

Pemberitahuan akhir dukungan: Pada 7 Oktober 2026, AWS akan menghentikan dukungan untuk. AWS IoT Greengrass Version 1 Setelah 7 Oktober 2026, Anda tidak akan lagi dapat mengakses sumber daya. AWS IoT Greengrass V1 Untuk informasi lebih lanjut, silakan kunjungi [Migrasi dari AWS IoT Greengrass Version 1](https://docs.aws.amazon.com/greengrass/v2/developerguide/migrate-from-v1.html).

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membuat perangkat klien dalam AWS IoT Greengrass grup
<a name="device-group"></a>

Pada langkah ini, Anda menambahkan dua perangkat klien ke grup Greengrass Anda. Proses ini termasuk mendaftarkan perangkat sebagai AWS IoT benda dan mengonfigurasi sertifikat dan kunci untuk memungkinkan mereka terhubung AWS IoT Greengrass.

1. <a name="console-gg-groups"></a>**Di panel navigasi AWS IoT konsol, di bawah **Kelola**, perluas perangkat **Greengrass**, lalu pilih Grup (V1).**

1. <a name="group-choose-target-group"></a>Pilih grup target.

1. <a name="gg-group-add-device"></a>Pada halaman konfigurasi grup, pilih **Perangkat klien**, lalu pilih **Associate**.

1. <a name="gg-group-create-device"></a>Di **Mengaitkan perangkat klien dengan modal grup ini**, pilih **Buat AWS IoT hal baru**.

   Halaman **Buat hal-hal** terbuka di tab baru.

1. <a name="gg-group-create-single-thing"></a>Pada halaman **Create things**, pilih **Create single thing**, lalu pilih **Next**.

1. Pada halaman **Tentukan properti benda**, daftarkan perangkat klien ini sebagai**HelloWorld\$1Publisher**, lalu pilih **Berikutnya**.

1. <a name="gg-group-create-device-configure-certificate"></a>Pada halaman **Konfigurasi sertifikat perangkat**, pilih **Berikutnya**.

1. <a name="gg-group-create-device-attach-policy"></a>Pada halaman **Lampirkan kebijakan ke sertifikat**, lakukan salah satu hal berikut:
   + Pilih kebijakan yang ada yang memberikan izin yang diperlukan perangkat klien, lalu pilih **Buat** sesuatu.

     Modal terbuka di mana Anda dapat mengunduh sertifikat dan kunci yang digunakan perangkat untuk terhubung ke AWS Cloud dan inti.
   + Buat dan lampirkan kebijakan baru yang memberikan izin perangkat klien. Lakukan hal-hal berikut:

     1. Pilih **Buat kebijakan**.

        Halaman **Buat kebijakan** terbuka di tab baru.

     1. Pada halaman **Buat kebijakan**, lakukan hal berikut:

        1. Untuk **nama Kebijakan**, masukkan nama yang menjelaskan kebijakan, seperti**GreengrassV1ClientDevicePolicy**.

        1. Pada tab **Pernyataan kebijakan**, di bawah **Dokumen kebijakan**, pilih **JSON**.

        1. Masukkan dokumen kebijakan berikut. Kebijakan ini memungkinkan perangkat klien menemukan inti Greengrass dan berkomunikasi tentang semua topik MQTT. Untuk informasi tentang cara membatasi akses kebijakan ini, lihat[Otentikasi dan otorisasi perangkat untuk AWS IoT Greengrass](device-auth.md).

------
#### [ JSON ]

****  

           ```
           {
             "Version":"2012-10-17",		 	 	 
             "Statement": [
               {
                 "Effect": "Allow",
                 "Action": [
                   "iot:Publish",
                   "iot:Subscribe",
                   "iot:Connect",
                   "iot:Receive"
                 ],
                 "Resource": [
                   "*"
                 ]
               },
               {
                 "Effect": "Allow",
                 "Action": [
                   "greengrass:*"
                 ],
                 "Resource": [
                   "*"
                 ]
               }
             ]
           }
           ```

------

        1. Pilih **Buat** untuk membuat kebijakan.

     1. Kembali ke tab browser dengan halaman **Lampirkan kebijakan ke sertifikat** terbuka. Lakukan hal-hal berikut:

        1. Dalam daftar **Kebijakan**, pilih kebijakan yang Anda buat, seperti **GreengrassV1ClientDevicePolicy**.

           Jika kebijakan tidak terlihat, pilih tombol refresh.

        1. Pilih **Buat sesuatu**.

           Modal terbuka di mana Anda dapat mengunduh sertifikat dan kunci yang digunakan perangkat untuk terhubung ke AWS Cloud dan inti.

1. <a name="gg-group-create-device-download-certs"></a>Dalam modal **Unduh sertifikat dan kunci**, unduh sertifikat perangkat.
**penting**  
Sebelum Anda memilih **Selesai**, unduh sumber daya keamanan.

   Lakukan hal-hal berikut:

   1. Untuk **sertifikat Perangkat**, pilih **Unduh** untuk mengunduh sertifikat perangkat.

   1. Untuk **file kunci Publik**, pilih **Unduh** untuk mengunduh kunci publik untuk sertifikat.

   1. Untuk **file kunci pribadi**, pilih **Unduh** untuk mengunduh file kunci pribadi untuk sertifikat.

   1. Review [Autentikasi Server](https://docs.aws.amazon.com/iot/latest/developerguide/server-authentication.html) dalam *AWS IoT Panduan Developer* dan memilih root sertifikat CA yang sesuai. Kami merekomendasikan Anda menggunakan Amazon Trust Services (ATS) titik akhir dan ATS root sertifikat CA. Di bawah **sertifikat Root CA**, pilih **Unduh** untuk sertifikat CA root.

   1. Pilih **Selesai**.

   Catat ID sertifikat yang umum dalam nama file untuk sertifikat dan kunci perangkat. Anda membutuhkannya nanti.

1. Kembali ke tab browser dengan **Mengaitkan perangkat klien dengan modal grup ini** terbuka. Lakukan hal-hal berikut:

   1. Untuk **nama AWS IoT benda**, pilih **HelloWorld\$1Publisher**benda yang Anda buat.

      Jika Anda tidak melihatnya, pilih tombol refresh.

   1. Pilih **Kaitkan**.

1. Ulangi langkah 3 - 10 untuk menambahkan perangkat klien kedua ke grup.

   Beri nama perangkat klien ini**HelloWorld\$1Subscriber**. Unduh sertifikat dan kunci untuk perangkat klien ini ke komputer Anda. Sekali lagi, catat ID sertifikat yang umum di nama file untuk perangkat HelloWorld \$1Subscriber.

   Anda sekarang harus memiliki dua perangkat klien di grup Greengrass Anda:
   + HelloWorld\$1Penerbit
   + HelloWorld\$1Pelanggan

1. Buat folder di komputer Anda untuk kredensi keamanan perangkat klien ini. Salin sertifikat dan kunci ke folder ini.