View a markdown version of this page

Associer un AWS IoT chose à une connexion client MQTT - AWS IoT Core

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Associer un AWS IoT chose à une connexion client MQTT

Une association d'objets exclusive consiste à joindre un X.509 certificat à un seul AWS IoT objet. Dans ce cas, le certificat ne peut pas être utilisé avec d'autres objets. En garantissant qu'un certificat n'est utilisé que par un seul objet IoT, cela permet de prévenir les failles de sécurité.

Dans AWS IoT, l'ID client est un identifiant unique pour un objet ou un appareil lorsqu'il se connecte au courtier AWS IoT Core MQTT. Si vous utilisez une association non exclusive, plusieurs éléments peuvent être attachés au même certificat. Lorsqu'une association d'objets non exclusive est en place, pour maintenir une association claire et éviter d'éventuels conflits, vous devez faire correspondre votre identifiant client au nom de l'objet.

Cas d’utilisation

L'association d'un objet à une connexion fournit les fonctionnalités suivantes.

Note

Notez que si votre objet IoT et votre connexion client ont une association non exclusive, vous pouvez utiliser toutes les fonctionnalités suivantes, à l'exception de la fonctionnalité relative aux événements du cycle de vie. Pour inclure le nom de votre objet dans les messages relatifs aux événements du cycle de vie, votre objet IoT et votre connexion client doivent avoir une association exclusive.

Variables de politique d'objet  : vous pouvez utiliser des variables de politique d'objet pour autoriser l'accès de l'appareil aux opérations de AWS IoT l'API. Ces variables vous permettent d'écrire des AWS IoT Core politiques qui accordent ou refusent des autorisations en fonction de propriétés d'objets telles que les noms, les types et les valeurs d'attributs. En utilisant des variables de politique d'objet, vous pouvez appliquer la même politique pour contrôler plusieurs AWS IoT Core appareils. Cela vous permet de simplifier la gestion des politiques et de réduire la duplication des ressources. Pour plus d'informations, consultez la section Variables de politique d'objet.

Événements du cycle de vie  : vous pouvez recevoir le nom de l'objet dans les événements du cycle de vie (par exemple, connexion, déconnexion et abonnement, et désinscription). Cela permet de traiter le nom de l'objet inclus dans les messages, par exemple dans les règles. Pour plus d'informations, consultez la section Événements du cycle de vie.

Resource-specific journalisation  : vous pouvez configurer la journalisation spécifique aux ressources pour les groupes d'objets et appliquer facilement la configuration de journalisation souhaitée pour tous les éléments du groupe d'objets défini. Pour de plus amples informations, veuillez consulter Configurez Resource-specific les remplacements dans AWS IoT (CLIP).

Répartition des coûts - Vous pouvez créer des groupes de facturation avec des balises personnalisées pour la répartition des coûts et ajouter des éléments à ces groupes. Pour plus d'informations, consultez la section Groupes de facturation.

Comment associer un objet à une connexion

Si votre identifiant client correspond au nom de votre objet dans le registre, une fois que vous avez joint un X.509 certificat à cet objet IoT, la connexion client AWS IoT Core sera associée à l'objet. Si votre identifiant client ne correspond pas au nom de l'objet dans le registre, vous pouvez uniquement joindre un X.509 certificat à l'objet pour établir cette association. La chose qui a cette pièce jointe exclusive est appelée une chose exclusive. Sinon, cela s'appelle une chose non exclusive. Lorsqu'un certificat est associé à un objet exclusif, ce certificat ne peut être associé à d'autres éléments que si vous le détachez de l'objet exclusif. Dans cette section, choisissez d'associer un objet AWS CLI à une connexion Console de gestion AWS ou de le faire.

Pour joindre un certificat à un objet en utilisant exclusivement le Console de gestion AWS.
  1. Ouvrez la page d'AWS IoT accueil dans la AWS IoT console. Dans la barre de navigation de gauche, dans Sécurité, sélectionnez Certificats.

  2. Sur la page Certificats, choisissez le certificat auquel vous souhaitez associer un élément. Choisissez ensuite Joindre à des objets dans Actions dans le coin supérieur droit de la page.

    Vous pouvez également choisir un certificat et accéder à la page de détails du certificat. Cliquez sur l'onglet Objets, puis sur Joindre aux objets.

