創(chuàng)建云網(wǎng)關(guān)產(chǎn)品(SL 651)
若您使用SL 651協(xié)議云網(wǎng)關(guān)將遙測(cè)站接入物聯(lián)網(wǎng)平臺(tái),需通過(guò)添加云網(wǎng)關(guān)創(chuàng)建對(duì)應(yīng)產(chǎn)品。本文介紹添加SL 651協(xié)議云網(wǎng)關(guān)產(chǎn)品的具體步驟。
背景信息
物聯(lián)網(wǎng)平臺(tái)使用SL 651協(xié)議云網(wǎng)關(guān)接入設(shè)備的詳細(xì)說(shuō)明,請(qǐng)參見(jiàn)SL 651協(xié)議概述。
添加云網(wǎng)關(guān)
在實(shí)例概覽頁(yè)面,單擊目標(biāo)尊享型實(shí)例。
在左側(cè)導(dǎo)航欄,選擇 ,單擊添加云網(wǎng)關(guān)。
配置基本信息,單擊下一步。
參數(shù)
描述
云網(wǎng)關(guān)名稱
為云網(wǎng)關(guān)命名。名稱在實(shí)例內(nèi)需具有唯一性。支持中文、英文字母、日文、數(shù)字、下劃線(_),長(zhǎng)度限制4~30個(gè)字符,一個(gè)中文或日文占2個(gè)字符。
協(xié)議
選擇SL 651 。
自定義端口號(hào)
取值范圍為1024~65535。默認(rèn)端口號(hào)為8898。
認(rèn)證類型
一方認(rèn)證
您需要將遙測(cè)站地址
telemetryAddress
和密碼password
導(dǎo)入物聯(lián)網(wǎng)平臺(tái),物聯(lián)網(wǎng)平臺(tái)會(huì)基于設(shè)備認(rèn)證信息對(duì)設(shè)備進(jìn)行認(rèn)證。三方認(rèn)證
阿里云FC:需設(shè)置設(shè)備認(rèn)證FC服務(wù)、設(shè)備認(rèn)證FC函數(shù)和授權(quán),您可以選擇已有的FC函數(shù)或創(chuàng)建新的FC函數(shù)FC認(rèn)證函數(shù)的入?yún)ⅰ⒊鰠⑿枰弦?guī)范,認(rèn)證函數(shù)名稱可以自定義。認(rèn)證函數(shù)的入?yún)ⅰ⒊鰠⒄f(shuō)明,請(qǐng)參見(jiàn)文末的FC函數(shù)示例及說(shuō)明。
單擊創(chuàng)建服務(wù),跳轉(zhuǎn)到函數(shù)計(jì)算控制臺(tái)創(chuàng)建服務(wù)。服務(wù)的詳細(xì)說(shuō)明,請(qǐng)參見(jiàn)管理服務(wù)。
單擊創(chuàng)建函數(shù),跳轉(zhuǎn)到函數(shù)計(jì)算控制臺(tái)創(chuàng)建函數(shù)。函數(shù)的詳細(xì)說(shuō)明,請(qǐng)參見(jiàn)管理函數(shù)。
如您還未創(chuàng)建
AliyunIOTAccessingFCRole
,單擊創(chuàng)建RAM角色,跳轉(zhuǎn)到RAM控制臺(tái)。創(chuàng)建角色和授權(quán)策略,請(qǐng)參見(jiàn)創(chuàng)建RAM角色。
傳輸協(xié)議
TCP
采用TCP方式直接接入時(shí),不建議走公網(wǎng)接入,可以采用專線對(duì)接安全性高。
重要如果選擇TCP協(xié)議,單擊完成即可創(chuàng)建云網(wǎng)關(guān),不需要配置證書(shū)。
TLS
采用TLS方式接入時(shí),支持使用服務(wù)端單向認(rèn)證、設(shè)備端OCSP、設(shè)備和服務(wù)端雙向安全接入等能力。
開(kāi)啟設(shè)備X.509設(shè)備認(rèn)證。需要配置是否開(kāi)啟OCSP:
不開(kāi)啟
服務(wù)端證書(shū)的OCSP驗(yàn)證
客戶端證書(shū)的OCSP驗(yàn)證
客戶端+服務(wù)端證書(shū)的OCSP驗(yàn)證
不開(kāi)啟設(shè)備X.509設(shè)備認(rèn)證。需要配置是否開(kāi)啟OCSP:
不開(kāi)啟
服務(wù)端證書(shū)的OCSP驗(yàn)證
說(shuō)明OCSP表示在線證書(shū)狀態(tài)協(xié)議,該協(xié)議用于向簽發(fā)證書(shū)的CA(Certificate Authority)中心發(fā)起查詢請(qǐng)求,檢查證書(shū)是否被吊銷(xiāo)。
客戶端證書(shū)的OCSP校驗(yàn)是在客戶端發(fā)送消息時(shí)執(zhí)行,如果證書(shū)已經(jīng)吊銷(xiāo),服務(wù)端會(huì)主動(dòng)關(guān)閉連接。
服務(wù)端OCSP Stapling功能默認(rèn)緩存時(shí)間是5分鐘至60分鐘之間,緩存過(guò)期后第一個(gè)訪問(wèn)請(qǐng)求OCSP Stapling將不生效,直到重新獲取OCSP Stapling信息為止。
完成證書(shū)配置,單擊確定。
重要物聯(lián)網(wǎng)平臺(tái)目前支持RSA、ECC和SM2、SM3、SM4國(guó)密算法的私有CA。
如果傳輸協(xié)議選擇TCP方式,不需要配置證書(shū)。
使用阿里云PCA服務(wù)
