Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Instal perangkat lunak AWS IoT Greengrass Core dengan penyediaan sumber daya otomatis
Perangkat lunak AWS IoT Greengrass Core mencakup penginstal yang mengatur perangkat Anda sebagai perangkat inti Greengrass. Untuk menyiapkan perangkat dengan cepat, penginstal dapat menyediakan hal, grup AWS IoT AWS IoT benda, peran IAM, dan alias AWS IoT peran yang dibutuhkan perangkat inti untuk beroperasi. Installer juga dapat men-deploy alat pengembangan lokal ke perangkat inti, sehingga Anda dapat menggunakan perangkat tersebut untuk mengembangkan dan menguji komponen perangkat lunak kustom. Penginstal memerlukan AWS kredensional untuk menyediakan sumber daya ini dan membuat penerapan.
Jika Anda tidak dapat memberikan AWS kredensi ke perangkat, Anda dapat menyediakan AWS sumber daya yang diperlukan perangkat inti untuk beroperasi. Anda juga dapat men-deploy alat pengembangan ke perangkat inti untuk digunakan sebagai perangkat pengembangan. Hal ini memungkinkan Anda untuk memberikan lebih sedikit izin untuk perangkat ketika Anda menjalankan installer. Untuk informasi selengkapnya, lihat Instal perangkat lunak AWS IoT Greengrass Core dengan penyediaan sumber daya manual.
penting
Sebelum Anda mengunduh perangkat lunak AWS IoT Greengrass Core, periksa apakah perangkat inti Anda memenuhi persyaratan untuk menginstal dan menjalankan perangkat lunak AWS IoT Greengrass Core v2.0.
Topik
Mengatur lingkungan perangkat
Ikuti langkah-langkah di bagian ini untuk menyiapkan perangkat Linux atau Windows untuk digunakan sebagai perangkat AWS IoT Greengrass inti Anda.
Siapkan perangkat Linux
Untuk mengatur perangkat Linux untuk AWS IoT Greengrass V2
-
Instal runtime Java, yang dibutuhkan perangkat lunak AWS IoT Greengrass Core untuk dijalankan. Kami menyarankan Anda menggunakan versi dukungan jangka panjang Amazon Corretto
atau OpenJDK. Versi 8 atau lebih tinggi diperlukan. Perintah berikut menunjukkan cara menginstal OpenJDK di perangkat Anda. -
Untuk distribusi berbasis Debian atau berbasis Ubuntu:
sudo apt install default-jdk
-
Untuk distribusi berbasis Red Hat:
sudo yum install java-11-openjdk-devel
-
Untuk Amazon Linux 2:
sudo amazon-linux-extras install java-openjdk11
-
Untuk Amazon Linux 2023:
sudo dnf install java-11-amazon-corretto -y
Ketika instalasi selesai, jalankan perintah berikut untuk memverifikasi bahwa Java berjalan pada perangkat Linux Anda.
java -version
Perintah mencetak versi Java yang berjalan pada perangkat. Misalnya, pada distribusi berbasis Debian, output mungkin terlihat mirip dengan sampel berikut.
openjdk version "11.0.9.1" 2020-11-04 OpenJDK Runtime Environment (build 11.0.9.1+1-post-Debian-1deb10u2) OpenJDK 64-Bit Server VM (build 11.0.9.1+1-post-Debian-1deb10u2, mixed mode)
-
-
(Opsional) Buat pengguna dan grup sistem default yang menjalankan komponen pada perangkat. Anda juga dapat memilih untuk membiarkan penginstal perangkat lunak AWS IoT Greengrass Core membuat pengguna dan grup ini selama instalasi dengan argumen
--component-default-user
installer. Untuk informasi selengkapnya, lihat Argumen penginstal.sudo useradd --system --create-home ggc_user sudo groupadd --system ggc_group
-
Verifikasi bahwa pengguna yang menjalankan perangkat lunak AWS IoT Greengrass Core (biasanya
root
), memiliki izin untuk menjalankansudo
dengan pengguna dan grup apa pun.-
Jalankan perintah berikut untuk membuka
/etc/sudoers
file.sudo visudo
-
Verifikasi bahwa izin untuk pengguna terlihat seperti contoh berikut.
root ALL=(ALL:ALL) ALL
-
-
(Opsional) Untuk menjalankan fungsi Lambda kontainer, Anda harus mengaktifkan cgroups
v1, dan Anda harus mengaktifkan dan memasang memori dan perangkat cgroups. Jika Anda tidak berencana untuk menjalankan fungsi Lambda kontainer, Anda dapat melewati langkah ini. Untuk mengaktifkan opsi cgroups ini, boot perangkat dengan parameter kernel Linux berikut.
cgroup_enable=memory cgroup_memory=1 systemd.unified_cgroup_hierarchy=0
Untuk informasi tentang melihat dan menyetel parameter kernel untuk perangkat Anda, lihat dokumentasi untuk sistem operasi dan boot loader Anda. Ikuti instruksi untuk mengatur parameter kernel secara permanen.
-
Instal semua dependensi lain yang diperlukan pada perangkat Anda seperti yang ditunjukkan oleh daftar persyaratan di. Persyaratan perangkat
Mengatur perangkat Windows
Untuk mengatur perangkat Windows untuk AWS IoT Greengrass V2
-
Instal runtime Java, yang dibutuhkan perangkat lunak AWS IoT Greengrass Core untuk dijalankan. Kami menyarankan Anda menggunakan versi dukungan jangka panjang Amazon Corretto
atau OpenJDK. Versi 8 atau lebih tinggi diperlukan. -
Periksa apakah Java tersedia pada variabel sistem PATH
, dan tambahkan jika tidak. LocalSystem Akun menjalankan perangkat lunak AWS IoT Greengrass Core, jadi Anda harus menambahkan Java ke variabel sistem PATH alih-alih variabel pengguna PATH untuk pengguna Anda. Lakukan hal-hal berikut: -
Tekan tombol Windows untuk membuka menu mulai.
-
Ketik
environment variables
untuk mencari opsi sistem dari menu mulai. -
Di hasil pencarian menu mulai, pilih Edit variabel lingkungan sistem untuk membuka jendela Properti sistem.
-
Pilih variabel Lingkungan... untuk membuka jendela Variabel Lingkungan.
-
Di bawah Variabel sistem, pilih Path, lalu pilih Edit. Di jendela variabel Edit lingkungan, Anda dapat melihat setiap jalur pada baris terpisah.
-
Periksa apakah jalur ke
bin
folder instalasi Java ada. Jalannya mungkin terlihat mirip dengan contoh berikut.C:\\Program Files\\Amazon Corretto\\jdk11.0.13_8\\bin
-
Jika
bin
folder instalasi Java hilang dari Path, pilih Baru untuk menambahkannya, lalu pilih OK.
-
-
Buka Windows Command Prompt (
cmd.exe
) sebagai administrator. -
Buat pengguna default di LocalSystem akun di perangkat Windows. Ganti
password
dengan kata sandi yang aman.net user /add ggc_user
password
Tip
Bergantung pada konfigurasi Windows Anda, kata sandi pengguna mungkin diatur untuk kedaluwarsa pada tanggal di masa mendatang. Untuk memastikan aplikasi Greengrass Anda terus beroperasi, lacak kapan kata sandi kedaluwarsa, dan perbarui sebelum kedaluwarsa. Anda juga dapat mengatur kata sandi pengguna agar tidak pernah kedaluwarsa.
-
Untuk memeriksa kapan pengguna dan kata sandinya kedaluwarsa, jalankan perintah berikut.
net user
ggc_user
| findstr /C:expires -
Untuk mengatur kata sandi pengguna agar tidak pernah kedaluwarsa, jalankan perintah berikut.
wmic UserAccount where "Name='
ggc_user
'" set PasswordExpires=False -
Jika Anda menggunakan Windows 10 atau yang lebih baru di mana
wmic
perintah tidak digunakan lagi, jalankan perintah berikut. PowerShell Get-CimInstance -Query "SELECT * from Win32_UserAccount WHERE name = '
ggc_user
'" | Set-CimInstance -Property @{PasswordExpires="False"}
-
-
Unduh dan instal PsExecutilitas
dari Microsoft pada perangkat. -
Gunakan PsExec utilitas untuk menyimpan nama pengguna dan kata sandi untuk pengguna default dalam contoh Credential Manager untuk LocalSystem akun tersebut. Ganti
password
dengan kata sandi pengguna yang Anda tetapkan sebelumnya.psexec -s cmd /c cmdkey /generic:ggc_user /user:ggc_user /pass:
password
Jika PsExec License Agreementterbuka, pilih Acceptuntuk menyetujui lisensi dan menjalankan perintah.
catatan
Pada perangkat Windows, LocalSystem akun menjalankan inti Greengrass, dan Anda harus menggunakan utilitas untuk menyimpan PsExec informasi pengguna default di akun. LocalSystem Menggunakan aplikasi Credential Manager menyimpan informasi ini di akun Windows dari pengguna yang saat ini masuk, bukan LocalSystem akun.
