

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# C2C(Cloud-to-Cloud) 커넥터 빌드
<a name="concepts-building-connector"></a>

다음 섹션에서는 AWS IoT Device Management의 관리형 통합을 위한 C2C(Cloud-to-Cloud) 커넥터를 빌드하는 단계를 다룹니다.

**Topics**
+ [사전 조건](#c2c-connector-prerequisites)
+ [필수 권한](#c2c-connector-required-permissions)
+ [C2C 커넥터 요구 사항](#c2c-connector-requirements)
+ [권한 부여](concepts-authorization.md)
+ [C2C 커넥터 인터페이스 작업 구현](connector-operations-overview.md)
+ [C2C 커넥터 호출](allow-iot-smart-home.md)
+ [IAM 역할에 권한 추가](adding-permissions-to-iam-role.md)
+ [C2C 커넥터 수동 테스트](manually-testing-connector.md)

## 사전 조건
<a name="c2c-connector-prerequisites"></a>

C2C(Cloud-to-Cloud) 커넥터를 생성하기 전에 다음이 필요합니다.
+ C2C 커넥터를 호스팅하고 관리형 통합을 통해 등록 AWS 계정 하는 입니다. 자세한 내용은 [생성을 참조하세요 AWS 계정](https://docs.aws.amazon.com/accounts/latest/reference/manage-acct-creating.html).
+ 커넥터를 빌드할 때 특정 IAM 권한이 필요합니다(아래 필수 권한 섹션 참조).
+ 커넥터가 지원할 권한 부여 유형을 결정합니다. 관리형 통합은 OAuth 2.0 권한 부여 및 일반 권한 부여를 지원합니다.

  **OAuth 2.0 커넥터의 경우:**

  커넥터가 OAuth 2.0을 지원하는 경우 커넥터 개발자에게 다음이 있어야 합니다.
  + C2C 커넥터와 연결할 타사 클라우드의 **클라이언트 ID** 
  + C2C 커넥터와 연결할 타사 클라우드의 **클라이언트 보안** 암호
  + **OAuth 2.0 권한 부여 URL**
  + **OAuth 2.0 토큰 URL**

  **사용자 지정 권한 부여 커넥터(일반/사용자 지정 권한 부여 커넥터라고도 함)의 경우:**

  커넥터가 OAuth 기반 권한 부여 메커니즘을 지원하는 경우 이를 일반 권한 부여 커넥터라고 하며 커넥터 사용자는이 권한 부여 체계에 대한 자격 증명을 유지해야 합니다 AWS Secrets Manager. 이 비 OAuth 권한 부여 체계의 자격 증명은 토큰, API 키 또는 기타 자격 증명일 수 있으며, 이는 유지될 것으로 예상됩니다 AWS Secrets Manager.
+ 타사 API 요구 사항:
  + API 키/토큰일 수 있는 권한 부여 체계 관련 권한 부여 자료(OAuth용)
  + 에서 호스팅하는 OAuth 콜백 URL에 대한 모든 허용 목록 AWS
**참고**  
일부 타사는 OAuth 리디렉션 URL을 명시적으로 허용 목록에 추가하고, 다른 타사에는 사용자가 OAuth URL에 로그인하고 등록할 수 있는 워크플로가 있습니다. 관리형 통합 OAuth 리디렉션 엔드포인트를 허용 목록에 추가하는 데 필요한 사항을 이해하려면 특정 타사에 문의하세요.

## 필수 권한
<a name="c2c-connector-required-permissions"></a>

커넥터를 빌드할 때는 특정 IAM 권한이 필요합니다. 작업에 대한 `iotmanagedintegrations:` 권한 외에도 다음 권한이 필요합니다.
+ [CreateAccountAssociation](https://docs.aws.amazon.com/iot-mi/latest/APIReference/API_CreateAccountAssociation.html), [CreateConnectorDestination](https://docs.aws.amazon.com/iot-mi/latest/APIReference/API_CreateConnectorDestination.html), [GetAccountAssociation](https://docs.aws.amazon.com/iot-mi/latest/APIReference/API_GetAccountAssociation.html) 및 [StartAccountAssociationRefresh](https://docs.aws.amazon.com/iot-mi/latest/APIReference/API_StartAccountAssociationRefresh.html)에는 다음이 필요합니다.
  + `secretsmanager:GetSecretValue`
+ [CreateCloudConnector](https://docs.aws.amazon.com/iot-mi/latest/APIReference/API_CreateCloudConnector.html)에는 다음이 필요합니다.
  + `lambda:Invoke`

