Attacher un objet ou une stratégie à un certificat client - AWS IoT Core

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Attacher un objet ou une stratégie à un certificat client

Lorsque vous créez et enregistrez un certificat distinct d'un AWS IoT objet, il ne comporte aucune politique autorisant AWS IoT des opérations et ne sera associé à aucun AWS IoT objet objet. Cette section décrit comment ajouter ces relations à un certificat enregistré.

Important

Pour effectuer ces procédures, vous devez avoir déjà créé l’objet ou la stratégie que vous souhaitez attacher au certificat.

Le certificat authentifie un appareil AWS IoT afin qu'il puisse se connecter. L'attachement du certificat à une ressource d'objet établit la relation entre l’appareil (par le biais du certificat) et la ressource de l'objet. Pour autoriser l'appareil à effectuer AWS IoT des actions, telles que l'autoriser à se connecter et à publier des messages, une politique appropriée doit être attachée au certificat de l'appareil.

Attacher un objet à un certificat client (console)

Vous aurez besoin du nom de l'objet d’objet pour réaliser cette procédure.

Pour attacher un objet d’objet à un certificat enregistré
  1. Connectez-vous à la console AWS de gestion et AWS IoT ouvrez-la.

  2. Dans le volet de navigation de gauche, choisissez Sécurité, puis Certificats.

  3. Dans la liste des certificats, recherchez le certificat auquel vous souhaitez attacher une stratégie, ouvrez le menu d'options du certificat en choisissant l'icône représentant trois points de suspension, puis choisissez Attacher un objet.

  4. Dans la fenêtre contextuelle, recherchez le nom de l’objet à attacher au certificat, cochez sa case et choisissez Attacher..

L'objet d’objet doit désormais apparaître dans la liste des objets sur la page de détails du certificat.

Attacher une stratégie à un certificat client (console)

Vous aurez besoin du nom de l'objet de stratégie pour réaliser cette procédure.

Pour attacher un objet de stratégie à un certificat enregistré
  1. Connectez-vous à la console AWS de gestion et AWS IoT ouvrez-la.

  2. Dans le volet de navigation de gauche, choisissez Sécurité, puis Certificats.

  3. Dans la liste des certificats, recherchez le certificat auquel vous souhaitez attacher une stratégie, ouvrez le menu d'options du certificat en choisissant l'icône représentant trois points de suspension, puis choisissez Attacher une stratégie.

  4. Dans la fenêtre contextuelle, recherchez le nom de la stratégie à attacher au certificat, cochez sa case et choisissez Attacher.

L'objet de stratégie doit désormais apparaître dans la liste des stratégies de la page de détails du certificat.

Attacher un objet à un certificat client (interface de ligne de commande)

AWS CLI Fournit la attach-thing-principalcommande permettant d'associer un objet à un certificat.

aws iot attach-thing-principal \ --principal certificateArn \ --thing-name thingName

Attacher une stratégie à un certificat client (interface de ligne de commande)

AWS CLI Fournit la attach-policycommande permettant d'associer un objet de politique à un certificat.

aws iot attach-policy \ --target certificateArn \ --policy-name policyName