AWS L'IoT n' FleetWise est plus ouvert aux nouveaux clients. Les FleetWise clients AWS IoT existants peuvent continuer à utiliser le service. Le Guide pour la mobilité connectée AWS
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Meilleures pratiques de sécurité pour AWS Internet des objets FleetWise
AWS L'IoT FleetWise fournit un certain nombre de fonctionnalités de sécurité à prendre en compte lors de l'élaboration et de la mise en œuvre de vos propres politiques de sécurité. Les bonnes pratiques suivantes doivent être considérées comme des instructions générales et ne représentent pas une solution de sécurité complète. Étant donné que ces bonnes pratiques peuvent ne pas être appropriées ou suffisantes pour votre environnement, considérez-les comme des remarques utiles plutôt que comme des recommandations.
Pour en savoir plus sur la sécurité, AWS IoT consultez la section Meilleures pratiques en matière de sécurité AWS IoT Core dans le Guide du AWS IoT développeur.
Accorder le moins d’autorisations possibles
Suivez le principe du moindre privilège en utilisant l'ensemble minimum d'autorisations dans les rôles IAM. Limitez l'utilisation du * caractère générique pour les Resource propriétés Action et dans vos politiques IAM. Au lieu de cela, déclarez un ensemble fini d'actions et de ressources lorsque cela est possible. Pour plus d'informations sur le moindre privilège et les autres bonnes pratiques en matière de stratégie, veuillez consulter Bonnes pratiques en matière de politiques.
Ne journalisez pas les informations sensibles
Vous devez empêcher la journalisation des informations d'identification et d'autres informations personnelles identifiables (PII). Nous vous recommandons de mettre en œuvre les mesures de protection suivantes :
-
N'utilisez pas d'informations sensibles dans les noms des appareils.
-
N'utilisez pas d'informations sensibles dans les noms et les identifiants des FleetWise ressources AWS IoT, par exemple dans les noms des campagnes, les manifestes des décodeurs, les modèles de véhicules et les catalogues de signaux, ou les identifiants des véhicules et des flottes.
Utilisation AWS CloudTrail pour afficher l'historique des appels d'API
Vous pouvez consulter l'historique des appels d' FleetWise API AWS IoT effectués sur votre compte à des fins d'analyse de sécurité et de dépannage opérationnel. Pour recevoir l'historique des appels d' FleetWise API AWS IoT effectués sur votre compte, il vous suffit CloudTrail d'activer le Console de gestion AWS. Pour de plus amples informations, veuillez consulter Enregistrez les appels d' FleetWise API AWS IoT à l'aide de AWS CloudTrail.
Veiller à la synchronisation de l'horloge de votre appareil
Il est important d'avoir une heure précise sur votre appareil. X.509 les certificats ont une date et une heure d'expiration. L'horloge de votre appareil est utilisée pour vérifier qu'un certificat de serveur est toujours valide. Les horloges de l'appareil peuvent se décaler au fil du temps ou les batteries peuvent se décharger.
Pour de plus amples informations, veuillez consulter les bonnes pratiques décrites dans la section Veiller à la synchronisation de l'horloge de votre appareil dans le Manuel du développeur AWS IoT Core .