커넥터가 일반 승인을 지원하는 경우 커넥터 Lambda 실행 역할에도 다음이 있어야 합니다.
+ `secretsmanager:GetSecretValue`
+ `kms:Decrypt`

이러한 권한은 고객으로부터 자격 증명을 검색하는 데 필요합니다 AWS Secrets Manager. 자세한 내용은 [GeneralAuthorization에 대한 Lambda 권한](concepts-general-authorization-dev.md#general-auth-lambda-permissions-dev) 단원을 참조하십시오.

`iotmanagedintegrations:` 권한 및 작업에 대한 자세한 내용은 [AWS 관리형 통합에서 정의한 작업을 참조하세요](https://docs.aws.amazon.com/service-authorization/latest/reference/list_awsiotmanagedintegrations.html#awsiotmanagedintegrations-actions-as-permissions).

## C2C 커넥터 요구 사항
<a name="c2c-connector-requirements"></a>

개발하는 [C2C 커넥터](concepts-c2c-connector.md#concepts-what-is-c2c-connector)는 AWS IoT Device Management의 관리형 통합과 타사 공급업체 클라우드 간의 양방향 통신을 용이하게 합니다. 커넥터는 AWS IoT Device Management가 최종 사용자를 대신하여 작업을 수행할 수 있도록 관리형 통합을 위한 인터페이스를 구현해야 합니다.

이러한 인터페이스는 다음과 같은 기능을 제공합니다.
+ 최종 사용자 디바이스 검색
+ AWS IoT Device Management 명령 시작
+ 사용자 식별

디바이스 작업을 지원하려면 커넥터가 AWS IoT Device Management의 관리형 통합과 관련 타사 플랫폼 간의 요청 및 응답 메시지 번역을 관리해야 합니다.

다음은 C2C 커넥터에 대한 요구 사항입니다.

1. **OAuth 2.0 규정 준수(해당하는 경우)**

   커넥터가 OAuth 2.0을 지원하는 경우 타사 권한 부여 서버는 OAuth 2.0 표준과에 나열된 구성을 준수해야 합니다[OAuth 구성 요구 사항](concepts-account-linking.md#oauth-config-requirements).

1. **Matter 데이터 모델 규정 준수**

   Matter Data Model AWS 구현의 식별자를 해석하려면 C2C 커넥터가 필요하며 Matter Data Model AWS 구현을 준수하는 응답과 이벤트를 내보내야 합니다. 자세한 내용은 [AWS Matter 데이터 모델 구현](matter-data-model.md) 단원을 참조하십시오.

1. **SigV4 인증**

   C2C 커넥터는 AWS IoT Device Management APIs에 대한 관리형 통합을 `SigV4` 인증으로 호출할 수 있어야 합니다. SendConnectorEvent API로 전송되는 비동기 이벤트의 경우 커넥터를 등록하는 데 사용되는 것과 동일한 AWS 계정 자격 증명을 사용하여 관련 SendConnectorEvent 요청에 서명해야 합니다.

1. **필수 작업**

   커넥터는 다음 네 가지 작업을 구현해야 합니다.
   + `AWS.ActivateUser` - 사용자 식별자 검색 및 사용자 활성화
   + `AWS.DiscoverDevices` - 최종 사용자 디바이스 검색
   + `AWS.SendCommand` - 디바이스에 명령 전송
   + `AWS.DeactivateUser` - 사용자 비활성화 및 액세스 취소

1. **이벤트 전달**

   C2C 커넥터가 디바이스 명령 응답 또는 디바이스 검색과 관련된 타사 이벤트를 수신하면 `SendConnectorEvent` API와 Managed Integrations로 전달해야 합니다. 이러한 이벤트 및 `SendConnectorEvent` API에 대한 자세한 내용은 [SendConnectorEvent](https://amazonaws.com/iot-mi/latest/APIReference/API_SendConnectorEvent.html)를 참조하세요.

**참고**  
`SendConnectorEvent` API는 관리형 통합 SDK의 일부이며 요청을 수동으로 빌드하고 서명하는 대신 사용됩니다.