Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Associare un AWS IoT cosa a una connessione client MQTT
Un'associazione esclusiva avviene quando si allega un X.509 certificato a una singola AWS IoT cosa. In questo caso, il certificato non può essere utilizzato con altre cose. Garantendo che un certificato venga utilizzato solo da un singolo oggetto IoT, aiuta a prevenire le vulnerabilità di sicurezza.
In AWS IoT, l'ID client è un identificatore univoco per un oggetto o un dispositivo quando si connette al broker AWS IoT Core MQTT. Se si utilizza un'associazione non esclusiva, è possibile allegare più elementi allo stesso certificato. Quando è attiva un'associazione non esclusiva tra oggetti, per mantenere un'associazione chiara ed evitare potenziali conflitti, è necessario abbinare l'ID cliente al nome dell'oggetto.
In questo argomento
Casi d’uso
L'associazione di un oggetto a una connessione fornisce le seguenti funzionalità.
Nota
Tieni presente che se l'oggetto IoT e la connessione client hanno un'associazione non esclusiva, puoi utilizzare tutte le seguenti funzionalità ad eccezione della funzionalità relativa agli eventi del ciclo di vita. Per includere il nome dell'oggetto nei messaggi relativi agli eventi del ciclo di vita, l'oggetto IoT e la connessione client devono avere un'associazione esclusiva.
Variabili Thing Policy: puoi utilizzare le variabili Thing Policy per autorizzare l'accesso del dispositivo alle AWS IoT operazioni API. Queste variabili consentono di scrivere AWS IoT Core policy che concedono o negano le autorizzazioni in base a proprietà degli oggetti come nomi, tipi e valori degli attributi. Utilizzando le variabili Thing Policy, è possibile applicare la stessa policy per controllare più AWS IoT Core dispositivi. Ciò consente di semplificare la gestione delle policy e ridurre la duplicazione delle risorse. Per ulteriori informazioni, vedere Variabili delle policy di Thing.
Eventi del ciclo di vita: è possibile ricevere il nome dell'oggetto negli eventi del ciclo di vita (ad esempio, connessione, disconnessione e sottoscrizione e annullamento dell'iscrizione). Ciò consente l'elaborazione del nome dell'oggetto incluso nei messaggi, ad esempio nelle regole. Per ulteriori informazioni, consulta Eventi del ciclo di vita.
Resource-specific registrazione: è possibile configurare la registrazione specifica delle risorse per i gruppi di oggetti e applicare facilmente la configurazione di registrazione desiderata per tutti gli elementi all'interno del gruppo di oggetti definito. Per ulteriori informazioni, consulta Configura le sostituzioni Resource-specific in AWS IoT (CLI).
Allocazione dei costi: è possibile creare gruppi di fatturazione con tag personalizzati per l'allocazione dei costi e aggiungere gli elementi a questi gruppi. Per ulteriori informazioni, consulta Gruppi di fatturazione.
Come associare un oggetto a una connessione
Se l'ID client corrisponde al nome dell'oggetto nel registro, dopo aver allegato un X.509 certificato all'oggetto IoT, AWS IoT Core assoceremo la connessione client all'oggetto. Se il tuo ID cliente non corrisponde al nome dell'oggetto nel registro, puoi allegare esclusivamente un X.509 certificato all'oggetto per stabilire questa associazione. La cosa che ha questo allegato esclusivo si chiama cosa esclusiva. Altrimenti, si chiama cosa non esclusiva. Quando un certificato è associato a un oggetto esclusivo, questo certificato può essere associato ad altri elementi solo se lo si scollega dall'oggetto esclusivo. In questa sezione, scegli Console di gestione AWS o AWS CLI associa un oggetto a una connessione.
Per allegare un certificato a un oggetto utilizzando esclusivamente il Console di gestione AWS.
-
Apri la AWS IoT home page
nella AWS IoT console. Nella barra di navigazione a sinistra, da Sicurezza, scegli Certificati. -
Nella pagina Certificati, scegli un certificato a cui vuoi allegare qualcosa. Quindi scegli Allega agli oggetti da Azioni nell'angolo in alto a destra della pagina.
