

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 디바이스 온보딩 및 운영을 위한 WiFi Simple Setup
<a name="managedintegrations-sdk-v2-cookbook-wss"></a>

WiFi Simple Setup(WSS)은 AWS IoT Managed Integrations를 통해 관리되는 IoT 디바이스에 대한 WiFi 자격 증명 프로비저닝을 간소화하는 자동화된 디바이스 온보딩 방법입니다.

**이 페이지에서는 다음을 수행합니다.**
+ [WiFi Simple Setup이란?](#managedintegrations-sdk-v2-cookbook-wss-what-is)
+ [일반 사용 사례](#managedintegrations-sdk-v2-cookbook-wss-use-cases)
+ [WSS를 사용해야 하는 경우](#managedintegrations-sdk-v2-cookbook-wss-when-to-use)
+ [사전 조건](#managedintegrations-sdk-v2-cookbook-wss-prerequisites)
+ [WSS 작동 방식](#managedintegrations-sdk-v2-cookbook-wss-how-it-works)
+ [WSS 워크플로](#managedintegrations-sdk-v2-cookbook-wss-workflow)
+ [배포 시나리오](#managedintegrations-sdk-v2-cookbook-wss-deployment-scenarios)

## WiFi Simple Setup이란?
<a name="managedintegrations-sdk-v2-cookbook-wss-what-is"></a>

WiFi Simple Setup(WSS)을 사용하면 디바이스가 안전하고 자동화된 프로세스를 통해 프로비저닝 디바이스(예: 허브)로부터 WiFi 자격 증명을 자동으로 수신할 수 있습니다. 일회성 바코드 스캔 후 최종 사용자가 WiFi 암호를 수동으로 입력하거나 네트워크를 선택하지 않아도 전체 WiFi 연결 프로세스가 자동으로 완료됩니다.

### 주요 특징
<a name="managedintegrations-sdk-v2-cookbook-wss-key-characteristics"></a>
+ 디바이스 활성화를 위한 일회성 바코드 스캔
+ 자동 검색 및 연결
+ TLS 1.2/1.3을 사용한 보안 로컬 자격 증명 교환
+ 구성 가능한 시간 제한 활성화 기간(기본값: 15분)
+ 필요한 경우 사용 설명서 설정으로 자동 대체

## 일반 사용 사례
<a name="managedintegrations-sdk-v2-cookbook-wss-use-cases"></a>
+ WiFi 연결이 필요한 스마트 홈 카메라
+ 주택 환경의 IoT 센서
+ WiFi 지원 어플라이언스 및 디바이스
+ 자동 WiFi 설정이 필요한 모든 관리형 통합 디바이스

### 예제 시나리오
<a name="managedintegrations-sdk-v2-cookbook-wss-example-scenario"></a>

고객이 스마트 홈 카메라를 구매합니다. 언박싱 후 모바일 앱으로 디바이스 바코드를 스캔하고 카메라를 켜면 60초 이내에 카메라가 수동 암호 입력 없이 자동으로 WiFi 네트워크에 연결됩니다. 동일한 프로세스의 일부로 카메라는 관리형 통합으로도 온보딩되며 이제 관리형 통합 APIs.

## WSS를 사용해야 하는 경우
<a name="managedintegrations-sdk-v2-cookbook-wss-when-to-use"></a>

### 온보딩 방법 비교
<a name="managedintegrations-sdk-v2-cookbook-wss-comparison"></a>


**온보딩 방법 비교**  

| 방법 | 사용자 동작 | 최적의 용도 | 자동화 수준 | 
| --- | --- | --- | --- | 
| WSS | 바코드 스캔 | 자동 설정이 필요한 WiFi 디바이스 | 높음 - 스캔 후 자동 | 
| SS(단순 설정) | QR 스캔 \+ 수동 페어링 | 프로토콜별 디바이스(Zigbee, Z-Wave) | 중간 - 페어링 단계 필요 | 
| ZTS(제로 터치) | 없음(미리 등록됨) | 이행 통합을 통한 엔터프라이즈 배포 | 최고 - 완전 자동 | 
| UGS(사용 설명서) | 버튼 누름 \+ 수동 단계 | 자동화 실패 시 대체 | 낮음 - 수동 개입 | 

