AWS IoT FleetWise steht neuen Kunden nicht mehr offen. Bestehende AWS FleetWise IoT-Kunden können den Service weiterhin nutzen. Der Leitfaden für vernetzte Mobilität auf AWS
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verbindung herstellen mit AWS IoT FleetWise über einen Schnittstellen-VPC-Endpunkt
Sie können eine direkte Verbindung zum AWS IoT herstellen, FleetWise indem Sie einen VPC-Schnittstellen-Endpunkt (AWS PrivateLink) in Ihrer Virtual Private Cloud (VPC) verwenden, anstatt eine Verbindung über das Internet herzustellen. Wenn Sie einen VPC-Schnittstellen-Endpunkt verwenden, erfolgt die Kommunikation zwischen Ihrer VPC und AWS IoT FleetWise vollständig innerhalb des Netzwerks. AWS Jeder VPC-Endpunkt wird durch eine oder mehrere Elastic-Network-Schnittstellen (ENIs) mit privaten IP-Adressen in Ihren VPC-Subnetzen repräsentiert.
Der Schnittstellen-VPC-Endpunkt verbindet Ihre VPC direkt mit AWS IoT FleetWise ohne Internet-Gateway, NAT-Gerät, VPN-Verbindung oder Direct Connect Verbindung. Die Instances in Ihrer VPC benötigen keine öffentlichen IP-Adressen, um mit der AWS IoT-API zu kommunizieren. FleetWise
Um AWS IoT FleetWise über Ihre VPC nutzen zu können, müssen Sie eine Verbindung von einer Instance innerhalb der VPC herstellen oder Ihr privates Netzwerk über ein AWS Virtual Private Network (VPN) oder mit Ihrer VPC verbinden. Direct Connect Informationen zu Amazon VPN finden Sie unter VPN-Verbindungen im Benutzerhandbuch für Amazon Virtual Private Cloud. Informationen dazu finden Sie AWS Direct Connect unter Erstellen einer Verbindung im Direct Connect Benutzerhandbuch.
Sie können einen Schnittstellen-VPC-Endpunkt erstellen, um eine Verbindung zu AWS IoT herzustellen, FleetWise indem Sie die AWS Konsolen- oder AWS Command Line Interface (AWS CLI) -Befehle verwenden. Weitere Informationen finden Sie unter Erstellen eines Schnittstellenendpunkts.
Wenn Sie nach dem Erstellen eines Schnittstellen-VPC-Endpunkts private DNS-Hostnamen für den Endpunkt aktivieren, wird der AWS Standard-IoT-Endpunkt in Ihren FleetWise VPC-Endpunkt aufgelöst. Der Standarddienstnamen-Endpunkt für AWS IoT hat FleetWise das folgende Format.
iotfleetwise.Region.amazonaws.com
Wenn Sie private DNS-Hostnamen nicht aktivieren, stellt Amazon VPC einen DNS-Endpunktnamen bereit, den Sie im folgenden Format verwenden können.
VPCE_ID.iotfleetwise.Region.vpce.amazonaws.com
Weitere Informationen finden Sie unter Schnittstellen-VPC-Endpunkte (AWS PrivateLink) im Amazon-VPC-Benutzerhandbuch.
AWS IoT FleetWise unterstützt das Aufrufen aller seiner API-Aktionen in Ihrer VPC.
Sie können VPC-Endpunktrichtlinien an einen VPC-Endpunkt anfügen, um den Zugriff für IAM-Prinzipale zu steuern. Sie können einem VPC-Endpunkt auch Sicherheitsgruppen zuordnen, um den eingehenden und ausgehenden Zugriff basierend auf Ursprung und Ziel des Netzwerkdatenverkehrs zu steuern, z. B. mit einem IP-Adressbereich. Weitere Informationen finden Sie unter Steuern des Zugriffs auf Services mit VPC-Endpunkten.
Anmerkung
AWS IoT FleetWise unterstützt alle VPC-Endpunkte im Dual-Stack-Modus. Informationen zu Service-Endpunkten finden Sie unter AWS FleetWise IoT-Endpunkte und Kontingente.
Erstellen einer VPC-Endpunktrichtlinie für AWS IoT FleetWise
Sie können eine Richtlinie für Amazon VPC-Endpunkte für AWS IoT erstellen FleetWise , um Folgendes anzugeben:
-
Prinzipal, der Aktionen ausführen bzw. nicht ausführen kann
-
Die Aktionen, die ausgeführt werden können oder nicht
Weitere Informationen finden Sie unter Steuerung des Zugriffs auf Services mit VPC-Endpunkten im Amazon-VPC-Benutzerhandbuch.
Beispiel— VPC-Endpunktrichtlinie zur Verweigerung jeglichen Zugriffs von einem bestimmten AWS Konto
Die folgende VPC-Endpunktrichtlinie verweigert dem AWS Konto 123456789012 alle API-Aufrufe, die den Endpunkt verwenden.
{ "Statement": [ { "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": "*" }, { "Action": "*", "Effect": "Deny", "Resource": "*", "Principal": { "AWS": [ "123456789012" ] } } ] }
Beispiel– VPC-Endpunktrichtlinie zum Gewähren des VPC-Zugriffs auf einen angegebenen IAM-Prinzipal (Benutzer)
Die folgende VPC-Endpunktrichtlinie gewährt nur dem Benutzer lijuan vollen Zugriff auf das Konto. AWS 123456789012 Sie verweigert allen anderen IAM-Prinzipalen den Zugriff auf den Endpunkt.
{ "Statement": [ { "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/lijuan" ] } }] }
Beispiel— VPC-Endpunktrichtlinie für AWS IoT-Aktionen FleetWise
Das Folgende ist ein Beispiel für eine Endpunktrichtlinie für AWS IoT FleetWise. Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie dem IAM-Benutzer Zugriff auf die aufgelisteten AWS FleetWise IoT-Aktionen fleetWise in der AWS-Konto
123456789012.
{ "Statement": [ { "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/fleetWise" }, "Resource": "*", "Effect": "Allow", "Action": [ "iotfleetwise:ListFleets", "iotfleetwise:ListCampaigns", "iotfleetwise:CreateVehicle", ] } ] }