

Aviso de fim do suporte: em 7 de outubro de 2026, AWS o suporte para o. AWS IoT Greengrass Version 1 Depois de 7 de outubro de 2026, você não poderá mais acessar os AWS IoT Greengrass V1 recursos. Para obter mais informações, visite [Migrar de AWS IoT Greengrass Version 1](https://docs.aws.amazon.com/greengrass/v2/developerguide/migrate-from-v1.html).

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Provisione qualquer AWS IoT coisa para usar como um núcleo do Greengrass
<a name="provision-core"></a>

Os *núcleos* do Greengrass são dispositivos que executam o software AWS IoT Greengrass Core para gerenciar processos locais de IoT. Para configurar um núcleo do Greengrass, você cria uma AWS IoT *coisa* que representa um dispositivo ou entidade lógica que se conecta a AWS IoT. Quando você registra um dispositivo como uma AWS IoT coisa, esse dispositivo pode usar um certificado digital e chaves que permitem seu acesso AWS IoT. Você usa uma [AWS IoT política](https://docs.aws.amazon.com/iot/latest/developerguide/iot-policies.html) para permitir que o dispositivo se comunique com os AWS IoT Greengrass serviços AWS IoT e.

Nesta seção, você registra seu dispositivo como AWS IoT algo para usá-lo como núcleo do Greengrass.

**Para criar qualquer AWS IoT coisa**

1. Navegue até o [console do AWS IoT](https://console.aws.amazon.com/iot).

1. Em **Gerenciar**, expanda **Todos os dispositivos** e, em seguida selecione **Coisas**.

1. Na página **Coisas**, selecione **Criar coisas**.

1. <a name="gg-group-create-single-thing"></a>Na página **Criar coisas**, selecione **Criar uma única coisa**, em seguida, selecione **Avançar**.

1. Na página **Especificar propriedades da coisa**, faça o seguinte:

   1. Em **Nome da coisa**, insira um nome que represente seu dispositivo, como **MyGreengrassV1Core**.

   1. Selecione **Next** (Próximo).

1. <a name="gg-group-create-device-configure-certificate"></a>Na página **Configurar certificado do dispositivo**, selecione **Avançar**.

1. Na página **Anexar políticas ao certificado**, execute uma das seguintes ações:
   + Selecione uma política existente que conceda as permissões exigidas pelos núcleos e, em seguida selecione **Criar coisa**.

     Um modal é aberto, onde você pode baixar os certificados e as chaves que o dispositivo usa para se conectar ao Nuvem AWS.
   + Crie e anexe uma nova política que conceda permissões ao dispositivo de núcleo. Faça o seguinte:

     1. Selecione **Create policy** (Criar política).

        A página **Create policy (Criar política)** é aberta em uma nova guia.

     1. Na página **Create policy (Criar política)** faça o seguinte:

        1. Em **Nome da política**, insira um nome que descreva a política, como **GreengrassV1CorePolicy**.

        1. Na guia **Instruções da política**, em **Documento da política**, selecione **JSON**.

        1. Insira o seguinte documento de política. Essa política permite que o núcleo se comunique com o AWS IoT Core serviço, interaja com as sombras do dispositivo e se comunique com o AWS IoT Greengrass serviço. Para obter informações sobre como restringir o acesso a essa política com base no seu caso de uso, consulte [AWS IoT Política mínima para o dispositivo AWS IoT Greengrass principal](device-auth.md#gg-config-sec-min-iot-policy).

------
#### [ JSON ]

****  

           ```
           {
             "Version":"2012-10-17",		 	 	 
             "Statement": [
               {
                 "Effect": "Allow",
                 "Action": [
                   "iot:Publish",
                   "iot:Subscribe",
                   "iot:Connect",
                   "iot:Receive"
                 ],
                 "Resource": [
                   "*"
                 ]
               },
               {
                 "Effect": "Allow",
                 "Action": [
                   "iot:GetThingShadow",
                   "iot:UpdateThingShadow",
                   "iot:DeleteThingShadow"
                 ],
                 "Resource": [
                   "*"
                 ]
               },
               {
                 "Effect": "Allow",
                 "Action": [
                   "greengrass:*"
                 ],
                 "Resource": [
                   "*"
                 ]
               }
             ]
           }
           ```

------

        1. Selecione **Create** (Criar) para criar a política.

     1. Volte para a guia do navegador com a página **Anexar políticas ao certificado** aberta. Faça o seguinte:

        1. Na lista **Políticas**, selecione a política que você criou, como **GreengrassV1CorePolicy**.

           Se a política não for exibida, selecione o botão de atualização.

        1. Selecione **Criar coisa**.

           Um modal é aberto, onde você pode baixar os certificados e as chaves que o núcleo usa para se conectar ao AWS IoT.

1. Volte para a guia do navegador com a página **Anexar políticas ao certificado** aberta. Faça o seguinte:

   1. Na lista **Políticas**, selecione a política que você criou, como **GreengrassV1CorePolicy**.

      Se a política não for exibida, selecione o botão de atualização.

   1. Selecione **Criar coisa**.

      Um modal é aberto, onde você pode baixar os certificados e as chaves que o núcleo usa para se conectar ao AWS IoT.

1. <a name="gg-group-create-device-download-certs"></a>No modal **Baixar certificados e chaves**, baixe os certificados do dispositivo.
**Importante**  
Antes de selecionar **Concluído**, faça download dos recursos de segurança.

   Faça o seguinte:

   1. Em **Certificado do dispositivo**, selecione **Download** para baixar o certificado do dispositivo.

   1. Em **Arquivo de chave pública**, selecione **Download** para baixar a chave pública do certificado.

   1. Em **Arquivo de chave privada**, selecione **Download** para baixar o arquivo de chave privada para o certificado.

   1. Revise [Autenticação do servidor](https://docs.aws.amazon.com/iot/latest/developerguide/server-authentication.html) no *Guia do desenvolvedor da AWS IoT * e, em seguida selecione o certificado de CA raiz apropriado. Recomendamos que você use endpoints do Amazon Trust Services (ATS) e certificados raiz da CA do ATS. Em **Certificados CA raiz**, selecione **Download** para obter um certificado de CA raiz.

   1. Selecione **Done** (Concluído).

   Anote a ID do certificado, que é comum nos nomes dos arquivos do certificado e das chaves do dispositivo. Você precisará disso mais tarde.