AWS IoT Greengrass Version 1 memasuki fase umur panjang pada 30 Juni 2023. Untuk informasi selengkapnya, lihat kebijakan AWS IoT Greengrass V1 pemeliharaan. Setelah tanggal ini, tidak AWS IoT Greengrass V1 akan merilis pembaruan yang menyediakan fitur, penyempurnaan, perbaikan bug, atau patch keamanan. Perangkat yang berjalan AWS IoT Greengrass V1 tidak akan terganggu dan akan terus beroperasi dan terhubung ke cloud. Kami sangat menyarankan Anda bermigrasi ke AWS IoT Greengrass Version 2, yang menambahkan fitur baru yang signifikan dan dukungan untuk platform tambahan.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat perangkat klien dalam AWS IoT Greengrass grup
Pada langkah ini, Anda menambahkan dua perangkat klien ke grup Greengrass Anda. Proses ini termasuk mendaftarkan perangkat sebagai AWS IoT benda dan mengonfigurasi sertifikat dan kunci untuk memungkinkan mereka terhubung AWS IoT Greengrass.
Di panel navigasi AWS IoT konsol, di bawah Kelola, perluas perangkat Greengrass, lalu pilih Grup (V1).
Pilih grup target.
-
Pada halaman konfigurasi grup, pilih Perangkat klien, lalu pilih Associate.
-
Di Mengaitkan perangkat klien dengan modal grup ini, pilih Buat AWS IoT hal baru.
Halaman Buat hal-hal terbuka di tab baru.
-
Pada halaman Create things, pilih Create single thing, lalu pilih Next.
-
Pada halaman Tentukan properti benda, daftarkan perangkat klien ini sebagai
HelloWorld_Publisher
, lalu pilih Berikutnya. -
Pada halaman Konfigurasi sertifikat perangkat, pilih Berikutnya.
-
Pada halaman Lampirkan kebijakan ke sertifikat, lakukan salah satu hal berikut:
-
Pilih kebijakan yang ada yang memberikan izin yang diperlukan perangkat klien, lalu pilih Buat sesuatu.
Modal terbuka di mana Anda dapat mengunduh sertifikat dan kunci yang digunakan perangkat untuk terhubung ke AWS Cloud dan inti.
-
Buat dan lampirkan kebijakan baru yang memberikan izin perangkat klien. Lakukan hal-hal berikut:
-
Pilih Buat kebijakan.
Halaman Buat kebijakan terbuka di tab baru.
-
Pada halaman Buat kebijakan, lakukan hal berikut:
-
Untuk nama Kebijakan, masukkan nama yang menjelaskan kebijakan, seperti
GreengrassV1ClientDevicePolicy
. -
Pada tab Pernyataan kebijakan, di bawah Dokumen kebijakan, pilih JSON.
-
Masukkan dokumen kebijakan berikut. Kebijakan ini memungkinkan perangkat klien menemukan inti Greengrass dan berkomunikasi tentang semua topik MQTT. Untuk informasi tentang cara membatasi akses kebijakan ini, lihatOtentikasi dan otorisasi perangkat untuk AWS IoT Greengrass.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iot:Publish", "iot:Subscribe", "iot:Connect", "iot:Receive" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "greengrass:*" ], "Resource": [ "*" ] } ] }
-
Pilih Buat untuk membuat kebijakan.
-
-
Kembali ke tab browser dengan halaman Lampirkan kebijakan ke sertifikat terbuka. Lakukan hal-hal berikut:
-
Dalam daftar Kebijakan, pilih kebijakan yang Anda buat, seperti GreengrassV1ClientDevicePolicy.
Jika kebijakan tidak terlihat, pilih tombol refresh.
-
Pilih Buat sesuatu.
Modal terbuka di mana Anda dapat mengunduh sertifikat dan kunci yang digunakan perangkat untuk terhubung ke AWS Cloud dan inti.
-
-
-
-
Dalam modal Unduh sertifikat dan kunci, unduh sertifikat perangkat.
penting
Sebelum Anda memilih Selesai, unduh sumber daya keamanan.
Lakukan hal-hal berikut:
-
Untuk sertifikat Perangkat, pilih Unduh untuk mengunduh sertifikat perangkat.
-
Untuk file kunci Publik, pilih Unduh untuk mengunduh kunci publik untuk sertifikat.
-
Untuk file kunci pribadi, pilih Unduh untuk mengunduh file kunci pribadi untuk sertifikat.
-
Review Autentikasi Server dalam AWS IoT Panduan Developer dan memilih root sertifikat CA yang sesuai. Kami merekomendasikan Anda menggunakan Amazon Trust Services (ATS) titik akhir dan ATS root sertifikat CA. Di bawah sertifikat Root CA, pilih Unduh untuk sertifikat CA root.
-
Pilih Selesai.
Catat ID sertifikat yang umum dalam nama file untuk sertifikat dan kunci perangkat. Anda membutuhkannya nanti.
-
-
Kembali ke tab browser dengan Mengaitkan perangkat klien dengan modal grup ini terbuka. Lakukan hal-hal berikut:
-
Untuk nama AWS IoT benda, pilih HelloWorld_Publishersesuatu yang kau ciptakan.
Jika Anda tidak melihatnya, pilih tombol refresh.
-
Pilih Kaitkan.
-
-
Ulangi langkah 3 - 10 untuk menambahkan perangkat klien kedua ke grup.
Beri nama perangkat klien ini
HelloWorld_Subscriber
. Unduh sertifikat dan kunci untuk perangkat klien ini ke komputer Anda. Sekali lagi, catat ID sertifikat yang umum di nama file untuk perangkat HelloWorld _Subscriber.Anda sekarang harus memiliki dua perangkat klien di grup Greengrass Anda:
-
HelloWorld_Penerbit
-
HelloWorld_Pelanggan
-
-
Buat folder di komputer Anda untuk kredensi keamanan perangkat klien ini. Salin sertifikat dan kunci ke folder ini.