Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Qualifica del consiglio di amministrazione
Prerequisiti
Requisiti hardware:
La scheda di MCU-based sviluppo su cui girano le librerie FreeRTOS deve avere: AWS IoT
-
Capacità di connettività Ethernet o cellulare Wi-Fi
Requisiti software:
Il diagramma di flusso del Porting nella FreeRTOS Porting Guide identifica le librerie FreeRTOS richieste per una determinata scheda di sviluppo AWS IoT . MCU-based Il sottoinsieme minimo è:
Kernel FreeRTOS
CoreMQTT
AWS IoT Over-The-Air aggiornamento (OTA)
Requisiti relativi ai test:
Verifica l'implementazione delle API specifiche della piattaforma hardware richieste dalle librerie FreeRTOS rispetto al GitHub repository di
test definito utilizzando per FreeRTOS. AWS IoT Device Tester Consulta Verifica le librerie FreeRTOS trasferite utilizzando AWS IoT Device Tester (IDT). Verifica l'interoperabilità utilizzando Device Advisor. AWS IoT Core Vedi il passaggio 4 di. Verifica le librerie FreeRTOS trasferite utilizzando AWS IoT Device Tester (IDT)
Raccomandazioni
Per una maggiore sicurezza, consigliamo quanto segue.
-
Per evitare che una compromissione offline o temporanea diventi permanente, archivia segreti e credenziali in un Hardware Root of Trust che resista agli attacchi fisici, come un Secure Element
o un Secure Enclave. -
Per mitigare il rischio di spoofing di rete
e attacchi man-in-the-middle che possono portare alla divulgazione non autorizzata di dati, utilizzate un True Random Number Generator (TRNG) per le librerie FreeRTOS che implementano protocolli come DHCP TCP/IP, DNS e TLS. Per ulteriori informazioni, vedere pagina 50 nella Raccomandazione per la generazione di numeri casuali mediante generatori di bit casuali deterministici (NIST SP 800-90A).
Fasi di qualificazione
Verifica le librerie FreeRTOS trasferite utilizzando AWS IoT Device Tester (IDT)
Porta le librerie FreeRTOS sulla tua scheda. Consulta la FreeRTOS Porting Guide per le istruzioni.
Crea un progetto di test e porta i test richiesti dal repository. FreeRTOS-Libraries-Integration-Tests
GitHub Chiama il test runner task. RunQualificationTest Nota
Per una buona esperienza di sviluppo, si consiglia di eseguire il porting delle librerie FreeRTOS ed eseguire localmente i singoli gruppi di test corrispondenti utilizzando un IDE per verificare l'integrazione.
L'attività test runner viene eseguita in un singolo progetto di test o nel progetto applicativo dimostrativo.
Crea un
manifest.ymlfile per elencare tutte le dipendenze utilizzate nelle tue qualifiche. Le dipendenze includono le librerie FreeRTOS e i repository di test. Per informazioni dettagliate, vedi Istruzioni per il file manifest di FreeRTOS.Nota
manifest.ymlViene utilizzato da IDT per trovare le dipendenze richieste per i controlli di integrità rispetto a specifiche versioni della libreria FreeRTOS e per configurare il progetto di test per compilare, eseguire il flashing ed eseguire i binari di test.IDT non impone una struttura di progetto specifica e utilizza il percorso di riferimento incluso nel file.
manifest.yml-
Verifica l' AWS IoT interoperabilità utilizzando Device Advisor.
-
Crea un progetto dimostrativo che utilizzi gli stessi componenti, tra cui librerie FreeRTOS, porting e attività di integrazione come l'OTA, utilizzati nei test precedenti.
Per la qualificazione, l'applicazione demo deve fornire le seguenti funzionalità:
Esegui la pubblicazione MQTT e sottoscrivi un argomento.
Esegui aggiornamenti OTA.
Crea un bootloader che supporti gli aggiornamenti OTA. Usa il tuo bootloader o MCUboot. https://freertos.org/mcuboot/
Consulta Labs-FreeRTOS-Plus-MCUBoot .
Nota
Il GitHub repository
FreeRTOS contiene esempi preconfigurati che dimostrano le singole attività. È disponibile anche una demo dell'agente CoreMQTT integrata che incorpora attività CoreMQTT e OTA. Inoltre, consulta le integrazioni IoT in primo piano di FreeRTOS all'indirizzo. Esempi di progetti di qualificazione -
AWS IoT Device Tester eseguirà la tua demo su Device Advisor AWS IoT . Per la qualificazione sono necessari i seguenti test case di Device Advisor.
Casi di test Caso di test Casi di test Richiesto TLS Connessione TLS Sì TLS Suite di crittografia con supporto AWS AWS IoT TLS Sì con le suite di crittografia consigliate https://docs.aws.amazon.com/iot/latest/developerguide/transport-security.html#tls-cipher-suite-support TLS Certificato del server non sicuro TLS Sì TLS TLS Nome oggetto errato Certificato del server Sì MQTT Connessione MQTT Sì MQTT MQTT Connect Jitter riprova Sì senza avvisi MQTT Abbonati a MQTT Sì MQTT Pubblicazione MQTT Sì MQTT MQTT Qos1 ClientPuback Sì MQTT MQTT Nessun pacchetto PingResp Sì
-
Esegui i test AWS IoT Device Tester e genera un rapporto di test.
-
IDT configura i test ed esegue automaticamente una compilazione e un flash sulla scheda. Per abilitarlo, devi configurare IDT in modo che esegua i comandi build e flash per il tuo dispositivo nel
userdata.jsonfile. Consulta Configurare le impostazioni di build, flash e test nella Guida per l'utente di IDT for FreeRTOS. -
Fornisci in un
device.jsonfile le funzionalità supportate dal dispositivo, come il tipo di connettività, l'algoritmo di crittografia, il metodo di fornitura delle chiavi affinché IDT determini i test applicabili da eseguire. Vedi Creare un pool di dispositivi in IDT for FreeRTOS nella Guida per l'utente di IDT for FreeRTOS. https://docs.aws.amazon.com/freertos/latest/userguide/device-tester-for-freertos-ug.html -
Crea e configura il tuo AWS account per IDT per creare le risorse cloud richieste. Consulta Creare e configurare un AWS account per IDT per creare le risorse cloud richieste nella Guida per l'utente di IDT for FreeRTOS.
-
Preparati per l'invio
Scrivi una guida introduttiva per eseguire il progetto demo MQTT o OTA sul tuo dispositivo. Per istruzioni, consulta la guida Creazione di una guida introduttiva a FreeRTOS per il tuo dispositivo.
Fornisci un documento sulla modellazione delle minacce per verificare di mitigare i rischi definiti nel Threat Modeling for the AWS IoT device bootloader descritto in Porting the OTA library nella FreeRTOS Porting Guide. Questo documento deve essere caricato come risorsa di supporto quando si invia il dispositivo in APN Partner Central. https://partnercentral.awspartner.com
Fornisci un archivio pubblico per il download del codice. Ti consigliamo di fornire un link all' GitHub archivio aziendale.
Invio della qualifica
Rapporto di prova IDT.
AWS IoT Rapporto di prova di Device Advisor.
Documento sulla modellazione delle minacce.
GitHub archivio con il codice sorgente per i download.