

AWS L'IoT non FleetWise è più aperto a nuovi clienti. FleetWise I clienti AWS IoT esistenti possono continuare a utilizzare il servizio. La [ Guidance for Connected Mobility on AWS](https://aws.amazon.com/solutions/guidance/connected-mobility-on-aws/) fornisce indicazioni su come sviluppare e implementare servizi modulari per soluzioni di mobilità connessa che possono essere utilizzate per ottenere funzionalità equivalenti a quelle dell' AWS IoT FleetWise.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Le migliori pratiche di sicurezza per AWS IoT FleetWise
<a name="security-best-practices"></a>

AWS L'IoT FleetWise offre una serie di funzionalità di sicurezza da considerare durante lo sviluppo e l'implementazione delle proprie politiche di sicurezza. Le seguenti best practice sono linee guida generali e non rappresentano una soluzione di sicurezza completa. Poiché queste best practice potrebbero non essere appropriate o sufficienti per l’ambiente, sono da considerare come considerazioni utili anziché prescrizioni.

Per saperne di più sulla sicurezza, AWS IoT consulta le best practice di [ sicurezza AWS IoT Core](https://docs.aws.amazon.com/iot/latest/developerguide/security-best-practices.html) nella Guida per gli *AWS IoT sviluppatori *

## Concedere autorizzazioni minime possibili
<a name="least-privilege"></a>

Segui il principio del privilegio minimo utilizzando il set minimo di autorizzazioni nei ruoli IAM. Limita l'uso della `*` jolly per le `Resource` proprietà `Action` e nelle tue policy IAM. Invece, dichiarare un insieme finito di operazioni e risorse quando possibile. Per ulteriori informazioni su privilegi minimi e altre best practice sulle policy, consulta [Best practice per le policy](security_iam_id-based-policy-examples.md#security_iam_service-with-iam-policy-best-practices).

## Non registrare informazioni riservate
<a name="protect-pii"></a>

È necessario impedire la registrazione delle credenziali e di altre informazioni di identificazione personale (PII). Ti consigliamo di implementare le seguenti misure di sicurezza:
+ Non utilizzare informazioni sensibili nei nomi dei dispositivi.
+ Non utilizzare informazioni sensibili nei nomi e negli ID delle FleetWise risorse AWS IoT, ad esempio nei nomi delle campagne, nei manifesti dei decoder, nei modelli di veicoli e nei cataloghi dei segnali o negli ID di veicoli e flotte.

## Utilizzo AWS CloudTrail per visualizzare la cronologia delle chiamate API
<a name="cloudtrail-history"></a>

Puoi visualizzare una cronologia delle chiamate FleetWise API AWS IoT effettuate sul tuo account per l'analisi della sicurezza e la risoluzione dei problemi operativi. Per ricevere una cronologia delle chiamate FleetWise API AWS IoT effettuate sul tuo account, è sufficiente attivare CloudTrail il Console di gestione AWS. Per ulteriori informazioni, consulta [Registra le chiamate FleetWise all'API AWS IoT utilizzando AWS CloudTrail](logging-using-cloudtrail.md).

## Tenere sincronizzato l'orologio del dispositivo
<a name="device-clock"></a>

È importante avere un orario preciso sul dispositivo. X.509 i certificati hanno una data e un'ora di scadenza. L'orologio sul dispositivo viene utilizzato per verificare che un certificato server sia ancora valido. Gli orologi dei dispositivi possono andare alla deriva nel tempo o le batterie possono scaricarsi.

Per ulteriori informazioni, consulta la best practice [ Tenere sincronizzato l'orologio del dispositivo](https://docs.aws.amazon.com/iot/latest/developerguide/security-best-practices.html#device-clock) nella *Guida per sviluppatori AWS IoT Core *.