View a markdown version of this page

Uji perangkat Anda dan simpan sertifikat Amazon CA - AWS IoT Core

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Uji perangkat Anda dan simpan sertifikat Amazon CA

Prosedur di bagian ini berlanjut dari bagian sebelumnya untuk menginstal AWS Command Line Interface dan sertifikat Otoritas Sertifikat yang digunakan untuk mengotentikasi koneksi Anda. AWS IoT Core

Setelah Anda menyelesaikan bagian ini, Anda akan tahu bahwa Raspberry Pi Anda memiliki perangkat lunak sistem yang diperlukan untuk menginstal Klien AWS IoT Perangkat dan bahwa ia memiliki koneksi yang berfungsi ke internet.

Peralatan yang dibutuhkan:

Instal AWS Command Line Interface

Prosedur ini menginstal AWS CLI ke Raspberry Pi Anda.

Jika Anda menggunakan Raspberry Pi atau jika Anda dapat mengkompilasi perangkat lunak pada perangkat IoT Anda, lakukan langkah-langkah ini di jendela terminal di komputer host lokal Anda. Jika Anda harus mengkompilasi perangkat lunak untuk perangkat IoT Anda di komputer host lokal Anda, tinjau dokumentasi perangkat lunak untuk perangkat IoT Anda untuk informasi tentang perpustakaan yang dibutuhkannya.

Untuk menginstal AWS CLI pada Raspberry Pi Anda
  1. Jalankan perintah ini untuk mengunduh dan menginstal AWS CLI.

    export PATH=$PATH:~/.local/bin # configures the path to include the directory with the AWS CLI git clone https://github.com/aws/aws-cli.git # download the AWS CLI code from GitHub cd aws-cli && git checkout v2 # go to the directory with the repo and checkout version 2 pip3 install -r requirements.txt # install the prerequisite software
  2. Jalankan perintah ini untuk menginstal AWS CLI. Perintah ini dapat memakan waktu hingga 15 menit untuk diselesaikan.

    pip3 install . # install the AWS CLI
  3. Jalankan perintah ini untuk mengonfirmasi bahwa versi yang benar AWS CLI telah diinstal.

    aws --version

    Versi AWS CLI harus 2.2 atau lebih baru.

Jika AWS CLI ditampilkan versi saat ini, Anda siap untuk melanjutkanKonfigurasikan Akun AWS credentials.

Konfigurasikan Akun AWS credentials

Dalam prosedur ini, Anda akan mendapatkan Akun AWS kredenSIAL dan menambahkannya untuk digunakan pada Raspberry Pi Anda.

Untuk menambahkan Akun AWS kredensibilitas ke perangkat Anda
  1. Dapatkan ID K unci Akses dan Kunci Akses Rahasia dari Anda Akun AWS untuk mengotentikasi AWS CLI pada perangkat Anda.

    Jika Anda baru mengenal AWS IAM, https://aws.amazon.com/premiumsupport/knowledge-center/create-access-key/ jelaskan proses yang akan dijalankan di AWS konsol untuk membuat kredenSIAL AWS IAM untuk digunakan di perangkat Anda.

  2. Di jendela terminal di komputer host lokal Anda yang terhubung ke Raspberry Pi Anda. dan dengan ID Kunci Akses dan kredenSIAL K unci Akses Rah asia untuk perangkat Anda:

    1. Jalan AWS kan aplikasi configure dengan perintah ini:

      aws configure
    2. Masukkan kredensibilitas dan informasi konfigurasi Anda saat diminta:

      AWS Access Key ID: your Access Key ID AWS Secret Access Key: your Secret Access Key Default region name: your Wilayah AWS code Default output format: json
  3. Jalankan perintah ini untuk menguji akses perangkat Anda Akun AWS ke AWS IoT Core titik akhir Anda.

    aws iot describe-endpoint --endpoint-type iot:Data-ATS

    Ini harus mengembalikan titik akhir AWS IoT data Akun AWS spesifik Anda, seperti contoh ini:

    { "endpointAddress": "a3EXAMPLEffp-ats.iot.us-west-2.amazonaws.com" }

Jika Anda melihat titik akhir AWS IoT data Akun AWS spesifik Anda, Raspberry Pi Anda memiliki konektivitas dan izin untuk Unduh sertifikat Amazon Root CA melanjutkan.

penting

Kre Akun AWS denSIAL Anda sekarang disimpan pada kartu microSD di Raspberry Pi Anda. Meskipun ini membuat interaksi di masa depan AWS mudah bagi Anda dan perangkat lunak yang akan Anda buat dalam tutorial ini, mereka juga akan disimpan dan diduplikasi dalam gambar kartu microSD apa pun yang Anda buat setelah langkah ini secara default.

