

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# FIPS AWS IoT エンドポイントに接続する
<a name="iot-connect-fips"></a>

AWS IoT は、[連邦情報処理規格 (FIPS) 140-2 ](https://aws.amazon.com//compliance/fips/)をサポートするエンドポイントを提供します。FIPS 準拠のエンドポイントは、標準 AWS エンドポイントとは異なります。 FIPS 準拠の方法で AWS IoT を操作するには、ＦIPS準拠のクライアントと共に以下で説明するエンドポイントを使用する必要があります。 AWS IoT コンソールは FIPS に準拠していません。

以下のセクションでは、REST API、 SDK、または を使用して FIPS 準拠の AWS IoT エンドポイントにアクセスする方法について説明します AWS CLI。

**Topics**
+ [AWS IoT Core- コントロールプレーンエンドポイント](#iot-connect-fips-control)
+ [AWS IoT Core– データプレーンエンドポイント](#iot-connect-fips-data)
+ [AWS IoT Core- 認証情報プロバイダーエンドポイント](#iot-connect-fips-credential)
+ [AWS IoT Device Management– ジョブデータエンドポイント](#iot-connect-fips-jobs)
+ [AWS IoT Device Management– Fleet Hub エンドポイント](#iot-connect-fips-fleethub)
+ [AWS IoT Device Management- Secure Tunneling API エンドポイント](#iot-connect-fips-tunnel)
+ [AWS IoT Device Management - マネージド統合エンドポイント](#mi-fips-endpoints)

## AWS IoT Core- コントロールプレーンエンドポイント
<a name="iot-connect-fips-control"></a>

[AWS IoT](https://docs.aws.amazon.com//iot/latest/apireference/API_Operations_AWS_IoT.html)操作とその関連する[CLI コマンド](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iot/index.html)をサポートするFIPS の準拠**AWS IoT Core-コントロールプレーン**エンドポイントは、[サービス別FIPSエンドポイント](https://aws.amazon.com//compliance/fips/#FIPS_Endpoints_by_Service)に記載されています。[サービス別FIPS エンドポイント](https://aws.amazon.com//compliance/fips/#FIPS_Endpoints_by_Service)で、**AWS IoT Core-コントロールプレーン**サービスを検索し、お使いの AWS リージョン用のエンドポイントを調べてください。

[AWS IoT](https://docs.aws.amazon.com//iot/latest/apireference/API_Operations_AWS_IoT.html) オペレーションにアクセスするときに FIPS 準拠のエンドポイントを使用するには、 に適したエンドポイントで AWS SDK または REST API を使用します AWS リージョン。

[**aws iot**CLI コマンド](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iot/index.html)実行時に、FIPS 準拠のエンドポイントを使用するには、お使いの AWS リージョン 用に適切なエンドポイントを持った**--endpoint**パラメータをコマンドに追加します。

## AWS IoT Core– データプレーンエンドポイント
<a name="iot-connect-fips-data"></a>

FIPS の準拠**AWS IoT Core-データプレーン**エンドポイントは、[サービス別FIPS エンドポイント](https://aws.amazon.com//compliance/fips/#FIPS_Endpoints_by_Service)に記載されています。[サービス別FIPS エンドポイント](https://aws.amazon.com//compliance/fips/#FIPS_Endpoints_by_Service)で、**AWS IoT Core-データプレーン**サービスを検索し、お使いの AWS リージョン用のエンドポイントを調べてください。

Device AWS IoT SDK を使用し、アカウントのデフォルトの**AWS IoT Core - データ プレーン**エンドポイントの代わりに SDK の接続関数にエンドポイントを提供することで、FIPS 準拠クライアント AWS リージョン で の FIPS 準拠エンドポイントを使用できます。接続関数は AWS IoT Device SDK に固有です。接続関数の例については、[AWS IoT Device SDK for Python の接続関数](https://aws.github.io/aws-iot-device-sdk-python-v2/awsiot/mqtt_connection_builder.html)を参照してください。

**注記**  
AWS IoT は、FIPS 準拠 AWS アカウントの特定の**AWS IoT Core - データ プレーン**エンドポイントをサポートしていません。[Server Name Indication (SNI)](transport-security.md) で AWS アカウント特定のエンドポイントを必要とするサービス機能は使用できません。FIPS 準拠の **AWS IoT Core- データプレーン**のエンドポイントは、[マルチアカウント登録証明書](x509-client-certs.md#multiple-account-cert)、[カスタムドメイン](iot-custom-endpoints-configurable-custom.md)、[カスタムオーソライザー](custom-authentication.md)、および[設定可能なエンドポイント](iot-custom-endpoints-configurable.md) (サポートされている [TLS ポリシー](transport-security.md#tls-policy-table)を含む) をサポートできません。

## AWS IoT Core- 認証情報プロバイダーエンドポイント
<a name="iot-connect-fips-credential"></a>

FIPS の準拠**AWS IoT Core- データプレーン**エンドポイントは、[[サービス別の FIPS エンドポイント]](https://aws.amazon.com//compliance/fips/#FIPS_Endpoints_by_Service) に記載されています。[[サービス別の FIPS エンドポイント]](https://aws.amazon.com//compliance/fips/#FIPS_Endpoints_by_Service) で、**AWS IoT Core- 認証情報プロバイダー**サービスを検索し、お使いの AWS リージョンのエンドポイントを調べてください。

**注記**  
AWS IoT は、FIPS 準拠 AWS アカウントの特定の**AWS IoT Core  認証情報 プロバイダー**エンドポイントをサポートしていません。[Server Name Indication (SNI)](transport-security.md) で AWS アカウント特定のエンドポイントを必要とするサービス機能は使用できません。FIPS 準拠の **AWS IoT Core- 認証情報プロバイダー**のエンドポイントは、[マルチアカウント登録証明書](x509-client-certs.md#multiple-account-cert)、[カスタムドメイン](iot-custom-endpoints-configurable-custom.md)、[カスタムオーソライザー](custom-authentication.md)、および[設定可能なエンドポイント](iot-custom-endpoints-configurable.md) (サポートされている [TLS ポリシー](transport-security.md#tls-policy-table)を含む) をサポートできません。

## AWS IoT Device Management– ジョブデータエンドポイント
<a name="iot-connect-fips-jobs"></a>

FIPS の準拠**AWS IoT Device Management-ジョブデータ**エンドポイントは、[サービス別FIPS エンドポイント](https://aws.amazon.com//compliance/fips/#FIPS_Endpoints_by_Service)に記載されています。[サービス別FIPS エンドポイント](https://aws.amazon.com//compliance/fips/#FIPS_Endpoints_by_Service)で、**AWS IoT Device Management-ジョブデータ**サービスを検索し、お使いの AWS リージョン用にエンドポイントを調べてください。

[**aws iot-jobs-data** CLI コマンド](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iot-jobs-data/index.html)の実行時に、FIPS 準拠の **AWS IoT Device Management - ジョブデータ**エンドポイントを使用するには、 AWS リージョン に対応する適切なエンドポイントを指定した **--endpoint** パラメータをコマンドに追加してください。このエンドポイントでは、REST API を使用することもできます。

`iot:Jobs` の代わりに `Data-ATS` を使用することをお勧めします。`iot:Data-ATS` はデュアルスタックエンドポイント (IPv4 と IPv6) をサポートしていますが、`iot:Jobs` は IPv4 のみをサポートしています。

Device AWS IoT SDK を使用し、アカウントのデフォルトの**AWS IoT Device Management - ジョブ データ**エンドポイントの代わりに SDK の接続関数にエンドポイントを提供することで、FIPS 準拠クライアント AWS リージョン で の FIPS 準拠エンドポイントを使用できます。接続関数は、 AWS IoT Device SDKに固有です。接続関数の例については、[AWS IoT Device SDK for Python の接続関数](https://aws.github.io/aws-iot-device-sdk-python-v2/awsiot/mqtt_connection_builder.html)を参照してください。

