View a markdown version of this page

Buka terowongan dan gunakan SSH berbasis browser untuk mengakses perangkat jarak jauh - AWS IoT Core

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buka terowongan dan gunakan SSH berbasis browser untuk mengakses perangkat jarak jauh

Anda dapat menggunakan pengaturan cepat atau metode pengaturan manual untuk membuat terowongan. Tutorial ini menunjukkan cara membuka terowongan menggunakan metode pengaturan cepat dan menggunakan SSH berbasis browser untuk terhubung ke perangkat jarak jauh. Untuk contoh yang menunjukkan cara membuka terowongan menggunakan metode pengaturan manual, lihatBuka terowongan menggunakan pengaturan manual dan sambungkan ke perangkat jarak jauh.

Menggunakan metode pengaturan cepat, Anda dapat membuat terowongan baru dengan konfigurasi default yang dapat diedit. Proksi lokal berbasis web dikonfigurasi untuk Anda dan token akses secara otomatis dikirim ke perangkat tujuan jarak jauh Anda menggunakan MQTT. Setelah membuat terowongan, Anda dapat mulai berinteraksi dengan perangkat jarak jauh menggunakan antarmuka baris perintah di dalam konsol.

Dengan metode pengaturan cepat, Anda harus menggunakan SSH sebagai layanan tujuan untuk mengakses perangkat jarak jauh. Untuk informasi selengkapnya tentang metode penyiapan yang berbeda, lihatMetode pengaturan terowongan.

Prasyarat untuk metode pengaturan cepat

  • Firewall yang berada di belakang perangkat jarak jauh harus memungkinkan lalu lintas keluar pada port 443. Terowongan yang Anda buat akan menggunakan port ini untuk terhubung ke perangkat jarak jauh.

  • Anda memiliki agen perangkat IoT (lihatCuplikan agen IoT) yang berjalan di perangkat jarak jauh yang terhubung ke gateway AWS IoT perangkat dan dikonfigurasi dengan langganan topik MQTT. Untuk informasi selengkapnya, lihat menghubungkan perangkat ke gateway AWS IoT perangkat.

  • Anda harus memiliki daemon SSH yang berjalan di perangkat jarak jauh.

Buka terowongan

Anda dapat membuka terowongan aman menggunakan Konsol Manajemen AWS, Referensi AWS IoT API, atau AWS CLI. Anda dapat secara opsional mengkonfigurasi nama tujuan tetapi tidak diperlukan untuk tutorial ini. Jika Anda mengkonfigurasi tujuan, tunneling aman akan secara otomatis mengirimkan token akses ke perangkat jarak jauh menggunakan MQTT. Untuk informasi selengkapnya, lihat Metode pembuatan terowongan di AWS IoT konsol.

Untuk membuka terowongan menggunakan konsol
  1. Pergi ke hub Tunnels di AWS IoT konsol dan pilih Buat terowongan.

    AWS IoT konsol menampilkan daftar kosong terowongan dengan opsi untuk membuat, menutup, atau menghapus terowongan.
  2. Untuk tutorial ini, pilih Peng aturan cepat sebagai metode pembuatan terowongan dan kemudian pilih Ber ikutnya.

    catatan

    Jika Anda membuat terowongan aman dari halaman detail sesuatu yang Anda buat, Anda dapat memilih apakah akan membuat terowongan baru atau menggunakan yang sudah ada. Untuk informasi selengkapnya, lihat Buka terowongan untuk perangkat jarak jauh dan gunakan SSH berbasis browser.

    Bagian metode pengaturan dengan opsi untuk pengaturan cepat menggunakan SSH atau pengaturan manual, menjelaskan pengaturan cepat secara otomatis mengonfigurasi proxy dan token akses.
  3. Tinjau dan konfirmasikan detail konfigurasi terowongan. Untuk membuat terowongan, pilih Konfirmasi dan buat. Jika Anda ingin mengedit detail ini, pilih Sebelumnya untuk kembali ke halaman sebelumnya dan kemudian konfirmasikan dan buat terowongan.

    catatan

    Saat menggunakan pengaturan cepat, nama layanan tidak dapat diedit. Anda harus menggunakan SSH sebagai Layanan.

  4. Untuk membuat terowongan, pilih Sel esai.

    Untuk tutorial ini, Anda tidak perlu mengunduh token akses sumber atau tujuan. Token ini hanya dapat digunakan sekali untuk terhubung ke terowongan. Jika terowongan Anda terputus, Anda dapat menghasilkan dan mengirim token baru ke perangkat jarak jauh Anda untuk menghubungkan kembali ke terowongan. Untuk informasi selengkapnya, lihat Kirim ulang token akses terowongan.

    Dialog yang menunjukkan token akses sumber dan tujuan untuk membuat koneksi terowongan aman, dengan instruksi tentang memutar dan mengirim ulang token jika diperlukan.
Untuk membuka terowongan menggunakan API

Untuk membuka terowongan baru, Anda dapat menggunakan operasi OpenTunnel API.

catatan

Anda dapat membuat terowongan menggunakan metode pengaturan cepat hanya dari AWS IoT konsol. Saat Anda menggunakan AWS IoT API Referensi API atau AWS CLI, itu akan menggunakan metode pengaturan manual. Anda dapat membuka terowongan yang ada yang Anda buat dan kemudian mengubah metode pengaturan terowongan untuk menggunakan pengaturan cepat. Untuk informasi selengkapnya, lihat Buka terowongan yang ada dan gunakan SSH berbasis browser.

Berikut ini menunjukkan contoh cara menjalankan operasi API ini. Secara opsional, jika Anda ingin menentukan nama benda dan layanan tujuan, gunakan DestinationConfig parameter. Untuk contoh yang menunjukkan cara menggunakan parameter ini, lihatBuka terowongan baru untuk perangkat jarak jauh.

aws iotsecuretunneling open-tunnel

Menjalankan perintah ini membuat terowongan baru dan memberi Anda token akses sumber dan tujuan.

{ "tunnelId": "01234567-89ab-0123-4c56-789a01234bcd", "tunnelArn": "arn:aws:iot:us-east-1:123456789012:tunnel/01234567-89ab-0123-4c56-789a01234bcd", "sourceAccessToken": "<SOURCE_ACCESS_TOKEN>", "destinationAccessToken": "<DESTINATION_ACCESS_TOKEN>" }

Menggunakan SSH berbasis browser

Setelah Anda membuat terowongan menggunakan metode pengaturan cepat, dan perangkat tujuan Anda telah terhubung ke terowongan, Anda dapat mengakses perangkat jarak jauh menggunakan SSH berbasis browser. Menggunakan SSH berbasis browser, Anda dapat langsung berkomunikasi dengan perangkat jarak jauh dengan memasukkan perintah ke antarmuka baris perintah dalam konteks di dalam konsol. Fitur ini memudahkan Anda untuk berinteraksi dengan perangkat jarak jauh karena Anda tidak perlu membuka terminal di luar konsol atau mengkonfigurasi proxy lokal.

Untuk menggunakan SSH berbasis browser
  1. Buka hub Tunnels di AWS IoT konsol dan pilih terowongan yang Anda buat untuk melihat detailnya.

  2. Perluas bagian Secure Shell (SSH) dan kemudian pilih Connect.

  3. Pilih apakah Anda ingin mengotentikasi ke koneksi SSH dengan memberikan nama pengguna dan kata sandi Anda, atau, untuk otentikasi yang lebih aman, Anda dapat menggunakan kunci pribadi perangkat Anda. Jika Anda melakukan otentikasi menggunakan kunci pribadi, perhatikan bahwa hanya kunci RSA yang diformat PEM (256 dan 512) yang berfungsi dengan konsol AWS IoT Secure Tunneling SSH.

    • Untuk terhubung menggunakan nama pengguna dan kata sandi Anda, pilih Gunakan kata sandi. Anda kemudian dapat memasukkan nama pengguna dan kata sandi Anda dan mulai menggunakan CLI dalam browser.

    • Untuk menyambung menggunakan kunci pribadi perangkat tujuan Anda, pilih Gunakan kunci pribadi. Tentukan nama pengguna Anda dan unggah file kunci pribadi perangkat, lalu pilih Hubun gkan untuk mulai menggunakan CLI dalam browser.

      Kotak dialog formulir untuk terhubung melalui browser CLI dengan kunci pribadi, menampilkan bidang nama pengguna dan opsi untuk memilih atau menggunakan file kunci pribadi yang telah dipilih sebelumnya.

Setelah Anda diautentikasi ke koneksi SSH, Anda dapat dengan cepat memulai dengan memasukkan perintah dan berinteraksi dengan perangkat menggunakan CLI browser, karena proxy lokal telah dikonfigurasi untuk Anda.

