View a markdown version of this page

Ketentuan AWS Ken FleetWise daraan IoT - AWS IOT FleetWise

AWS IoT FleetWise tidak lagi terbuka untuk pelanggan baru. Pelang AWS FleetWise gan IoT yang ada dapat terus menggunakan layanan ini. Panduan untuk Mobilitas Terhubung AWS memberikan panduan tentang cara mengembangkan dan menerapkan layanan modular untuk solusi mobilitas terhubung yang dapat digunakan untuk mencapai kemampuan yang setara dengan AWS IoT FleetWise.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ketentuan AWS Ken FleetWise daraan IoT

FleetWise Perangkat lunak Edge Agent untuk AWS IoT yang berjalan di kendaraan Anda mengumpulkan dan mentransfer data ke cloud. AWS IoT FleetWise terintegrasi dengan AWS IoT Core untuk mendukung komunikasi yang aman antara perangkat lunak Edge Agent dan cloud melalui MQTT. Setiap kendaraan sesuai dengan AWS IoT sesuatu. Anda dapat menggunakan benda yang ada AWS IoT untuk membuat kendaraan atau mengatur AWS IoT FleetWise untuk secara otomatis membuat AWS IoT sesuatu untuk kendaraan Anda. Untuk informasi selengkapnya, lihat Buat AWS Ken FleetWise daraan IoT.

AWS IoT Core mendukung otentikasi dan otorisasi yang membantu mengontrol akses ke FleetWise sumber daya AWS IoT dengan aman. Kendaraan dapat menggunakan X.509 sertifikat untuk diautentikasi (masuk) untuk menggunakan AWS IoT FleetWise dan AWS IoT Core kebijakan untuk mendapatkan otorisasi (memiliki izin) untuk melakukan tindakan tertentu.

Otentikasi kendaraan

Anda dapat membuat AWS IoT Core kebijakan untuk mengotentikasi kendaraan Anda.

Untuk mengotentikasi kendaraan Anda
  • Untuk membuat AWS IoT Core kebijakan, jalankan perintah berikut.

    • Ganti policy-name dengan nama kebijakan yang ingin Anda buat.

    • Ganti file-name dengan nama file JSON yang berisi AWS IoT Core kebijakan.

    aws iot create-policy --policy-name policy-name --policy-document file://file-name.json

Sebelum Anda menggunakan kebijakan contoh, lakukan hal berikut:

  • Ganti us-east-1 dengan Wil AWS ayah tempat Anda membuat FleetWise sumber daya AWS IoT.

  • Ganti 111122223333 dengan ID AWS akun Anda.

Contoh ini mencakup topik yang disediakan oleh AWS IoT FleetWise. Anda harus menambahkan topik ke kebijakan. Untuk informasi selengkapnya, lihat Topik yang dicadangkan di AWS IOT FleetWise.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iot:Connect" ], "Resource": [ "arn:aws:iot:us-east-1:111122223333:client/${iot:Connection.Thing.ThingName}" ] }, { "Effect": "Allow", "Action": [ "iot:Publish" ], "Resource": [ "arn:aws:iot:us-east-1:111122223333:topic/$aws/iotfleetwise/vehicles/${iot:Connection.Thing.ThingName}/checkins", "arn:aws:iot:us-east-1:111122223333:topic/$aws/iotfleetwise/vehicles/${iot:Connection.Thing.ThingName}/signals" ] }, { "Effect": "Allow", "Action": [ "iot:Subscribe" ], "Resource": [ "arn:aws:iot:us-east-1:111122223333:topicfilter/$aws/iotfleetwise/vehicles/${iot:Connection.Thing.ThingName}/collection_schemes", "arn:aws:iot:us-east-1:111122223333:topicfilter/$aws/iotfleetwise/vehicles/${iot:Connection.Thing.ThingName}/decoder_manifests" ] }, { "Effect": "Allow", "Action": [ "iot:Receive" ], "Resource": [ "arn:aws:iot:us-east-1:111122223333:topic/$aws/iotfleetwise/vehicles/${iot:Connection.Thing.ThingName}/collection_schemes", "arn:aws:iot:us-east-1:111122223333:topic/$aws/iotfleetwise/vehicles/${iot:Connection.Thing.ThingName}/decoder_manifests" ] } ] }

Otorisasi kendaraan

Anda dapat membuat X.509 sertifikat untuk mengotorisasi kendaraan Anda.

Untuk mengotorisasi kendaraan Anda
penting

Kami menyarankan Anda membuat sertifikat baru untuk setiap kendaraan.

  1. Untuk membuat pasangan kunci RSA dan mengeluarkan X.509 sertifikat, jalankan perintah berikut.

    • Ganti cert dengan nama file yang menyimpan konten keluaran perintah CertificatePEM.

    • Ganti public-key dengan nama file yang menyimpan isi output perintah kunciPair.PublicKey.

    • Ganti private-key dengan nama file yang menyimpan isi output perintah kunciPair.PrivateKey.

    aws iot create-keys-and-certificate \ --set-as-active \ --certificate-pem-outfile cert.pem \ --public-key-outfile public-key.key" \ --private-key-outfile private-key.key"
  2. Salin Nama Sumber Daya Amazon (ARN) dari sertifikat dari output.

  3. Untuk melampirkan kebijakan ke sertifikat, jalankan perintah berikut.

    • Ganti policy-name dengan nama AWS IoT Core kebijakan yang Anda buat.

    • Ganti certificate-arn dengan ARN sertifikat yang Anda salin.

    aws iot attach-policy \ --policy-name policy-name\ --target "certificate-arn"
  4. Untuk melampirkan sertifikat ke benda itu, jalankan perintah berikut.

    • Ganti thing-name dengan nama AWS IoT barang Anda atau ID kendaraan Anda.

    • Ganti certificate-arn dengan ARN sertifikat yang Anda salin.

    aws iot attach-thing-principal \ --thing-name thing-name \ --principal "certificate-arn"