Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Log AWS IoT Panggilan API OTA dengan AWS CloudTrail
FreeRTOS terintegrasi dengan CloudTrail, layanan yang menangkap panggilan API AWS IoT OTA dan mengirimkan file log ke bucket Amazon S3 yang Anda tentukan. CloudTrail menangkap panggilan API dari kode Anda ke API AWS IoT OTA. Dengan menggunakan informasi yang dikumpulkan oleh CloudTrail, Anda dapat menentukan permintaan yang dibuat ke AWS IoT OTA, alamat IP sumber dari mana permintaan dibuat, siapa yang membuat permintaan, kapan itu dibuat, dan sebagainya.
Untuk informasi selengkapnya tentang CloudTrail, termasuk cara mengonfigurasi dan mengaktifkannya, lihat Panduan AWS CloudTrail Pengguna .
Informasi FreeRTOS di CloudTrail
Saat CloudTrail logging diaktifkan di AWS akun Anda, panggilan API yang dilakukan ke tindakan AWS IoT OTA dilacak dalam file CloudTrail log di mana mereka ditulis dengan catatan AWS layanan lainnya. CloudTrail menentukan kapan harus membuat dan menulis ke file baru berdasarkan periode waktu dan ukuran file.
Tind AWS IoT akan bidang kontrol OTA berikut dicatat oleh CloudTrail:
catatan
AWS IoT Tindakan bidang data OTA (sisi perangkat) tidak dicatat oleh CloudTrail. Gunakan CloudWatch untuk memantau ini.
Setiap entri log berisi informasi tentang siapa yang membuat permintaan tersebut. Informasi identitas pengguna dalam entri log membantu Anda menentukan hal berikut:
-
Apakah permintaan tersebut dibuat dengan kredensial root atau pengguna IAM.
-
Apakah permintaan tersebut dibuat dengan kredensial keamanan sementara untuk satu peran atau pengguna terfederasi.
-
Apakah permintaan itu dibuat oleh AWS layanan lain.
Untuk informasi selengkapnya, lihat Elem en U CloudTrail serIdentity. AWS IoT Tindakan OTA didokumentasikan dalam Referensi API AWS IoT OTA.
Anda dapat menyimpan berkas log dalam bucket Amazon S3 selama yang diinginkan, tetapi Anda juga dapat menentukan aturan siklus hidup Amazon S3 untuk mengarsipkan atau menghapus berkas log secara otomatis. Secara default, berkas log Anda dienkripsi dengan menggunakan enkripsi sisi server (SSE) Amazon S3.
Jika Anda ingin diberi tahu saat file log dikirimkan, Anda dapat mengonfigurasi CloudTrail untuk menerbitkan pemberitahuan Amazon SNS. Untuk informasi selengkapnya, lihat Mengon figurasi Pemberitahuan Amazon SNS untuk CloudTrail.
Anda juga dapat menggabungkan file log AWS IoT OTA dari beberapa AWS Wilayah dan beberapa AWS akun ke dalam satu bucket Amazon S3.
Untuk informasi selengkapnya, lihat M CloudTrail enerima File Log dari Beberapa Wilayah dan M CloudTrail enerima File Log dari Beberapa Akun.
Memahami entri file log FreeRTOS
CloudTrail file log dapat berisi satu atau lebih entri log. Setiap entri mencantumkan beberapa JSON-formatted acara. Entri log mewakili permintaan tunggal dari sumber apa pun dan mencakup informasi tentang tindakan yang diminta, tanggal dan waktu tindakan, parameter permintaan, dan sebagainya. Entri log bukan jejak tumpukan yang dipesan dari panggilan API publik, sehingga tidak muncul dalam urutan tertentu.
Contoh berikut menunjukkan entri CloudTrail log yang menunjukkan log dari ajakan CreateOTAUpdate bertindak.
{ "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "EXAMPLE", "arn": "arn:aws:iam::your_aws_account:user/your_user_id", "accountId": "your_aws_account", "accessKeyId": "your_access_key_id", "userName": "your_username", "sessionContext": { "attributes": { "mfaAuthenticated": "false", "creationDate": "2018-08-23T17:27:08Z" } }, "invokedBy": "apigateway.amazonaws.com" }, "eventTime": "2018-08-23T17:27:19Z", "eventSource": "iot.amazonaws.com", "eventName": "CreateOTAUpdate", "awsRegion": "your_aws_region", "sourceIPAddress": "apigateway.amazonaws.com", "userAgent": "apigateway.amazonaws.com", "requestParameters": { "targets": [ "arn:aws:iot:your_aws_region:your_aws_account:thing/Thing_CMH" ], "roleArn": "arn:aws:iam::your_aws_account:role/Role_FreeRTOSJob", "files": [ { "fileName": "/sys/mcuflashimg.bin", "fileSource": { "fileId": 0, "streamId": "your_stream_id" }, "codeSigning": { "awsSignerJobId": "your_signer_job_id" } } ], "targetSelection": "SNAPSHOT", "otaUpdateId": "FreeRTOSJob_CMH-23-1535045232806-92" }, "responseElements": { "otaUpdateArn": "arn:aws:iot:your_aws_region:your_aws_account:otaupdate/FreeRTOSJob_CMH-23-1535045232806-92", "otaUpdateStatus": "CREATE_PENDING", "otaUpdateId": "FreeRTOSJob_CMH-23-1535045232806-92" }, "requestID": "c9649630-a6f9-11e8-8f9c-e1cf2d0c9d8e", "eventID": "ce9bf4d9-5770-4cee-acf4-0e5649b845c0", "eventType": "AwsApiCall", "recipientAccountId": "recipient_aws_account" }