In alternativa, scegli un certificato e vai alla pagina dei dettagli del certificato. Scegli la scheda Oggetti, quindi scegli Allega agli oggetti.
-
Nella pagina Allega il certificato agli oggetti, seleziona la casella di controllo Associa oggetto alla connessione. Quindi scegli un oggetto a cui allegare questo certificato dall'elenco a discesa Cose.
-
Scegli Allega oggetto (i). Se l'azione ha esito positivo, vedrai un banner che dice «Un oggetto è stato allegato con successo al tuo certificato» e l'oggetto verrà aggiunto alla scheda Oggetti.
Per staccare un certificato da un oggetto esclusivo utilizzando Console di gestione AWS
-
Apri la AWS IoT home page
nella AWS IoT console. Nella barra di navigazione a sinistra, da Sicurezza, scegli Certificati. -
Nella pagina Certificati, scegli un certificato e vai alla pagina dei dettagli del certificato.
-
Nella pagina dei dettagli del certificato, scegli la scheda Cose. Quindi scegli una cosa a cui vuoi collegare il certificato. Scegli Scollega le cose.
-
Nella finestra Scollega oggetti, conferma l'azione. Seleziona Scollega. Se l'azione ha esito positivo, vedrai un banner con la scritta «È stato rimosso con successo un oggetto dal tuo certificato» e l'oggetto non apparirà più nella scheda Oggetti.
-
Per allegare un certificato a un oggetto utilizzando AWS CLI, esegui il comando
attach-thing-principal. Per specificare l'allegato esclusivo da certificato a oggetto, è necessario specificarlo nel campo. EXCLUSIVE_THING--thing-principal-typeUn comando di esempio può essere il seguente.aws iot attach-thing-principal \ --thing-name "thing_1" \ --principal "arn:aws:iot:us-east-1:123456789012:cert/2e1eb273792174ec2b9bf4e9b37e6c6c692345499506002a35159767055278e8" \ --thing-principal-type "EXCLUSIVE_THING"Il comando non produce output. Per ulteriori informazioni, consulta Collegamento di un'entità principale a un oggetto.
-
Per elencare gli elementi associati al certificato specificato insieme al tipo di allegato, esegui il
list-principal-things-v2comando. Il tipo di allegato si riferisce al modo in cui il certificato è allegato all'oggetto. Un comando di esempio può essere il seguente.$ aws iot list-principal-things-v2 \ --principal "arn:aws:iot:us-east-1:123456789012:cert/2e1eb273792174ec2b9bf4e9b37e6c6c692345499506002a35159767055278e8"L'output può essere simile al seguente.
{ "PrincipalThingObjects": [ { "thingPrincipalType": "EXCLUSIVE_THING", "thing": "arn:aws:iot:us-east-1:123456789012:thing/thing_1" } ] }Per ulteriori informazioni, consulta Elenca gli elementi associati a una V2 principale.
-
Per elencare i principi associati all'oggetto specificato insieme al tipo di allegato, esegui il
list-thing-principals-v2comando. Il tipo di allegato si riferisce al modo in cui il certificato è allegato all'oggetto. Un comando di esempio può essere il seguente.$ aws iot list-thing-principals-v2 \ --thing-name "thing_1"L'output può essere simile al seguente.
{ "ThingPrincipalObjects": [ { "thingPrincipalType": "EXCLUSIVE_THING", "principal": "arn:aws:iot:us-east-1:123456789012:cert/2e1eb273792174ec2b9bf4e9b37e6c6c692345499506002a35159767055278e8" } ] }Per ulteriori informazioni, consulta Elenca i principi associati a un oggetto V2.
-
Per scollegare un certificato da un oggetto, esegui il comando https://docs.aws.amazon.com/cli/latest/reference/iot/detach-thing-principal.html detach-thing-principal.
aws iot detach-thing-principal \ --principal "arn:aws:iot:us-east-1:123456789012:cert/2e1eb273792174ec2b9bf4e9b37e6c6c692345499506002a35159767055278e8" \ --thing-name "thing_1"Il comando non produce output. Per ulteriori informazioni, consulta Scollegamento di un'entità principale da un oggetto.