dans le Guide de l’utilisateur Amazon VPC.

AWS L'IoT FleetWise prend en charge les appels vers toutes ses actions d'API au sein de votre VPC.

Vous pouvez attacher des politiques de point de terminaison de VPC au point de terminaison d'un VPC pour contrôler l'accès des principaux IAM. Vous pouvez également associer des groupes de sécurité à un point de terminaison VPC pour contrôler l'accès entrant et sortant en fonction de l'origine et de la destination du trafic réseau, comme une plage d'adresses IP. Pour plus d’informations, consultez Contrôler l’accès aux services avec les points de terminaison d’un VPC.

Note

AWS L'IoT FleetWise prend en charge tous les points de terminaison VPC en mode double pile. Pour plus d'informations sur les points de terminaison de service, consultez la section FleetWise Points de terminaison et quotas AWS IoT.

Vous pouvez créer une politique pour les points de terminaison Amazon VPC pour AWS l'IoT FleetWise afin de spécifier les éléments suivants :

  • Principal qui peut ou ne peut pas effectuer des actions

  • Les actions qui peuvent ou ne peuvent pas être effectuées

Pour plus d’informations, consultez Contrôle de l’accès aux services avec points de terminaison d’un VPC dans le Guide de l’utilisateur Amazon VPC.

Exemple— Politique de point de terminaison VPC pour refuser tout accès à partir d'un emplacement spécifié AWS compte

La politique de point de terminaison VPC suivante refuse au AWS compte 123456789012 tous les appels d'API utilisant le point de terminaison.

{ "Statement": [ { "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": "*" }, { "Action": "*", "Effect": "Deny", "Resource": "*", "Principal": { "AWS": [ "123456789012" ] } } ] }
Exemple– Politique du point de terminaison d'un VPC pour autoriser l'accès VPC uniquement à un principal (utilisateur) IAM spécifié

La politique de point de terminaison VPC suivante autorise un accès complet uniquement à un utilisateur lijuan du AWS compte123456789012. Il refuse à tous les autres responsables IAM l'accès au terminal.

{ "Statement": [ { "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/lijuan" ] } }] }
Exemple— Politique relative aux terminaux VPC pour AWS FleetWise Actions liées à l'IoT

Voici un exemple de politique relative aux terminaux pour AWS l'IoT FleetWise. Lorsqu'elle est associée à un terminal, cette politique donne accès aux FleetWise actions AWS IoT répertoriées pour l'utilisateur IAM fleetWise dans le Compte AWS 123456789012.

{ "Statement": [ { "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/fleetWise" }, "Resource": "*", "Effect": "Allow", "Action": [ "iotfleetwise:ListFleets", "iotfleetwise:ListCampaigns", "iotfleetwise:CreateVehicle", ] } ] }