本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
建置 C2C Cloud-to-Cloud) 連接器
下列各節涵蓋為 AWS IoT Device Management 的受管整合建置 C2C Cloud-to-Cloud) 連接器的步驟。
先決條件
在建立 C2C Cloud-to-Cloud) 連接器之前,您需要下列項目:
-
AWS 帳戶 託管 C2C 連接器並透過受管整合註冊的 。如需詳細資訊,請參閱建立 AWS 帳戶。
-
當您建置連接器時,您需要特定 IAM 許可 (請參閱下列必要許可一節)。
-
判斷連接器將支援的授權類型。受管整合支援 OAuth 2.0 授權和一般授權。
對於 OAuth 2.0 連接器:
如果您的連接器支援 OAuth 2.0,連接器的開發人員必須具備下列項目:
-
要與 C2C 連接器建立關聯的第三方雲端用戶端 ID
-
來自第三方雲端的用戶端秘密,以與您的 C2C 連接器建立關聯
-
OAuth 2.0 授權 URL
-
OAuth 2.0 字符 URL
對於自訂授權連接器 (也稱為一般/自訂授權連接器):
如果您的連接器支援任何非以 OAuth 為基礎的授權機制,我們會將其稱為一般授權連接器,連接器使用者將需要保留此授權機制的登入資料 AWS Secrets Manager。此非 OAuth 授權方案的登入資料可以是字符或 API 金鑰或其他登入資料,預期會保留在其中 AWS Secrets Manager。
-
-
第三方 API 要求:
-
授權機制特定的授權資料,可以是 API 金鑰/權杖 (適用於 OAuth)
-
託管的 OAuth 回呼 URL 的任何允許清單 AWS
注意
有些第三方明確允許列出 OAuth 重新導向 URL,有些則具有工作流程,使用者可以登入並註冊 OAuth URL。請洽詢特定第三方,以了解允許列出受管整合 OAuth 重新導向端點所需的內容。
-
所需的許可
當您建置連接器時,您需要特定的 IAM 許可。除了 動作的iotmanagedintegrations:許可之外,您還需要下列許可:
API 特定許可
-
CreateAccountAssociation、CreateConnectorDestination、GetAccountAssociation 和 StartAccountAssociationRefresh 需要:
-
secretsmanager:GetSecretValue
-
-
-
lambda:Invoke
-
一般授權許可
如果您的連接器支援一般授權,則連接器 Lambda 執行角色也必須具有:
-
secretsmanager:GetSecretValue -
kms:Decrypt
需要這些許可才能從客戶擷取登入資料 AWS Secrets Manager。如需詳細資訊,請參閱GeneralAuthorization 的 Lambda 許可。
其他資源
如需iotmanagedintegrations:許可和動作的詳細資訊,請參閱 AWS 受管整合定義的動作。
C2C 連接器需求
您開發的 C2C 連接器有助於 AWS IoT Device Management 受管整合與第三方供應商雲端之間的雙向通訊。連接器必須實作 AWS IoT Device Management 受管整合的介面,以代表最終使用者執行動作。
這些界面提供下列功能:
-
探索最終使用者裝置
-
啟動從 AWS IoT Device Management 的受管整合傳送的裝置命令
-
識別使用者
若要支援裝置操作,連接器必須管理 AWS IoT Device Management 受管整合與相關第三方平台之間的請求和回應訊息翻譯。
核心需求
以下是 C2C 連接器的要求:
-
OAuth 2.0 合規 (如適用)
如果您的連接器支援 OAuth 2.0,第三方授權伺服器必須符合 OAuth 2OAuth 組態需求.0 標準以及 中列出的組態。
-
事項資料模型合規
需要 C2C 連接器才能從事項資料模型的 AWS 實作解譯識別符,並且必須發出符合事項資料模型 AWS 實作的回應和事件。如需詳細資訊,請參閱AWS 實作事項資料模型。
-
SigV4 身分驗證
C2C 連接器必須能夠使用
SigV4身分驗證來呼叫 AWS IoT Device Management APIs的受管整合。對於使用 SendConnectorEvent API 傳送的非同步事件,必須使用用於註冊連接器的相同 AWS 帳戶 登入資料來簽署相關的 SendConnectorEvent 請求。 -
必要的操作
連接器必須實作下列四個操作:
-
AWS.ActivateUser- 擷取使用者識別符並啟用使用者 -
AWS.DiscoverDevices- 探索最終使用者裝置 -
AWS.SendCommand- 將命令傳送至裝置 -
AWS.DeactivateUser- 停用使用者並撤銷存取權
-
-
事件轉送
當您的 C2C 連接器收到與裝置命令回應或裝置探索相關的第三方事件時,必須將其轉送至具有
SendConnectorEventAPI 的受管整合。如需這些事件和SendConnectorEventAPI 的詳細資訊,請參閱 SendConnectorEvent。
注意
SendConnectorEvent API 是受管整合 SDK 的一部分,使用 ,而不是手動建置和簽署請求。