### WSS를 선택해야 하는 경우
<a name="managedintegrations-sdk-v2-cookbook-wss-when-to-choose"></a>
+ 디바이스에 WiFi 연결 필요
+ 가구에서 사용할 수 있는 허브 또는 프로비저너
+ 간소화된 설정 환경 필요
+ 모바일 앱에 바코드 스캔 기능이 있음

### 대안을 사용해야 하는 경우
<a name="managedintegrations-sdk-v2-cookbook-wss-when-alternatives"></a>
+ **ZTS:** 이행 센터 사전 등록을 통한 엔터프라이즈 배포
+ **SS:** 서로 다른 페어링 요구 사항이 있는 프로토콜별 디바이스(Zigbee, Z-Wave)
+ **UGS:** WSS를 사용할 수 없거나 실패할 때 대체

## 사전 조건
<a name="managedintegrations-sdk-v2-cookbook-wss-prerequisites"></a>

### 프로비저너 디바이스(허브)의 경우
<a name="managedintegrations-sdk-v2-cookbook-wss-provisioner-prereqs"></a>
+ Hub SDK와 WiFi 연결 통합
+ 소프트웨어 액세스 포인트(SoftAP) 생성 기능
+ 고객 제공 API를 통해 로컬 WiFi 자격 증명에 액세스
+ 자격 증명 로커를 사용하여 관리형 통합 컨트롤러 역할로 등록됨

### 프로비저닝된 디바이스의 경우
<a name="managedintegrations-sdk-v2-cookbook-wss-provisionee-prereqs"></a>
+ 관리형 통합 WiFi 기능과 디바이스 SDK 통합 종료
+ 하드웨어 보안 모듈(HSM) 또는 신뢰할 수 있는 플랫폼 모듈(TPM)
+ 안전하게 저장된 인증서 및 프라이빗 키 신청
+ 고유 일련 번호(SN: 12\~50자) 및 UPC/EAN
+ 디바이스 또는 패키징의 바코드 레이블

**참고**  
**EAN 지원:** 프로비저닝 프로그램은 현재 UPC만 지원합니다. 향후 릴리스에 EAN 지원이 계획되어 있습니다.

### 고객 구현의 경우
<a name="managedintegrations-sdk-v2-cookbook-wss-customer-prereqs"></a>
+ 관리형 통합 계정 구성됨
+ 플릿 프로비저닝 설정(사용자 지정 엔드포인트, 프로비저닝 프로필, 템플릿)
+ 바코드 스캔 기능이 있는 모바일 애플리케이션
+ WiFi 자격 증명 액세스를 위한 고객 API

## WSS 작동 방식
<a name="managedintegrations-sdk-v2-cookbook-wss-how-it-works"></a>

### 아키텍처 개요
<a name="managedintegrations-sdk-v2-cookbook-wss-architecture"></a>

다음 다이어그램은 클라우드 서비스, 프로비저닝 허브 및 프로비저닝된 디바이스 구성 요소가 있는 WSS 아키텍처를 보여줍니다.

![클라우드 서비스(프로비저닝 서비스, LPWSS, AWS IoT Core), WiFi 프로비저너 플러그인이 있는 허브 디바이스(SoftAP Manager, SOCKS5 프록시, TLS Server, Credentials Manager), WSS 모듈이 있는 엔드 디바이스(WiFi 스캐너, SOCKS5/TLS 클라이언트, 보안 스토리지)를 보여주는 WSS 아키텍처 다이어그램](https://docs.aws.amazon.com/ko_kr/iot-mi/latest/devguide/images/wifi-simple-setup-architecture.png)


