Anexar um objeto ou política a um certificado de cliente
Quando você criar e registrar um certificado separado de um objeto do AWS IoT, ele não terá nenhuma política que autorize qualquer operação do AWS IoT, nem será associado a qualquer objeto do AWS IoT. Esta seção descreve como adicionar esses relacionamentos a um certificado registrado.
Importante
Para concluir esses procedimentos, você já deve ter criado o objeto ou a política que quer anexar ao certificado.
O certificado autentica um dispositivo no AWS IoT para que ele possa se conectar. Anexar o certificado a um recurso de objeto estabelece a relação entre o dispositivo (por meio do certificado) e o recurso de objeto. Para autorizar o dispositivo a realizar ações do AWS IoT, como permitir que o dispositivo se conecte e publique mensagens, uma política apropriada deve ser anexada ao certificado do dispositivo.
Anexar um objeto a um certificado de cliente (console)
Será necessário o nome do objeto para concluir este procedimento.
Como anexar um objeto a um certificado registrado
-
Faça login no Console de gerenciamento da AWS e abra o console do AWS IoT
. -
No painel de navegação à esquerda, selecione Proteger e Certificados.
-
Na lista de certificados, localize o certificado ao qual você deseja anexar uma política, abra o menu de opções do certificado escolhendo o ícone de reticências e escolha Anexar objeto.
-
No menu pop-up, localize o nome do objeto que você deseja anexar ao certificado, marque sua caixa de seleção e escolha Anexar.
O objeto agora deve aparecer na lista de objetos na página de detalhes do certificado.
Anexar uma política a um certificado de cliente (console)
Será necessário o nome do objeto de política para concluir este procedimento.
Como anexar um objeto de política a um certificado registrado
-
Faça login no Console de gerenciamento da AWS e abra o console do AWS IoT
. -
No painel de navegação à esquerda, selecione Proteger e Certificados.
-
Na lista de certificados, localize o certificado ao qual você deseja anexar uma política, abra o menu de opções do certificado escolhendo o ícone de reticências e escolha Anexar política.
-
No menu pop-up, localize o nome da política que você deseja anexar ao certificado, marque sua caixa de seleção e escolha Anexar.
O objeto de política agora deverá ser exibido na lista de políticas na página de detalhes do certificado.
Anexar um objeto a um certificado de cliente (CLI)
A AWS CLI fornece o comando attach-thing-principal
aws iot attach-thing-principal \ --principalcertificateArn\ --thing-namethingName
Anexar uma política a um certificado de cliente (CLI)
A AWS CLI fornece o comando attach-policy
aws iot attach-policy \ --targetcertificateArn\ --policy-namepolicyName