View a markdown version of this page

Le migliori pratiche di sicurezza per AWS IoT FleetWise - AWS IoT FleetWise

AWS L'IoT non FleetWise è più aperto a nuovi clienti. FleetWise I clienti AWS IoT esistenti possono continuare a utilizzare il servizio. La Guidance for Connected Mobility on AWS fornisce indicazioni su come sviluppare e implementare servizi modulari per soluzioni di mobilità connessa che possono essere utilizzate per ottenere funzionalità equivalenti a quelle dell' AWS IoT FleetWise.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Le migliori pratiche di sicurezza per AWS IoT FleetWise

AWS L'IoT FleetWise offre una serie di funzionalità di sicurezza da considerare durante lo sviluppo e l'implementazione delle proprie politiche di sicurezza. Le seguenti best practice sono linee guida generali e non rappresentano una soluzione di sicurezza completa. Poiché queste best practice potrebbero non essere appropriate o sufficienti per l’ambiente, sono da considerare come considerazioni utili anziché prescrizioni.

Per saperne di più sulla sicurezza, AWS IoT consulta le best practice di sicurezza AWS IoT Core nella Guida per gli AWS IoT sviluppatori

Concedere autorizzazioni minime possibili

Segui il principio del privilegio minimo utilizzando il set minimo di autorizzazioni nei ruoli IAM. Limita l'uso della * jolly per le Resource proprietà Action e nelle tue policy IAM. Invece, dichiarare un insieme finito di operazioni e risorse quando possibile. Per ulteriori informazioni su privilegi minimi e altre best practice sulle policy, consulta Best practice per le policy.

Non registrare informazioni riservate

È necessario impedire la registrazione delle credenziali e di altre informazioni di identificazione personale (PII). Ti consigliamo di implementare le seguenti misure di sicurezza:

  • Non utilizzare informazioni sensibili nei nomi dei dispositivi.

  • Non utilizzare informazioni sensibili nei nomi e negli ID delle FleetWise risorse AWS IoT, ad esempio nei nomi delle campagne, nei manifesti dei decoder, nei modelli di veicoli e nei cataloghi dei segnali o negli ID di veicoli e flotte.

Utilizzo AWS CloudTrail per visualizzare la cronologia delle chiamate API

Puoi visualizzare una cronologia delle chiamate FleetWise API AWS IoT effettuate sul tuo account per l'analisi della sicurezza e la risoluzione dei problemi operativi. Per ricevere una cronologia delle chiamate FleetWise API AWS IoT effettuate sul tuo account, è sufficiente attivare CloudTrail il Console di gestione AWS. Per ulteriori informazioni, consulta Registra le chiamate FleetWise all'API AWS IoT utilizzando AWS CloudTrail.

Tenere sincronizzato l'orologio del dispositivo

È importante avere un orario preciso sul dispositivo. X.509 i certificati hanno una data e un'ora di scadenza. L'orologio sul dispositivo viene utilizzato per verificare che un certificato server sia ancora valido. Gli orologi dei dispositivi possono andare alla deriva nel tempo o le batterie possono scaricarsi.

Per ulteriori informazioni, consulta la best practice Tenere sincronizzato l'orologio del dispositivo nella Guida per sviluppatori AWS IoT Core .