Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Usuarios, grupos y roles de IAM
Los usuarios, grupos y roles de IAM son los mecanismos estándar de administración de identidades y autenticación en AWS. Puede utilizarlos para conectarse a las interfaces AWS IoT HTTP mediante el AWS SDK y AWS CLI.
Las funciones de IAM también permiten acceder AWS IoT a otros AWS recursos de su cuenta en su nombre. Por ejemplo, si desea que un dispositivo publique su estado en una tabla de DynamoDB, las funciones de IAM permiten AWS IoT interactuar con Amazon DynamoDB. Para obtener más información, consulte Roles de IAM.
En el caso de las conexiones de agentes de mensajes a través de HTTP, AWS IoT autentica a los usuarios, los grupos y las funciones mediante el proceso de firma Signature Version 4. Para obtener más información, consulte Firma de solicitudes AWS de API.
Al autenticar las solicitudes mediante parámetros de consulta con credenciales de seguridad temporales proporcionadas por el AWS Security Token Service (AWS STS), no las incluya X-Amz-Security-Token en la cadena de consulta canónica al calcular la firma. En su lugar, X-Amz-Security-Token agréguelo como parámetro de consulta una vez calculada la firma. Esto difiere de otros AWS servicios que requieren que el token de seguridad forme parte de la solicitud canónica. Para obtener más información, consulta Firmar solicitudes con credenciales de seguridad temporales.
nota
Los SDK de dispositivos de AWS IoT gestionan este comportamiento de firma automáticamente. Si estás implementando un código de firma personalizado, consulta la fuente del SDK como referencia:
-
AWS SDK de dispositivos de IoT para Python v2
: consulta websockets_with_default_aws_signing(), qué conjuntosomit_session_token=True -
AWS SDK de dispositivos de IoT para Java v2
: consulte setOmitSessionToken(true)
Al usar AWS Signature Version 4 con AWS IoT, los clientes deben admitir lo siguiente en su implementación de TLS:
-
TLS 1.2
-
SHA-256 Validación de la firma del certificado RSA
-
Uno de los conjuntos de cifrado de la sección de compatibilidad del conjunto de cifrado TLS
Para obtener información, consulte Gestión de identidades y accesos para AWS IoT.