View a markdown version of this page

Penyiapan - AWS IoT Core

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Penyiapan

Sebelum Anda menggunakan Device Advisor untuk pertama kalinya, selesaikan tugas berikut:

Buat hal IoT

Pertama, buat sesuatu IoT dan lampirkan sertifikat ke benda itu. Untuk tutorial tentang cara membuat sesuatu, lihat Membuat objek benda.

Membuat peran IAM untuk digunakan sebagai peran perangkat

catatan

Anda dapat dengan cepat membuat peran perangkat dengan konsol Device Advisor. Untuk mempelajari cara mengatur peran perangkat Anda dengan konsol Device Advisor, lihat Memulai dengan Device Advisor di konsol.

  1. Buka AWS Identity and Access Management konsol dan masuk ke yang Akun AWS Anda gunakan untuk pengujian Device Advisor.

  2. Di panel navigasi kiri, pilih Kebijakan.

  3. Pilih Buat kebijakan.

  4. Di bawah Buat kebijakan, lakukan hal berikut:

    1. Untuk Layanan, pilih IoT.

    2. Di bawah T indakan, lakukan salah satu hal berikut:

      • (Disarankan) Pilih tindakan berdasarkan kebijakan yang dilampirkan pada item atau sertifikat IoT yang Anda buat di bagian sebelumnya.

      • Cari tindakan berikut di kotak tindakan Filter dan pilih mereka:

        • Connect

        • Publish

        • Subscribe

        • Receive

        • RetainPublish

    3. Di bawah Sumber daya, batasi sumber daya klien, topik, dan topik. Membatasi sumber daya ini adalah praktik terbaik keamanan. Untuk membatasi sumber daya, lakukan hal berikut:

      1. Pilih Tentukan ARN sumber daya klien untuk tindakan Connect.

      2. Pilih Tambah ARN, lalu lakukan salah satu dari hal berikut:

        catatan

        ClientID adalah ID klien MQTT yang digunakan perangkat Anda untuk berinteraksi dengan Device Advisor.

        • Tentukan Region, accountID, dan clientId di editor ARN visual.

        • Masukkan Nama Sumber Daya Amazon (ARN) secara manual dari topik IoT yang ingin Anda gunakan untuk menjalankan kasus uji.

      3. Pilih Tambahkan.

      4. Pilih Tentukan sumber daya topik ARN untuk Terima dan satu tindakan lagi.

      5. Pilih Tambah ARN, lalu lakukan salah satu dari hal berikut:

        catatan

        Nama topik adalah topik MQTT tempat perangkat Anda menerbitkan pesan.

        • Tentukan Region, accountID, dan nama Topik di editor ARN visual.

        • Masukkan ARN secara manual dari topik IoT yang ingin Anda gunakan untuk menjalankan kasus uji Anda.

      6. Pilih Tambahkan.

      7. Pilih T entukan sumber daya TopikFilter ARN untuk tindakan Berlangganan.

      8. Pilih Tambah ARN, lalu lakukan salah satu dari hal berikut:

        catatan

        Nama topik adalah topik MQTT yang berlangganan perangkat Anda.

        • Tentukan Region, accountID, dan nama Topik di editor ARN visual.

        • Masukkan ARN secara manual dari topik IoT yang ingin Anda gunakan untuk menjalankan kasus uji Anda.

      9. Pilih Tambahkan.

  5. Pilih Berikutnya: Tanda.

  6. Pilih Berikutnya: Tinjau.

  7. Di bawah Kebijakan T injauan, masukkan Nama untuk kebijakan Anda.

  8. Pilih Buat kebijakan.

  9. Di panel navigasi kiri, Pilih Per an.

  10. Pilih Buat Peran.

  11. Di bawah Pilih entitas tepercaya, pilih Kebijakan kepercayaan khusus.

  12. Masukkan kebijakan kepercayaan berikut ke dalam kotak kebijakan kepercayaan kustom. Untuk melindungi dari masalah wakil yang membingungkan, tambahkan kunci konteks kondisi global aws:SourceArn dan aws:SourceAccount ke kebijakan.

    penting

    Anda aws:SourceArn harus mematuhi format: arn:aws:iotdeviceadvisor:region:account-id:*. Pastikan itu cocok dengan Wil region AWS IoT ayah Anda dan account-id cocok dengan ID akun pelanggan Anda. Untuk informasi lebih lanjut, lihat pencegahan wakil yang Cross-service bingung.

    { "Version":"2012-10-17", "Statement": [ { "Sid": "AllowAwsIoTCoreDeviceAdvisor", "Effect": "Allow", "Principal": { "Service": "iotdeviceadvisor.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "123456789012" }, "ArnLike": { "aws:SourceArn": "arn:aws:iotdeviceadvisor:*:123456789012:suitedefinition/*" } } } ] }
  13. Pilih Berikutnya.

  14. Pilih kebijakan yang Anda buat di Langkah 4.

  15. (Opsional) Di bawah Tet apkan batas izin, pilih Gunakan batas izin untuk mengontrol izin peran maksimum, lalu pilih kebijakan yang Anda buat.

  16. Pilih Berikutnya.

  17. Masukkan nama Peran dan deskripsi Peran.

  18. Pilih Buat peran.

Membuat kebijakan yang dikelola khusus bagi pengguna IAM untuk menggunakan Device Advisor

  1. Arahkan ke konsol IAM di https://console.aws.amazon.com/iam/. Jika diminta, masukkan AWS kredensi Anda untuk masuk.

  2. Di panel navigasi di sebelah kiri, pilih Kebijakan.

  3. Pilih Buat Kebijakan, lalu pilih tab JSON.

  4. Tambahkan izin yang diperlukan untuk menggunakan Device Advisor. Dokumen kebijakan dapat ditemukan di topik Prakti k terbaik keamanan.

  5. Pilih Tinjau Kebijakan.

  6. Masukkan Nama dan Deskripsi.

  7. Pilih Buat Kebijakan.

Membuat pengguna IAM untuk menggunakan Device Advisor

catatan

Sebaiknya buat pengguna IAM untuk digunakan saat menjalankan pengujian Device Advisor. Menjalankan pengujian Device Advisor dari pengguna admin dapat menimbulkan risiko keamanan dan tidak disarankan.

  1. Arahkan ke konsol IAM di https://console.aws.amazon.com/iam/ Jika diminta, masukkan AWS kredensi Anda untuk masuk.

  2. Di panel navigasi kiri, Pilih Pengguna.

  3. Pilih Tambah Pengguna.

  4. Masukkan nama pengguna.

  5. Pengguna memerlukan akses terprogram jika mereka ingin berinteraksi dengan AWS di luar. Konsol Manajemen AWS Cara untuk memberikan akses terprogram tergantung pada jenis pengguna yang mengakses AWS.

    Untuk memberi pengguna akses programatis, pilih salah satu opsi berikut.

    Pengguna mana yang membutuhkan akses programatis? Untuk Oleh
    IAM (Disarankan) Gunakan kredenSIAL konsol sebagai kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API.

    Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

    Identitas tenaga kerja

    (Pengguna yang dikelola di Pusat Identitas IAM)

    Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API.

    Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

    IAM Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. Mengikuti petunjuk dalam Menggunakan kredenSIAL sementara dengan AWS sumber daya di Panduan Pengguna IAM.
    IAM

    (Tidak direkomendasikan)

    Gunakan kredentif jangka panjang untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API.

    Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

  6. Pilih Berikutnya: Izin.

  7. Untuk memberikan akses dan menambahkan izin bagi pengguna, grup, atau peran Anda:

  8. Masukkan nama kebijakan yang dikelola khusus yang Anda buat di kotak pencarian. Kemudian, pilih kotak centang untuk Nama kebijakan.

  9. Pilih Berikutnya: Tanda.

  10. Pilih Berikutnya: Tinjauan.

  11. Pilih Create user (Buat pengguna).

  12. Pilih Tutup.

Device Advisor memerlukan akses ke AWS sumber daya Anda (barang, sertifikat, dan titik akhir) atas nama Anda. Pengguna IAM Anda harus memiliki izin yang diperlukan. Device Advisor juga akan mempublikasikan log ke Amazon CloudWatch jika Anda melampirkan kebijakan izin yang diperlukan ke pengguna IAM Anda.

Konfigurasikan perangkat Anda

Device Advisor menggunakan ekstensi TLS indikasi nama server (SNI) untuk menerapkan konfigurasi TLS. Perangkat harus menggunakan ekstensi ini ketika mereka terhubung dan meneruskan nama server yang identik dengan titik akhir pengujian Device Advisor.

Device Advisor mengizinkan koneksi TLS saat pengujian berada dalam Running status. Ini menyangkal koneksi TLS sebelum dan sesudah setiap uji coba. Untuk alasan ini, kami menyarankan Anda menggunakan mekanisme coba ulang koneksi perangkat untuk pengalaman pengujian sepenuhnya otomatis dengan Penasihat Perangkat. Anda dapat menjalankan rangkaian pengujian yang mencakup lebih dari satu kasus uji, seperti TLS connect, MQTT connect, dan MQTT publish. Jika Anda menjalankan beberapa kasus pengujian, sebaiknya perangkat Anda mencoba menyambung ke titik akhir pengujian kami setiap lima detik. Anda kemudian dapat mengotomatiskan menjalankan beberapa kasus uji secara berurutan.

catatan

Untuk menyiapkan perangkat lunak perangkat Anda untuk pengujian, sebaiknya gunakan SDK yang dapat terhubung ke AWS IoT Core. Anda kemudian harus memperbarui SDK dengan titik akhir pengujian Device Advisor yang disediakan untuk Anda Akun AWS.

Device Advisor mendukung dua jenis titik akhir: Account-level dan titik akhir Device-level . Pilih titik akhir yang paling sesuai dengan kasus penggunaan Anda. Untuk menjalankan beberapa rangkaian pengujian secara bersamaan untuk perangkat yang berbeda, gunakan titik Device-level akhir.

Jalankan perintah berikut untuk mendapatkan titik Device-level akhir:

Untuk pelanggan MQTT yang menggunakan sertifikat X.509 klien:

aws iotdeviceadvisor get-endpoint --thing-arn your-thing-arn

atau

aws iotdeviceadvisor get-endpoint --certificate-arn your-certificate-arn

Untuk WebSocket pelanggan MQTT melalui menggunakan Signature Version 4:

aws iotdeviceadvisor get-endpoint --device-role-arn your-device-role-arn --authentication-method SignatureVersion4

Untuk menjalankan satu rangkaian pengujian pada satu waktu, pilih Account-level titik akhir. Jalankan perintah berikut untuk mendapatkan titik Account-level akhir:

aws iotdeviceadvisor get-endpoint