AWS A IoT não FleetWise está mais aberta a novos clientes. FleetWise Os clientes de AWS IoT existentes podem continuar usando o serviço. O Guia para Mobilidade Conectada em AWS
As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Conectando-se a AWS IoT FleetWise por meio de uma interface VPC endpoint
Você pode se conectar diretamente à AWS IoT FleetWise usando uma interface VPC endpoint (AWS PrivateLink) na sua Virtual Private Cloud (VPC), em vez de se conectar pela Internet. Quando você usa uma interface de VPC endpoint, a comunicação entre sua VPC e a AWS IoT FleetWise é conduzida inteiramente dentro da rede. AWS Cada endpoint da VPC é representado por uma ou mais interfaces de rede elástica (ENIs) com endereços IP privados nas sub-redes da VPC.
A interface VPC endpoint conecta sua VPC diretamente à AWS IoT FleetWise sem um gateway de internet, dispositivo NAT, conexão VPN ou conexão. Direct Connect As instâncias em sua VPC não precisam de endereços IP públicos para se comunicar com a API de AWS IoT FleetWise.
Para usar a AWS IoT FleetWise por meio de sua VPC, você deve se conectar a partir de uma instância que esteja dentro da VPC ou conectar sua rede privada à sua VPC usando uma AWS Virtual Private Network (VPN) ou. Direct Connect Para obter informações sobre o Amazon VPN, consulte Conexões VPN no Guia do usuário do Amazon Virtual Private Cloud. Para obter informações sobre AWS Direct Connect, consulte Criação de uma conexão no Guia Direct Connect do usuário.
Você pode criar uma interface de VPC endpoint para se conectar à AWS IoT FleetWise usando os comandos AWS console ou AWS Command Line Interface ()AWS CLI. Para obter mais informações, consulte Creating an interface endpoint (Criação de um endpoint de interface).
Depois de criar uma interface de VPC endpoint, se você habilitar nomes de host DNS privados para o endpoint, o endpoint de AWS IoT padrão será resolvido para seu FleetWise endpoint VPC. O endpoint de nome de serviço padrão para AWS IoT FleetWise está no formato a seguir.
iotfleetwise.Region.amazonaws.com
Se você não ativar nomes de host DNS privados, o Amazon VPC fornecerá um nome de endpoint do DNS que você pode usar no formato a seguir.
VPCE_ID.iotfleetwise.Region.vpce.amazonaws.com
Para obter mais informações, consulte Endpoints da VPC da interface (AWS PrivateLink) no Manual do Usuário do Amazon VPC.
AWS A IoT FleetWise permite fazer chamadas para todas as suas ações de API dentro da sua VPC.
Você pode anexar políticas de endpoint da VPC a um endpoint da VPC para controlar o acesso de entidades principais do IAM. Também é possível associar grupos de segurança a um VPC endpoint para controlar o acesso de entrada e saída com base na origem e no destino do tráfego de rede, como um intervalo de endereços IP. Para obter mais informações, consulte Controlling access to services with VPC endpoints.
nota
AWS A IoT FleetWise oferece suporte a todos os endpoints de VPC com o modo de pilha dupla. Para obter informações sobre endpoints de serviço, consulte Endpoints e cotas de AWS IoT FleetWise .
Criação de uma política de endpoint de VPC para AWS IoT FleetWise
Você pode criar uma política para endpoints do Amazon VPC para AWS IoT FleetWise para especificar o seguinte:
-
O principal que pode ou não executar ações
-
As ações que podem ou não ser executadas
Para mais informações, consulte Controlar o acesso a serviços com VPC endpoints no Guia do usuário da Amazon VPC.
exemplo— Política de endpoint de VPC para negar todo o acesso de um determinado AWS account
A política de endpoint de VPC a seguir nega 123456789012 todas as chamadas AWS de API que usam o endpoint.
{ "Statement": [ { "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": "*" }, { "Action": "*", "Effect": "Deny", "Resource": "*", "Principal": { "AWS": [ "123456789012" ] } } ] }
exemplo– Política de endpoint da VPC para permitir o acesso à VPC somente a uma entidade principal do IAM (usuário) especificada
A política de endpoint de VPC a seguir permite acesso total somente a um usuário lijuan na AWS conta. 123456789012 Todos as outras entidades principais do IAM têm acesso negado usando o endpoint.
{ "Statement": [ { "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/lijuan" ] } }] }
exemplo— Política de endpoint de VPC para AWS Ações de IoT FleetWise
Veja a seguir um exemplo de uma política de endpoint para AWS IoT FleetWise. Quando anexada a um endpoint, essa política concede acesso às FleetWise ações de AWS IoT listadas para o usuário do IAM fleetWise no. Conta da AWS
123456789012
{ "Statement": [ { "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/fleetWise" }, "Resource": "*", "Effect": "Allow", "Action": [ "iotfleetwise:ListFleets", "iotfleetwise:ListCampaigns", "iotfleetwise:CreateVehicle", ] } ] }