  3. Sur la page Joindre un certificat à un ou plusieurs objets, cochez la case Associer l'objet à la connexion. Choisissez ensuite l'objet auquel joindre ce certificat dans la liste déroulante Objets.

  4. Choisissez Joindre des éléments. Si l'action aboutit, vous verrez une bannière indiquant « Un élément a été joint avec succès à votre certificat », et l'élément sera ajouté à l'onglet Objets.

Pour détacher un certificat d'un objet exclusif à l'aide du Console de gestion AWS
  1. Ouvrez la page d'AWS IoT accueil dans la AWS IoT console. Dans la barre de navigation de gauche, dans Sécurité, sélectionnez Certificats.

  2. Sur la page Certificats, choisissez un certificat et accédez à la page des détails du certificat.

  3. Sur la page des détails du certificat, choisissez l'onglet Objets. Choisissez ensuite l'élément auquel vous souhaitez détacher le certificat. Choisissez Détacher les objets.

  4. Dans la fenêtre Détacher les objets, confirmez votre action. Choisissez Détacher. Si l'action aboutit, vous verrez une bannière indiquant « Un élément a été détaché de votre certificat avec succès », et l'objet n'apparaîtra plus dans l'onglet Objets.

  1. Pour joindre un certificat à un objet que vous utilisez AWS CLI, exécutez la commande attach-thing-principal . Pour spécifier la pièce jointe exclusive du certificat à l'objet, vous devez le spécifier EXCLUSIVE_THING dans le champ. --thing-principal-type Un exemple de commande peut être le suivant.

    aws iot attach-thing-principal \ --thing-name "thing_1" \ --principal "arn:aws:iot:us-east-1:123456789012:cert/2e1eb273792174ec2b9bf4e9b37e6c6c692345499506002a35159767055278e8" \ --thing-principal-type "EXCLUSIVE_THING"

    Cette commande ne produit aucune sortie. Pour de plus amples informations, veuillez consulter Attacher un mandataire à un objet.

  2. Pour répertorier les éléments associés au certificat spécifié ainsi que le type de pièce jointe, exécutez la list-principal-things-v2 commande. Le type de pièce jointe fait référence à la manière dont le certificat est attaché à l'objet. Un exemple de commande peut être le suivant.

    $ aws iot list-principal-things-v2 \ --principal "arn:aws:iot:us-east-1:123456789012:cert/2e1eb273792174ec2b9bf4e9b37e6c6c692345499506002a35159767055278e8"

    La sortie peut ressembler à ce qui suit.

    { "PrincipalThingObjects": [ { "thingPrincipalType": "EXCLUSIVE_THING", "thing": "arn:aws:iot:us-east-1:123456789012:thing/thing_1" } ] }

    Pour de plus amples informations, veuillez consulter Répertorier les éléments associés à une V2 principale.

  3. Pour répertorier les principaux associés à l'élément spécifié ainsi que le type de pièce jointe, exécutez la list-thing-principals-v2 commande. Le type de pièce jointe fait référence à la manière dont le certificat est attaché à l'objet. Un exemple de commande peut être le suivant.

    $ aws iot list-thing-principals-v2 \ --thing-name "thing_1"

    La sortie peut ressembler à ce qui suit.

    { "ThingPrincipalObjects": [ { "thingPrincipalType": "EXCLUSIVE_THING", "principal": "arn:aws:iot:us-east-1:123456789012:cert/2e1eb273792174ec2b9bf4e9b37e6c6c692345499506002a35159767055278e8" } ] }

    Pour de plus amples informations, veuillez consulter Répertorier les principaux associés à un objet V2.

  4. Pour détacher un certificat d'un objet, exécutez la commande https://docs.aws.amazon.com/cli/latest/reference/iot/detach-thing-principal.html detach-thing-principal.

    aws iot detach-thing-principal \ --principal "arn:aws:iot:us-east-1:123456789012:cert/2e1eb273792174ec2b9bf4e9b37e6c6c692345499506002a35159767055278e8" \ --thing-name "thing_1"

    Cette commande ne produit aucune sortie. Pour de plus amples informations, veuillez consulter Détacher un mandataire d'un objet.