View a markdown version of this page

Installa il AWS IoT Greengrass Componente Secret Manager sul dispositivo - Amazon Kinesis Video Streams

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Installa il AWS IoT Greengrass Componente Secret Manager sul dispositivo

Amazon Kinesis Video Streams Edge Agent richiede innanzitutto l'installazione del componente AWS IoT Greengrass Secret Manager sul dispositivo.

Installa il componente Secret Manager
  1. Accedi Console di gestione AWS e apri la AWS IoT Core console all'indirizzo https://console.aws.amazon.com/iot/. Verifica che sia selezionata la regione appropriata.

  2. Nella barra di navigazione a sinistra, scegli Dispositivi Greengrass, Deployments.

    Scegli la distribuzione con lo stesso obiettivo dell'oggetto in cui abbiamo creato. Configura AWS IoT Greengrass V2 dispositivo principale sul dispositivo

  3. Nel menu a discesa Azioni nell'angolo in alto a destra, scegli Revisione.

    Nel pop-up che appare, scegli Revisione della distribuzione.

  4. Completa le seguenti sezioni:

    • Fase 1: Specificare l'obiettivo. Scegli Next (Successivo).

    • Fase 2: Seleziona i componenti.

      • Verifica che il componente AWS.Greengrass.cli sia selezionato. Non disinstallare questo componente.

      • Attiva l'opzione Mostra solo i componenti selezionati e cerca aws.greengrass. SecretManager.

      • Seleziona la casella accanto a aws.greengrass. SecretManager, quindi scegli Avanti.

    • Fase 3: Configurazione dei componenti. Configura il componente AWS IoT Greengrass Secret Manager per scaricare i segreti dall'interno dell' AWS IoT Greengrass ambiente.

      Seleziona aws.greengrass. SecretManagercomponente, quindi scegli Configura componente.

      Nella schermata che appare, aggiorna gli AWS Secrets Manager ARN nella casella Configurazione da unire.

      Nota

      Sostituisci arn:aws:secretsmanager:*:*:secret:* con gli ARN i segreti in cui hai creato. Crea Amazon Kinesis Video Streams e AWS Secrets Manager risorse per gli URL RTSP della tua telecamera IP

      { "cloudSecrets": [ { "arn": "arn:aws:secretsmanager:*:*:secret:*" }, { "arn": "arn:aws:secretsmanager:*:*:secret:*" } ] }
      Nota

      cloudSecretsè un elenco di oggetti con la chiavearn. Per ulteriori informazioni, consulta la sezione sulla configurazione di Secret Manager nella AWS IoT Greengrass Version 2 Developer Guide.

      Al termine, seleziona Conferma, quindi scegli Avanti.

    • Passaggio 4: configura le impostazioni avanzate. Seleziona Avanti.

    • Fase 5: Revisione. Seleziona Implementa.

  5. Verifica che il AWS Secrets Manager componente e le autorizzazioni siano stati installati correttamente.

    Nell'istanza Amazon EC2 di Ubuntu, digita sudo /greengrass/v2/bin/greengrass-cli component details --name aws.greengrass.SecretManager per verificare che il componente abbia ricevuto la configurazione aggiornata.

  6. Ispeziona i log AWS IoT Greengrass principali.

    Tipo sudo less /greengrass/v2/logs/greengrass.log.

    Verifica la presenza di errori di distribuzione.

    Se si è verificato un errore, rivedi la distribuzione per rimuovere il componente. aws.greengrass.SecretManager

    Digita sudo service greengrass restart per riavviare il servizio AWS IoT Greengrass principale.

    Se l'errore di distribuzione era correlato alla mancanza di autorizzazioni, consulta la Aggiungi le autorizzazioni al ruolo del servizio di scambio di token (TES) sezione per assicurarti che il ruolo TES disponga delle autorizzazioni appropriate. Quindi, ripeti questa sezione.

  7. Aggiorna i segreti sul componente AWS IoT Greengrass Secret Manager

    Importante

    Il componente AWS IoT Greengrass Secret Manager recupera e memorizza nella cache i segreti solo quando la distribuzione viene aggiornata.

    Per aggiornare i segreti sul componente AWS IoT Greengrass Secret Manager, seguite i passaggi precedenti da 1 a 6, con le seguenti modifiche.

    Fase 3: Configurazione dei componenti. Configura il componente AWS IoT Greengrass Secret Manager per scaricare i segreti dall'interno dell' AWS IoT Greengrass ambiente.

    Seleziona aws.greengrass. SecretManagercomponente, quindi scegli Configura componente.

    Nella schermata che appare, incolla [""] la casella Reimposta percorsi e aggiorna gli AWS Secrets Manager ARN nella casella Configurazione da unire.

    Per ulteriori informazioni, consulta Reimposta gli aggiornamenti.