Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Tutorial: Effettuare il provisioning del dispositivo in AWS IoT
Questa sezione crea le AWS IoT Core risorse che verranno utilizzate dal tutorial.
Passaggi per effettuare il provisioning del dispositivo AWS IoT
Passaggio 1: creare un AWS IoT politica per Device Shadow
X.509 i certificati autenticano il dispositivo con AWS IoT Core. AWS IoT le policy sono allegate al certificato che consente al dispositivo di eseguire AWS IoT operazioni, come la sottoscrizione o la pubblicazione di argomenti riservati MQTT utilizzati dal servizio Device Shadow. Il dispositivo presenta il certificato quando si connette e invia messaggi a. AWS IoT Core
In questa procedura creerai un policy che consente di eseguire le operazioni AWS IoT necessarie per eseguire il programma di esempio. Ti consigliamo di creare una policy che conceda solo le autorizzazioni richieste per eseguire l'attività. Crei prima la AWS IoT policy e poi la alleghi al certificato del dispositivo che creerai in seguito.
Per creare un AWS IoT policy
-
Nel menu di sinistra scegli Secure (Sicurezza) e quindi Policies (Policy). Se il tuo account dispone di policy esistenti, scegli Create (Crea); in caso contrario, nella pagina You don’t have a policy yet (Non hai ancora una policy) scegli Create a policy (Crea una policy).
-
Nella pagina Create a policy (Crea una policy):
-
Nel campo Name (Nome) inserire un nome per la policy (ad esempio
My_Device_Shadow_policy). Non utilizzare dati personali identificabili nei nomi delle policy. -
Nel documento di policy vengono descritte le operazioni di connessione, sottoscrizione, ricezione e pubblicazione che consentono al dispositivo l’autorizzazione di pubblicare e sottoscrivere gli argomenti riservati MQTT.
Copia la policy di esempio seguente e incollala nel documento di policy. Sostituiscilo
thingnamecon il nome dell'oggetto che creerai (ad esempioMy_light_bulb),regioncon la AWS IoT regione in cui stai utilizzando i servizi eaccountcon il tuo Account AWS numero. Per ulteriori informazioni sulle AWS IoT politiche, consultaAWS IoT Core policies.-
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iot:Publish" ], "Resource": [ "arn:aws:iot:us-east-1:123456789012:topic/$aws/things/thingname/shadow/get", "arn:aws:iot:us-east-1:123456789012:topic/$aws/things/thingname/shadow/update" ] }, { "Effect": "Allow", "Action": [ "iot:Receive" ], "Resource": [ "arn:aws:iot:us-east-1:123456789012:topic/$aws/things/thingname/shadow/get/accepted", "arn:aws:iot:us-east-1:123456789012:topic/$aws/things/thingname/shadow/get/rejected", "arn:aws:iot:us-east-1:123456789012:topic/$aws/things/thingname/shadow/update/accepted", "arn:aws:iot:us-east-1:123456789012:topic/$aws/things/thingname/shadow/update/rejected", "arn:aws:iot:us-east-1:123456789012:topic/$aws/things/thingname/shadow/update/delta" ] }, { "Effect": "Allow", "Action": [ "iot:Subscribe" ], "Resource": [ "arn:aws:iot:us-east-1:123456789012:topicfilter/$aws/things/thingname/shadow/get/accepted", "arn:aws:iot:us-east-1:123456789012:topicfilter/$aws/things/thingname/shadow/get/rejected", "arn:aws:iot:us-east-1:123456789012:topicfilter/$aws/things/thingname/shadow/update/accepted", "arn:aws:iot:us-east-1:123456789012:topicfilter/$aws/things/thingname/shadow/update/rejected", "arn:aws:iot:us-east-1:123456789012:topicfilter/$aws/things/thingname/shadow/update/delta" ] }, { "Effect": "Allow", "Action": "iot:Connect", "Resource": "arn:aws:iot:us-east-1:123456789012:client/test-*" } ] }
-
Fase 2: creare una risorsa dell’oggetto e connettere la policy all’oggetto
I dispositivi connessi a AWS IoT possono essere rappresentati dalle risorse degli oggetti presenti nel AWS IoT registro. Una risorsa dell’oggetto rappresenta un dispositivo specifico o un'entità logica, come la lampadina in questo tutorial.
Per informazioni su come creare un oggetto in AWS IoT, segui i passaggi descritti inCrea un oggetto. Ecco alcune cose fondamentali da notare mentre segui i passaggi di tale tutorial:
-
Scegli Create a single thing (Crea un oggetto singolo), e nel campo Name (Nome) inserisci un nome per l'oggetto che è uguale a quello del
thingname(ad esempio,My_light_bulb) che hai specificato quando hai creato la policy in precedenza.Non è possibile modificare il nome di un oggetto dopo averlo creato. Se gli hai dato un nome diverso da
thingname, crea un nuovo oggetto con nomethingnameed elimina il vecchio oggetto.Nota
Non utilizzare dati personali identificabili nel nome dell’oggetto. Il nome dell’oggetto può essere visualizzato nelle comunicazioni e nei report non crittografati.
-
Si consiglia di scaricare ciascuno dei file di certificato nella pagina Certificato creato! in una posizione in cui è possibile trovarli facilmente. È necessario installare questi file per eseguire l'applicazione di esempio.
Ti consigliamo di scaricare i file in una sottodirectory
certsnella directoryhomesul Raspberry Pi e nominare ciascuno di essi con un nome più semplice come suggerito nella tabella seguente.Nomi dei file dei certificati File
Percorso del file
Un certificato emesso da una CA root
~/certs/Amazon-root-CA-1.pemCertificato del dispositivo
~/certs/device.pem.crtChiave privata
~/certs/private.pem.key -
Dopo aver attivato il certificato per abilitare le connessioni a AWS IoT, scegli Allega una policy e assicurati di allegare la policy che hai creato in precedenza (ad esempio,
My_Device_Shadow_policy) all'oggetto.Dopo aver creato un oggetto, puoi vedere la risorsa dell'oggetto visualizzata nell'elenco degli elementi nella AWS IoT console.
Fase 3: Esamina i risultati e i passaggi successivi
In questo tutorial, hai appreso come:
-
Impostare e configurare il dispositivo Raspberry Pi.
-
Crea un documento AWS IoT di policy che autorizzi il tuo dispositivo a interagire con AWS IoT i servizi.
-
Crea una risorsa oggetto e il certificato X.509 del dispositivo associato e allega il documento della politica.
Fasi successive
Ora puoi installare l'SDK del AWS IoT dispositivo per Python, eseguire l'applicazione di shadow.py esempio e usare Device Shadows per controllare lo stato. Per ulteriori informazioni su come eseguire questo tutorial, consulta Tutorial: Installare l'SDK di dispositivo ed eseguire l’applicazione di esempio per Device Shadows.