View a markdown version of this page

Construa um conector C2C () Cloud-to-Cloud - Integrações gerenciadas para AWS IoT Device Management

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Construa um conector C2C () Cloud-to-Cloud

As seções a seguir abrangem as etapas para criar um conector C2C (Cloud-to-Cloud) para integrações gerenciadas para o AWS IoT Device Management.

Pré-requisitos

Antes de criar um conector C2C (Cloud-to-Cloud), você precisa do seguinte:

  • Um Conta da AWS para hospedar seu conector C2C e registrá-lo por meio de integrações gerenciadas. Para obter mais informações, consulte Criar um Conta da AWS.

  • Ao criar seu conector, você precisa de determinadas permissões do IAM (consulte a seção Permissões necessárias abaixo).

  • Determine qual tipo de autorização seu conector suportará. As integrações gerenciadas oferecem suporte à autorização OAuth 2.0 e à autorização geral.

    Para conectores OAuth 2.0:

    Se seu conector for compatível com OAuth 2.0, o desenvolvedor do conector deverá ter o seguinte:

    • ID do cliente da nuvem de terceiros para associar ao seu conector C2C

    • Segredo do cliente da nuvem de terceiros para associar ao seu conector C2C

    • URL de autorização do OAuth 2.0

    • URL do token OAuth 2.0

    Para conectores de autorização personalizados (também chamados de conectores de General/Custom autorização):

    Se seu conector oferecer suporte a qualquer mecanismo de autorização não baseado em OAuth, nós o chamamos de conector de autorização geral e o usuário do conector precisará manter as credenciais desse esquema de autorização em. AWS Secrets Manager As credenciais para esse esquema de autorização não OAuth podem ser tokens, chaves de API ou outras credenciais, que devem ser mantidas. AWS Secrets Manager

  • Third-Party Requisitos da API:

    • Material de autorização específico para o esquema de autorização que pode ser API Keys/tokens (para OAuth)

    • Qualquer lista de permissões para o URL de retorno de chamada do OAuth hospedado por AWS

    nota

    Alguns terceiros permitem explicitamente um URL de redirecionamento do OAuth, enquanto outros têm um fluxo de trabalho no qual os usuários podem fazer login e registrar o URL do OAuth. Consulte o terceiro específico para entender o que é necessário para listar o endpoint de redirecionamento OAuth de integrações gerenciadas.

Permissões obrigatórias

Ao criar seu conector, você precisa de determinadas permissões do IAM. Além das iotmanagedintegrations: permissões para as ações, você precisa das seguintes permissões:

API-Specific Permissões
Permissões gerais de autorização

Se seu conector oferecer suporte à autorização geral, sua função de execução do conector Lambda também deverá ter:

  • secretsmanager:GetSecretValue

  • kms:Decrypt

Essas permissões são necessárias para recuperar as credenciais do cliente. AWS Secrets Manager Para obter mais informações, consulte Permissões do Lambda para GeneralAuthorization.

Recursos adicionais

Para obter mais informações sobre iotmanagedintegrations: permissões e ações, consulte Ações definidas por integrações AWS gerenciadas.

Requisitos do conector C2C

O conector C2C que você desenvolve facilita a comunicação bidirecional entre integrações gerenciadas para o AWS IoT Device Management e uma nuvem de fornecedores terceirizados. O conector deve implementar interfaces para integrações gerenciadas para que o AWS IoT Device Management execute ações em nome dos usuários finais.

Essas interfaces fornecem a funcionalidade para:

  • Descubra os dispositivos do usuário final

  • Inicie comandos de dispositivos que são enviados de integrações gerenciadas para o AWS IoT Device Management

  • Identifique usuários

Para apoiar as operações do dispositivo, o conector deve gerenciar a tradução das mensagens de solicitação e resposta entre as integrações gerenciadas para o AWS IoT Device Management e a plataforma de terceiros relacionada.

Requisitos principais

A seguir estão os requisitos para o conector C2C:

  1. Conformidade com OAuth 2.0 (se aplicável)

    Se o conector oferecer suporte ao OAuth 2.0, o servidor de autorização de terceiros deverá estar em conformidade com os padrões do OAuth 2.0, bem como com as configurações listadas em. Requisitos de configuração do OAuth

  2. Conformidade do modelo de dados Matter

    Será necessário um conector C2C para interpretar os identificadores das AWS implementações do Matter Data Model e deve emitir as respostas e eventos que estejam em conformidade com as AWS implementações do Matter Data Model. Para obter mais informações, consulte AWS implementação do modelo de dados Matter.

  3. Autenticação SigV4

    Um conector C2C deve ser capaz de chamar as integrações gerenciadas para as APIs do AWS IoT Device Management com autenticação. SigV4 Para eventos assíncronos enviados com a SendConnectorEvent API, as mesmas Conta da AWS credenciais usadas para registrar o conector devem ser usadas para assinar a solicitação relacionada. SendConnectorEvent

  4. Operações necessárias

    O conector deve implementar as quatro operações a seguir:

  5. Encaminhamento de eventos

    Quando seu conector C2C recebe eventos de terceiros relacionados às respostas de comandos do dispositivo ou à descoberta de dispositivos, ele deve encaminhá-los para integrações gerenciadas com a API. SendConnectorEvent Para obter mais informações sobre esses eventos e a SendConnectorEvent API, consulte SendConnectorEvent.

nota

A SendConnectorEvent API faz parte do SDK de integrações gerenciadas e é usada em vez da criação manual e da assinatura de solicitações.