Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Ciclo di vita sicuro del tunnel
I tunnel possono avere lo stato OPEN o CLOSED. Le connessioni al tunnel possono avere lo stato CONNECTED o DISCONNECTED. Di seguito viene illustrato il funzionamento dei diversi stati del tunnel e della connessione.
-
Quando si apre un tunnel, ha uno stato di
OPEN. Lo stato della connessione di origine e destinazione del tunnel è impostato suDISCONNECTED. -
Quando un dispositivo (di origine o destinazione) si connette al tunnel, lo stato della connessione corrispondente cambia in
CONNECTED. -
Quando un dispositivo si disconnette dal tunnel mentre lo stato della connessione rimane
OPEN, lo stato della connessione corrispondente torna aDISCONNECTED. Un dispositivo può collegarsi e scollegarsi da un tunnel ripetutamente finché il tunnel rimaneOPEN.Nota
I token di accesso client (CAT) possono essere utilizzati una sola volta per connettersi a un tunnel. Per riconnetterti al tunnel, ruota i token di accesso del client utilizzando l'operazione RotateTunnelAccessTokenAPI o il comando rotate-tunnel-access-tokenCLI. Per alcuni esempi, consulta Risoluzione dei problemi di connettività del tunneling AWS IoT sicuro mediante la rotazione dei token di accesso del client.
-
Quando chiami
CloseTunnelo il tunnel rimaneOPENper più tempo del valoreMaxLifetimeTimeout, lo stato del tunnel diventaCLOSED. È possibile configurareMaxLifetimeTimeoutquando si chiamaOpenTunnel.MaxLifetimeTimeoutviene impostato su 12 ore se non si specifica un valore.Nota
Un tunnel non può essere riaperto quando lo stato è
CLOSED. -
Mentre il tunnel è visibile, puoi chiamare
DescribeTunneleListTunnelsper visualizzare i metadati del tunnel. Il tunnel può essere visibile nella AWS IoT console per almeno tre ore prima di essere eliminato.