SiteWise Edge ゲートウェイの管理 - AWS IoT SiteWise

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

SiteWise Edge ゲートウェイの管理

AWS IoT SiteWise コンソールと API オペレーションを使用して、 AWS IoT SiteWise エッジゲートウェイを管理できます。AWS OpsHubAWS IoT SiteWise for Windows アプリケーションを使用して、ローカルデバイスから SiteWise Edge ゲートウェイの一部の側面を管理することもできます。

for AWS OpsHub AWS IoT SiteWise アプリケーションを使用して、ローカルデバイスのディスク使用量をモニタリングすることを強くお勧めします。また、 Gateway.AvailableDiskSpaceおよび Gateway.UsedPercentageDiskSpace Amazon CloudWatch メトリクスをモニタリングし、ディスク容量が不足したときに通知を受け取るアラームを作成することもできます。Amazon CloudWatch アラームの詳細については、「静的しきい値 に基づいて CloudWatch アラームを作成する」を参照してください。

今後のデータを保存するために、端末に十分な空き容量があることを確認してください。ローカルデバイスで容量が不足しようとすると、サービスは最も古いタイムスタンプを持つ少量のデータを自動的に削除し、今後のデータ用のスペースを確保します。

サービスによってデータが削除されたかどうかをチェックするには、次の操作を行います。

  1. for AWS OpsHub AWS IoT SiteWise アプリケーションにサインインします。

  2. [設定] を選択します。

  3. [Logs] (ログ) の場合は、時間範囲を指定し、[Download] (ダウンロード) を選択します。

  4. ログファイルを解凍します。

  5. ログファイルに次のメッセージが含まれている場合、サービスはデータを削除しました。 SiteWise エッジゲートウェイストレージの容量不足を防ぐために、データバイト数が削除されました。

AWS IoT SiteWise コンソールを使用した SiteWise Edge ゲートウェイの管理

AWS IoT SiteWise コンソールを使用して、 AWS アカウント内のすべての SiteWise Edge ゲートウェイを設定、更新、モニタリングできます。

SiteWise Edge ゲートウェイを表示するには、AWS IoT SiteWise コンソールEdge Gateway ページに移動します。特定のゲートウェイのエッジゲートウェイの詳細ページにアクセスするには、エッジゲートウェイの名前を選択します。

Edge ゲートウェイの詳細ページの概要タブから、次の操作を実行できます。

  • データソースセクションで、データソース設定を更新し、追加のデータソースを設定します。

  • Open CloudWatch metrics を選択して、 CloudWatch メトリクスコンソールでデータソースごとに取り込まれたデータポイントの数を表示します。

  • Edge 機能セクションで、編集をクリックして SiteWise Edge ゲートウェイにデータパックを追加します。

  • ゲートウェイ設定セクションで、 SiteWise エッジゲートウェイの接続ステータスを表示します。

  • パブリッシャー設定セクションで、 SiteWise エッジゲートウェイの同期ステータスとパ AWS IoT SiteWise ブリッシャーコンポーネントの設定を表示します。

Edge ゲートウェイの詳細ページの「更新」タブで、エッジゲートウェイにデプロイされている現在のコンポーネントとパックのバージョンを確認できます。また、新しいバージョンが利用可能になったときにデプロイする場所でもあります。

AWS OpsHub の を使用した SiteWise Edge ゲートウェイの管理 AWS IoT SiteWise

AWS OpsHub for AWS IoT SiteWise アプリケーションを使用して、 SiteWise エッジゲートウェイを管理およびモニタリングします。このアプリケーションは、次のモニタリング、管理オプションを提供します。

  • [Overview] (概要) では、次のことができます。

    • SiteWise Edge ゲートウェイの詳細を表示すると、 SiteWise エッジゲートウェイのデバイスデータに関するインサイトの取得、問題の特定、 SiteWise エッジゲートウェイのパフォーマンスの向上に役立ちます。

    • エッジのローカルサーバーと機器からのデータをモニタリングする SiteWise Monitor ポータルを表示します。詳しくは、[AWS IoT SiteWise Monitor Application Guide] (アプリケーションガイド) の[What is AWS IoT SiteWise Monitor] (説明) をご覧ください。

  • Health の下に、 SiteWise エッジゲートウェイのデータを表示するダッシュボードがあります。プロセスエンジニアなどのドメインエキスパートは、ダッシュボードを使用して SiteWise Edge ゲートウェイの動作の概要を確認できます。

  • アセット で、ローカルデバイスにデプロイされたアセットと、アセットプロパティに対して収集または計算された最後の値を表示します。

  • [設定] では、次のことができます。

    • Data Processing Pack がインストールされている場合は、 SiteWise エッジゲートウェイの設定情報を表示し、リソースを クラウドと同期します AWS 。

    • 他のツールを使用して、 SiteWise エッジゲートウェイへのアクセスに使用できる認証ファイルをダウンロードします。

    • SiteWise Edge ゲートウェイのトラブルシューティングに使用できるログをダウンロードします。

    • SiteWise Edge ゲートウェイにデプロイされた AWS IoT SiteWise コンポーネントを表示します。

重要

AWS OpsHub に を使用するには、以下が必要です AWS IoT SiteWise。

  • ローカルデバイスと AWS OpsHub for AWS IoT SiteWise アプリケーションが同じネットワークに接続されている必要があります。

  • データ処理パックを有効にする必要があります。

を使用して SiteWise Edge ゲートウェイを管理するには AWS OpsHub
  1. AWS OpsHubAWS IoT SiteWise for Windows アプリケーションをダウンロードしてインストールします。

  2. アプリケーションを開きます。

  3. ゲートウェイにローカル認証情報を設定していない場合は、 の手順に従ってローカルオペレーティングシステムの認証情報を使用した SiteWise Edge ゲートウェイへのアクセス設定します。

  4. Linux または Lightweight Directory Access Protocol (LDAP) の認証情報を使用して SiteWise Edge ゲートウェイにサインインできます。 SiteWise Edge ゲートウェイにサインインするには、次のいずれかを実行します。

    Linux
    1. ホスト名または IP アドレス に、ローカルデバイスのホスト名または IP アドレスを入力します。

    2. [Authentication] (認証) は、Linuxを選択します。

    3. [User name] (ユーザーネーム) には、お使いの Linux OS のユーザー名を入力してください。

    4. [Password] (パスワード) には、お使いの Linux OS のパスワードを入力します。

    5. [Sign in (サインイン) ] を選択します。

    LDAP
    1. ホスト名または IP アドレス に、ローカルデバイスのホスト名または IP アドレスを入力します。

    2. [Authentication] (認証) は、LDAPを選択します。

    3. [User name] (ユーザーネーム) には、LDAP のユーザー名を入力します。

    4. [Password] (パスワード) には、LDAP パスワードを入力します。

    5. [Sign in (サインイン) ] を選択します。

ローカルオペレーティングシステムの認証情報を使用した SiteWise Edge ゲートウェイへのアクセス

Lightweight Directory Access Protocol (LDAP) に加えて、Linux または Windows の認証情報を使用して SiteWise Edge ゲートウェイにアクセスできます。

重要

Linux 認証情報を使用して SiteWise Edge ゲートウェイにアクセスするには、 SiteWise エッジゲートウェイのデータ処理パックをアクティブ化する必要があります。

次のステップは、Ubuntu が搭載された端末を使用することを想定しています。別の Linux ディストリビューションをお使いの場合は、お使いのデバイスの関連ドキュメントを参照してください。

ユーザープールを作成するには。
  1. 管理者グループを作成するには、次のコマンドを実行します。

    sudo groupadd --system SWE_ADMIN_GROUP

    SWE_ADMIN_GROUP グループ内のユーザーは、 SiteWise エッジゲートウェイの管理者アクセスを許可できます。

  2. ユーザーグループを作成するには、次のコマンドを実行します。

    sudo groupadd --system SWE_USER_GROUP

    SWE_USER_GROUP グループのユーザーは、 SiteWise Edge ゲートウェイへの読み取り専用アクセスを許可できます。

  3. 管理者グループにユーザーを追加するには、次のコマンドを実行します。user-namepassword の部分は、追加するユーザーのユーザー名とパスワードに置き換えます。

    sudo useradd -p $(openssl passwd -1 password) user-name
  4. ユーザーを SWE_ADMIN_GROUP または SWE_USER_GROUP に追加するには、user-name を、前のステップで追加したユーザー名に置き換えます。

    sudo usermod -a -G SWE_ADMIN_GROUP user-name

これで、ユーザー名とパスワードを使用して、 AWS OpsHub for AWS IoT SiteWise アプリケーションの SiteWise Edge ゲートウェイにサインインできます。

