检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
0安全芯片的硬件网关。 仅安装节点时可选择是否开启TPM硬件加密,节点安装完成后无法更改。 部署类型为KubeEdge的专业版边缘节点不支持开启TPM硬件加密。 开启TPM硬件加密的节点后将无法进行主备配置。 开启TPM硬件加密 访问IoT边缘,单击“管理控制台”进入IoT边缘控制台。
测试。 在设备对接边缘节点场景中,需要在设备侧集成相应证书。 证书类型,证书格式,以及用途详见下表。 证书名称 证书类型 证书格式 说明 下载 plt-device-ca 设备侧证书 pem 用于设备校验边缘节点的身份。 证书文件 父主题: 前提条件
1681476843981, "channels": 1681476843981 } } 其中test_data为加密数据,需要调用sdk接口进行解密。其余数据可直接使用。 父主题: 操作步骤
实验成本,此处可选择“单AZ存储” 桶名称:自定义,如 iot-edge-test 存储类别:标准存储 桶策略:请务必选择“公开读” 默认加密:关闭 归档数据直读:关闭 企业项目:default 在对象存储列表中选择刚创建的桶iot-edge-test进入详情界面,选择左侧菜单栏
用户名 MQTT鉴权的用户名 密码 MQTT鉴权的密码 信任证书 MQTT Broker的CA证书(可选项,未上传证书表示不校验MQTT Broker的服务端证书);是否校验域名(在取消勾选时,只会校验服务端证书,不会校验证书中的域名) 推送信息 Topic MQTT Broker数
提供用户监控边缘节点的kpi时必须。 存储方式 IoT边缘通过加密算法对用户个人敏感数据加密后进行存储。 密码、设备密码:加密存储 登录名、设备名称、设备状态、设备ID、设备标识码、设备主机IP,不属于敏感数据,明文存储 访问权限控制 用户个人数据通过加密后存储在IoT边缘数据库中,访问个人数据需要通过登录认证。
设备接入 下载MQTT.fx及证书,证书下载地址。 安装完成后打开,MQTT.fx软件界面如下 注:Connect左边的蓝色齿轮为设置。 Publish是消息发送,Subscribe为消息接收,Log可查看日志。 单击设置-General,输入以下信息 Broker Address:输入节点的公网地址。
资源获取 证书文件 在设备和对接边缘节点场景中,需要在设备侧集成相应证书。 资源包名 描述 下载路径 ModuleSDK(java) 利用ModuleSDK开发插件在边侧进行协议转换、设备上传的数据处理、接入IT子系统。 ModuleSDK(Java版) ModuleSDK(C)
printf("start monitor app\n"); //初始化sdk,工作路径设置(工作路径下需要含有 /conf 目录(该目录下包含证书等信息)) edge_init("../code/api_test/workdir"); ST_MODULE_CBS module_cbs
配置项是否加密 max_length Integer 当data_type= string时配置有效,校验输入的字符串最大长度,如果配置项需要加密,请注意字段长度max_length应当满足加密后字段的长度要求,因为实际加密后会将加密后的字段返回给前端展示,如果按照加密前的最大长度进行判定会出现展示异常问题。
数。 最小长度:8 最大长度:32 fingerprint 否 String 证书指纹,认证类型使用证书认证接入(CERTIFICATES)可填写该字段,注册设备时不填写该字段则取第一次设备接入时的证书指纹。注意:指纹只能为40位十六进制字符串或者64位十六进制字符串;修改设备、
InfluxDB v2用来做鉴权和校验身份的token。 信任证书 InfluxDB v2的CA证书(可选项,未上传证书表示不校验MQTT Broker的服务端证书);是否校验域名(在取消勾选时,只会校验服务端证书,不会校验证书中的域名)。 推送信息 组织 InfluxDB V2中的organization。
所属产品:即前面创建的产品 设备标识码:自定义 设备名称:自定义 password:自定义 接入设备 使用MQTT.fx模拟设备接入。 下载MQTT.fx及证书,证书下载地址。 安装完成后打开,MQTT.fx软件界面如下: Connect左边的蓝色齿轮为设置。 Publish是消息发送,Subscribe为消息接收,Log可查看日志。
设备安全:边缘节点和云端通过证书进行认证。提供一机一密的设备安全认证机制,防止设备非法接入。 信息传输安全:基于TLS加密协议,提供安全的传输通道。 数据保护:满足欧盟GDPR数据隐私保护要求。 应用可信启动 支持边缘应用在启动时判断可信环境。 数据本地加密 支持数据在边缘节点本地进行加密存储。
fingerprint 否 String 证书指纹,认证类型使用证书认证接入(CERTIFICATES)需填写该字段。 最小长度:40 最大长度:64 local_path 否 CertificateLocalPathDTO object 证书文件的本地存储路径,认证类型使用证书认证接入(CERTIFICATES)需填写该结构体
设备接入 使用MQTT.fx模拟设备接入。 下载MQTT.fx及证书,证书下载地址。 安装完成后打开,MQTT.fx软件界面如下: Connect左边的蓝色齿轮为设置。 Publish是消息发送,Subscribe为消息接收,Log可查看日志。 单击设置-General,输入以下信息
ID:设备cliendID,参考1获取 User Name:即设备ID,参考1获取 Password:加密后的设备密钥,参考1获取 在设备对接边缘节点场景中,需要在设备侧集成相应证书(证书文件),用于设备校验边缘节点的身份。 单击“Connect”,设备鉴权成功后,在IoT边缘控制台和
auth_type 否 String 鉴权类型。支持密钥认证接入(SECRET)和证书认证接入(CERTIFICATES)两种方式。使用密钥认证接入方式(SECRET)填写user_name和user_name字段,使用证书认证接入方式(CERTIFICATES)填写privateKey和certificate字段
DTO object 证书文件的本地存储路径 表11 CertificateLocalPathDTO 参数 参数类型 描述 cert_path String 节点数字证书的本地存储路径。 最小长度:1 最大长度:2048 key_path String 证书私钥的本地存储路径。 最小长度:1
auth_type 否 String 鉴权类型。支持密钥认证接入(SECRET)和证书认证接入(CERTIFICATES)两种方式。使用密钥认证接入方式(SECRET)填写user_name和user_name字段,使用证书认证接入方式(CERTIFICATES)填写privateKey和certificate字段