Zum Hauptinhalt springen
Version: 5.6

MQTT Cloudprofil: AWS IoT

Dieses Kapitel beschreibt den zusätzlichen Reiter „AWS“ des MQTT-Plug-ins. Alle allgemeinen MQTT-Einstellungen (Standardprofil) finden Sie unter MQTT Plug-in Konfiguration.

Prinzip: Der AWS-Reiter ergänzt die Standardkonfiguration um Felder für den Endpunkt und Client-Zertifikate. Die übrigen Reiter (Connection settings, Storage, First Will, Last Will, Advanced) werden wie beim Standardprofil konfiguriert.


AWS

MQTT – Reiter AWS

FeldBeschreibung
API-EndpunktadresseREST-API-Endpoint des AWS IoT-Objekts (Thing). Den Wert finden Sie in AWS IoT unter Manage → Things → (Ihr Thing) → Interact.
Neues Zertifikat importierenImportiert ein neues Clientzertifikat mit zugehörigem Private Key in die Zertifikatsverwaltung des OPC Routers.
ZertifikatDatei-Auswahl für das Gerätezertifikat (*.crt / *.pem).
Private keyDatei-Auswahl für den privaten Schlüssel (*.key).
Vorhandenes Zertifikat auswählenVerwendet ein bereits importiertes Clientzertifikat aus der Zertifikatsverwaltung.
Client-ZertifikatAuswahl des zu verwendenden Clientzertifikats (oder Without).
Verbindung testenPrüft die Verbindung mit den aktuell eingestellten Werten.
Hinweis

Der Link-Hinweis im Dialog führt direkt zum Knowledge-Base-Artikel. In AWS IoT finden Sie den API-Endpunkt auf der Seite Interact des ausgewählten Things.


Voraussetzungen in AWS IoT Core

  1. Thing anlegen: Manage → ThingsCreate thingsCreate single thing und das Gerät benennen.
  2. Client-Zertifikat erstellen: Security → CertificatesCreateOne-click certificate creation. Laden Sie danach Gerätezertifikat (PEM/CRT) und Private Key herunter.
  3. Zertifikat aktivieren: Aktivieren Sie das neu erstellte Zertifikat, bevor Sie es für die MQTT-Anbindung verwenden.
  4. Policy anlegen und zuordnen: Security → Policies → Policy erstellen und dem Zertifikat zuordnen. Eine sehr breite Freigabe wie iot:* auf * eignet sich höchstens für isolierte Testumgebungen.
  5. Zertifikat dem Thing zuordnen: Ordnen Sie das Zertifikat dem angelegten Thing zu. Das ist für eine saubere Geräteverwaltung empfehlenswert und wird insbesondere dann wichtig, wenn Sie mit thingbezogenen Richtlinien oder Gerätezuordnungen arbeiten.

Die genaue Policy sollte Ihrem Sicherheitskonzept entsprechen. Beschränken Sie Aktionen/ARNs so weit wie möglich.


Zertifikate im OPC Router verwalten

  1. Zertifikat importieren: Extras → Einstellungen → Zertifikatsverwaltung → Client-Zertifikate → Import.
  2. Privaten Schlüssel zuordnen: importiertes Zertifikat markieren → Private Key hinzufügen → KEY-Datei auswählen.
  3. Zertifikat prüfen: Anzeige in der Zertifikatsliste kontrollieren.

Konfiguration im MQTT-Plug-in (AWS-Reiter)

  1. Öffnen Sie Plug-ins → MQTT und erstellen/bearbeiten Sie eine MQTT-Anbindung.

  2. Routereinstellungen: Name vergeben, Cloud profile: AWS wählen.

  3. AWS:

    • API-Endpunktadresse eintragen (aus Interact kopiert).
    • Verwende existierendes Zertifikat wählen oder Neues Zertifikat importieren verwenden und Zertifikat + Key angeben. (Letzeres ist nur notwendig, wenn Sie den vorherigen Schritt ausgelassen haben, das Zertifikat über die Zertifikatsverwaltung des OPC Routers zu importieren.)
    • Verbindung testen ausführen.
  4. Verbindungsoptionen / First Will / Last Will / Erweitert: nach Bedarf (wie im Standardprofil) konfigurieren.

  5. Mit OK speichern.


Typische Einstellungen / Hinweise

  • Port & TLS: AWS IoT verwendet TLS. In Connection settings sollte Enable TLS/SSL aktiv sein (Standardwert).
  • Client-ID: Für parallele Instanzen Platzhalter verwenden (z. B. ${hostname}-#[RAND:8]-#[INSTANCE:3]).
  • QoS: Siehe MQTT Performance für Auswirkungen auf Latenz und Ausführzeit.
  • Storage: Für Abfragen des zuletzt gespeicherten Werts aktivieren Sie MQTT-Datenspeicherung und definieren Sie die gewünschten Topic-Muster. Das Auslesen erfolgt über das MQTT Storage Read (Lesen)-Transferobjekt.

Troubleshooting

SymptomUrsache / Lösung
Handshake/Authentication failedZertifikat/Key nicht korrekt importiert oder falsches Zertifikat ausgewählt. Zertifikatsverwaltung prüfen und ggf. neu importieren.
Access deniedDie Policy fehlt, ist zu restriktiv oder ist dem verwendeten Zertifikat nicht zugeordnet. Prüfen Sie in AWS IoT unter Security → Policies, ob eine passende Policy vorhanden ist und dem Zertifikat zugeordnet wurde.
No route to host / TimeoutEndpunkt falsch, Port/Firewall blockiert oder TLS deaktiviert. Endpunkt aus Interact neu kopieren, TLS/Port prüfen.
Duplicate Client-IDMehrere Instanzen mit gleicher Client-ID. Platzhalter oder Random verwenden.

Siehe auch