Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Costruisci un connettore C2C () Cloud-to-Cloud
Le seguenti sezioni illustrano i passaggi per creare un connettore C2C (Cloud-to-Cloud) per integrazioni gestite per AWS IoT Device Management.
Argomenti
Prerequisiti
Prima di creare un connettore C2C (Cloud-to-Cloud), è necessario quanto segue:
-
E Account AWS per ospitare il connettore C2C e registrarlo tramite integrazioni gestite. Per ulteriori informazioni, consulta Creare un. Account AWS
-
Quando crei il tuo connettore, hai bisogno di determinate autorizzazioni IAM (vedi la sezione Autorizzazioni richieste di seguito).
-
Determina quale tipo di autorizzazione sarà supportato dal tuo connettore. Le integrazioni gestite supportano l'autorizzazione OAuth 2.0 e l'autorizzazione generale.
Per i connettori OAuth 2.0:
Se il connettore supporta OAuth 2.0, lo sviluppatore del connettore deve disporre di quanto segue:
-
ID client del cloud di terze parti da associare al connettore C2C
-
Segreto del client proveniente dal cloud di terze parti da associare al connettore C2C
-
URL di autorizzazione OAuth 2.0
-
URL del token OAuth 2.0
Per i connettori di autorizzazione personalizzati (noti anche come connettori di General/Custom autorizzazione):
Se il connettore supporta un meccanismo di autorizzazione non basato su OAuth, lo chiamiamo connettore di autorizzazione generale e l'utente del connettore dovrà inserire le credenziali per questo schema di autorizzazione in. AWS Secrets Manager Le credenziali per questo schema di autorizzazione non OAuth potrebbero essere token o chiavi API o altre credenziali, che dovrebbero essere mantenute. AWS Secrets Manager
-
-
Third-Party Requisiti API:
-
Materiale di autorizzazione specifico per lo schema di autorizzazione che potrebbe essere API Keys/tokens (per OAuth)
-
Qualsiasi elenco consentito per l'URL di callback OAuth ospitato da AWS
Nota
Alcune terze parti consentono esplicitamente un URL di reindirizzamento OAuth, mentre altre dispongono di un flusso di lavoro in cui gli utenti possono accedere e registrare l'URL OAuth. Rivolgiti alla terza parte specifica per capire cosa è necessario per inserire nella lista consentita l'endpoint di reindirizzamento OAuth delle integrazioni gestite.
-
Autorizzazioni richieste
Quando crei il connettore, hai bisogno di determinate autorizzazioni IAM. Oltre alle iotmanagedintegrations: autorizzazioni per le azioni, sono necessarie le seguenti autorizzazioni:
API-Specific Autorizzazioni
-
CreateAccountAssociation, CreateConnectorDestination GetAccountAssociation, e StartAccountAssociationRefresh richiedono:
-
secretsmanager:GetSecretValue
-
-
CreateCloudConnectorrichiede:
-
lambda:Invoke
-
Autorizzazioni generali
Se il connettore supporta l'autorizzazione generale, il ruolo di esecuzione Lambda del connettore deve inoltre avere:
-
secretsmanager:GetSecretValue -
kms:Decrypt
Queste autorizzazioni sono necessarie per recuperare le credenziali dal cliente. AWS Secrets Manager Per ulteriori informazioni, consulta Autorizzazioni Lambda per GeneralAuthorization.
Risorse aggiuntive
Per ulteriori informazioni su iotmanagedintegrations: autorizzazioni e azioni, consulta Azioni definite da Managed Integrations. AWS
Requisiti del connettore C2C
Il connettore C2C che sviluppi facilita la comunicazione bidirezionale tra integrazioni gestite per AWS IoT Device Management e un cloud di fornitori terzi. Il connettore deve implementare interfacce per integrazioni gestite affinché AWS IoT Device Management possa eseguire azioni per conto degli utenti finali.
Queste interfacce forniscono la funzionalità per:
-
Scopri i dispositivi degli utenti finali
-
Avvia i comandi dei dispositivi inviati da integrazioni gestite per AWS IoT Device Management
-
Identifica gli utenti
Per supportare le operazioni del dispositivo, il connettore deve gestire la traduzione dei messaggi di richiesta e risposta tra le integrazioni gestite per AWS IoT Device Management e la relativa piattaforma di terze parti.
Requisiti fondamentali
I seguenti sono i requisiti per il connettore C2C:
-
Conformità OAuth 2.0 (se applicabile)
Se il connettore supporta OAuth 2.0, il server di autorizzazione di terze parti deve essere conforme agli standard OAuth 2.0 e alle configurazioni elencate in. Requisiti di configurazione OAuth
-
Conformità al modello Matter Data
Sarà necessario un connettore C2C per interpretare gli identificatori provenienti dalle AWS implementazioni del Matter Data Model e deve emettere le risposte e gli eventi conformi alle implementazioni del Matter Data Model. AWS Per ulteriori informazioni, consulta AWS implementazione del modello di dati Matter.
-
Autenticazione SIGv4
Un connettore C2C deve essere in grado di chiamare le integrazioni gestite per le API di gestione dei dispositivi AWS IoT con autenticazione.
SigV4Per gli eventi asincroni inviati con l' SendConnectorEvent API, è necessario utilizzare le stesse Account AWS credenziali utilizzate per registrare il connettore per firmare la relativa richiesta. SendConnectorEvent -
Operazioni richieste
Il connettore deve implementare le seguenti quattro operazioni:
-
AWS.ActivateUser- Recupera l'identificativo utente e attiva l'utente -
AWS.DiscoverDevices- Scopri i dispositivi degli utenti finali -
AWS.SendCommand- Invia comandi ai dispositivi -
AWS.DeactivateUser- Disattiva l'utente e revoca l'accesso
-
-
Inoltro di eventi
Quando il connettore C2C riceve eventi di terze parti relativi alle risposte ai comandi del dispositivo o al rilevamento dei dispositivi, deve inoltrarli a Managed Integrations con l'API.
SendConnectorEventPer ulteriori informazioni su questi eventi e sull'SendConnectorEventAPI, consulta. SendConnectorEvent
Nota
L'SendConnectorEventAPI fa parte dell'SDK per le integrazioni gestite e viene utilizzata al posto della creazione e della firma manuali delle richieste.