重要如果在上一步開(kāi)啟OSCP,則無(wú)法使用PCA服務(wù),只能手動(dòng)輸入證書(shū)。
使用已有的PCA或創(chuàng)建新的PCA。PCA(Private Certificate Authority,即私有CA)服務(wù)的更多信息,請(qǐng)參見(jiàn)私有證書(shū)概述。
必須配置服務(wù)端證書(shū)和服務(wù)端證書(shū)私鑰。
如果開(kāi)啟設(shè)備X.509證書(shū)認(rèn)證,還需要配置設(shè)備端證書(shū)。
如果OCSP認(rèn)證方式為服務(wù)端證書(shū)的OCSP驗(yàn)證或客戶端+服務(wù)端證書(shū)的OCSP驗(yàn)證,信任證書(shū)默認(rèn)為服務(wù)端的根證書(shū)。
手動(dòng)輸入
您可以使用自行簽發(fā)的CA證書(shū)。簽發(fā)自定義證書(shū)的方法,請(qǐng)參見(jiàn)簽發(fā)自定義證書(shū)。
重要以下配置的證書(shū)都為PEM格式。
配置服務(wù)端證書(shū)和服務(wù)端證書(shū)私鑰。
如果開(kāi)啟設(shè)備X.509證書(shū)認(rèn)證,還需要配置設(shè)備端根證書(shū)。
如果OCSP認(rèn)證方式為服務(wù)端證書(shū)的OCSP驗(yàn)證或客戶端+服務(wù)端證書(shū)的OCSP驗(yàn)證,信任證書(shū)默認(rèn)為服務(wù)端的根證書(shū)。
在云網(wǎng)關(guān)列表,查看云網(wǎng)關(guān)信息,包含云網(wǎng)關(guān)名稱、云網(wǎng)關(guān)ID、網(wǎng)關(guān)URL、狀態(tài)和關(guān)聯(lián)產(chǎn)品等。
重要您需保存云網(wǎng)關(guān)URL,對(duì)應(yīng)設(shè)備連接物聯(lián)網(wǎng)平臺(tái)的SL 651協(xié)議云網(wǎng)關(guān)接入域名需替換為該云網(wǎng)關(guān)URL。您可直接配置云網(wǎng)關(guān)URL為新接入域名,也可配置CNAME將接入域名解析到該云網(wǎng)關(guān)URL。
可選:編輯云網(wǎng)關(guān)
創(chuàng)建云網(wǎng)關(guān)成功后,在云網(wǎng)關(guān)列表,找到對(duì)應(yīng)云網(wǎng)關(guān),單擊右側(cè)操作欄的編輯,修改云網(wǎng)關(guān)名稱、證書(shū)信息、FC認(rèn)證函數(shù)。
執(zhí)行結(jié)果
創(chuàng)建云網(wǎng)關(guān)成功后,物聯(lián)網(wǎng)平臺(tái)會(huì)自動(dòng)為云網(wǎng)關(guān)創(chuàng)建并關(guān)聯(lián)一個(gè)對(duì)應(yīng)的產(chǎn)品,產(chǎn)品名稱為云網(wǎng)關(guān)+${云網(wǎng)關(guān)實(shí)例ID}
。您可在 頁(yè)面,查看新建的產(chǎn)品。
您可單擊產(chǎn)品列表右側(cè)操作欄的查看,在產(chǎn)品詳情頁(yè)面查看產(chǎn)品信息,默認(rèn)配置如下圖所示。
后續(xù)步驟
三方認(rèn)證的云網(wǎng)關(guān)創(chuàng)建成功后,設(shè)備首次建立連接時(shí),物聯(lián)網(wǎng)平臺(tái)會(huì)根據(jù)FC認(rèn)證函數(shù)中的請(qǐng)求參數(shù)
telemetryAddress
作為設(shè)備名稱,自動(dòng)創(chuàng)建對(duì)應(yīng)的設(shè)備進(jìn)行認(rèn)證接入。一方認(rèn)證的云網(wǎng)關(guān)創(chuàng)建成功后,需您在物聯(lián)網(wǎng)平臺(tái)導(dǎo)入設(shè)備認(rèn)證信息來(lái)創(chuàng)建云網(wǎng)關(guān)設(shè)備。具體操作,請(qǐng)參見(jiàn)批量添加設(shè)備。
FC認(rèn)證函數(shù)及說(shuō)明
請(qǐng)求參數(shù)
{ "telemetryAddress":"", "passWord":"", "protocol":"sl651", "action":"auth" }
返回參數(shù)
{ "result":"true", "message":"" }
參數(shù)說(shuō)明
參數(shù)類型
參數(shù)名稱
數(shù)據(jù)類型
描述
請(qǐng)求
telemetryAddress
String
遙測(cè)站地址。
passWord
String
密碼。
protocol
String
遙測(cè)站接入物聯(lián)網(wǎng)平臺(tái)的協(xié)議類型,固定取值
sl651
。action
String
固定取值
auth
,表示設(shè)備登錄的鑒權(quán)認(rèn)證。返回
result
String
登錄接入物聯(lián)網(wǎng)平臺(tái)是否成功。取值:
true
:成功。false
:失敗。
message
String
登錄失敗時(shí)返回的錯(cuò)誤信息。