### 핵심 구성 요소
<a name="managedintegrations-sdk-v2-cookbook-wss-key-components"></a>

**클라우드 서비스:** 인증을 조정하고, 디바이스 수명 주기를 관리하고, 보안 자격 증명 교환을 위해 세션 토큰을 배포합니다.

**프로비저너(Hub):** 임시 액세스 포인트를 생성하고 WiFi 자격 증명을 새 디바이스와 공유하는 WiFi 연결 디바이스입니다.

**Provisionee(디바이스):** 초기 설정 및 작업을 위해 네트워크 액세스가 필요한 새 WiFi 디바이스입니다.

**모바일 애플리케이션:** 바코드 스캔을 통해 설정을 시작하는 고객 제공 앱입니다.

## WSS 워크플로
<a name="managedintegrations-sdk-v2-cookbook-wss-workflow"></a>

다음 다이어그램은 바코드 스캔부터 디바이스 활성화까지 전체 WiFi Simple Setup 워크플로를 보여줍니다.

![전체 WiFi Simple Setup 워크플로 다이어그램](https://docs.aws.amazon.com/ko_kr/iot-mi/latest/devguide/images/wifi-simple-setup-flow.png)


### 워크플로 단계
<a name="managedintegrations-sdk-v2-cookbook-wss-workflow-phases"></a>

**1단계: 계정 연결**

최종 사용자는 디바이스 바코드(SN \+ UPC)를 스캔하여 15분 설정 기간을 활성화합니다. 클라우드는 가정의 모든 적격 프로비저닝자에게 알립니다.

**중요**  
한 번에 한 명의 프로비저닝 담당자만 온보딩할 수 있습니다. 한 번에 여러 디바이스를 스캔하는 경우 최신 디바이스만 온보딩됩니다. 이미 스캔한 디바이스를 온보딩하려면를 실행해야 합니다`UpdateManagedThing`.

**2단계: 디바이스 검색**

디바이스의 전원이 켜지고, 임시 자격 증명을 계산하고, 프로비저너의 숨겨진 임시 네트워크에 자동으로 연결됩니다.

**3단계: 클라우드 인증**

디바이스는 프로비저너의 제한된 프록시를 통해 플릿 프로비저닝을 완료하여 영구 인증서를 얻습니다. 클라우드는 디바이스와 프로비저너 관계를 검증한 다음 세션 토큰을 배포합니다.

**4단계: 자격 증명 교환**

디바이스는 세션 토큰을 사용하여 프로비저닝자에 대한 보안 TLS 연결을 설정합니다. 프로비저너는 WiFi 자격 증명을 공유합니다. 프로비저너는 보안 모니터링을 위해 자격 증명 공유를 보고합니다.

**5단계: 네트워크 연결**

디바이스는 WiFi 네트워크에 연결하고 클라우드에 성공을 보고합니다. 설정 완료 - 디바이스가 작동 중입니다.

**대체:** 단계가 실패하면 디바이스는 모바일 앱 지침이 포함된 사용 설명서 설정으로 자동 대체됩니다.

## 배포 시나리오
<a name="managedintegrations-sdk-v2-cookbook-wss-deployment-scenarios"></a>

### 시나리오 1: WiFi 액세스가 가능한 표준 허브
<a name="managedintegrations-sdk-v2-cookbook-wss-scenario-1"></a>

고객 API를 통해 자격 증명에 액세스할 수 있는 WiFi에 연결된 허브입니다. Hub는 클라우드 WiFi 스토리지 없이 권한 부여자와 직접 자격 증명을 공유합니다.

### 시나리오 2: 여러 프로비저너
<a name="managedintegrations-sdk-v2-cookbook-wss-scenario-2"></a>

가정 내 여러 허브가 중복성을 제공합니다. 응답하는 첫 번째 프로비저너는 디바이스를 제공합니다. 자동 로드 분산은 신뢰성을 향상시킵니다.

### 시나리오 3: 자동 대체
<a name="managedintegrations-sdk-v2-cookbook-wss-scenario-3"></a>

프로비저너를 사용할 수 없거나 연결이 실패하면 디바이스가 사용 설명서 설정으로 자동 돌아갑니다. 모바일 앱은 수동 설정을 안내합니다. 폴백은 최종 사용자에게 투명합니다.