View a markdown version of this page

Connessione a AWS IoT FleetWise tramite un'interfaccia (endpoint VPC) - AWS IoT FleetWise

AWS L'IoT non FleetWise è più aperto a nuovi clienti. FleetWise I clienti AWS IoT esistenti possono continuare a utilizzare il servizio. La Guidance for Connected Mobility on AWS fornisce indicazioni su come sviluppare e implementare servizi modulari per soluzioni di mobilità connessa che possono essere utilizzate per ottenere funzionalità equivalenti a quelle dell' AWS IoT FleetWise.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connessione a AWS IoT FleetWise tramite un'interfaccia (endpoint VPC)

Puoi connetterti direttamente all' AWS IoT FleetWise utilizzando un'interfaccia VPC endpoint (AWS PrivateLink) nel tuo Virtual Private Cloud (VPC), invece di connetterti tramite Internet. Quando utilizzi un endpoint VPC di interfaccia, la comunicazione tra il tuo VPC e l' AWS IoT FleetWise viene condotta interamente all'interno della rete. AWS Ogni endpoint VPC è rappresentato da una o più interfacce di rete elastiche (ENI) con indirizzi IP privati nelle sottoreti del VPC.

L'endpoint VPC di interfaccia collega il tuo VPC direttamente all' AWS IoT FleetWise senza un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione. Direct Connect Le istanze del tuo VPC non necessitano di indirizzi IP pubblici per comunicare con l'API IoT. AWS FleetWise

Per utilizzare l' AWS IoT FleetWise tramite il tuo VPC, devi connetterti da un'istanza all'interno del VPC o connettere la tua rete privata al tuo VPC utilizzando una AWS Virtual Private Network (VPN) o. Direct Connect Per informazioni su Amazon VPN, consulta Connessioni VPN nella Guida per l'utente di Amazon Virtual Private Cloud. Per informazioni su AWS Direct Connect, consulta Creazione di una connessione nella Guida per l'Direct Connect utente.

È possibile creare un endpoint VPC di interfaccia per connettersi all' AWS IoT FleetWise utilizzando i AWS comandi console o AWS Command Line Interface (AWS CLI). Per ulteriori informazioni, consulta Creazione di un endpoint di interfaccia.

Dopo aver creato un endpoint VPC di interfaccia, se abiliti i nomi host DNS privati per l'endpoint, l'endpoint AWS IoT FleetWise predefinito si risolve nell'endpoint VPC. L'endpoint del nome di servizio predefinito per IoT è nel seguente formato. AWS FleetWise

iotfleetwise.Region.amazonaws.com

Se non abiliti i nomi host DNS privati, Amazon VPC fornisce un nome di endpoint DNS che puoi utilizzare nel seguente formato.

VPCE_ID.iotfleetwise.Region.vpce.amazonaws.com

Per ulteriori informazioni, consultare Endpoint VPC di interfaccia (AWS PrivateLink) nella Guida per l'utente di Amazon VPC.

AWS IoT FleetWise supporta l'esecuzione di chiamate a tutte le sue azioni API all'interno del tuo VPC.

Puoi collegare le policy di endpoint VPC a un endpoint VPC per controllare l'accesso per le entità principali IAM. Puoi inoltre associare i gruppi di sicurezza a un endpoint VPC per controllare l'accesso in ingresso e in uscita in base all'origine e alla destinazione del traffico di rete, ad esempio un intervallo di indirizzi IP. Per ulteriori informazioni, consulta Controllo dell'accesso ai servizi con endpoint VPC.

Nota

AWS L'IoT FleetWise supporta tutti gli endpoint VPC con modalità dual-stack. Per informazioni sugli endpoint del servizio, consulta Endpoint e quote IoT AWS . FleetWise

Puoi creare una policy per gli endpoint Amazon VPC per AWS IoT FleetWise per specificare quanto segue:

  • Il principal che può o non può eseguire operazioni

  • Le azioni che possono o non possono essere eseguite

Per ulteriori informazioni, consulta Controllo degli accessi ai servizi con endpoint VPC nella Guida per l’utente di Amazon VPC.

Esempio— Politica degli endpoint VPC per negare tutti gli accessi a uno specifico AWS account

La seguente politica sugli endpoint VPC nega all' AWS account 123456789012 tutte le chiamate API che utilizzano l'endpoint.

{ "Statement": [ { "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": "*" }, { "Action": "*", "Effect": "Deny", "Resource": "*", "Principal": { "AWS": [ "123456789012" ] } } ] }
Esempio- Policy di endpoint VPC per consentire l'accesso VPC solo a un'entità principale IAM (utente) specificata

La seguente politica sugli endpoint VPC consente l'accesso completo solo a un utente nell'account. lijuan AWS 123456789012 Nega a tutti gli altri principali IAM l'accesso all'endpoint.

{ "Statement": [ { "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/lijuan" ] } }] }
Esempio— Politica sugli endpoint VPC per AWS Azioni IoT FleetWise

Di seguito è riportato un esempio di policy sugli endpoint per l' AWS IoT FleetWise. Se collegata a un endpoint, questa policy concede l'accesso alle FleetWise azioni AWS IoT elencate per l'utente fleetWise IAM nel. Account AWS 123456789012

{ "Statement": [ { "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/fleetWise" }, "Resource": "*", "Effect": "Allow", "Action": [ "iotfleetwise:ListFleets", "iotfleetwise:ListCampaigns", "iotfleetwise:CreateVehicle", ] } ] }