

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membangun konektor C2C (Cloud-to-Cloud)
<a name="concepts-building-connector"></a>

Bagian berikut mencakup langkah-langkah untuk membuat konektor C2C (Cloud-to-Cloud) untuk integrasi terkelola untuk AWS IoT Device Management.

**Topics**
+ [Prasyarat](#c2c-connector-prerequisites)
+ [Izin yang diperlukan](#c2c-connector-required-permissions)
+ [Persyaratan konektor C2C](#c2c-connector-requirements)
+ [Otorisasi](concepts-authorization.md)
+ [Menerapkan operasi antarmuka konektor C2C](connector-operations-overview.md)
+ [Panggil konektor C2C Anda](allow-iot-smart-home.md)
+ [Tambahkan izin ke Peran IAM Anda](adding-permissions-to-iam-role.md)
+ [Uji konektor C2C Anda secara manual](manually-testing-connector.md)

## Prasyarat
<a name="c2c-connector-prerequisites"></a>

Sebelum Anda membuat konektor C2C (Cloud-to-Cloud), Anda memerlukan yang berikut:
+ Untuk Akun AWS meng-host konektor C2C Anda dan mendaftarkannya melalui integrasi terkelola. Untuk informasi selengkapnya, lihat [ Membuat Akun AWS](https://docs.aws.amazon.com/accounts/latest/reference/manage-acct-creating.html).
+ Saat membangun konektor, Anda memerlukan izin IAM tertentu (lihat bagian Izin yang Diperlukan di bawah).
+ Tentukan jenis otorisasi mana yang akan didukung konektor Anda. Integrasi Terkelola mendukung otorisasi OAuth 2.0 dan Otorisasi Umum.

  **Untuk Konektor OAuth 2.0: **

  Jika konektor Anda akan mendukung OAuth 2.0, pengembang konektor harus memiliki yang berikut:
  + **ID Kli ** en dari cloud pihak ketiga untuk dikaitkan dengan konektor C2C Anda
  + **Rahasia klien ** dari cloud pihak ketiga untuk dikaitkan dengan konektor C2C Anda
  + **URL otorisasi OAuth 2.0 **
  + **URL token OAuth 2.0 **

  **Untuk Konektor Otorisasi Kustom (juga disebut sebagai Konek General/Custom tor Otorisasi): **

  Jika konektor Anda mendukung mekanisme otorisasi berbasis non-OAuth, kami menyebutnya sebagai konektor otorisasi umum dan pengguna konektor akan perlu mempertahankan kredenSIAL untuk skema otorisasi ini di. AWS Secrets Manager KredenSIAL untuk skema otorisasi non-OAuth ini bisa berupa token atau kunci API atau kredenSIAL lainnya, yang diharapkan akan dipertahankan. AWS Secrets Manager
+ Third-Party Persyaratan API:
  + Materi otorisasi khusus untuk skema otorisasi yang bisa berupa API Keys/tokens (untuk OAuth)
  + Daftar izin apa pun untuk URL panggilan balik OAuth yang dihosting oleh AWS
**catatan**  
Beberapa pihak ketiga secara eksplisit mengizinkan daftar URL pengalihan OAuth, sementara yang lain memiliki alur kerja di mana pengguna dapat masuk dan mendaftarkan URL OAuth. Konsultasikan dengan pihak ketiga tertentu untuk memahami apa yang diperlukan untuk mengizinkan daftar titik akhir pengalihan OAuth integrasi terkelola.

## Izin yang diperlukan
<a name="c2c-connector-required-permissions"></a>

Saat Anda membangun konektor, Anda memerlukan izin IAM tertentu. Selain `iotmanagedintegrations:` izin untuk tindakan, Anda memerlukan izin berikut:
+ [CreateAccountAssociation](https://docs.aws.amazon.com/iot-mi/latest/APIReference/API_CreateAccountAssociation.html), [ CreateConnectorDestination](https://docs.aws.amazon.com/iot-mi/latest/APIReference/API_CreateConnectorDestination.html), [ GetAccountAssociation](https://docs.aws.amazon.com/iot-mi/latest/APIReference/API_GetAccountAssociation.html), dan [ StartAccountAssociationRefresh ](https://docs.aws.amazon.com/iot-mi/latest/APIReference/API_StartAccountAssociationRefresh.html) membutuhkan:
  + `secretsmanager:GetSecretValue`
+ [CreateCloudConnector](https://docs.aws.amazon.com/iot-mi/latest/APIReference/API_CreateCloudConnector.html)membutuhkan:
  + `lambda:Invoke`

Jika konektor Anda mendukung Otorisasi Umum, peran eksekusi konektor Lambda Anda juga harus memiliki:
+ `secretsmanager:GetSecretValue`
+ `kms:Decrypt`

Izin ini diperlukan untuk mengambil kredenSIAL dari pelanggan AWS Secrets Manager. Untuk informasi selengkapnya, lihat [Izin Lambda untuk GeneralAuthorization](concepts-general-authorization-dev.md#general-auth-lambda-permissions-dev).

Untuk informasi selengkapnya tentang `iotmanagedintegrations:` izin dan tindakan, lihat Tindakan [ yang ditentukan oleh Integrasi AWS Terkel ](https://docs.aws.amazon.com/service-authorization/latest/reference/list_awsiotmanagedintegrations.html#awsiotmanagedintegrations-actions-as-permissions) ola.

## Persyaratan konektor C2C
<a name="c2c-connector-requirements"></a>

Konektor [ C2C yang ](concepts-c2c-connector.md#concepts-what-is-c2c-connector) Anda kembangkan memfasilitasi komunikasi dua arah antara integrasi terkelola untuk AWS IoT Device Management dan cloud vendor pihak ketiga. Konektor harus mengimplementasikan antarmuka untuk integrasi terkelola untuk AWS IoT Device Management untuk melakukan tindakan atas nama pengguna akhir.

Antarmuka ini menyediakan fungsionalitas untuk:
+ Temukan perangkat pengguna akhir
+ Memulai perintah perangkat yang dikirim dari integrasi terkelola untuk AWS IoT Device Management
+ Identifikasi pengguna

Untuk mendukung operasi perangkat, konektor harus mengelola terjemahan pesan permintaan dan respons antara integrasi terkelola untuk AWS IoT Device Management dan platform pihak ketiga terkait.

Berikut ini adalah persyaratan untuk konektor C2C:

1. **Kepatuhan OAuth 2.0 (jika berlaku) **

   Jika konektor Anda mendukung OAuth 2.0, server otorisasi pihak ketiga harus sesuai dengan standar OAuth 2.0 serta konfigurasi yang tercantum di. [Persyaratan konfigurasi OAuth](concepts-account-linking.md#oauth-config-requirements)

1. **Kepatuhan Model Data Materi **

   Konektor C2C akan diperlukan untuk menafsirkan pengidentifikasi dari AWS implementasi Model Data Matter dan harus memancarkan respons dan peristiwa yang sesuai dengan AWS implementasi Model Data Matter. Untuk informasi selengkapnya, lihat [AWS implementasi model data Matter](matter-data-model.md).

1. **Otentikasi SIGv4 **

   Konektor C2C harus dapat memanggil integrasi terkelola untuk AWS IoT Device Management API dengan `SigV4` otentikasi. Untuk peristiwa asinkron yang dikirim dengan SendConnectorEvent API, Akun AWS kredenSIAL yang sama yang digunakan untuk mendaftarkan konektor harus digunakan untuk menandatangani permintaan terkait SendConnectorEvent .

1. **Operasi yang Diperlukan **

   Konektor harus menerapkan empat operasi berikut:
   + `AWS.ActivateUser`- Ambil pengidentifikasi pengguna dan mengaktifkan pengguna
   + `AWS.DiscoverDevices`- Temukan perangkat pengguna akhir
   + `AWS.SendCommand`- Kirim perintah ke perangkat
   + `AWS.DeactivateUser`- Nonaktifkan pengguna dan cabut akses

1. **Penerusan Acara **

   Ketika konektor C2C Anda menerima peristiwa pihak ketiga yang terkait dengan respons perintah perangkat atau penemuan perangkat, konektor tersebut harus meneruskannya ke Integrasi Terkelola dengan API. `SendConnectorEvent` Untuk informasi selengkapnya tentang peristiwa ini dan `SendConnectorEvent` API, lihat [ SendConnectorEvent](https://amazonaws.com/iot-mi/latest/APIReference/API_SendConnectorEvent.html).

**catatan**  
`SendConnectorEvent`API adalah bagian dari SDK integrasi terkelola dan digunakan, bukan pembuatan manual dan penandatanganan permintaan.