View a markdown version of this page

设置遥测 - AWS Ground Station

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

设置遥测

按照以下步骤为您的 AWS Ground Station 联系人配置遥测。完成此设置后,在使用具有遥测功能的任务配置文件进行联系期间,遥测数据将传送到您的 Kinesis Data Streams 流。要深入了解 Kinesis 数据流,请参阅 Kinesis 数据流用户指南。

步骤 1:创建先决条件 AWS 资源

以下 CloudFormation 代码段演示了如何创建遥测交付的必备 AWS 资源。此代码段创建了一个 Kinesis 数据流和一个 IAM 角色,该角色授予向该流写入遥测数据的 AWS Ground Station 权限。

TelemetryStream: Type: AWS::Kinesis::Stream Properties: Name: GroundStationTelemetryStream StreamModeDetails: StreamMode: ON_DEMAND RetentionPeriodHours: 24 TelemetryRole: Type: AWS::IAM::Role Properties: RoleName: GroundStationTelemetryRole AssumeRolePolicyDocument: Version: '2012-10-17' Statement: - Effect: Allow Principal: Service: groundstation.amazonaws.com Action: sts:AssumeRole Policies: - PolicyName: KinesisWritePolicy PolicyDocument: Version: '2012-10-17' Statement: - Effect: Allow Action: - kinesis:DescribeStream - kinesis:PutRecord - kinesis:PutRecords Resource: !GetAtt TelemetryStream.Arn

以下列表列出了为配置遥测交付时的独特设置注意事项。 AWS Ground Station

Kinesis 数据流 -该流使用按需容量模式,可根据吞吐量自动扩展。建议在大多数用例中使用此方法。该流配置为将数据保留 24 小时。默认情况下,该直播使用 AWS 托管加密。要将客户管理的加密与一起使用 AWS Key Management Service,请添加StreamEncryption属性并更新 IAM 角色策略以包括kms:GenerateDataKey权限。有关更多信息,请参阅 Amazon Kinesis 数据流中的数据保护。

IAM 角色 -IAM 角色允许groundstation.amazonaws.com服务主体代入角色并将遥测数据写入您的 Kinesis 数据流。角色策略为直播授予权限kinesis:DescribeStreamkinesis:PutRecord、和kinesis:PutRecords操作权限。有关设置信任策略和角色政策的指导,请参阅遥测接收器 Config

其他配置 -向您用于 AWS Ground Station API 调用的 IAM 用户或角色添加iam:PassRole权限。这允许您在创建 AWS Ground Station 时将遥测角色传递给。 TelemetrySinkConfig

有关如何更新或附加角色策略的更多信息,请参阅 IAM 用户指南中的管理 IAM 策略。有关iam:PassRole权限的更多信息,请参阅向用户授予向 AWS 服务传递角色的权限

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iam:GetRole", "iam:PassRole" ], "Resource": "arn:aws:iam::999999999999:role/your-telemetry-delivery-role-name" } ] }

第 2 步:创建一个 TelemetrySinkConfig

创建一个 TelemetrySinkConfig,定义如何向 AWS Ground Station 您的 Kinesis 数据流传输遥测数据。使用步骤 1 中 CloudFormation 堆栈输出中的流 ARN 和角色 ARN。

注意

创建时 TelemetrySinkConfig, AWS Ground Station 将通过提供分区键为的空测试记录来验证对您的 Kinesis 数据流的test访问权限。

有关创建的更多信息 TelemetrySinkConfig,请参阅遥测接收器 Config

第 3 步:将遥测添加到任务配置文件中

创建任务档案。有关创建任务配置文件的更多信息,请参阅使用 AWS Ground Station 任务档案telemetrySinkConfigArn将其添加到您的任务配置文件中,以便在联系期间启用遥测传输。使用步骤 2 中TelemetrySinkConfig创建的 ARN。

第 4 步:安排联系人

使用您启用遥测功能的任务配置文件安排联系人。在联系期间, AWS Ground Station 会将遥测数据传输到您的 Kinesis 数据流中。

联系期间会发生什么

  • 遥测开始 -当联系开始时,数据开始流式传输。

  • 近乎实时的交付 -遥测数据几乎实时地到达您的 Kinesis 数据流中。

  • 联系时长 -数据贯穿整个联系过程。

  • 自动停止 -触点结束后,遥测停止直播。

监控交付

您可以使用以下方式监控遥测交付:

  • Kinesis 数据流指标 -查看传入的记录。 CloudWatch有关更多信息,请参阅监控 Amazon Kinesis 数据流

  • 应用程序日志 -验证从流中消耗的应用程序中的数据处理情况。

  • Kinesis 数据查看器 -使用 Kinesis 数据流控制台查看流中的样本记录。

后续步骤

完成设置后,您可以: