Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autenticazione dei clienti offline
Con l'autenticazione offline puoi configurare il tuo dispositivo AWS IoT Greengrass Core in modo che i dispositivi client possano connettersi a un dispositivo principale, anche quando il dispositivo principale non è connesso al cloud. Quando utilizzi l'autenticazione offline, i tuoi dispositivi Greengrass possono continuare a funzionare in un ambiente parzialmente offline.
Per utilizzare l'autenticazione offline per un dispositivo client con una connessione al cloud, è necessario quanto segue:
-
Un dispositivo AWS IoT Greengrass Core con il Autenticazione del dispositivo client componente distribuito. È necessario utilizzare la versione 2.3.0 o successiva per l'autenticazione offline.
-
Una connessione cloud per il dispositivo principale durante la connessione iniziale dei dispositivi client.
Memorizzazione delle credenziali del cliente
Quando un dispositivo client si connette a un dispositivo principale per la prima volta, il dispositivo principale chiama il AWS IoT Greengrass servizio. Quando viene chiamato, Greengrass convalida la registrazione del dispositivo client come un AWS IoT oggetto. Convalida inoltre che il dispositivo abbia un certificato valido. Il dispositivo principale memorizza quindi queste informazioni localmente.
La prossima volta che il dispositivo si connette, il dispositivo principale di Greengrass tenta di convalidare il dispositivo client con il AWS IoT Greengrass servizio. Se non riesce a connettersi AWS IoT Greengrass, il dispositivo principale utilizza le informazioni sul dispositivo memorizzate localmente per convalidare il dispositivo client.
È possibile configurare per quanto tempo il dispositivo principale Greengrass memorizza le credenziali. È possibile impostare il timeout da un minuto a 2.147.483.647 minuti impostando l'opzione di clientDeviceTrustDurationMinutes configurazione nella configurazione del componente di autenticazione del dispositivo client. https://docs.aws.amazon.com/greengrass/v2/developerguide/client-device-auth-component.html#client-device-auth-component-configuration L'impostazione predefinita è un minuto, il che disattiva efficacemente l'autenticazione offline. Quando imposti questo timeout, ti consigliamo di considerare le tue esigenze di sicurezza. Dovresti anche considerare per quanto tempo prevedi che i dispositivi principali funzionino quando sono disconnessi dal cloud.
Il dispositivo principale aggiorna l'archiviazione delle credenziali tre volte:
-
Quando un dispositivo si connette al dispositivo principale per la prima volta.
-
Se il dispositivo principale è connesso al cloud, quando un dispositivo client si riconnette al dispositivo principale.
-
Se il dispositivo principale è connesso al cloud, una volta al giorno per aggiornare l'intero archivio delle credenziali.
Quando il dispositivo principale Greengrass aggiorna il suo archivio di credenziali, utilizza l'operazione. ListClientDevicesAssociatedWithCoreDevice Greengrass aggiorna solo i dispositivi restituiti da questa operazione. Per associare un dispositivo client a un dispositivo principale, vedere. Associa i dispositivi client
Per utilizzare l'ListClientDevicesAssociatedWithCoreDeviceoperazione, è necessario aggiungere l'autorizzazione per l'operazione al ruolo AWS Identity and Access Management (IAM) associato a Account AWS
quello in esecuzione AWS IoT Greengrass. Per ulteriori informazioni, consulta Autorizza i dispositivi principali a interagire con i servizi AWS.