

AWS FleetWise El IoT ya no está abierto a nuevos clientes. FleetWise Los clientes actuales de AWS IoT pueden seguir utilizando el servicio. La [ Guía para la movilidad conectada AWS](https://aws.amazon.com/solutions/guidance/connected-mobility-on-aws/) proporciona orientación sobre cómo desarrollar e implementar servicios modulares para soluciones de movilidad conectada que puedan usarse para lograr capacidades equivalentes a las del AWS IoT FleetWise.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Prácticas recomendadas de seguridad para AWS IoT FleetWise
<a name="security-best-practices"></a>

AWS FleetWise El IoT proporciona una serie de funciones de seguridad que debe tener en cuenta a la hora de desarrollar e implementar sus propias políticas de seguridad. Las siguientes prácticas recomendadas son directrices generales y no suponen una solución de seguridad completa. Puesto que es posible que estas prácticas recomendadas no sean adecuadas o suficientes para el entorno, plantéeselas como consideraciones útiles en lugar de como normas.

Para obtener más información sobre la seguridad, AWS IoT consulte las prácticas recomendadas de [ seguridad AWS IoT Core](https://docs.aws.amazon.com/iot/latest/developerguide/security-best-practices.html) en la Guía para *AWS IoT desarrolladores *

## Conceda los mínimos permisos posibles
<a name="least-privilege"></a>

Siga el principio de privilegios mínimos utilizando el conjunto mínimo de permisos en los roles de IAM. Limite el uso del comodín `*` para las propiedades `Action` y `Resource` en las políticas de IAM. En su lugar, declare un conjunto finito de acciones y recursos cuando sea posible. Para obtener más información acerca de los privilegios mínimos y otras prácticas recomendadas de política, consulte [Prácticas recomendadas sobre las políticas](security_iam_id-based-policy-examples.md#security_iam_service-with-iam-policy-best-practices).

## No registre información confidencial
<a name="protect-pii"></a>

Debe evitar el registro de credenciales y otra información de identificación personal (PII). Le recomendamos que implemente las siguientes medidas de seguridad:
+ No utilice información confidencial en los nombres de los dispositivos.
+ No utilices información confidencial en los nombres y los ID de los FleetWise recursos de AWS IoT, por ejemplo, en los nombres de las campañas, los manifiestos de decodificadores, los modelos de vehículos y los catálogos de señales, o en los ID de vehículos y flotas.

## Uso AWS CloudTrail para ver el historial de llamadas a la API
<a name="cloudtrail-history"></a>

Puedes ver el historial de las llamadas a la FleetWise API de AWS IoT realizadas en tu cuenta para analizar la seguridad y solucionar problemas operativos. Para recibir un historial de las llamadas a la FleetWise API de AWS IoT realizadas en tu cuenta, solo tienes que activar CloudTrail la Consola de administración de AWS. Para obtener más información, consulte [Registre AWS las llamadas a FleetWise la API de IoT mediante AWS CloudTrail](logging-using-cloudtrail.md).

## Mantenga sincronizado el reloj del dispositivo
<a name="device-clock"></a>

Es importante tener una hora exacta en tu dispositivo. X.509 los certificados tienen fecha y hora de caducidad. El reloj del dispositivo se utiliza para comprobar que un certificado de servidor sigue siendo válido. Los relojes de dispositivos pueden variar con el tiempo o las baterías pueden descargarse.

Para obtener más información, consulte las prácticas recomendadas [Mantener sincronizado el reloj del dispositivo](https://docs.aws.amazon.com/iot/latest/developerguide/security-best-practices.html#device-clock) en la *Guía del desarrollador de AWS IoT Core *.