Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membangun konektor C2C (Cloud-to-Cloud)
Bagian berikut mencakup langkah-langkah untuk membuat konektor C2C (Cloud-to-Cloud) untuk integrasi terkelola untuk AWS IoT Device Management.
Topik
Prasyarat
Sebelum Anda membuat konektor C2C (Cloud-to-Cloud), Anda memerlukan yang berikut:
-
Untuk Akun AWS meng-host konektor C2C Anda dan mendaftarkannya melalui integrasi terkelola. Untuk informasi selengkapnya, lihat Membuat Akun AWS.
-
Saat membangun konektor, Anda memerlukan izin IAM tertentu (lihat bagian Izin yang Diperlukan di bawah).
-
Tentukan jenis otorisasi mana yang akan didukung konektor Anda. Integrasi Terkelola mendukung otorisasi OAuth 2.0 dan Otorisasi Umum.
Untuk Konektor OAuth 2.0:
Jika konektor Anda akan mendukung OAuth 2.0, pengembang konektor harus memiliki yang berikut:
-
ID Kli en dari cloud pihak ketiga untuk dikaitkan dengan konektor C2C Anda
-
Rahasia klien dari cloud pihak ketiga untuk dikaitkan dengan konektor C2C Anda
-
URL otorisasi OAuth 2.0
-
URL token OAuth 2.0
Untuk Konektor Otorisasi Kustom (juga disebut sebagai Konek General/Custom tor Otorisasi):
Jika konektor Anda mendukung mekanisme otorisasi berbasis non-OAuth, kami menyebutnya sebagai konektor otorisasi umum dan pengguna konektor akan perlu mempertahankan kredenSIAL untuk skema otorisasi ini di. AWS Secrets Manager KredenSIAL untuk skema otorisasi non-OAuth ini bisa berupa token atau kunci API atau kredenSIAL lainnya, yang diharapkan akan dipertahankan. AWS Secrets Manager
-
-
Third-Party Persyaratan API:
-
Materi otorisasi khusus untuk skema otorisasi yang bisa berupa API Keys/tokens (untuk OAuth)
-
Daftar izin apa pun untuk URL panggilan balik OAuth yang dihosting oleh AWS
catatan
Beberapa pihak ketiga secara eksplisit mengizinkan daftar URL pengalihan OAuth, sementara yang lain memiliki alur kerja di mana pengguna dapat masuk dan mendaftarkan URL OAuth. Konsultasikan dengan pihak ketiga tertentu untuk memahami apa yang diperlukan untuk mengizinkan daftar titik akhir pengalihan OAuth integrasi terkelola.
-
Izin yang diperlukan
Saat Anda membangun konektor, Anda memerlukan izin IAM tertentu. Selain iotmanagedintegrations: izin untuk tindakan, Anda memerlukan izin berikut:
API-Specific Izin
-
CreateAccountAssociation, CreateConnectorDestination, GetAccountAssociation, dan StartAccountAssociationRefresh membutuhkan:
-
secretsmanager:GetSecretValue
-
-
CreateCloudConnectormembutuhkan:
-
lambda:Invoke
-
Izin Otorisasi Umum
Jika konektor Anda mendukung Otorisasi Umum, peran eksekusi konektor Lambda Anda juga harus memiliki:
-
secretsmanager:GetSecretValue -
kms:Decrypt
Izin ini diperlukan untuk mengambil kredenSIAL dari pelanggan AWS Secrets Manager. Untuk informasi selengkapnya, lihat Izin Lambda untuk GeneralAuthorization.
Sumber Daya Tambahan
Untuk informasi selengkapnya tentang iotmanagedintegrations: izin dan tindakan, lihat Tindakan yang ditentukan oleh Integrasi AWS Terkel ola.
Persyaratan konektor C2C
Konektor C2C yang Anda kembangkan memfasilitasi komunikasi dua arah antara integrasi terkelola untuk AWS IoT Device Management dan cloud vendor pihak ketiga. Konektor harus mengimplementasikan antarmuka untuk integrasi terkelola untuk AWS IoT Device Management untuk melakukan tindakan atas nama pengguna akhir.
Antarmuka ini menyediakan fungsionalitas untuk:
-
Temukan perangkat pengguna akhir
-
Memulai perintah perangkat yang dikirim dari integrasi terkelola untuk AWS IoT Device Management
-
Identifikasi pengguna
Untuk mendukung operasi perangkat, konektor harus mengelola terjemahan pesan permintaan dan respons antara integrasi terkelola untuk AWS IoT Device Management dan platform pihak ketiga terkait.
Persyaratan Inti
Berikut ini adalah persyaratan untuk konektor C2C:
-
Kepatuhan OAuth 2.0 (jika berlaku)
Jika konektor Anda mendukung OAuth 2.0, server otorisasi pihak ketiga harus sesuai dengan standar OAuth 2.0 serta konfigurasi yang tercantum di. Persyaratan konfigurasi OAuth
-
Kepatuhan Model Data Materi
Konektor C2C akan diperlukan untuk menafsirkan pengidentifikasi dari AWS implementasi Model Data Matter dan harus memancarkan respons dan peristiwa yang sesuai dengan AWS implementasi Model Data Matter. Untuk informasi selengkapnya, lihat AWS implementasi model data Matter.
-
Otentikasi SIGv4
Konektor C2C harus dapat memanggil integrasi terkelola untuk AWS IoT Device Management API dengan
SigV4otentikasi. Untuk peristiwa asinkron yang dikirim dengan SendConnectorEvent API, Akun AWS kredenSIAL yang sama yang digunakan untuk mendaftarkan konektor harus digunakan untuk menandatangani permintaan terkait SendConnectorEvent . -
Operasi yang Diperlukan
Konektor harus menerapkan empat operasi berikut:
-
AWS.ActivateUser- Ambil pengidentifikasi pengguna dan mengaktifkan pengguna -
AWS.DiscoverDevices- Temukan perangkat pengguna akhir -
AWS.SendCommand- Kirim perintah ke perangkat -
AWS.DeactivateUser- Nonaktifkan pengguna dan cabut akses
-
-
Penerusan Acara
Ketika konektor C2C Anda menerima peristiwa pihak ketiga yang terkait dengan respons perintah perangkat atau penemuan perangkat, konektor tersebut harus meneruskannya ke Integrasi Terkelola dengan API.
SendConnectorEventUntuk informasi selengkapnya tentang peristiwa ini danSendConnectorEventAPI, lihat SendConnectorEvent.
catatan
SendConnectorEventAPI adalah bagian dari SDK integrasi terkelola dan digunakan, bukan pembuatan manual dan penandatanganan permintaan.