Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengonfigurasikan pengaturan TLS dalam konfigurasi domain
AWS IoT Core menyediakan kebijakan keamanan yang telah ditentukan sebelumnya bagi Anda untuk menyesuaikan pengaturan Transport Layer Security (TLS) untuk TLS 1.2
Tabel berikut menjelaskan kebijakan keamanan, versi TLS-nya, dan wilayah yang didukung:
| Nama kebijakan keamanan | Didukung Wilayah AWS |
|---|---|
| IoTSecurityPolicy_TLS13_1_3_2022_10 | Semua Wilayah AWS, tidak termasuk AWS GovCloud (US) |
| IoTSecurityPolicy_TLS13_1_2_2022_10 | Semua Wilayah AWS, tidak termasuk AWS GovCloud (US) |
| IoTSecurityPolicy_TLS12_1_2_2022_10 | Semua Wilayah AWS |
| IoTSecurityPolicy_TLS12_1_0_2016_01 | ap-tidur-1, ap-utara-2, ap-selatan-1, ap-tengah-2, ca-sentral-1, cn-utara-1, cn-utara-1, eu-utara-1, eu-barat-2, eu-barat-3, saya-selatan-1, sa-timur-1, us-timur-2, us-barat-1 |
| IoTSecurityPolicy_TLS12_1_0_2015_01 | ap-utara-1, ap-tengah-tengah-1, eu-sentral-1, eu-barat-1, us-timur-1, us-barat-2 |
| IoTSecurityPolicy_TLS13_1_2_2022_01 | AWS GovCloud (US) hanya (kebijakan FIPS) |
Nama-nama kebijakan keamanan AWS IoT Core termasuk informasi versi berdasarkan tahun dan bulan ketika mereka dirilis. Jika Anda membuat konfigurasi domain baru, kebijakan keamanan akan menjadi default IoTSecurityPolicy_TLS13_1_2_2022_10 untuk semua wilayah kecuali AWS GovCloud (US). Untuk AWS GovCloud (US) wilayah, kebijakan keamanan akan default keIoTSecurityPolicy_TLS13_1_2_2022_01, yaitu kebijakan FIPS. Untuk titik akhir non-FIPS di AWS GovCloud (US) wilayah, Anda dapat menggunakan. IoTSecurityPolicy_TLS12_1_2_2022_10 Untuk tabel lengkap kebijakan keamanan dengan rincian protokol, port TCP, dan sandi, lihat Kebijakan keamanan. AWS IoT Core tidak mendukung kebijakan keamanan khusus. Untuk informasi selengkapnya, lihat Keamanan transportasi di AWS IoT Core.
Untuk mengkonfigurasi pengaturan TLS dalam konfigurasi domain, Anda dapat menggunakan AWS IoT konsol atau. AWS CLI
Daftar Isi
Konfigurasikan pengaturan TLS dalam konfigurasi domain (konsol)
Untuk mengkonfigurasi pengaturan TLS menggunakan AWS IoT konsol
-
Masuk ke Konsol Manajemen AWS dan buka AWS IoT konsol
. -
Untuk mengkonfigurasi pengaturan TLS saat Anda membuat konfigurasi domain baru, ikuti langkah-langkah berikut.
-
Di panel navigasi kiri, pilih Konfigurasi domain, lalu pilih Buat konfigurasi domain.
-
Di halaman Buat konfigurasi domain, di bagian Peng aturan domain kustom - opsional, pilih kebijakan keamanan dari Pilih kebijakan keamanan.
-
Ikuti widget dan selesaikan langkah-langkah lainnya. Pilih Buat konfigurasi domain.
-
-
Untuk memperbarui pengaturan TLS dalam konfigurasi domain yang ada, ikuti langkah-langkah berikut.
-
Di panel navigasi kiri, pilih Konfigurasi domain, lalu pilih konfigurasi domain.
-
Di halaman detail konfigurasi domain, pilih Edit. Kemudian, di bagian Pengaturan domain khusus - opsional, di bawah Pilih kebijakan keamanan, pilih kebijakan keamanan.
-
Pilih Perbarui konfigurasi domain.
-
Untuk informasi selengkapnya, lihat Membuat konfigurasi domain dan M engelola konfigurasi domain.
Konfigurasikan pengaturan TLS dalam konfigurasi domain (CLI)
Anda dapat menggunakan perintah create-domain-configuration dan update-domain-configuration CLI untuk mengonfigurasi pengaturan TLS Anda dalam konfigurasi domain.
-
Untuk menentukan pengaturan TLS menggunakan perintah create-domain-configuration CLI:
aws iot create-domain-configuration \ --domain-configuration-namedomainConfigurationName\--tls-config securityPolicy=IoTSecurityPolicy_TLS13_1_2_2022_10Output dari perintah ini dapat terlihat seperti berikut:
{ "domainConfigurationName": "test", "domainConfigurationArn": "arn:aws:iot:us-west-2:123456789012:domainconfiguration/test/34ga9" }Jika Anda membuat konfigurasi domain baru tanpa menentukan kebijakan keamanan, nilai default akan menjadi:
IoTSecurityPolicy_TLS13_1_2_2022_10. -
Untuk menjelaskan pengaturan TLS menggunakan perintah describe-domain-configuration CLI:
aws iot describe-domain-configuration \ --domain-configuration-namedomainConfigurationNamePerintah ini dapat mengembalikan detail konfigurasi domain yang menyertakan pengaturan TLS seperti berikut:
{ "tlsConfig": { "securityPolicy": "IoTSecurityPolicy_TLS13_1_2_2022_10" }, "domainConfigurationStatus": "ENABLED", "serviceType": "DATA", "domainType": "AWS_MANAGED", "domainName": "d1234567890abcdefghij-ats.iot.us-west-2.amazonaws.com", "serverCertificates": [], "lastStatusChangeDate": 1678750928.997, "domainConfigurationName": "test", "domainConfigurationArn": "arn:aws:iot:us-west-2:123456789012:domainconfiguration/test/34ga9" } -
Untuk memperbarui pengaturan TLS menggunakan perintah update-domain-configuration CLI:
aws iot update-domain-configuration \ --domain-configuration-namedomainConfigurationName\ --tls-config securityPolicy=IoTSecurityPolicy_TLS13_1_2_2022_10Output dari perintah ini dapat terlihat seperti berikut:
{ "domainConfigurationName": "test", "domainConfigurationArn": "arn:aws:iot:us-west-2:123456789012:domainconfiguration/test/34ga9" } -
Untuk memperbarui pengaturan TLS untuk titik akhir ATS Anda, jalankan perintah update-domain-configuration CLI. Nama konfigurasi domain untuk titik akhir ATS Anda adalah
iot:Data-ATS.aws iot update-domain-configuration \ --domain-configuration-name "iot:Data-ATS" \--tls-config securityPolicy=IoTSecurityPolicy_TLS13_1_2_2022_10Output dari perintah dapat terlihat seperti berikut:
{ "domainConfigurationName": "iot:Data-ATS", "domainConfigurationArn": "arn:aws:iot:us-west-2:123456789012:domainconfiguration/iot:Data-ATS" }
Untuk informasi selengkapnya, lihat CreateDomainConfiguration dan UpdateDomainConfiguration di Refer AWS ensi API.