安全隧道概述
本文中含有需要您注意的重要提示信息,忽略該信息可能對您的業(yè)務(wù)造成影響,請務(wù)必仔細閱讀。
物聯(lián)網(wǎng)平臺提供安全隧道功能,可實現(xiàn)遠程訪問、遠程診斷和管理設(shè)備。本文介紹安全隧道的相關(guān)概念和使用說明。
什么是安全隧道
當(dāng)設(shè)備部署于企業(yè)內(nèi)部網(wǎng)時,若您需要遠程訪問設(shè)備,則需先獲取設(shè)備的訪問權(quán)限和連接方法。物聯(lián)網(wǎng)平臺提供的安全隧道功能,可建立訪問端與設(shè)備端間的WebSocket通道,實現(xiàn)遠程連接企業(yè)內(nèi)部網(wǎng)的物聯(lián)網(wǎng)平臺設(shè)備。
訪問端與設(shè)備端均成功連接安全隧道后,您可在訪問端基于安全隧道遠程登錄設(shè)備(例如通過SSH服務(wù)),進行設(shè)備的遠程診斷、故障排查、運維操作、配置更新和其他操作任務(wù)等。
名詞解釋
名詞 | 說明 |
安全隧道 | 設(shè)備端和訪問端與物聯(lián)網(wǎng)平臺之間建立的安全WebSocket通道,即訪問端與物聯(lián)網(wǎng)平臺設(shè)備間的數(shù)據(jù)傳輸通道,提供數(shù)據(jù)透傳能力。 |
訪問端 | 通過安全隧道,遠程訪問物聯(lián)網(wǎng)平臺設(shè)備的其他設(shè)備或應(yīng)用,例如運維人員的筆記本電腦。 |
設(shè)備端代理(Device Agent) | 實現(xiàn)設(shè)備端安全隧道功能的代理軟件。 物聯(lián)網(wǎng)平臺的設(shè)備端Link SDK提供了安全隧道的軟件開發(fā)包,詳細內(nèi)容,請參見設(shè)備端的安全隧道。 |
設(shè)備端目標應(yīng)用 | 訪問端遠程訪問設(shè)備時,期望交互的設(shè)備本地應(yīng)用,例如設(shè)備本地應(yīng)用中的SSHD服務(wù)。 |
訪問端URL和Token | 安全隧道創(chuàng)建后生成的唯一URL和Token,用于訪問端與物聯(lián)網(wǎng)平臺間的安全WebSocket建連和認證。 |
安全隧道會話(Session) | 訪問端和設(shè)備端之間通信需要在安全隧道內(nèi)部創(chuàng)建Session,單個隧道支持多個Session,每個Session需指定業(yè)務(wù)類型(service_type),用于實現(xiàn)不同的設(shè)備訪問目的。Session使用和生命周期說明,請參見Session說明。 |
使用限制
限制項 | 描述 | 限制 |
安全隧道 | 一個實例最多包含安全隧道總數(shù)。 | 1,000 |
一個設(shè)備最多包含安全隧道總數(shù)。 | 10 | |
安全隧道創(chuàng)建成功后,可打開的最長時間。 說明 超出該時間后,安全隧道會被強制關(guān)閉。已關(guān)閉的安全隧道,不支持被重新打開。 | 24小時 | |
安全隧道創(chuàng)建成功后,可保留的最長時間。 說明 超出該時間后,安全隧道會被系統(tǒng)自動刪除。 | 30天 | |
安全隧道會話 | 一個安全隧道最多包含Session總數(shù)。 | 10 |
數(shù)據(jù)傳輸速率 | 一個安全隧道支持的數(shù)據(jù)傳輸速率上限。 說明 安全隧道基于流量整型機制實現(xiàn)數(shù)據(jù)傳輸限流,數(shù)據(jù)傳輸速率到達上限后,隧道幀會被延時傳輸。請您控制數(shù)據(jù)的發(fā)送速率。 隧道幀的詳細說明,請參見通信數(shù)據(jù)格式說明。 | 100 Kbps |
設(shè)備訪問權(quán)限說明
物聯(lián)網(wǎng)平臺設(shè)備的安全隧道,僅支持由您的當(dāng)前阿里云賬號創(chuàng)建。若您物聯(lián)網(wǎng)平臺管理的設(shè)備實際使用方為第三方,創(chuàng)建該設(shè)備的安全隧道并對設(shè)備進行訪問或控制等,您需通過合理方式獲取該第三方合法有效的授權(quán)。
使用場景
- 通過SSH協(xié)議遠程登錄Linux系統(tǒng)設(shè)備。
- 通過本地電腦對遠程登錄的設(shè)備進行診斷和管理。
使用說明
流程 | 說明 | 相關(guān)文檔 |
開發(fā)設(shè)備端和訪問端 | 按照使用方式和通信協(xié)議完成設(shè)備端和訪問端對應(yīng)功能的開發(fā)。 | |
使用安全隧道 |
| 添加安全隧道 |
相關(guān)API
API | 描述 | MQTT型實例下是否支持 |
創(chuàng)建安全隧道。 | 否。 | |
關(guān)閉狀態(tài)為已打開的安全隧道。 | ||
刪除狀態(tài)為已關(guān)閉的安全隧道。 | ||
查詢單個安全隧道的詳細信息,包括安全隧道的所屬設(shè)備、創(chuàng)建時間、ID、連接狀態(tài)等。 |