View a markdown version of this page

Utenti, gruppi e ruoli IAM - AWS IoT Core

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utenti, gruppi e ruoli IAM

Gli utenti, i gruppi e i ruoli IAM; sono i meccanismi standard per la gestione di identità e autenticazione nei servizi AWS. Puoi usarli per connetterti alle interfacce AWS IoT HTTP utilizzando l' AWS SDK e. AWS CLI

I ruoli IAM consentono anche AWS IoT di accedere ad altre AWS risorse del tuo account per tuo conto. Ad esempio, se desideri che un dispositivo pubblichi il suo stato su una tabella DynamoDB, i ruoli IAM consentono AWS IoT di interagire con Amazon DynamoDB. Per ulteriori informazioni, consulta IAM Roles (Ruoli IAM).

Per le connessioni tramite broker di messaggi tramite HTTP, AWS IoT autentica utenti, gruppi e ruoli utilizzando il processo di firma Signature Version 4. Per informazioni, consulta Signing AWS API Requests.

Quando si autenticano le richieste utilizzando parametri di interrogazione con credenziali di sicurezza temporanee fornite da AWS Security Token Service (AWS STS), non includerle X-Amz-Security-Token nella stringa di query canonica durante il calcolo della firma. Invece, aggiungete X-Amz-Security-Token come parametro di interrogazione dopo che la firma è stata calcolata. Questo è diverso da altri AWS servizi che richiedono che il token di sicurezza faccia parte della richiesta canonica. Per ulteriori informazioni, consulta Firmare le richieste con credenziali di sicurezza temporanee.

Nota

Gli AWS IoT Device SDK gestiscono questo comportamento di firma automaticamente. Se stai implementando un codice di firma personalizzato, fai riferimento alla fonte dell'SDK:

Quando si utilizza AWS Signature Version 4 con AWS IoT, i client devono supportare quanto segue nella loro implementazione TLS:

  • TLS 1.2

  • SHA-256 Convalida della firma del certificato RSA

  • Uno dei pacchetti di crittografia indicati nella sezione relativa ai pacchetti di crittografia TLS supportati.

Per informazioni, consulta Gestione delle identità e degli accessi per AWS IoT.