Berikan AWS kredensi ke perangkat
Berikan AWS kredensi Anda ke perangkat Anda sehingga penginstal dapat menyediakan sumber daya yang diperlukan. AWS Untuk informasi lebih lanjut tentang izin yang diperlukan, lihat Kebijakan IAM minimal untuk penginstal untuk menyediakan sumber daya.
Untuk memberikan AWS kredensi ke perangkat
-
Berikan AWS kredensi Anda ke perangkat sehingga penginstal dapat menyediakan sumber daya AWS IoT dan IAM untuk perangkat inti Anda. Untuk meningkatkan keamanan, sebaiknya Anda mendapatkan kredensi sementara untuk peran IAM yang hanya mengizinkan izin minimum yang diperlukan untuk penyediaan. Untuk informasi selengkapnya, lihat Kebijakan IAM minimal untuk penginstal untuk menyediakan sumber daya.
catatan
Penginstal tidak menyimpan atau menyimpan kredensial Anda.
Di perangkat Anda, lakukan salah satu hal berikut untuk mengambil kredensi dan membuatnya tersedia untuk penginstal perangkat lunak AWS IoT Greengrass Core:
-
(Disarankan) Gunakan kredensi sementara dari AWS IAM Identity Center
-
Berikan ID kunci akses, kunci akses rahasia, dan token sesi dari Pusat Identitas IAM. Untuk informasi selengkapnya, lihat Penyegaran kredenal manual di Mendapatkan dan menyegarkan kredenal sementara di panduan pengguna Pusat Identitas IAM.
-
Jalankan perintah berikut untuk memberikan kredensi ke perangkat lunak AWS IoT Greengrass Core.
-
-
Gunakan kredenal keamanan sementara dari peran IAM:
-
Berikan access key ID, secret access key, dan token sesi dari IAM role yang Anda teruskan. Untuk informasi selengkapnya tentang cara mengambil kredenal ini, lihat Meminta kredenal keamanan sementara di Panduan Pengguna IAM.
-
Jalankan perintah berikut untuk memberikan kredensi ke perangkat lunak AWS IoT Greengrass Core.
-
-
Gunakan kredensial jangka panjang dari pengguna IAM:
-
Berikan access key ID dan secret access key untuk pengguna IAM Anda. Anda dapat membuat pengguna IAM untuk penyediaan yang kemudian Anda hapus. Untuk kebijakan IAM untuk memberikan pengguna, lihatKebijakan IAM minimal untuk penginstal untuk menyediakan sumber daya. Untuk informasi selengkapnya tentang cara mengambil kredensial jangka panjang, lihat Mengelola access key untuk pengguna IAM di Panduan Pengguna IAM.
-
Jalankan perintah berikut untuk memberikan kredensi ke perangkat lunak AWS IoT Greengrass Core.
-
(Opsional) Jika Anda membuat pengguna IAM untuk menyediakan perangkat Greengrass Anda, hapus pengguna tersebut.
-
(Opsional) Jika Anda menggunakan ID kunci akses dan kunci akses rahasia dari pengguna IAM yang ada, perbarui kunci untuk pengguna sehingga tidak lagi valid. Untuk informasi selengkapnya, lihat Memperbarui kunci akses di panduan AWS Identity and Access Management pengguna.
-
-
Unduh perangkat lunak AWS IoT Greengrass Core
Anda dapat mengunduh versi terbaru perangkat lunak AWS IoT Greengrass Core dari lokasi berikut:
-
https://d2s8p88vqu9w66.cloudfront. net/releases/greengrass
-nucleus-latest.zip
catatan
Anda dapat mengunduh versi tertentu dari perangkat lunak AWS IoT Greengrass Core dari lokasi berikut. Ganti version
dengan versi yang akan diunduh.
https://d2s8p88vqu9w66.cloudfront.net/releases/greengrass-
version
.zip
Untuk mengunduh perangkat lunak AWS IoT Greengrass Core
-
Di perangkat inti Anda, unduh perangkat lunak AWS IoT Greengrass Core ke file bernama
greengrass-nucleus-latest.zip
.Dengan mengunduh perangkat lunak ini, Anda menyetujui Perjanjian Lisensi Perangkat Lunak Greengrass Core
. -
(Opsional) Untuk memverifikasi tanda tangan perangkat lunak inti Greengrass
catatan
Fitur ini tersedia dengan Greengrass nucleus versi 2.9.5 dan yang lebih baru.
