

Pemberitahuan akhir dukungan: Pada 7 Oktober 2026, AWS akan menghentikan dukungan untuk. AWS IoT Greengrass Version 1 Setelah 7 Oktober 2026, Anda tidak akan lagi dapat mengakses sumber daya. AWS IoT Greengrass V1 Untuk informasi lebih lanjut, silakan kunjungi [Migrasi dari AWS IoT Greengrass Version 1](https://docs.aws.amazon.com/greengrass/v2/developerguide/migrate-from-v1.html).

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menyediakan AWS IoT sesuatu untuk digunakan sebagai inti Greengrass
<a name="provision-core"></a>

*Greengrass* core adalah perangkat yang menjalankan perangkat lunak Core untuk mengelola proses AWS IoT Greengrass IoT lokal. Untuk menyiapkan inti Greengrass, Anda membuat sesuatu, AWS IoT *yang* mewakili perangkat atau entitas logis yang terhubung ke. AWS IoT Ketika Anda mendaftarkan perangkat sebagai AWS IoT sesuatu, perangkat itu dapat menggunakan sertifikat digital dan kunci yang memungkinkannya untuk mengakses AWS IoT. Anda menggunakan [AWS IoT kebijakan](https://docs.aws.amazon.com/iot/latest/developerguide/iot-policies.html) untuk mengizinkan perangkat berkomunikasi dengan AWS IoT dan AWS IoT Greengrass layanan.

Di bagian ini, Anda mendaftarkan perangkat Anda sebagai AWS IoT sesuatu untuk menggunakannya sebagai inti Greengrass.

**Untuk menciptakan AWS IoT sesuatu**

1. Navigasikan ke [konsol AWS IoT](https://console.aws.amazon.com/iot) tersebut.

1. Di bawah **Kelola**, perluas **Semua perangkat**, lalu pilih **Things**.

1. Pada halaman **Things**, pilih **Create things**.

1. <a name="gg-group-create-single-thing"></a>Pada halaman **Create things**, pilih **Create single thing**, lalu pilih **Next**.

1. Pada halaman **Tentukan properti benda**, lakukan hal berikut:

   1. Untuk **nama Thing**, masukkan nama yang mewakili perangkat Anda, seperti**MyGreengrassV1Core**.

   1. Pilih **Berikutnya**.

1. <a name="gg-group-create-device-configure-certificate"></a>Pada halaman **Konfigurasi sertifikat perangkat**, pilih **Berikutnya**.

1. Pada halaman **Lampirkan kebijakan ke sertifikat**, lakukan salah satu hal berikut:
   + Pilih kebijakan yang ada yang memberikan izin yang diperlukan oleh core, lalu pilih **Create** thing.

     Modal terbuka di mana Anda dapat mengunduh sertifikat dan kunci yang digunakan perangkat untuk terhubung ke file AWS Cloud.
   + Buat lampiran kebijakan baru yang memberikan izin perangkat inti. Lakukan hal-hal berikut:

     1. Pilih **Buat kebijakan**.

        Halaman **Buat kebijakan** terbuka di tab baru.

     1. Pada halaman **Buat kebijakan**, lakukan hal berikut:

        1. Untuk **nama Kebijakan**, masukkan nama yang menjelaskan kebijakan, seperti**GreengrassV1CorePolicy**.

        1. Pada tab **Pernyataan kebijakan**, di bawah **Dokumen kebijakan**, pilih **JSON**.

        1. Masukkan dokumen kebijakan berikut. Kebijakan ini memungkinkan inti untuk berkomunikasi dengan AWS IoT Core layanan, berinteraksi dengan bayangan perangkat, dan berkomunikasi dengan AWS IoT Greengrass layanan. Untuk informasi tentang cara membatasi akses kebijakan ini berdasarkan kasus penggunaan Anda, lihat[AWS IoT Kebijakan minimal untuk perangkat AWS IoT Greengrass inti](device-auth.md#gg-config-sec-min-iot-policy).

------
#### [ JSON ]

****  

           ```
           {
             "Version":"2012-10-17",		 	 	 
             "Statement": [
               {
                 "Effect": "Allow",
                 "Action": [
                   "iot:Publish",
                   "iot:Subscribe",
                   "iot:Connect",
                   "iot:Receive"
                 ],
                 "Resource": [
                   "*"
                 ]
               },
               {
                 "Effect": "Allow",
                 "Action": [
                   "iot:GetThingShadow",
                   "iot:UpdateThingShadow",
                   "iot:DeleteThingShadow"
                 ],
                 "Resource": [
                   "*"
                 ]
               },
               {
                 "Effect": "Allow",
                 "Action": [
                   "greengrass:*"
                 ],
                 "Resource": [
                   "*"
                 ]
               }
             ]
           }
           ```

------

        1. Pilih **Buat** untuk membuat kebijakan.

     1. Kembali ke tab browser dengan halaman **Lampirkan kebijakan ke sertifikat** terbuka. Lakukan hal-hal berikut:

        1. Dalam daftar **Kebijakan**, pilih kebijakan yang Anda buat, seperti **GreengrassV1CorePolicy**.

           Jika Anda tidak melihat kebijakan, pilih tombol segarkan.

        1. Pilih **Buat sesuatu**.

           Modal terbuka di mana Anda dapat mengunduh sertifikat dan kunci yang digunakan inti untuk terhubung AWS IoT.

1. Kembali ke tab browser dengan halaman **Lampirkan kebijakan ke sertifikat** terbuka. Lakukan hal-hal berikut:

   1. Dalam daftar **Kebijakan**, pilih kebijakan yang Anda buat, seperti **GreengrassV1CorePolicy**.

      Jika Anda tidak melihat kebijakan, pilih tombol segarkan.

   1. Pilih **Buat sesuatu**.

      Modal terbuka di mana Anda dapat mengunduh sertifikat dan kunci yang digunakan inti untuk terhubung AWS IoT.

1. <a name="gg-group-create-device-download-certs"></a>Dalam modal **Unduh sertifikat dan kunci**, unduh sertifikat perangkat.
**penting**  
Sebelum Anda memilih **Selesai**, unduh sumber daya keamanan.

   Lakukan hal-hal berikut:

   1. Untuk **sertifikat Perangkat**, pilih **Unduh** untuk mengunduh sertifikat perangkat.

   1. Untuk **file kunci Publik**, pilih **Unduh** untuk mengunduh kunci publik untuk sertifikat.

   1. Untuk **file kunci pribadi**, pilih **Unduh** untuk mengunduh file kunci pribadi untuk sertifikat.

   1. Review [Autentikasi Server](https://docs.aws.amazon.com/iot/latest/developerguide/server-authentication.html) dalam *AWS IoT Panduan Developer* dan memilih root sertifikat CA yang sesuai. Kami merekomendasikan Anda menggunakan Amazon Trust Services (ATS) titik akhir dan ATS root sertifikat CA. Di bawah **sertifikat Root CA**, pilih **Unduh** untuk sertifikat CA root.

   1. Pilih **Selesai**.

   Catat ID sertifikat yang umum dalam nama file untuk sertifikat dan kunci perangkat. Anda membutuhkannya nanti.