Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memenuhi syarat dewan Anda
Prasyarat
Persyaratan perangkat keras:
P MCU-based apan pengembangan tempat pustaka FreeRTOS AWS IoT berjalan harus memiliki:
-
Kemampuan Ethernet Wi-Fi,, atau konektivitas seluler
Persyaratan perangkat lunak:
Diagram alur Porting di Panduan Por ting FreeRTOS mengidentifikasi pustaka FreeRTOS yang diperlukan untuk AWS IoT setiap papan pengembangan tertentu MCU-based . Subset minimum adalah:
Kernel FreeRTOS
CoreMQTT
AWS IoT Over-The-Air memperbarui (OTA)
Persyaratan pengujian:
Verifikasi implementasi API khusus platform perangkat keras yang diperlukan oleh pustaka FreeRTOS terhadap GitHub repositori
pengujian yang ditentukan menggunakan AWS IoT Device Tester untuk FreeRTOS. Lihat Verifikasi pustaka FreeRTOS yang di-porting menggunakan AWS IoT Device Tester (IDT). Verifikasi interoperabilitas dengan AWS IoT Core menggunakan Device Advisor. Lihat Langkah 4 dariVerifikasi pustaka FreeRTOS yang di-porting menggunakan AWS IoT Device Tester (IDT).
Rekomendasi
Untuk keamanan yang lebih baik, kami merekomendasikan yang berikut ini.
-
Untuk mencegah kompromi offline atau sementara menjadi permanen, simpan rahasia dan kredenSIAL di Akar Kepercayaan Perangkat Keras yang menolak serangan fisik, seperti Elemen Aman https://wikipedia.org/wiki/Secure_element
, atau Enclave Aman. -
Untuk mengurangi risiko spoofing jaringan
dan serangan man-in-the-middle yang dapat mengakibatkan pengungkapan data yang tidak sah, gunakan True Random Number Generator (TRNG) untuk pustaka FreeRTOS yang menerapkan protokol seperti DHCP, DNS, dan TLS. TCP/IP Untuk informasi lebih lanjut, lihat halaman 50 di Rekomendasi untuk Pembuatan Angka Acak Menggunakan Generator Bit Acak Deterministik (NIST SP 800-90A).
Langkah kualifikasi
Verifikasi pustaka FreeRTOS yang di-porting menggunakan AWS IoT Device Tester (IDT)
Port pustaka FreeRTOS ke papan Anda. Lihat Panduan Por ting FreeRTOS untuk instruksi.
Buat proyek pengujian, dan port pengujian yang diperlukan dari FreeRTOS-Libraries-Integration-Tests
GitHub repositori. Panggil tugas pelari uji RunQualificationTest . catatan
Untuk pengalaman pengembang yang baik, disarankan untuk mem-port pustaka FreeRTOS, dan menjalankan grup pengujian individual yang sesuai secara lokal menggunakan IDE untuk memverifikasi integrasi.
Tugas test runner berjalan dalam proyek pengujian individu, atau dalam proyek aplikasi demo Anda.
Buat
manifest.ymlfile untuk mencantumkan semua dependensi yang digunakan dalam kualifikasi Anda. Dependensi termasuk pustaka FreeRTOS, dan repositori pengujian. Lihat Instruksi file manifes FreeRTOS untuk detail.catatan
manifest.ymlIni digunakan oleh IDT untuk menemukan dependensi yang diperlukan untuk pemeriksaan integritas terhadap versi pustaka FreeRTOS tertentu, dan untuk mengkonfigurasi proyek pengujian untuk membangun, mem-flash, dan menjalankan binari uji.IDT tidak mengamanatkan struktur proyek tertentu, dan menggunakan jalur referensi yang disertakan dalam
manifest.ymlfile.-
Verifikasi AWS IoT interoperabilitas menggunakan Device Advisor.
-
Buat proyek demo yang menggunakan komponen yang sama termasuk pustaka FreeRTOS, porting, tugas integrasi seperti OTA yang digunakan dalam pengujian di atas.