次のステップは、Windows が搭載されたデバイスを使用することを想定しています。

重要

セキュリティは、 AWS とユーザー間で共有される責任です。12 文字以上、大文字、小文字、数字、記号を組み合わせた強力なパスワードポリシーを作成します。また、Windows ファイアウォールのルールを設定して、ポート 443 では受信トラフィックを許可し、その他のすべてのポートでは受信トラフィックをブロックします。

Windows Server ユーザープールを作成する
  1. 管理者 PowerShell として を実行します。

    1. SiteWise Edge Gateway をインストールする Windows サーバーで、管理者としてログインします。

    2. Windows の検索バーPowerShellに と入力します。

    3. 検索結果で、Windows PowerShell アプリを右クリックします。[管理者として実行] を選択します。

  2. 管理者グループを作成するには、次のコマンドを実行します。

    net localgroup SWE_ADMIN_GROUP /add

    SiteWise Edge ゲートウェイの管理者アクセスを許可するには、 SWE_ADMIN_GROUPグループのユーザーである必要があります。

  3. ユーザーグループを作成するには、次のコマンドを実行します。

    net localgroup SWE_USER_GROUP /add

    SiteWise Edge ゲートウェイへの読み取り専用アクセスを許可するには、 SWE_USER_GROUPグループのユーザーである必要があります。

  4. ユーザーを追加するには、次のコマンドを実行します。user-namepassword の部分は、作成するユーザーのユーザー名とパスワードに置き換えます。

    net user user-name password /add
  5. 管理者グループにユーザーを追加するには、次のコマンドを実行します。user-name は、追加したいユーザー名に置き換えてください。

    net localgroup SWE_ADMIN_GROUP user-name /add

これで、ユーザー名とパスワードを使用して、 AWS OpsHub for AWS IoT SiteWise アプリケーションの SiteWise Edge ゲートウェイにサインインできます。

SiteWise Edge ゲートウェイ証明書の管理

SiteWise エッジゲートウェイデバイスでは、 SiteWise Monitor や Grafana などのサードパーティーアプリケーションを使用できます。これらのアプリケーションには、 サービスへの TLS 接続が必要です。 SiteWise Edge ゲートウェイは現在、自己署名証明書を使用しています。 SiteWise Monitor ポータルなどのアプリケーションをブラウザで開くと、信頼できない証明書に関する警告が表示されることがあります。

以下は、 AWS IoT SiteWise アプリケーション AWS OpsHub 用の から信頼された証明書をダウンロードする方法を示しています。

  1. アプリケーションにサインインします。

  2. [設定] を選択します。

  3. [Authentication] (認証) で[Download certificate] (証明書のダウンロード) を選択します。

以下では、Google Chrome または を使用していることを前提としています FireFox。他のブラウザをお使いの場合は、お使いのブラウザの関連ドキュメントを参照してください。前のステップでダウンロードした証明書をブラウザに追加するには、次のいずれかを実行します。

  • Google Chrome を使用する場合は、[Google Chrome Enterprise Help documentation] (Google Chrome Enterprise ヘルプドキュメント) にある[Set up certificates] (証明書を設定する) に従ってください。

  • Firefox を使用している場合は、[Oracle documentation] (Oracleドキュメント) の[To Load the Certificate into the Mozilla or Firefox Browser] (Mozilla または Firefox のブラウザーに証明書を読み込むには) に従ってください。

SiteWise Edge ゲートウェイコンポーネントパックのバージョンの変更

AWS IoT SiteWise コンソールを使用して、 SiteWise エッジゲートウェイのコンポーネントパックのバージョンを変更できます。

SiteWise Edge ゲートウェイコンポーネントパックのバージョンを変更するには
  1. AWS IoT SiteWise コンソールに移動します。

  2. 左のナビゲーションペインで [ゲートウェイ] を選択します。

  3. パックバージョンを変更する SiteWise Edge ゲートウェイを選択します。

  4. ゲートウェイ設定 で、ソフトウェアバージョンの表示 を選択します。

  5. 「ソフトウェアバージョンの編集」ページで、バージョンを更新するパックについて、デプロイするバージョンを選択し、「デプロイ」を選択します。

  6. [完了] をクリックします。