View a markdown version of this page

Endpoint VPC di Device Advisor (AWS PrivateLink) - AWS IoT Core

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Endpoint VPC di Device Advisor (AWS PrivateLink)

È possibile stabilire una connessione privata tra il VPC e l'endpoint di AWS IoT Core Device Advisor test (piano dati) creando un endpoint VPC di interfaccia. Puoi utilizzare questo endpoint per convalidare AWS IoT i dispositivi per una connettività affidabile e sicura prima di distribuirli alla AWS IoT Core produzione. I test predefiniti di Device Advisor consentono di convalidare il software del dispositivo in base alle best practice per l'utilizzo di TLS, MQTT, Device Shadow e Processi AWS IoT.

AWS PrivateLinkalimenta gli endpoint di interfaccia utilizzati con i tuoi dispositivi IoT. Questo servizio consente di accedere privatamente all'endpoint di test AWS IoT Core Device Advisor senza un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione Direct Connect . Le istanze del tuo VPC che inviano pacchetti TCP e MQTT non necessitano di indirizzi IP pubblici per comunicare con gli endpoint di test. AWS IoT Core Device Advisor Il traffico tra il tuo VPC e quello in uscita non esce. AWS IoT Core Device Advisor Cloud AWS Qualsiasi comunicazione TLS e MQTT tra dispositivi IoT e casi di test di Device Advisor rimane all'interno delle risorse in Account AWS.

Ogni endpoint di interfaccia è rappresentato da una o più interfacce di rete elastiche nelle sottoreti.

Per ulteriori informazioni sull'uso degli endpoint VPC dell'interfaccia, consulta Endpoint VPC dell'interfaccia (AWS PrivateLink) nella Guida per l'utente di Amazon VPC.

Considerazioni per AWS IoT Core Device Advisor Endpoint VPC

Prima di impostare endpoint VPC dell'interfaccia, rivedi le proprietà e le limitazioni dell'endpoint dell'interfaccia nella Guida per l'utente di Amazon VPC. Prima di continuare, valuta quanto segue:

  • AWS IoT Core Device Advisor attualmente supporta l'effettuazione di chiamate all'endpoint di test Device Advisor (piano dati) dal tuo VPC. Un broker di messaggi utilizza le comunicazioni presenti nel piano dati per inviare e ricevere dati, mediante l'uso di pacchetti TLS e MQTT. Endpoint VPC per AWS IoT Core Device Advisor connettere il dispositivo agli endpoint di test di AWS IoT Device Advisor. Le azioni API del piano di controllo (control-plane) non vengono utilizzate da questo endpoint VPC. Per creare o eseguire una suite di test o altre API del piano di controllo, utilizza la console, un AWS SDK o l'interfaccia a riga di AWS comando sulla rete Internet pubblica.

  • I seguenti endpoint VPC Regioni AWS supportano: AWS IoT Core Device Advisor

    • Stati Uniti orientali (Virginia settentrionale)

    • Stati Uniti occidentali (Oregon)

    • Asia Pacifico (Tokyo)

    • Europa (Irlanda)

  • Device Advisor supporta MQTT con certificati X.509 client e certificati server RSA.

  • Le policy degli endpoint VPC non sono supportate in questo momento.

  • Controlla i prerequisiti degli endpoint VPC per istruzioni su come creare risorse che collegano endpoint VPC. È necessario creare un VPC e sottoreti private per utilizzare gli endpoint VPC. AWS IoT Core Device Advisor

  • Le tue risorse sono soggette a delle quote. AWS PrivateLink Per ulteriori informazioni, consulta la pagina relativa alle quote di AWS PrivateLink.

  • Gli endpoint VPC supportano solo il traffico IPv4.

Crea un endpoint VPC di interfaccia per AWS IoT Core Device Advisor

Per iniziare a usare gli endpoint VPC, crea un endpoint VPC dell'interfaccia. Quindi, seleziona AWS IoT Core Device Advisor come. Servizio AWS Se stai utilizzando il AWS CLI, chiama describe-vpc-endpoint-services per confermare che AWS IoT Core Device Advisor è presente in una zona di disponibilità del tuo. Regione AWS Verifica che il gruppo di sicurezza collegato all'endpoint consenta la comunicazione tramite protocollo TCP per il traffico MQTT e TLS. Ad esempio, nella regione Stati Uniti orientali (Virginia settentrionale), utilizza il seguente comando:

aws ec2 describe-vpc-endpoint-services --service-name com.amazonaws.us-east-1.deviceadvisor.iot

Puoi creare un endpoint VPC per utilizzare il seguente nome di servizio: AWS IoT Core

  • com.amazonaws.region.deviceadvisor.iot

Per impostazione predefinita, il DNS privato è attivato per l'endpoint. Ciò garantisce che l'uso dell'endpoint di test predefinito rimanga all'interno delle sottoreti private. Per ottenere il tuo endpoint a livello di account o dispositivo, usa la console AWS CLI o un SDK. AWS Ad esempio, se esegui get-endpoint all'interno di una sottorete pubblica o sulla rete Internet pubblica, puoi ottenere l'endpoint e utilizzarlo per connetterti a Device Advisor. Per ulteriori informazioni, consultare Accesso a un servizio tramite un endpoint di interfaccia in Guida per l'utente di Amazon VPC.

Per connettere i client MQTT alle interfacce degli endpoint VPC, il AWS PrivateLink servizio crea record DNS in una zona ospitata privata collegata al tuo VPC. Questi record DNS indirizzano le richieste del dispositivo AWS IoT all'endpoint VPC.

Controllo dell'accesso a AWS IoT Core Device Advisor su endpoint VPC

È possibile limitare l'accesso del dispositivo AWS IoT Core Device Advisor e consentire l'accesso solo tramite endpoint VPC utilizzando le chiavi di contesto delle condizioni VPC. AWS IoT Core supporta le seguenti chiavi di contesto relative a VPC:

Nota

AWS IoT Core Device Advisor al momento non supporta le policy https://docs.aws.amazon.com/vpc/latest/privatelink/vpc-endpoints-access.html#vpc-endpoint-policies sugli endpoint VPC.

La seguente politica concede l'autorizzazione a connettersi AWS IoT Core Device Advisor utilizzando un ID client che corrisponda al nome dell'oggetto. Inoltre, pubblica in qualsiasi argomento che abbia come prefisso il nome dell'oggetto. La policy è subordinata al dispositivo che si connette a un endpoint VPC con un particolare ID endpoint VPC. Questa policy nega i tentativi di connessione all'endpoint di test AWS IoT Core Device Advisor pubblico.

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iot:Connect" ], "Resource": [ "arn:aws:iot:us-east-1:123456789012:client/${iot:Connection.Thing.ThingName}" ], "Condition": { "StringEquals": { "aws:SourceVpce": "vpce-1a2b3c4d" } } }, { "Effect": "Allow", "Action": [ "iot:Publish" ], "Resource": [ "arn:aws:iot:us-east-1:123456789012:topic/${iot:Connection.Thing.ThingName}/*" ] } ] }