Enregistrer aisément en bloc des appareils connectés
AWS IoT Device Management vous aide à enregistrer les nouveaux appareils en utilisant la console de gestion IoT ou une API pour charger des modèles que vous remplissez avec des informations telles que le fabricant de l'appareil et son numéro de série, les certificats d'identité X.509 ou les politiques de sécurité. Ensuite, vous pouvez configurer la totalité de la flotte d'appareils avec ces information en quelques clics dans la console de gestion.
Organisation des appareils connectés en groupe
Avec AWS IoT Device Management, vous pouvez regrouper votre flotte d’appareil dans une structure hiérarchique basée sur la fonction, les exigences de sécurité ou une autre catégorie. Vous pouvez regrouper un appareil par pièce, un groupe d'appareils qui fonctionnent au même étage ou tous les appareils fonctionnant dans un immeuble. Puis, vous pouvez utiliser ces groupes pour gérer les politiques d'accès, voir les métriques opérationnelles ou réaliser des actions sur vos appareils dans le groupe entier. Vous pouvez également automatiser l'organisation de vos appareils avec des groupes d’objets dynamiques. Vos groupes d’objets dynamiques ajouteront automatiquement les appareils qui répondent à vos critères spécifiés et supprimeront ceux qui ne répondent plus à ces critères.
Indexation et recherche de flotte
AWS IoT Device Management facilite l'interrogation d'un groupe d'appareils et l'agrégation de statistiques sur les enregistrements d'appareils en fonction d'une combinaison d'attribut, d'état et d'indexation de connectivité d'appareil afin que vous puissiez mieux organiser et comprendre votre flotte. Par exemple, vous pouvez rechercher un groupe de capteurs de température connectés dans une unité de fabrication, compter le nombre de capteurs disposant d'une version de micrologiciel donnée et rechercher le relevé de température moyenne de ces capteurs.
Connexion précise des appareils
AWS IoT Device Management vous permet de collecter les journaux des appareils. Ainsi, en cas de problème, vous pouvez interroger les données des journaux pour voir où le problème se situe. Vous pouvez configurer les journaux pour inclure uniquement les métriques qui sont critiques à la performance de vos appareils. Cela vous permet d'identifier rapidement les problèmes. Par exemple, vous pouvez inclure les métriques d'appareil tels que les codes d'erreur qui indiquent des problèmes de téléchargement ou des compteurs de redémarrage d'appareils. Vous pouvez également rapidement identifier et résoudre les problèmes des appareils au sein du groupe d'appareils.
Gestion à distance des appareils connectés
AWS IoT Device Management vous permet de transférer des logiciels et des micrologiciels aux appareils dans la zone afin de corriger les vulnérabilités de sécurité et d'améliorer la fonctionnalité de l'appareil. Vous pouvez exécuter les mises à jour en masse, contrôler la vélocité de déploiement, fixer les seuils d'échec et définir les tâches continues pour mettre à jour les logiciels d'appareil automatiquement, afin que les appareils exécutent la dernière version. Vous pouvez envoyer des actions telles que des redémarrages d'appareil ou des réinitialisations à distance, afin de réparer des problèmes de logiciel dans l'appareil, ou de restaurer les paramètres d'origine de l'appareil. Vous pouvez également signer numériquement les fichiers que vous envoyez à vos appareils, afin de vous assurer que ces derniers ne sont pas compromis.
La fonction de mise à jour à distance de FreeRTOS vous permet d'utiliser AWS IoT Device Management pour planifier les mises à jour logicielles de vos appareils FreeRTOS. Vous pouvez également utiliser la fonctionnalité de signature de code.
Vous pouvez également créer une fonction de mise à jour AWS IoT Greengrass Core pour un ou plusieurs appareils AWS IoT Greengrass Core en utilisant AWS IoT Device Management afin de déployer des mises à jour de sécurité, des corrections de bogues et de nouvelles fonctionnalités AWS IoT Greengrass pour les appareils connectés.
Tunneling sécurisé
AWS IoT Device Management prend en charge la création d’un tunnel d'appareil, une session de communication sécurisée avec un appareil. Cela fournit une connectivité sécurisée à des appareils individuels, que vous pouvez ensuite utiliser pour diagnostiquer les problèmes et prendre des mesures pour les résoudre en quelques clics. Vous pouvez également effectuer plusieurs connexions client simultanées sur un seul tunnel sécurisé, ce qui vous permet de mieux résoudre les problèmes d’un appareil, par exemple, en envoyant des commandes shell à un appareil tout en déboguant une application web sur le même appareil.
Avec le tunneling sécurisé, vous pouvez créer rapidement des solutions d'accès à distance pour vous connecter à des appareils situés sur des réseaux isolés ou derrière des pare-feu. Vous pouvez établir ces connexions de confiance qui vous permettent de respecter les politiques de sécurité de vos clients sans avoir à ajuster les configurations de pare-feu entrantes ou à gérer des serveurs proxy pour chaque réseau d’utilisateurs. Cela est réalisé par une connexion tunnelisée initiée mutuellement entre les appareils source et cible, qui est traitée via la fonction de tunneling sécurisé dans AWS IoT Device Management. Ces connexions d'appareils sécurisés sont authentifiées et chiffrées à l'aide de TLS (Transport Layer Security). Elles peuvent être configurées avec un paramètre de délai d'expiration défini par l'utilisateur qui garantit la fermeture des connexions après un certain délai.
En savoir plus sur la tarification d'AWS IoT Device Management