Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Bénéficiaire
Le fournisseur est un composant de Managed Integrations qui permet le provisionnement de la flotte par réclamation. Avec le fournisseur, vous approvisionnez vos appareils en toute sécurité. Le SDK crée les ressources nécessaires au provisionnement des appareils, notamment le certificat de l'appareil et les clés privées obtenus à partir du cloud Managed Integrations. Lorsque vous souhaitez approvisionner vos appareils, ou si des modifications peuvent vous obliger à reprovisionner vos appareils, vous pouvez faire appel au fournisseur.
Rubriques
Flux de travail Provisionee
Le processus nécessite une configuration à la fois côté cloud et côté appareil. Les clients configurent les exigences du cloud, telles que les points de terminaison personnalisés, les profils de provisionnement et les objets gérés. Lors de la première mise sous tension de l'appareil, le fournisseur :
-
Se connecte au point de terminaison Managed Integrations à l'aide d'un certificat de réclamation
-
Valide les paramètres de l'appareil par le biais de crochets de provisionnement du parc
-
Obtient et stocke un certificat permanent et une clé privée sur l'appareil
-
L'appareil utilise le certificat permanent pour se reconnecter
-
Découvre et télécharge les fonctionnalités de l'appareil vers Managed Integrations
Une fois le provisionnement réussi, l'appareil communique directement avec Managed Integrations. Le fournisseur s'active uniquement pour les tâches de réapprovisionnement.
Définir les variables d'environnement
Définissez les AWS informations d'identification suivantes dans votre environnement cloud :
$ export AWS_ACCESS_KEY_ID=YOUR-ACCOUNT-ACCESS-KEY-ID$ export AWS_SECRET_ACCESS_KEY=YOUR-ACCOUNT-SECRET-ACCESS-KEY$ export AWS_DEFAULT_REGION=YOUR-DEFAULT-REGION
Enregistrer un point de terminaison personnalisé
Utilisez la commande RegisterCustomEndpointAPI dans votre environnement cloud pour créer un point de terminaison personnalisé pour la communication entre l'appareil et le cloud.
aws iot-managed-integrations register-custom-endpoint
Exemple de réponse
{ "EndpointAddress":"[ACCOUNT-PREFIX]-ats.iot.AWS-REGION.amazonaws.com" }
Note
Stockez l'adresse du point de terminaison pour configurer les paramètres de provisionnement. Utilisez l'GetCustomEndpointAPI pour renvoyer les informations du point de terminaison. Pour plus d'informations, consultez les GetCustomEndpointsections API et RegisterCustomEndpointAPI dans le Guide de référence des API Managed Integrations.
Création d'un profil d'approvisionnement
Créez un profil d'approvisionnement qui définit la méthode de provisionnement de votre flotte. Exécutez l'CreateProvisioningProfileAPI dans votre environnement cloud pour renvoyer un certificat de réclamation et une clé privée pour l'authentification de l'appareil :
aws iot-managed-integrations create-provisioning-profile \ --provisioning-type "FLEET_PROVISIONING" \ --name "PROVISIONING-PROFILE-NAME"
Exemple de réponse
{ "Arn":"arn:aws:iot-managed-integrations:AWS-REGION:YOUR-ACCOUNT-ID:provisioning-profile/PROFILE_NAME", "ClaimCertificate":"string", "ClaimCertificatePrivateKey":"string", "Name":"ProfileName", "ProvisioningType":"FLEET_PROVISIONING"}
Vous pouvez implémenter la bibliothèque d'abstraction de la plateforme CorePKCS11 (PAL) pour faire fonctionner la bibliothèque CorePKCS11 avec votre appareil. Les ports PAL CorePKCS11 doivent fournir un emplacement pour stocker le certificat de réclamation et la clé privée. Grâce à cette fonctionnalité, vous pouvez stocker en toute sécurité la clé privée et le certificat de l'appareil. Vous pouvez stocker la clé privée et le certificat sur un module de sécurité matériel (HSM) ou un module de plateforme sécurisée (TPM).
Création d'un objet géré
Enregistrez votre appareil auprès du cloud Managed Integrations à l'aide de l'CreateManagedThingAPI. Indiquez le numéro de série (SN) et le code de produit universel (UPC) de votre appareil :
aws iot-managed-integrations create-managed-thing —role DEVICE \ --authentication-material-type WIFI_SETUP_QR_BAR_CODE \ --authentication-material "SN:DEVICE-SN;UPC:DEVICE-UPC;"
Voici un exemple de réponse d'API.
{ "Arn":"arn:aws:iot-managed-integrations:AWS-REGION:ACCOUNT-ID:managed-thing/59d3c90c55c4491192d841879192d33f", "CreatedAt":1.730960226491E9, "Id":"59d3c90c55c4491192d841879192d33f" }
L'API renvoie l'ID d'objet géré qui peut être utilisé pour la validation du provisionnement. Vous devrez fournir le numéro de série (SN) et le code de produit universel (UPC) de l'appareil, qui correspondent à l'objet géré approuvé lors de la transaction d'approvisionnement. La transaction renvoie un résultat similaire au suivant :
/** * @brief Device info structure. */ typedef struct iotmiDev_DeviceInfo { char serialNumber[ IOTMI_DEVICE_MAX_SERIAL_NUMBER_LENGTH + 1U ]; char universalProductCode[ IOTMI_DEVICE_MAX_UPC_LENGTH + 1U ]; char internationalArticleNumber[ IOTMI_DEVICE_MAX_EAN_LENGTH + 1U ]; } iotmiDev_DeviceInfo_t;
Provisionnement des utilisateurs Wi-Fi du SDK
Les fabricants d'appareils et les fournisseurs de solutions disposent de leur propre service d' Wi-Fi approvisionnement propriétaire pour la réception et la configuration des Wi-Fi informations d'identification. Le service de Wi-Fi provisionnement implique l'utilisation d'applications mobiles dédiées, de connexions Bluetooth Low Energy (BLE) et d'autres protocoles propriétaires pour transférer en toute sécurité les Wi-Fi informations d'identification pour le processus de configuration initiale.
L'utilisateur du SDK du terminal doit implémenter le service de Wi-Fi provisionnement et l'appareil peut se connecter à un Wi-Fi réseau.
Le SDK du périphérique final peut également être créé à l'aide de l'indicateur de IOTMI_USE_WSS_PROVISIONEE construction pour activer le provisionnement WSS ( WiFi Simple Setup). WSS utilise le fournisseur du SDK Hub pour fournir automatiquement les WiFi informations d'identification, offrant ainsi une alternative aux méthodes de WiFi provisionnement propriétaires. Pour de plus amples informations, veuillez consulter WiFi Configuration simple pour embarquer et faire fonctionner les appareils.
Approvisionnement de la flotte par sinistre
À l'aide du fournisseur, l'utilisateur final peut fournir un certificat unique et l'enregistrer auprès de Managed Integrations en utilisant le provisionnement par réclamation.
L'ID client peut être acquis à partir de la réponse du modèle d'approvisionnement ou du certificat de l'appareil. <common name>“_”<serial number>
Fonctionnalités de l’objet géré
Le fournisseur découvre les fonctionnalités des objets gérés, puis les télécharge vers Managed Integrations. Il met les fonctionnalités à la disposition des applications et autres services. Les appareils, les autres clients Web et les services peuvent mettre à jour les fonctionnalités à l'aide de MQTT et de la rubrique MQTT réservée, ou du protocole HTTP à l'aide de l'API REST.