View a markdown version of this page

Conectarse a AWS IoT FleetWise a través de una interfaz (punto final de VPC) - AWS IoT FleetWise

AWS FleetWise El IoT ya no está abierto a nuevos clientes. FleetWise Los clientes actuales de AWS IoT pueden seguir utilizando el servicio. La Guía para la movilidad conectada AWS proporciona orientación sobre cómo desarrollar e implementar servicios modulares para soluciones de movilidad conectada que puedan usarse para lograr capacidades equivalentes a las del AWS IoT FleetWise.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conectarse a AWS IoT FleetWise a través de una interfaz (punto final de VPC)

Puede conectarse directamente al AWS IoT FleetWise mediante una interfaz de punto final de VPC (AWS PrivateLink) en su nube privada virtual (VPC), en lugar de conectarse a través de Internet. Cuando utilizas un punto final de interfaz de VPC, la comunicación entre la VPC y la AWS IoT FleetWise se lleva a cabo completamente dentro de la red. AWS Cada punto de conexión de VPC está representado por una o varias Interfaces de red elásticas (ENI) con direcciones IP privadas en las subredes de la VPC.

El punto final de la VPC de la interfaz conecta la VPC directamente a la AWS IoT FleetWise sin una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o una conexión. Direct Connect Las instancias de su VPC no necesitan direcciones IP públicas para comunicarse con la AWS API de IoT. FleetWise

Para usar el AWS IoT FleetWise a través de tu VPC, debes conectarte desde una instancia que esté dentro de la VPC o conectar tu red privada a tu VPC mediante una AWS Virtual Private Network (VPN) o. Direct Connect Para obtener más información sobre Amazon VPN, consulte Conexiones VPN en la Guía del usuario de Amazon Virtual Private Cloud. Para obtener más información AWS Direct Connect, consulta la sección Crear una conexión en la Guía del Direct Connect usuario.

Puede crear un punto final de VPC de interfaz para conectarse a AWS IoT FleetWise mediante los comandos AWS console o AWS Command Line Interface (AWS CLI). Para obtener más información, consulte Creación de un punto de conexión de interfaz.

Después de crear un punto de enlace de VPC de interfaz, si habilitas los nombres de host de DNS privados para el punto de enlace, el punto de enlace de AWS IoT predeterminado se convierte en tu FleetWise punto de enlace de VPC. El punto final del nombre de servicio predeterminado para AWS IoT FleetWise tiene el siguiente formato.

iotfleetwise.Region.amazonaws.com

Si no habilita nombres de alojamiento de DNS privados, Amazon VPC proporciona un nombre de punto de conexión de DNS que puede utilizar en el siguiente formato.

VPCE_ID.iotfleetwise.Region.vpce.amazonaws.com

Para obtener más información, consulte Puntos de conexión de VPC de interfaz (AWS PrivateLink) en la Guía del usuario de Amazon VPC.

AWS IoT FleetWise permite realizar llamadas a todas sus acciones de API dentro de su VPC.

Puede adjuntar políticas de punto de conexión de VPC a un punto de conexión de VPC para controlar el acceso de las entidades principales de IAM. También puede asociar grupos de seguridad con un punto de conexión de VPC para controlar el acceso de entrada y salida en función del origen y el destino del tráfico de red, como un rango de direcciones IP. Para obtener más información, consulte Control del acceso a los servicios con puntos de conexión de VPC.

nota

AWS El IoT FleetWise es compatible con todos los puntos finales de la VPC con el modo de doble pila. Para obtener información sobre los puntos finales de servicio, consulte los puntos finales y las cuotas de AWS IoT FleetWise .

Puede crear una política para los puntos de enlace de Amazon VPC para AWS IoT FleetWise a fin de especificar lo siguiente:

  • La entidad principal que puede o no puede realizar acciones

  • Las acciones que se pueden realizar o no

Para obtener más información, consulte Control del acceso a los servicios con puntos de conexión de VPC en la Guía del usuario de Amazon VPC.

ejemplo— Política de puntos de conexión de VPC para denegar todo acceso a una persona específica AWS inscrita

La siguiente política de puntos de conexión de la VPC deniega a la AWS cuenta 123456789012 todas las llamadas a la API que utilizan el punto de conexión.

{ "Statement": [ { "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": "*" }, { "Action": "*", "Effect": "Deny", "Resource": "*", "Principal": { "AWS": [ "123456789012" ] } } ] }
ejemplo: política de punto de conexión de VPC para permitir el acceso de VPC solo a una entidad principal de IAM especificada (usuario).

La siguiente política de puntos de conexión de la VPC permite el acceso total solo a un usuario de lijuan la cuenta. AWS 123456789012 A las demás entidades principales de IAM se les deniega el acceso al punto de conexión.

{ "Statement": [ { "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/lijuan" ] } }] }
ejemplo— Política de terminales de VPC para AWS Acciones de IoT FleetWise

El siguiente es un ejemplo de una política de terminales para AWS IoT FleetWise. Cuando se adjunta a un punto final, esta política otorga acceso a las FleetWise acciones de AWS IoT enumeradas para el usuario de IAM fleetWise en. Cuenta de AWS 123456789012

{ "Statement": [ { "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/fleetWise" }, "Resource": "*", "Effect": "Allow", "Action": [ "iotfleetwise:ListFleets", "iotfleetwise:ListCampaigns", "iotfleetwise:CreateVehicle", ] } ] }