Untuk melindungi keamanan Akun AWS kredenSIAL Anda, sebelum Anda menyimpan gambar kartu microSD lagi, pertimbangkan untuk menghapus kredenSIAL dengan menjalankan aws configure lagi dan memasukkan karakter acak untuk ID Kunci Akses dan Kunci Akses Rahasia untuk mencegah Akun AWS kredenSIAL Anda terganggu.

Jika Anda menemukan bahwa Anda telah menyimpan Akun AWS kredenSIAL Anda secara tidak sengaja, Anda dapat menonaktifkannya di konsol IAM. AWS

Unduh sertifikat Amazon Root CA

Prosedur ini mengunduh dan menyimpan salinan sertifikat dari Amazon Root Certificate Authority (CA). Mengunduh sertifikat ini menyimpannya untuk digunakan dalam tutorial berikutnya dan juga menguji konektivitas perangkat Anda dengan AWS layanan.

Untuk mengunduh dan menyimpan sertifikat Amazon Root CA
  1. Jalankan perintah ini untuk membuat direktori untuk sertifikat.

    mkdir ~/certs
  2. Jalankan perintah ini untuk mengunduh sertifikat Amazon Root CA.

    curl -o ~/certs/AmazonRootCA1.pem https://www.amazontrust.com/repository/AmazonRootCA1.pem
  3. Jalankan perintah ini untuk mengatur akses ke direktori sertifikat dan file-nya.

    chmod 745 ~ chmod 700 ~/certs chmod 644 ~/certs/AmazonRootCA1.pem
  4. Jalankan perintah ini untuk melihat file sertifikat CA di direktori baru.

    ls -l ~/certs

    Anda harus melihat entri seperti ini. Tanggal dan waktu akan berbeda; Namun, ukuran file dan semua info lainnya harus sama seperti yang ditunjukkan di sini.

    -rw-r--r-- 1 pi pi 1188 Oct 28 13:02 AmazonRootCA1.pem

    Jika ukuran file tidak1188, periksa parameter curl perintah. Anda mungkin telah mengunduh file yang salah.

(Opsional) Simpan gambar kartu microSD

Pada titik ini, kartu microSD Raspberry Pi Anda memiliki OS yang diperbarui dan perangkat lunak aplikasi dasar dimuat.

Untuk menyimpan gambar kartu microSD ke file
  1. Di jendela terminal di komputer host lokal Anda, hapus kredensibilitas AWS Anda.

    1. Jalan AWS kan aplikasi configure dengan perintah ini:

      aws configure
    2. Ganti kredensibilitas Anda saat diminta. Anda dapat meninggalkan nama wilayah Def ault dan format output default sebagaimana adanya dengan menekan Enter.

      AWS Access Key ID [****************YT2H]: XYXYXYXYX AWS Secret Access Key [****************9plH]: XYXYXYXYX Default region name [us-west-2]: Default output format [json]:
  2. Masukkan perintah ini untuk mematikan Raspberry Pi.

    sudo shutdown -h 0
  3. Setelah Raspberry Pi mati sepenuhnya, lepaskan konektor dayanya.

  4. Keluarkan kartu microSD dari perangkat Anda.

  5. Di komputer host lokal Anda:

    1. Masukkan kartu microSD.

    2. Menggunakan alat pencitraan kartu SD Anda, simpan gambar kartu microSD ke file.

    3. Setelah gambar kartu microSD disimpan, keluarkan kartu dari komputer host lokal.

  6. Dengan daya terputus dari Raspberry Pi, masukkan kartu microSD ke Raspberry Pi.

  7. Terapkan daya ke perangkat.

  8. Setelah sekitar satu menit, di komputer host lokal, restart sesi jendela terminal dan masuk ke perangkat.

    Jangan masukkan kembali Akun AWS kredensibilitas Anda.

Setelah Anda memulai ulang dan masuk ke Raspberry Pi Anda, Anda siap untuk Tutorial: Menginstal dan mengkonfigurasi AWS IoT Klien Perangkat melanjutkan.