-
Gunakan perintah berikut untuk memverifikasi tanda tangan artefak inti Greengrass Anda:
-
jarsigner
Pemanggilan menghasilkan output yang menunjukkan hasil verifikasi.-
Jika file zip inti Greengrass ditandatangani, output berisi pernyataan berikut:
jar verified.
-
Jika file zip inti Greengrass tidak ditandatangani, output berisi pernyataan berikut:
jar is unsigned.
-
-
Jika Anda memberikan
-certs
opsi Jarsigner bersama dengan-verify
dan-verbose
opsi, output juga menyertakan informasi sertifikat penandatangan terperinci.
-
-
Buka zip perangkat lunak AWS IoT Greengrass Core ke folder di perangkat Anda. Ganti
GreengrassInstaller
dengan folder yang ingin Anda gunakan. -
(Opsional) Jalankan perintah berikut untuk melihat versi perangkat lunak AWS IoT Greengrass Core.
java -jar ./
GreengrassInstaller
/lib/Greengrass.jar --version
penting
Jika Anda menginstal versi inti Greengrass lebih awal dari v2.4.0, jangan hapus folder ini setelah Anda menginstal perangkat lunak Core. AWS IoT Greengrass Perangkat lunak AWS IoT Greengrass Core menggunakan file dalam folder ini untuk dijalankan.
Jika Anda mengunduh versi terbaru perangkat lunak, Anda menginstal v2.4.0 atau yang lebih baru, dan Anda dapat menghapus folder ini setelah Anda menginstal perangkat lunak AWS IoT Greengrass Core.
Instal perangkat lunak AWS IoT Greengrass Core
Jalankan installer dengan argumen yang menentukan untuk melakukan hal berikut:
-
Buat AWS sumber daya yang dibutuhkan perangkat inti untuk beroperasi.
-
Tentukan untuk menggunakan pengguna
ggc_user
sistem untuk menjalankan komponen perangkat lunak pada perangkat inti. Pada perangkat Linux, perintah ini juga menentukan untuk menggunakan grupggc_group
sistem, dan penginstal membuat pengguna dan grup sistem untuk Anda. -
Siapkan perangkat lunak AWS IoT Greengrass Core sebagai layanan sistem yang berjalan saat boot. Pada perangkat Linux, ini membutuhkan sistem init Systemd
. penting
Pada perangkat inti Windows, Anda harus mengatur perangkat lunak AWS IoT Greengrass inti sebagai layanan sistem.
Untuk menyiapkan perangkat pengembangan dengan alat pengembangan lokal, tentukan argumen --deploy-dev-tools true
. Alat pengembangan lokal dapat memakan waktu hingga satu menit untuk ter-deploy setelah instalasi tersebut selesai.
Untuk informasi lebih lanjut tentang argumen yang dapat Anda tentukan, lihat Argumen penginstal.
catatan
Jika Anda menjalankan AWS IoT Greengrass perangkat dengan memori terbatas, Anda dapat mengontrol jumlah memori yang digunakan perangkat lunak AWS IoT Greengrass Core. Untuk mengontrol alokasi memori, Anda dapat mengatur pilihan ukuran tumpukan JVM di konfigurasi parameter jvmOptions
dalam komponen nukleus anda. Untuk informasi selengkapnya, lihat Kontrol alokasi memori dengan opsi JVM.
Untuk menginstal perangkat lunak AWS IoT Greengrass Core
-
Jalankan penginstal AWS IoT Greengrass Core. Ganti nilai argumen dalam perintah Anda sebagai berikut.
