기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
디바이스 온보딩 및 운영을 위한 WiFi Simple Setup
WiFi Simple Setup(WSS)은 AWS IoT Managed Integrations를 통해 관리되는 IoT 디바이스에 대한 WiFi 자격 증명 프로비저닝을 간소화하는 자동화된 디바이스 온보딩 방법입니다.
이 페이지에서는 다음을 수행합니다.
WiFi Simple Setup이란?
WiFi Simple Setup(WSS)을 사용하면 디바이스가 안전하고 자동화된 프로세스를 통해 프로비저닝 디바이스(예: 허브)로부터 WiFi 자격 증명을 자동으로 수신할 수 있습니다. 일회성 바코드 스캔 후 최종 사용자가 WiFi 암호를 수동으로 입력하거나 네트워크를 선택하지 않아도 전체 WiFi 연결 프로세스가 자동으로 완료됩니다.
주요 특징
디바이스 활성화를 위한 일회성 바코드 스캔
자동 검색 및 연결
TLS 1.2/1.3을 사용한 보안 로컬 자격 증명 교환
구성 가능한 시간 제한 활성화 기간(기본값: 15분)
필요한 경우 사용 설명서 설정으로 자동 대체
일반 사용 사례
WiFi 연결이 필요한 스마트 홈 카메라
주택 환경의 IoT 센서
WiFi 지원 어플라이언스 및 디바이스
자동 WiFi 설정이 필요한 모든 관리형 통합 디바이스
예제 시나리오
고객이 스마트 홈 카메라를 구매합니다. 언박싱 후 모바일 앱으로 디바이스 바코드를 스캔하고 카메라를 켜면 60초 이내에 카메라가 수동 암호 입력 없이 자동으로 WiFi 네트워크에 연결됩니다. 동일한 프로세스의 일부로 카메라는 관리형 통합으로도 온보딩되며 이제 관리형 통합 APIs.
WSS를 사용해야 하는 경우
온보딩 방법 비교
| 방법 | 사용자 동작 | 최적의 용도 | 자동화 수준 |
|---|---|---|---|
| WSS | 바코드 스캔 | 자동 설정이 필요한 WiFi 디바이스 | 높음 - 스캔 후 자동 |
| SS(단순 설정) | QR 스캔 + 수동 페어링 | 프로토콜별 디바이스(Zigbee, Z-Wave) | 중간 - 페어링 단계 필요 |
| ZTS(제로 터치) | 없음(미리 등록됨) | 이행 통합을 통한 엔터프라이즈 배포 | 최고 - 완전 자동 |
| UGS(사용 설명서) | 버튼 누름 + 수동 단계 | 자동화 실패 시 대체 | 낮음 - 수동 개입 |
WSS를 선택해야 하는 경우
디바이스에 WiFi 연결 필요
가구에서 사용할 수 있는 허브 또는 프로비저너
간소화된 설정 환경 필요
모바일 앱에 바코드 스캔 기능이 있음
대안을 사용해야 하는 경우
ZTS: 이행 센터 사전 등록을 통한 엔터프라이즈 배포
SS: 서로 다른 페어링 요구 사항이 있는 프로토콜별 디바이스(Zigbee, Z-Wave)
UGS: WSS를 사용할 수 없거나 실패할 때 대체
사전 조건
프로비저너 디바이스(허브)의 경우
Hub SDK와 WiFi 연결 통합
소프트웨어 액세스 포인트(SoftAP) 생성 기능
고객 제공 API를 통해 로컬 WiFi 자격 증명에 액세스
자격 증명 로커를 사용하여 관리형 통합 컨트롤러 역할로 등록됨
프로비저닝된 디바이스의 경우
관리형 통합 WiFi 기능과 디바이스 SDK 통합 종료
하드웨어 보안 모듈(HSM) 또는 신뢰할 수 있는 플랫폼 모듈(TPM)
안전하게 저장된 인증서 및 프라이빗 키 신청
고유 일련 번호(SN: 12~50자) 및 UPC/EAN
디바이스 또는 패키징의 바코드 레이블
참고
EAN 지원: 프로비저닝 프로그램은 현재 UPC만 지원합니다. 향후 릴리스에 EAN 지원이 계획되어 있습니다.
고객 구현의 경우
관리형 통합 계정 구성됨
플릿 프로비저닝 설정(사용자 지정 엔드포인트, 프로비저닝 프로필, 템플릿)
바코드 스캔 기능이 있는 모바일 애플리케이션
WiFi 자격 증명 액세스를 위한 고객 API
WSS 작동 방식
아키텍처 개요
다음 다이어그램은 클라우드 서비스, 프로비저닝 허브 및 프로비저닝된 디바이스 구성 요소가 있는 WSS 아키텍처를 보여줍니다.
핵심 구성 요소
클라우드 서비스: 인증을 조정하고, 디바이스 수명 주기를 관리하고, 보안 자격 증명 교환을 위해 세션 토큰을 배포합니다.
프로비저너(Hub): 임시 액세스 포인트를 생성하고 WiFi 자격 증명을 새 디바이스와 공유하는 WiFi 연결 디바이스입니다.
Provisionee(디바이스): 초기 설정 및 작업을 위해 네트워크 액세스가 필요한 새 WiFi 디바이스입니다.
모바일 애플리케이션: 바코드 스캔을 통해 설정을 시작하는 고객 제공 앱입니다.
WSS 워크플로
다음 다이어그램은 바코드 스캔부터 디바이스 활성화까지 전체 WiFi Simple Setup 워크플로를 보여줍니다.
워크플로 단계
1단계: 계정 연결
최종 사용자는 디바이스 바코드(SN + UPC)를 스캔하여 15분 설정 기간을 활성화합니다. 클라우드는 가정의 모든 적격 프로비저닝자에게 알립니다.
중요
한 번에 한 명의 프로비저닝 담당자만 온보딩할 수 있습니다. 한 번에 여러 디바이스를 스캔하는 경우 최신 디바이스만 온보딩됩니다. 이미 스캔한 디바이스를 온보딩하려면를 실행해야 합니다UpdateManagedThing.
2단계: 디바이스 검색
디바이스의 전원이 켜지고, 임시 자격 증명을 계산하고, 프로비저너의 숨겨진 임시 네트워크에 자동으로 연결됩니다.
3단계: 클라우드 인증
디바이스는 프로비저너의 제한된 프록시를 통해 플릿 프로비저닝을 완료하여 영구 인증서를 얻습니다. 클라우드는 디바이스와 프로비저너 관계를 검증한 다음 세션 토큰을 배포합니다.
4단계: 자격 증명 교환
디바이스는 세션 토큰을 사용하여 프로비저닝자에 대한 보안 TLS 연결을 설정합니다. 프로비저너는 WiFi 자격 증명을 공유합니다. 프로비저너는 보안 모니터링을 위해 자격 증명 공유를 보고합니다.
5단계: 네트워크 연결
디바이스는 WiFi 네트워크에 연결하고 클라우드에 성공을 보고합니다. 설정 완료 - 디바이스가 작동 중입니다.
대체: 단계가 실패하면 디바이스는 모바일 앱 지침이 포함된 사용 설명서 설정으로 자동 대체됩니다.
배포 시나리오
시나리오 1: WiFi 액세스가 가능한 표준 허브
고객 API를 통해 자격 증명에 액세스할 수 있는 WiFi에 연결된 허브입니다. Hub는 클라우드 WiFi 스토리지 없이 권한 부여자와 직접 자격 증명을 공유합니다.
시나리오 2: 여러 프로비저너
가정 내 여러 허브가 중복성을 제공합니다. 응답하는 첫 번째 프로비저너는 디바이스를 제공합니다. 자동 로드 분산은 신뢰성을 향상시킵니다.
시나리오 3: 자동 대체
프로비저너를 사용할 수 없거나 연결이 실패하면 디바이스가 사용 설명서 설정으로 자동 돌아갑니다. 모바일 앱은 수동 설정을 안내합니다. 폴백은 최종 사용자에게 투명합니다.