## AWS IoT Device Management– Fleet Hub エンドポイント
<a name="iot-connect-fips-fleethub"></a>

**AWS IoT Device Management  Fleet Hub for Device Management CLI コマンドで使用する FIPS 準拠 -** [Fleet Hub AWS IoT](https://docs.aws.amazon.com//iot/latest/fleethubuserguide/what-is-aws-iot-monitor.html) エンドポイントは、[FIPS Endpoints by Service](https://aws.amazon.com//compliance/fips/#FIPS_Endpoints_by_Service) に記載されています。 [https://docs.aws.amazon.com//cli/latest/reference/iotfleethub/index.html](https://docs.aws.amazon.com//cli/latest/reference/iotfleethub/index.html)「[サービス別FIPS エンドポイント](https://aws.amazon.com//compliance/fips/#FIPS_Endpoints_by_Service)」で、**AWS IoT Device Management- Fleet Hub**サービスを検索し、お使いの AWS リージョン向けのエンドポイントを調べてください。

[**aws iotfleethub** CLI コマンド](https://docs.aws.amazon.com//cli/latest/reference/iotfleethub/index.html)を実行するときに FIPS 準拠**AWS IoT Device Management - Fleet Hub** エンドポイントを使用するには、 に適切なエンドポイントを持つ **--endpoint**パラメータ AWS リージョン を コマンドに追加します。このエンドポイントでは、REST API を使用することもできます。

## AWS IoT Device Management- Secure Tunneling API エンドポイント
<a name="iot-connect-fips-tunnel"></a>

[AWS IoT – セキュアトンネリング API](https://docs.aws.amazon.com//iot/latest/apireference/API_Operations_AWS_IoT_Secure_Tunneling.html)、および対応する [CLI コマンド](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iotsecuretunneling/index.html)向けの FIPS 準拠の **AWS IoT Device Management- セキュアトンネリング**エンドポイントは、「[サービス別の FIPS エンドポイント](https://aws.amazon.com//compliance/fips/#FIPS_Endpoints_by_Service)」にリストされています。[サービス別の FIPS エンドポイント](https://aws.amazon.com//compliance/fips/#FIPS_Endpoints_by_Service)で、**AWS IoT Device Management– セキュアトンネリング**サービスを検索し、 AWS リージョンのエンドポイントを調べてください。

[**aws iotsecuretunneling** CLI コマンド](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iotsecuretunneling/index.html)の実行時に、FIPS 準拠の **AWS IoT Device Management– セキュアトンネリング**エンドポイントを使用するには、 AWS リージョン に対応する適切なエンドポイントを指定した **--endpoint** パラメータをコマンドに追加してください。このエンドポイントでは、REST API を使用することもできます。

## AWS IoT Device Management - マネージド統合エンドポイント
<a name="mi-fips-endpoints"></a>

マネージド統合オペレーションをサポートする FIPS 準拠の**コントロールプレーン**エンドポイントとその関連 AWS CLI コマンドは、[FIPS Endpoints by Service](https://aws.amazon.com//compliance/fips/#FIPS_Endpoints_by_Service) に記載されています。「[サービス別の FIPS エンドポイント](https://aws.amazon.com//compliance/fips/#FIPS_Endpoints_by_Service)」で、**AWS IoT Device Management - マネージド統合**サービスを見つけて、お使いの AWS リージョン用のエンドポイントを調べてください。

マネージド統合オペレーションにアクセスするときに FIPS 準拠のエンドポイントを使用するには、 に適したエンドポイントで AWS SDK または REST API を使用します AWS リージョン。

マネージド統合 CLI コマンド実行時に FIPS 準拠のエンドポイントを使用するには、お使いの AWS リージョン に対応する適切なエンドポイントを指定したパラメータを **--endpoint** コマンドに追加してください。