Attacher un objet ou une stratégie à un certificat client - AWS IoT Core

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Attacher un objet ou une stratégie à un certificat client

Lorsque vous créez et enregistrez un certificat distinct d'un AWS IoT Chose, il n'y aura aucune politique autorisant AWS IoT opérations, et elle ne sera associée à aucune AWS IoT objet. Cette section décrit comment ajouter ces relations à un certificat enregistré.

Important

Pour effectuer ces procédures, vous devez avoir déjà créé l’objet ou la stratégie que vous souhaitez attacher au certificat.

Le certificat authentifie un appareil avec AWS IoT afin qu'il puisse se connecter. L'attachement du certificat à une ressource d'objet établit la relation entre l’appareil (par le biais du certificat) et la ressource de l'objet. Pour autoriser l'appareil à exécuter AWS IoT pour les actions, par exemple pour permettre à l'appareil de se connecter et de publier des messages, une politique appropriée doit être attachée au certificat de l'appareil.

Attacher un objet à un certificat client (console)

Vous aurez besoin du nom de l'objet d’objet pour réaliser cette procédure.

Pour attacher un objet d’objet à un certificat enregistré
  1. Connectez-vous au AWS Console de gestion et ouvrez AWS IoT console.

  2. Dans le volet de navigation de gauche, choisissez Sécurité, puis Certificats.

  3. Dans la liste des certificats, recherchez le certificat auquel vous souhaitez attacher une stratégie, ouvrez le menu d'options du certificat en choisissant l'icône représentant trois points de suspension, puis choisissez Attacher un objet.

  4. Dans la fenêtre contextuelle, recherchez le nom de l’objet à attacher au certificat, cochez sa case et choisissez Attacher..

L'objet d’objet doit désormais apparaître dans la liste des objets sur la page de détails du certificat.

Attacher une stratégie à un certificat client (console)

Vous aurez besoin du nom de l'objet de stratégie pour réaliser cette procédure.

Pour attacher un objet de stratégie à un certificat enregistré
  1. Connectez-vous au AWS Console de gestion et ouvrez AWS IoT console.

  2. Dans le volet de navigation de gauche, choisissez Sécurité, puis Certificats.

  3. Dans la liste des certificats, recherchez le certificat auquel vous souhaitez attacher une stratégie, ouvrez le menu d'options du certificat en choisissant l'icône représentant trois points de suspension, puis choisissez Attacher une stratégie.

  4. Dans la fenêtre contextuelle, recherchez le nom de la stratégie à attacher au certificat, cochez sa case et choisissez Attacher.

L'objet de stratégie doit désormais apparaître dans la liste des stratégies de la page de détails du certificat.

Joindre un objet à un certificat client (CLI)

Le AWS CLI fournit la attach-thing-principalcommande permettant d'associer un objet à un certificat.

aws iot attach-thing-principal \ --principal certificateArn \ --thing-name thingName

Associer une politique à un certificat client (CLI)

Le AWS CLI fournit la attach-policycommande permettant d'associer un objet de politique à un certificat.

aws iot attach-policy \ --target certificateArn \ --policy-name policyName