Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pengguna IAM, grup IAM, dan IAM role
Pengguna, grup, dan peran IAM adalah mekanisme standar untuk mengelola identitas dan otentikasi di AWS. Anda dapat menggunakannya untuk terhubung ke antarmuka AWS IoT HTTP menggunakan AWS SDK dan AWS CLI.
Peran IAM juga memungkinkan AWS IoT untuk mengakses AWS sumber daya lain di akun Anda atas nama Anda. Misalnya, jika Anda ingin perangkat mempublikasikan statusnya ke tabel DynamoDB, peran IAM memungkinkan AWS IoT untuk berinteraksi dengan Amazon DynamoDB. Untuk informasi lebih lanjut, lihat Peran IAM.
Untuk koneksi broker pesan melalui HTTP, AWS IoT autentikasi pengguna, grup, dan peran menggunakan proses penandatanganan Signature Version 4. Untuk selengkapnya, lihat Menandatangani AWS Permintaan API.
Saat mengotentikasi permintaan menggunakan parameter kueri dengan kredenSIAL keamanan sementara yang disediakan oleh AWS Security Token Service (AWS STS), jangan sertakan X-Amz-Security-Token dalam string kueri kanonik saat menghitung tanda tangan. Sebagai gantinya, X-Amz-Security-Token tambahkan sebagai parameter kueri setelah tanda tangan dihitung. Ini berbeda dari beberapa AWS layanan lain yang memerlukan token keamanan untuk menjadi bagian dari permintaan kanonik. Untuk informasi selengkapnya, lihat Menandatangani permintaan dengan kredenSIAL keamanan sementara.
catatan
SDK Perangkat AWS IoT menangani perilaku penandatanganan ini secara otomatis. Jika Anda menerapkan kode penandatanganan khusus, lihat sumber SDK untuk referensi:
-
AWS IoT Device SDK untuk Python v2
— lihat websockets_with_default_aws_signing(), yang mengaturomit_session_token=True -
AWS SDK Perangkat IoT untuk Java v2
- lihat setOmitSessionToken(true)
Saat menggunakan AWS Signature Version 4 dengan AWS IoT, klien harus mendukung hal berikut dalam implementasi TLS mereka:
-
TLS 1.2
-
SHA-256 Validasi tanda tangan sertifikat RSA
-
Salah satu suite cipher dari bagian dukungan suite cipher TLS
Untuk informasi, lihat Identitas dan manajemen akses untuk AWS IoT.