클라이언트 인증서에 사물 또는 정책 연결
AWS IoT 사물과 별도로 인증서를 생성하고 등록하면 AWS IoT 작업을 허가하는 정책이 없고 모든 AWS IoT 사물 객체와 연관되지 않습니다. 이 섹션에서는 이러한 관계를 등록된 인증서에 추가하는 방법에 대해 설명합니다.
중요
이러한 절차를 완료하려면 인증서에 연결할 사물이나 정책을 이미 생성했어야 합니다.
인증서는 연결할 수 있도록 AWS IoT(으)로 디바이스를 인증합니다. 인증서를 사물 리소스에 연결하면 디바이스와 (인증서를 통해) 리소스 간의 관계가 설정됩니다. 디바이스가 메시지를 연결 및 게시할 수 있도록 허용하는 것과 같은 AWS IoT 작업을 수행할 수 있는 권한을 부여하려면 적절한 정책을 디바이스의 인증서에 연결해야 합니다.
클라이언트 인증서에 사물 연결(콘솔)
이 절차를 완료하려면 사물 객체의 이름이 필요합니다.
등록된 인증서에 사물 객체를 연결하려면
-
AWS 관리 콘솔에 로그인하여 AWS IoT 콘솔
을 엽니다. -
왼쪽 탐색 창에서 보안(Secure)을 선택한 후 인증서(Certificates)를 선택합니다.
-
인증서 목록에서 정책을 연결할 인증서를 찾고 줄임표 아이콘을 선택하여 인증서의 옵션 메뉴를 연 다음 사물 연결을 선택합니다.
-
팝업에서 인증서에 연결할 사물의 이름을 찾아 해당 확인란을 선택한 다음 연결을 선택합니다.
이제 사물 객체가 인증서의 세부 정보 페이지에 있는 사물 목록에 나타나야 합니다.
클라이언트 인증서에 정책 연결(콘솔)
이 절차를 완료하려면 정책 객체의 이름이 필요합니다.
등록된 인증서에 정책 객체를 연결하려면
-
AWS 관리 콘솔에 로그인하여 AWS IoT 콘솔
을 엽니다. -
왼쪽 탐색 창에서 보안(Secure)을 선택한 후 인증서(Certificates)를 선택합니다.
-
인증서 목록에서 정책을 연결할 인증서를 찾고 줄임표 아이콘을 선택하여 인증서의 옵션 메뉴를 연 다음 정책 연결을 선택합니다.
-
팝업에서 인증서에 연결할 정책의 이름을 찾아 해당 확인란을 선택한 다음 연결을 선택합니다.
이제 정책 객체가 인증서의 세부 정보 페이지에 있는 정책 목록에 나타납니다.
클라이언트 인증서에 사물 연결(CLI)
AWS CLI에서는 인증서에 사물 객체를 연결하는 attach-thing-principal
aws iot attach-thing-principal \ --principalcertificateArn\ --thing-namethingName
클라이언트 인증서에 정책 연결(CLI)
AWS CLI에서는 인증서에 정책 객체를 연결하는 attach-policy
aws iot attach-policy \ --targetcertificateArn\ --policy-namepolicyName