catatan
Windows memiliki batasan panjang jalur 260 karakter. Jika Anda menggunakan Windows, gunakan folder root seperti
C:\greengrass\v2
atauD:\greengrass\v2
untuk menjaga jalur komponen Greengrass di bawah batas 260 karakter.-
atau/greengrass/v2
C:\greengrass\v2
: Jalur ke folder root yang akan digunakan untuk menginstal perangkat lunak AWS IoT Greengrass Core. -
GreengrassInstaller
. Jalur ke folder tempat Anda membongkar penginstal perangkat lunak AWS IoT Greengrass Core. -
region
. Wilayah AWS Di mana untuk menemukan atau membuat sumber daya. -
MyGreengrassCore
. Nama AWS IoT benda untuk perangkat inti Greengrass Anda. Jika objek tidak ada, installer akan membuatnya. Pemasang mengunduh sertifikat untuk diautentikasi sebagai masalahnya. AWS IoT Untuk informasi selengkapnya, lihat Otentikasi dan otorisasi perangkat untuk AWS IoT Greengrass.catatan
Nama objek tidak dapat berisi karakter titik dua (
:
). -
MyGreengrassCoreGroup
. Nama grup AWS IoT benda untuk perangkat inti Greengrass Anda. Jika grup objek tidak ada, installer akan membuatnya dan menambahkan objek padanya. Jika grup objek ada dan memiliki deployment yang aktif, perangkat inti akan men-download dan menjalankan perangkat lunak yang ditetapkan oleh deployment.catatan
Nama grup objek tidak dapat berisi karakter titik dua (
:
). -
GreengrassV2IoTThingPolicy
. Nama AWS IoT kebijakan yang memungkinkan perangkat inti Greengrass untuk berkomunikasi dengan dan. AWS IoT AWS IoT Greengrass Jika AWS IoT kebijakan tidak ada, penginstal akan membuat AWS IoT kebijakan permisif dengan nama ini. Anda dapat membatasi izin kebijakan ini untuk kasus penggunaan Anda. Untuk informasi selengkapnya, lihat AWS IoT Kebijakan minimal untuk perangkat AWS IoT Greengrass V2 inti. -
GreengrassV2TokenExchangeRole
. Nama peran IAM yang memungkinkan perangkat inti Greengrass mendapatkan kredensi sementara. AWS Jika peran itu tidak ada, penginstal akan membuatnya dan membuat serta melampirkan kebijakan bernama
. Untuk informasi selengkapnya, lihat Otorisasi perangkat inti untuk berinteraksi dengan AWS layanan.GreengrassV2TokenExchangeRole
Access -
GreengrassCoreTokenExchangeRoleAlias
. Alias untuk peran IAM yang memungkinkan perangkat inti Greengrass untuk mendapatkan kredensi sementara nanti. Jika alias peran tidak ada, penginstal akan membuatnya dan mengarahkannya ke IAM role yang Anda tentukan. Untuk informasi selengkapnya, lihat Otorisasi perangkat inti untuk berinteraksi dengan AWS layanan.
penting
Pada perangkat inti Windows, Anda harus menentukan
--setup-system-service true
untuk mengatur perangkat lunak AWS IoT Greengrass inti sebagai layanan sistem.Installer mencetak pesan berikut jika berhasil:
-
Jika Anda menentukan
--provision
, penginstal akan mencetakSuccessfully configured Nucleus with provisioned resource details
jika berhasil mengonfigurasi sumber daya. -
Jika Anda menentukan
--deploy-dev-tools
, penginstal akan mencetakConfigured Nucleus to deploy aws.greengrass.Cli component
jika berhasil membuat deployment. -
Jika Anda menentukan
--setup-system-service true
, penginstal akan mencetakSuccessfully set up Nucleus as a system service
jika ia mengatur dan menjalankan perangkat lunak sebagai layanan. -
Jika Anda tidak menentukan
--setup-system-service true
, penginstal akan mencetakLaunched Nucleus successfully
jika berhasil dan menjalankan perangkat lunak.
-
-
Lewati langkah ini jika Anda menginstal v2.0.4 Inti Greengrass atau yang lebih baru. Jika Anda mengunduh versi terbaru dari perangkat lunak, Anda menginstal v2.0.4 atau yang lebih baru.
Jalankan perintah berikut untuk mengatur izin file yang diperlukan untuk folder root perangkat lunak AWS IoT Greengrass Core Anda. Ganti
dengan folder root yang Anda tentukan dalam perintah instalasi Anda, dan ganti/greengrass/v2
/greengrass
dengan folder induk untuk folder root Anda.sudo chmod 755
&& sudo chmod 755/greengrass/v2
/greengrass
Jika Anda menginstal perangkat lunak AWS IoT Greengrass Core sebagai layanan sistem, penginstal menjalankan perangkat lunak untuk Anda. Jika tidak, Anda harus menjalankan perangkat lunak itu secara manual. Untuk informasi selengkapnya, lihat Jalankan perangkat lunak AWS IoT Greengrass Core.
catatan
Secara default, IAM role yang dibuat oleh installer tidak mengizinkan akses ke artefak komponen dalam Bucket S3. Untuk men-deploy komponen kustom yang menentukan artefak di Amazon S3, Anda harus menambahkan izin untuk peran tersebut untuk memungkinkan perangkat inti Anda untuk mengambil artefak komponen. Untuk informasi selengkapnya, lihat Izinkan akses ke bucket S3 untuk artefak komponen.
Jika Anda belum memiliki bucket S3 untuk artefak komponen, Anda dapat menambahkan izin ini nanti setelah membuat bucket.
Untuk informasi selengkapnya tentang cara mengkonfigurasi dan menggunakan perangkat lunak dan AWS IoT Greengrass, lihat berikut ini: