View a markdown version of this page

Mengasosiasikan sebuah AWS IoT hal ke koneksi klien MQTT - AWS IoT Core

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengasosiasikan sebuah AWS IoT hal ke koneksi klien MQTT

Asosiasi hal eksklusif adalah ketika Anda melampirkan X.509 sertifikat ke satu AWS IoT hal. Dalam hal ini, sertifikat tidak dapat digunakan dengan hal lain. Dengan memastikan bahwa sertifikat hanya digunakan oleh satu hal IoT, ini membantu mencegah kerentanan keamanan.

Di AWS IoT, ID klien adalah pengidentifikasi unik untuk sesuatu atau perangkat ketika terhubung ke broker AWS IoT Core MQTT. Jika Anda menggunakan asosiasi non-eksklusif, beberapa hal dapat dilampirkan ke sertifikat yang sama. Ketika asosiasi benda non-eksklusif ada, untuk mempertahankan asosiasi yang jelas dan untuk menghindari potensi konflik, Anda harus mencocokkan ID klien Anda dengan nama benda.

Kasus penggunaan

Mengaitkan sesuatu ke koneksi menyediakan kemampuan berikut.

catatan

Perhatikan bahwa jika koneksi IoT dan klien Anda memiliki asosiasi non-eksklusif, Anda dapat menggunakan semua kemampuan berikut kecuali kemampuan peristiwa siklus hidup. Untuk memasukkan nama benda Anda dalam pesan peristiwa siklus hidup, koneksi IoT dan klien Anda harus memiliki asosiasi eksklusif.

Variabel kebijakan hal - Anda dapat menggunakan variabel kebijakan benda untuk mengotorisasi akses perangkat ke operasi AWS IoT API. Variabel ini memungkinkan Anda menulis AWS IoT Core kebijakan yang memberikan atau menolak izin berdasarkan properti benda seperti nama, jenis, dan nilai atribut. Dengan menggunakan variabel kebijakan sesuatu, Anda dapat menerapkan kebijakan yang sama untuk mengontrol beberapa AWS IoT Core perangkat. Ini memungkinkan Anda untuk menyederhanakan manajemen kebijakan dan mengurangi duplikasi sumber daya. Untuk informasi selengkapnya, lihat Vari abel kebijakan Thing.

Peristiwa siklus hidup - Anda dapat menerima nama benda dalam peristiwa siklus hidup (misalnya, menghubungkan, memutuskan sambungan dan berlangganan, dan berhenti berlangganan). Ini memungkinkan pemrosesan nama benda yang termasuk dalam pesan, seperti dalam aturan. Untuk informasi selengkapnya, lihat Per istiwa siklus hidup.

Resource-specific logging - Anda dapat mengonfigurasi logging khusus sumber daya untuk grup benda, dan dengan mudah menerapkan konfigurasi logging yang diinginkan untuk semua hal dalam grup benda yang ditentukan. Untuk informasi selengkapnya, lihat Konfigurasikan Resource-specific penggantian di AWS IoT (CLI).

Alokasi biaya - Anda dapat membuat grup penagihan dengan tag khusus untuk alokasi biaya dan menambahkan hal-hal ke grup ini. Untuk informasi selengkapnya, lihat Grup penagihan.

Cara mengaitkan sesuatu dengan koneksi

Jika ID klien Anda cocok dengan nama benda Anda di registri, setelah Anda melampirkan X.509 sertifikat ke benda IoT itu, AWS IoT Core akan mengaitkan koneksi klien dengan benda tersebut. Jika ID klien Anda tidak cocok dengan nama benda di registri, Anda dapat secara eksklusif melampirkan X.509 sertifikat ke benda tersebut untuk membuat asosiasi ini. Benda yang memiliki lampiran eksklusif ini disebut hal eksklusif. Kalau tidak, itu disebut hal non-eksklusif. Ketika sertifikat dikaitkan dengan hal eksklusif, sertifikat ini hanya dapat dikaitkan dengan hal-hal lain jika Anda melepaskannya dari hal eksklusif. Di bagian ini, pilih salah Konsol Manajemen AWS satu atau AWS CLI untuk mengaitkan sesuatu ke koneksi.

Untuk melampirkan sertifikat ke sesuatu secara eksklusif menggunakan Konsol Manajemen AWS.
  1. Buka halaman AWS IoT ber anda di AWS IoT konsol. Di navigasi kiri, dari Keamanan, pilih Sertifikat.

  2. Pada halaman Sertifikat, pilih sertifikat yang ingin Anda lampirkan. Kemudian pilih Lampirkan ke hal-hal dari Tindakan di sudut kanan atas halaman.

    Atau, pilih sertifikat dan navigasikan ke halaman detail sertifikat. Pilih tab Things, lalu pilih Lamp irkan ke benda.

  3. Pada halaman Lampirkan sertifikat ke benda, centang kotak cent ang Associate thing to connection. Kemudian pilih sesuatu untuk melampirkan sertifikat ini dari daftar dropdown Th ings.

  4. Pilih Lamp irkan benda. Jika tindakan berhasil, Anda akan melihat spanduk yang bertuliskan “Berhasil melampirkan sesuatu ke sertifikat Anda”, dan benda itu akan ditambahkan ke tab Th ings.

Untuk melepaskan sertifikat dari hal eksklusif menggunakan Konsol Manajemen AWS
  1. Buka halaman AWS IoT ber anda di AWS IoT konsol. Di navigasi kiri, dari Keamanan, pilih Sertifikat.

  2. Pada halaman Sertifikat, pilih sertifikat dan arahkan ke halaman detail sertifikat.

  3. Pada halaman detail sertifikat, pilih tab Things. Kemudian pilih hal yang ingin Anda lepaskan sertifikat. Pilih Lepaskan benda.

  4. Pada jendela L epaskan hal-hal, konfirmasikan tindakan Anda. Pilih Lepaskan. Jika tindakan berhasil, Anda akan melihat spanduk yang bertuliskan “Berhasil melepaskan sesuatu dari sertifikat Anda”, dan benda itu tidak akan lagi muncul di tab Th ings.

  1. Untuk melampirkan sertifikat ke sesuatu yang menggunakan AWS CLI, jalankan perintah attach-th ing-principal. Untuk menentukan lampiran sertifikat-ke-hal eksklusif, Anda harus menentukan EXCLUSIVE_THING di bidang. --thing-principal-type Contoh perintah bisa sebagai berikut.

    aws iot attach-thing-principal \ --thing-name "thing_1" \ --principal "arn:aws:iot:us-east-1:123456789012:cert/2e1eb273792174ec2b9bf4e9b37e6c6c692345499506002a35159767055278e8" \ --thing-principal-type "EXCLUSIVE_THING"

    Perintah ini tidak menghasilkan output apa pun. Untuk informasi selengkapnya, lihat Lampirkan prinsipal ke sesuatu.

  2. Untuk membuat daftar hal-hal yang terkait dengan sertifikat yang ditentukan bersama dengan jenis lampiran, jalankan list-principal-things-v2 perintah. Jenis lampiran mengacu pada bagaimana sertifikat dilampirkan pada benda itu. Contoh perintah bisa sebagai berikut.

    $ aws iot list-principal-things-v2 \ --principal "arn:aws:iot:us-east-1:123456789012:cert/2e1eb273792174ec2b9bf4e9b37e6c6c692345499506002a35159767055278e8"

    Outputnya bisa terlihat seperti berikut ini.

    { "PrincipalThingObjects": [ { "thingPrincipalType": "EXCLUSIVE_THING", "thing": "arn:aws:iot:us-east-1:123456789012:thing/thing_1" } ] }

    Untuk informasi selengkapnya, lihat Daftar hal-hal yang terkait dengan V2 utama.

  3. Untuk mencantumkan prinsipal yang terkait dengan hal yang ditentukan bersama dengan jenis lampiran, jalankan list-thing-principals-v2 perintah. Jenis lampiran mengacu pada bagaimana sertifikat dilampirkan pada benda itu. Contoh perintah bisa sebagai berikut.

    $ aws iot list-thing-principals-v2 \ --thing-name "thing_1"

    Outputnya bisa terlihat seperti berikut ini.

    { "ThingPrincipalObjects": [ { "thingPrincipalType": "EXCLUSIVE_THING", "principal": "arn:aws:iot:us-east-1:123456789012:cert/2e1eb273792174ec2b9bf4e9b37e6c6c692345499506002a35159767055278e8" } ] }

    Untuk informasi selengkapnya, lihat Daftar prinsipal yang terkait dengan sesuatu V2.

  4. Untuk melepaskan sertifikat dari sesuatu, jalankan perintah detașasi-th ing-principal.

    aws iot detach-thing-principal \ --principal "arn:aws:iot:us-east-1:123456789012:cert/2e1eb273792174ec2b9bf4e9b37e6c6c692345499506002a35159767055278e8" \ --thing-name "thing_1"

    Perintah ini tidak menghasilkan output apa pun. Untuk informasi selengkapnya, lihat Lepaskan kepala sekolah dari sesuatu.