View a markdown version of this page

Conecte-se a AWS IoT Endpoints do FIPS - AWS IoT Core

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Conecte-se a AWS IoT Endpoints do FIPS

AWS IoT fornece endpoints que suportam o Padrão Federal de Processamento de Informações (FIPS) 140-2. Os endpoints compatíveis com FIPS são diferentes dos endpoints padrão. AWS Para interagir com eles AWS IoT de uma FIPS-compliant maneira, você deve usar os endpoints descritos abaixo com seu cliente compatível com FIPS. O AWS IoT console não é compatível com FIPS.

As seções a seguir descrevem como acessar os AWS IoT endpoints compatíveis com FIPS usando a API REST, um SDK ou o. AWS CLI

AWS IoT Core - terminais do plano de controle

Os endpoints do ambiente de gerenciamento do AWS IoT Core compatíveis com FIPS que oferecem suporte às operações de AWS IoT e seus comandos CLI relacionados estão listados em Endpoints FIPS por serviço. Em Endpoints FIPS por serviço, encontre o serviço do ambiente de gerenciamento do AWS IoT Core e procure o endpoint para a sua Região da AWS.

Para usar o endpoint compatível com FIPS ao acessar AWS IoT as operações, use o AWS SDK ou a API REST com o endpoint apropriado para você. Região da AWS

Para usar o endpoint compatível com FIPS ao executar comandos CLI da aws iot, adicione ao comando o parâmetro --endpoint com o endpoint apropriado para sua Região da AWS .

AWS IoT Core - terminais do plano de dados

Os endpoints do plano de dados do AWS IoT Core compatíveis com FIPS estão listados em Endpoints FIPS por serviço. Em Endpoints FIPS por serviço, encontre o serviço do plano de dados do AWS IoT Core e procure o endpoint para a sua Região da AWS.

Você pode usar o endpoint compatível com FIPS para um cliente compatível Região da AWS com FIPS usando o AWS IoT Device SDK e fornecendo o endpoint para a função de conexão do SDK no lugar do endpoint padrão do plano de dados da sua conta. AWS IoT Core A função de conexão é específica do AWS IoT Device SDK. Para ver um exemplo de função de conexão, consulte a função Conexão no SDK do AWS IoT dispositivo para Python.

nota

AWS IoT não oferece suporte a endpoints Conta da AWS específicos AWS IoT Core do plano de dados que são. FIPS-compliant Os recursos de serviço que exigem um endpoint Conta da AWS específico na Indicação de Nome de Servidor (SNI) não podem ser usados. FIPS-compliant AWS IoT Core- os endpoints do plano de dados não oferecem suporte a certificados de Multi-Account registro, domínios personalizados, autorizadores Autenticação e autorização personalizadas personalizados e endpoints configuráveis (incluindo políticas de TLS compatíveis). Políticas de segurança

AWS IoT Core - endpoints do provedor de credenciais

Os endpoints do provedor de credenciais do AWS IoT Core compatíveis com FIPS estão listados em Endpoints FIPS por serviço. Em Endpoints FIPS por serviço, encontre o serviço provedor de credenciais do AWS IoT Core e procure o endpoint para sua Região da AWS.

nota

AWS IoT não oferece suporte a endpoints Conta da AWS específicos AWS IoT Core de provedores de credenciais que são. FIPS-compliant Os recursos de serviço que exigem um endpoint Conta da AWS específico na Indicação de Nome de Servidor (SNI) não podem ser usados. FIPS-compliant AWS IoT Core- os endpoints do provedor de credenciais não podem oferecer suporte a certificados de Multi-Account registro, domínios personalizados, autorizadores Autenticação e autorização personalizadas personalizados e endpoints configuráveis (incluindo políticas de TLS compatíveis). Políticas de segurança

AWS IoT Device Management - terminais de dados de empregos

Os endpoints dos dados de trabalhos do AWS IoT Device Management compatíveis com FIPS estão listados em Endpoints FIPS por serviço. Em Endpoints FIPS por serviço, encontre o serviço dos dados de trabalhos do AWS IoT Device Management e procure o endpoint para a sua Região da AWS.

Para usar o endpoint de dados de trabalhos do AWS IoT Device Management compatível com FIPS ao executar comandos aws iot-jobs-data da CLI, adicione ao comando o parâmetro --endpoint com o endpoint apropriado para sua Região da AWS . Você também pode usar a API REST com esse endpoint.

Recomendamos usar Data-ATS em vez de iot:Jobs. O iot:Data-ATS aceita endpoints de pilha dupla (IPv4 e IPv6), enquanto o iot:Jobs aceita apenas IPv4.

Você pode usar o endpoint compatível com FIPS para você Região da AWS com um cliente compatível com FIPS usando o AWS IoT Device SDK e fornecendo o endpoint para a função de conexão do SDK no lugar do endpoint padrão de dados de tarefas da sua conta. AWS IoT Device Management A função de conexão é específica do SDK do dispositivo de AWS IoT . Para ver um exemplo de função de conexão, consulte a função Conexão no SDK do AWS IoT dispositivo para Python.

AWS IoT Device Management - Terminais do Fleet Hub

Compatível com FIPS AWS IoT Device Management- Os endpoints do Fleet Hub para usar com os comandos CLI do Fleet Hub for AWS IoT Device Management estão listados em FIPS Endpoints by Service. Em Endpoints FIPS por serviço, encontre o serviço do Fleet Hub do AWS IoT Device Management e procure o endpoint para a sua Região da AWS.

Para usar o endpoint compatível com FIPS AWS IoT Device Management- Fleet Hub ao executar comandos aws iotfleethub CLI, adicione o --endpoint parâmetro com o endpoint apropriado para você ao comando. Região da AWS Você também pode usar a API REST com esse endpoint.

AWS IoT Device Management - terminais de tunelamento seguros

Os endpoints de encapsulamento seguro do AWS IoT Device Management compatíveis com FIPS para a API de encapsulamento seguro de AWS IoT e os comandos CLI correspondentes estão listados em Endpoints FIPS por serviço. Em Endpoints FIPS por serviço, encontre o serviço de encapsulamento seguro do AWS IoT Device Management e procure o endpoint para a sua Região da AWS.

Para usar o endpoint de secure tunneling do AWS IoT Device Management compatível com FIPS ao executar comandos aws iotsecuretunneling da CLI, adicione ao comando o parâmetro --endpoint com o endpoint apropriado para sua Região da AWS . Você também pode usar a API REST com esse endpoint.

AWS IoT Device Management - Endpoints de integrações gerenciadas

Os endpoints do plano de controle compatíveis com FIPS que suportam as operações de integrações gerenciadas e seus AWS CLI comandos relacionados estão listados em Endpoints FIPS por serviço. Em Endpoints FIPS por serviço, encontre o serviço AWS IoT Device Management : integrações gerenciadas e procure o endpoint para a sua Região da AWS.

Para usar o endpoint compatível com FIPS ao acessar as operações de integrações gerenciadas, use o AWS SDK ou a API REST com o endpoint apropriado para você. Região da AWS

Para usar o endpoint compatível com FIPS ao executar comandos da CLI de integrações gerenciadas, adicione ao comando o parâmetro --endpoint com o endpoint apropriado para sua Região da AWS .