Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengotentikasi klien saat offline
Dengan otentikasi offline, Anda dapat mengonfigurasi perangkat AWS IoT Greengrass Core Anda sehingga perangkat klien dapat terhubung ke perangkat inti, bahkan ketika perangkat inti tidak terhubung ke cloud. Saat Anda menggunakan otentikasi offline, perangkat Greengrass Anda dapat terus bekerja di lingkungan yang sebagian offline.
Untuk menggunakan otentikasi offline untuk perangkat klien dengan koneksi ke cloud, Anda memerlukan yang berikut:
-
Perangkat AWS IoT Greengrass Core dengan Auth perangkat klien komponen yang dikerahkan. Anda harus menggunakan versi 2.3.0 atau lebih tinggi untuk otentikasi offline.
-
Koneksi cloud untuk perangkat inti selama koneksi awal perangkat klien.
Menyimpan kredentif klien
Ketika perangkat klien terhubung ke perangkat inti untuk pertama kalinya, perangkat inti memanggil AWS IoT Greengrass layanan. Ketika dipanggil, Greengrass memvalidasi pendaftaran perangkat klien sebagai AWS IoT sesuatu. Ini juga memvalidasi bahwa perangkat memiliki sertifikat yang valid. Perangkat inti kemudian menyimpan informasi ini secara lokal.
Lain kali perangkat terhubung, perangkat inti Greengrass mencoba memvalidasi perangkat klien dengan AWS IoT Greengrass layanan. Jika tidak dapat terhubung ke AWS IoT Greengrass, perangkat inti menggunakan informasi perangkat yang disimpan secara lokal untuk memvalidasi perangkat klien.
Anda dapat mengonfigurasi lamanya waktu penyimpanan kredenSIAL perangkat inti Greengrass. Anda dapat mengatur batas waktu dari satu menit menjadi 2.147.483.647 menit dengan mengatur opsi clientDeviceTrustDurationMinutes konfigurasi di konfigurasi komponen autentikasi perangkat klien. https://docs.aws.amazon.com/greengrass/v2/developerguide/client-device-auth-component.html#client-device-auth-component-configuration Defaultnya adalah satu menit, yang secara efektif mematikan otentikasi offline. Saat Anda mengatur batas waktu ini, kami sarankan Anda mempertimbangkan kebutuhan keamanan Anda. Anda juga harus mempertimbangkan berapa lama Anda mengharapkan perangkat inti berjalan saat terputus dari cloud.
Perangkat inti memperbarui penyimpanan kredensialnya tiga kali:
-
Saat perangkat terhubung ke perangkat inti untuk pertama kalinya.
-
Jika perangkat inti terhubung ke cloud, ketika perangkat klien terhubung kembali ke perangkat inti.
-
Jika perangkat inti terhubung ke cloud, sekali sehari untuk menyegarkan seluruh penyimpanan kredensia.
Ketika perangkat inti Greengrass menyegarkan penyimpanan kredensialnya, ia menggunakan operasi. ListClientDevicesAssociatedWithCoreDevice Greengrass hanya menyegarkan perangkat yang dikembalikan oleh operasi ini. Untuk mengaitkan perangkat klien dengan perangkat inti, lihatMengaitkan perangkat klien.
Untuk menggunakan ListClientDevicesAssociatedWithCoreDevice operasi, Anda harus menambahkan izin untuk operasi ke peran AWS Identity and Access Management (IAM) yang terkait dengan Akun AWS
yang berjalan AWS IoT Greengrass. Lihat informasi yang lebih lengkap di Otorisasi perangkat inti untuk berinteraksi dengan layanan AWS.