View a markdown version of this page

Costruisci un connettore C2C () Cloud-to-Cloud - Integrazioni gestite per AWS IoT Device Management

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Costruisci un connettore C2C () Cloud-to-Cloud

Le seguenti sezioni illustrano i passaggi per creare un connettore C2C (Cloud-to-Cloud) per integrazioni gestite per AWS IoT Device Management.

Prerequisiti

Prima di creare un connettore C2C (Cloud-to-Cloud), è necessario quanto segue:

  • E Account AWS per ospitare il connettore C2C e registrarlo tramite integrazioni gestite. Per ulteriori informazioni, consulta Creare un. Account AWS

  • Quando crei il tuo connettore, hai bisogno di determinate autorizzazioni IAM (vedi la sezione Autorizzazioni richieste di seguito).

  • Determina quale tipo di autorizzazione sarà supportato dal tuo connettore. Le integrazioni gestite supportano l'autorizzazione OAuth 2.0 e l'autorizzazione generale.

    Per i connettori OAuth 2.0:

    Se il connettore supporta OAuth 2.0, lo sviluppatore del connettore deve disporre di quanto segue:

    • ID client del cloud di terze parti da associare al connettore C2C

    • Segreto del client proveniente dal cloud di terze parti da associare al connettore C2C

    • URL di autorizzazione OAuth 2.0

    • URL del token OAuth 2.0

    Per i connettori di autorizzazione personalizzati (noti anche come connettori di General/Custom autorizzazione):

    Se il connettore supporta un meccanismo di autorizzazione non basato su OAuth, lo chiamiamo connettore di autorizzazione generale e l'utente del connettore dovrà inserire le credenziali per questo schema di autorizzazione in. AWS Secrets Manager Le credenziali per questo schema di autorizzazione non OAuth potrebbero essere token o chiavi API o altre credenziali, che dovrebbero essere mantenute. AWS Secrets Manager

  • Third-Party Requisiti API:

    • Materiale di autorizzazione specifico per lo schema di autorizzazione che potrebbe essere API Keys/tokens (per OAuth)

    • Qualsiasi elenco consentito per l'URL di callback OAuth ospitato da AWS

    Nota

    Alcune terze parti consentono esplicitamente un URL di reindirizzamento OAuth, mentre altre dispongono di un flusso di lavoro in cui gli utenti possono accedere e registrare l'URL OAuth. Rivolgiti alla terza parte specifica per capire cosa è necessario per inserire nella lista consentita l'endpoint di reindirizzamento OAuth delle integrazioni gestite.

Autorizzazioni richieste

Quando crei il connettore, hai bisogno di determinate autorizzazioni IAM. Oltre alle iotmanagedintegrations: autorizzazioni per le azioni, sono necessarie le seguenti autorizzazioni:

API-Specific Autorizzazioni
Autorizzazioni generali

Se il connettore supporta l'autorizzazione generale, il ruolo di esecuzione Lambda del connettore deve inoltre avere:

  • secretsmanager:GetSecretValue

  • kms:Decrypt

Queste autorizzazioni sono necessarie per recuperare le credenziali dal cliente. AWS Secrets Manager Per ulteriori informazioni, consulta Autorizzazioni Lambda per GeneralAuthorization.

Risorse aggiuntive

Per ulteriori informazioni su iotmanagedintegrations: autorizzazioni e azioni, consulta Azioni definite da Managed Integrations. AWS

Requisiti del connettore C2C

Il connettore C2C che sviluppi facilita la comunicazione bidirezionale tra integrazioni gestite per AWS IoT Device Management e un cloud di fornitori terzi. Il connettore deve implementare interfacce per integrazioni gestite affinché AWS IoT Device Management possa eseguire azioni per conto degli utenti finali.

Queste interfacce forniscono la funzionalità per:

  • Scopri i dispositivi degli utenti finali

  • Avvia i comandi dei dispositivi inviati da integrazioni gestite per AWS IoT Device Management

  • Identifica gli utenti

Per supportare le operazioni del dispositivo, il connettore deve gestire la traduzione dei messaggi di richiesta e risposta tra le integrazioni gestite per AWS IoT Device Management e la relativa piattaforma di terze parti.

Requisiti fondamentali

I seguenti sono i requisiti per il connettore C2C:

  1. Conformità OAuth 2.0 (se applicabile)

    Se il connettore supporta OAuth 2.0, il server di autorizzazione di terze parti deve essere conforme agli standard OAuth 2.0 e alle configurazioni elencate in. Requisiti di configurazione OAuth

  2. Conformità al modello Matter Data

    Sarà necessario un connettore C2C per interpretare gli identificatori provenienti dalle AWS implementazioni del Matter Data Model e deve emettere le risposte e gli eventi conformi alle implementazioni del Matter Data Model. AWS Per ulteriori informazioni, consulta AWS implementazione del modello di dati Matter.

  3. Autenticazione SIGv4

    Un connettore C2C deve essere in grado di chiamare le integrazioni gestite per le API di gestione dei dispositivi AWS IoT con autenticazione. SigV4 Per gli eventi asincroni inviati con l' SendConnectorEvent API, è necessario utilizzare le stesse Account AWS credenziali utilizzate per registrare il connettore per firmare la relativa richiesta. SendConnectorEvent

  4. Operazioni richieste

    Il connettore deve implementare le seguenti quattro operazioni:

  5. Inoltro di eventi

    Quando il connettore C2C riceve eventi di terze parti relativi alle risposte ai comandi del dispositivo o al rilevamento dei dispositivi, deve inoltrarli a Managed Integrations con l'API. SendConnectorEvent Per ulteriori informazioni su questi eventi e sull'SendConnectorEventAPI, consulta. SendConnectorEvent

Nota

L'SendConnectorEventAPI fa parte dell'SDK per le integrazioni gestite e viene utilizzata al posto della creazione e della firma manuali delle richieste.