检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
操作步骤: 访问统一身份认证服务IAM,单击“立即使用”进入IAM服务控制台。 单击左侧导航栏的“用户组”。在用户组列表单击该IAM用户所在的用户组右侧的“授权”。 过滤云服务IoTDA,并勾选“IoTDA FullAccess”,单击右下角的“下一步”。 选择作用范围。
约束与限制 当前物联网平台只支持基于MQTT协议接入的设备使用X.509证书进行设备身份认证。 每个用户最多上传100个设备CA证书。 使用MQTT(S)协议-证书接入的鉴权流程 图1 MQTT(S)协议-证书接入鉴权流程图 在控制台上传设备CA证书。
简要的获取方法样例请参见 Token认证。 Instance-Id 否 String 参数说明:实例ID。物理多租下各实例的唯一标识,建议携带该参数,在使用专业版时必须携带该参数。
图1 服务端证书-获取证书ID 制作调测证书 调测证书,又叫做自签名证书,用于客户端通过HTTPS访问服务端时进行安全认证。在物联网平台的使用中,可用于物联网平台向应用服务器采用HTTPS协议推送数据时,物联网平台认证应用服务器的合法性。
简要的获取方法样例请参见 Token认证。 Instance-Id 否 String 参数说明:实例ID。物理多租下各实例的唯一标识,一般华为云租户无需携带该参数,仅在物理多租场景下从管理面访问API时需要携带该参数。
安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。
图10 统一身份认证 进入统一身份认证服务页面后,单击左侧“委托”,然后在右上角的输入框中输入“iotps”,再单击iotps这个委托名称右侧的“授权”按钮。
标签管理 标签介绍:用户可以给相同属性的一类资源打上相同的标签,便于管理。当前支持标签的资源有Device(设备)。 注意:iot_前缀的为系统预留标签,用户不能使用;一个资源最多只能打10个标签。 绑定标签 解绑标签 按标签查询资源 父主题: API
批量任务 批量任务场景下,用户通过调用此目录接口实现任务文件管理功能。 - 当前支持批量创建设备任务、批量删除设备任务、批量冻结设备任务、批量解冻设备任务的文件管理。 - 当前单用户管理的文件数量最大为10,超过则无法上传新的文件。 - 当前文件最大存储时间为1小时,超过1小时文件会被平台自动老化
批量任务的文件管理 上传批量任务文件 查询批量任务文件列表 删除批量任务文件 父主题: 批量任务
设备组管理 添加设备组 查询设备组列表 查询设备组 修改设备组 删除设备组 管理设备组中的设备 查询设备组设备列表 父主题: API
设备管理 创建设备 查询设备列表 查询设备 修改设备 删除设备 重置设备密钥 冻结设备 解冻设备 重置设备指纹 灵活搜索设备列表 查询指定设备加入的设备组列表 父主题: API
设备同步命令 下发设备命令 父主题: 设备命令
AMQP队列管理 创建AMQP队列 查询AMQP列表 查询单个AMQP队列 删除AMQP队列 父主题: API
附录 状态码 获取项目ID 错误码 父主题: 应用侧API参考
设备日志收集 平台下发日志收集通知 设备上报日志内容 父主题: 设备侧MQTT/MQTTS接口参考
应用端 URI 请求方法 POST URI /v5/iot/tunnels/{tunnel_id}/source-connect 传输协议 wss(Sec-Websocket) 请求参数 名称 必选 类型 位置 说明 tunnel_access_token 是 String Header
设备端 URI 请求方法 POST URI /v5/iot/tunnels/{tunnel_id}/device-connect 传输协议 wss(Sec-Websocket) 请求参数 名称 必选 类型 位置 说明 tunnel_access_token 是 String Header
设备隧道管理 平台下发隧道信息 父主题: 设备侧MQTT/MQTTS接口参考
设备属性 设备属性上报 网关批量设备属性上报 平台设置设备属性 平台查询设备属性 设备侧获取平台的设备影子数据 父主题: 设备侧MQTT/MQTTS接口参考