Cuplikan kode yang menunjukkan kait React untuk mengelola status dan preferensi dalam JavaScript aplikasi.

Jika CLI browser tetap terbuka setelah durasi terowongan, mungkin waktu habis, menyebabkan antarmuka baris perintah terputus. Anda dapat menduplikasi terowongan dan memulai sesi lain untuk berinteraksi dengan perangkat jarak jauh di dalam konsol itu sendiri.

Memecahkan masalah saat menggunakan SSH berbasis browser

Berikut ini menunjukkan cara memecahkan beberapa masalah yang mungkin Anda hadapi saat menggunakan SSH berbasis browser.

  • Anda melihat kesalahan alih-alih antarmuka baris perintah

    Anda mungkin melihat kesalahan karena perangkat tujuan Anda terputus. Anda dapat memilih Hasilkan token akses baru untuk menghasilkan token akses baru dan mengirim token ke perangkat jarak jauh Anda menggunakan MQTT. Token baru dapat digunakan untuk menyambung kembali ke terowongan. Menghubungkan kembali ke terowongan menghapus riwayat dan menyegarkan sesi baris perintah.

  • Anda melihat kesalahan terputus terowongan saat melakukan otentikasi menggunakan kunci pribadi

    Anda mungkin melihat kesalahan karena kunci pribadi Anda mungkin tidak diterima oleh perangkat tujuan. Untuk memecahkan masalah kesalahan ini, periksa file kunci pribadi yang Anda unggah untuk otentikasi. Jika Anda masih melihat kesalahan, periksa log perangkat Anda. Anda juga dapat mencoba menyambungkan kembali ke terowongan dengan mengirimkan token akses baru ke perangkat jarak jauh Anda.

  • Terowongan Anda ditutup saat menggunakan sesi

    Jika terowongan ditutup karena tetap terbuka lebih dari durasi yang ditentukan, sesi baris perintah Anda mungkin terputus. Sebuah terowongan tidak dapat dibuka kembali setelah ditutup. Untuk menyambung kembali, Anda harus membuka terowongan lain ke perangkat.

    Anda dapat menduplikasi terowongan untuk membuat terowongan baru dengan konfigurasi yang sama dengan terowongan tertutup. Anda dapat menduplikasi terowongan tertutup dari AWS IoT konsol. Untuk menduplikasi terowongan, pilih terowongan yang ditutup untuk melihat detailnya, lalu pilih Terowongan duplikat. Tentukan durasi terowongan yang ingin Anda gunakan dan kemudian buat terowongan baru.

Membersihkan

  • Tutup terowongan

    Kami menyarankan Anda menutup terowongan setelah Anda selesai menggunakannya. Sebuah terowongan juga dapat ditutup jika tetap terbuka lebih lama dari durasi terowongan yang ditentukan. Sebuah terowongan tidak dapat dibuka kembali setelah ditutup. Anda masih dapat menduplikasi terowongan dengan memilih terowongan tertutup dan kemudian memilih Terowongan duplikat. Tentukan durasi terowongan yang ingin Anda gunakan dan kemudian buat terowongan baru.

    • Untuk menutup terowongan individu atau beberapa terowongan dari AWS IoT konsol, buka hub Tunnels, pilih terowongan yang ingin Anda tutup, lalu pilih Tutup terowongan.

    • Untuk menutup terowongan individu atau beberapa terowongan menggunakan AWS IoT API Referensi API, gunakan CloseTunnel API.

      aws iotsecuretunneling close-tunnel \ --tunnel-id "01234567-89ab-0123-4c56-789a01234bcd"
  • Hapus terowongan

    Anda dapat menghapus terowongan secara permanen dari Anda Akun AWS.

    Awas

    Tindakan penghapusan bersifat permanen dan tidak dapat dibatalkan.

    • Untuk menghapus terowongan individu atau beberapa terowongan dari AWS IoT konsol, buka hub Tunnels, pilih terowongan yang ingin Anda hapus, lalu pilih H apus terowongan.

    • Untuk menghapus terowongan individu atau beberapa terowongan menggunakan AWS IoT API Referensi API, gunakan CloseTunnel API. Saat menggunakan API, atur ben delete dera ketrue.

      aws iotsecuretunneling close-tunnel \ --tunnel-id "01234567-89ab-0123-4c56-789a01234bcd" --delete true