Untuk kualifikasi, aplikasi demo harus menyediakan fitur-fitur berikut:
Lakukan publikasi MQTT dan berlangganan topik.
Lakukan pembaruan OTA.
Buat bootloader yang mendukung pembaruan OTA. Gunakan bootloader atau M
CUboot Anda sendiri. Lihat Labs-FreeRTOS-Plus-MCUBoot .
catatan
GitHubRepositori
FreeRTOS memiliki contoh pra-konfigurasi yang menunjukkan tugas individual. Ada juga Demo Agen Core MQTT terintegrasi yang menggabungkan tugas CoreMQTT dan OTA. Juga, lihat Integrasi IoT Unggulan FreeRTOS di. Contoh proyek kualifikasi -
AWS IoT Device Tester akan menjalankan demo Anda terhadap AWS IoT Device Advisor. Kasus uji Device Advisor berikut diperlukan untuk kualifikasi.
Kasus uji Kasus uji Kasus uji Diperlukan TLS TLS Sambungkan Ya TLS Dukungan TLS AWS AWS IoT Cipher Suite Ya dengan suite sandi yang direkomendasikan TLS Sertifikat Server Tidak Aman TLS Ya TLS TLS Salah Nama Subjek Servr Cert Ya MQTT Hubungkan MQTT Ya MQTT MQTT Connect Jitter Coba Lagi Ya tanpa peringatan MQTT MQTT Berlangganan Ya MQTT MQTT Publikasikan Ya MQTT MQTT Qos1 ClientPuback Ya MQTT MQTT Tanpa Ack PingResp Ya
-
Jalankan tes dari AWS IoT Device Tester dan buat laporan pengujian.
-
IDT mengkonfigurasi pengujian, dan melakukan build dan flash ke papan Anda secara otomatis. Untuk mengaktifkan ini, Anda harus mengonfigurasi IDT untuk menjalankan perintah build dan flash untuk perangkat Anda dalam
userdata.jsonfile. Lihat Mengonfigurasi pengaturan build, flash, dan pengujian di Panduan Pengguna IDT untuk FreeRTOS. -
Menyediakan fitur yang didukung perangkat dalam
device.jsonfile seperti jenis konektivitas, algoritma kriptografi, metode penyediaan kunci untuk IDT untuk menentukan pengujian yang berlaku untuk dijalankan. Lihat Membuat kumpulan perangkat di IDT untuk FreeRTOS di Panduan Pengguna IDT untuk FreeRTOS. -
Buat dan konfigurasikan AWS akun Anda untuk IDT untuk membuat sumber daya cloud yang diperlukan. Lihat Membuat dan mengonfigurasi AWS akun untuk IDT untuk membuat sumber daya cloud yang diperlukan di Panduan Pengguna IDT untuk FreeRTOS.
-
Bersiaplah untuk penyerahan
Tulis Panduan Mem ulai untuk menjalankan proyek demo MQTT atau OTA di perangkat Anda. Lihat Membuat panduan memulai dengan FreeRTOS untuk perangkat Anda untuk petunjuk.
Berikan dokumen pemodelan ancaman yang memverifikasi bahwa Anda mengurangi risiko yang ditentukan dalam Pemo delan Ancaman untuk bootloader AWS IoT perangkat yang dijelaskan dalam Memindahkan pustaka OTA di Panduan Porting FreeRTOS. Dokumen ini harus diunggah sebagai Aset Pendukung saat mengirimkan perangkat Anda di APN Partner Central
. Menyediakan repositori publik untuk unduhan kode. Kami menyarankan Anda memberikan tautan GitHub repositori perusahaan.
Pengajuan kualifikasi
Laporan uji IDT.
AWS IoT Laporan pengujian Device Advisor.
Dokumen pemodelan ancaman.
GitHub repositori dengan kode sumber untuk unduhan.