Connect 连接到 AWS IoT FIPS端点 - AWS IoT Core

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Connect 连接到 AWS IoT FIPS端点

AWS IoT 提供支持联邦信息处理标准 (FIPS) 140-2 的端点。FIPS合规端点与标准 AWS 端点不同。要以FIPS兼容 AWS IoT 的方式与之交互,您必须将下述端点与您的FIPS合规客户端一起使用。控制 AWS IoT 台不FIPS合规。

以下各节介绍如何使用RESTAPISDK、或访问FIPS合规 AWS IoT 端点 AWS CLI。

AWS IoT Core - 控制面板端点

支持AWS IoT操作的FIPS合规AWS IoT Core控制平面端点及其相关CLI命令列在按服务划分的FIPS端点中。在 FIPSE ndpoints by Service 中,找到控制平面服务,然后查找您的终端节点 AWS 区域。AWS IoT Core

要在访问AWS IoT操作时使用FIPS合规终端节点,请将 AWS SDK或RESTAPI与适合您的终端节点一起使用 AWS 区域。

要在运行aws iotCLI命令时使用FIPS合规端点,请在命令中添加带有相应终端节点 AWS 区域 的--endpoint参数。

AWS IoT Core - 数据面板端点

合FIPS规AWS IoT Core的数据平面端点列在按服务划分的FIPS端点中。在 “按服务划分的FIPS终端节点” 中,找到 AWS IoT Core-数据平面服务,然后查找您的终端节点 AWS 区域。

您可以将FIPS兼容的终端节点 AWS 区域 与FIPS合规客户端一起使用,方法是使用 AWS IoT 设备SDK并将终端节点提供给SDK的连接功能以代替您账户的默认AWS IoT Core数据平面端点。连接功能特定于 AWS IoT 设备SDK。有关连接函数的示例,请参阅 Python AWS IoT 设备SDK中的连接函数

注意

AWS IoT 不支持 AWS 账户特定的 AWS IoT Core-兼容的数据平面端点。FIPS无法使用在服务器名称指示 (SNI) 中需要 AWS 账户特定端点的服务功能。FIPS-合规 AWS IoT Core-数据平面端点不支持多账户注册证书、自定义域、自定义授权方和可配置终端节点(包括支持的TLS策略)。

AWS IoT Core-凭证提供商端点

FIPS合规AWS IoT Core的凭证提供商端点列在按服务划分的FIPS终端节点中。在 FIPSEndpoints by Ser vice 中,找到 AWS IoT Core-凭据提供商服务,然后查找您的 AWS 区域终端节点。

注意

AWS IoT 不支持符合 AWS 账户特定AWS IoT Core凭证提供程序的端点。FIPS无法使用在服务器名称指示 (SNI) 中需要 AWS 账户特定端点的服务功能。FIPS-合规 AWS IoT Core-凭据提供程序端点不支持多账户注册证书、自定义域、自定义授权方和可配置终端节点(包括支持的策略)。TLS

AWS IoT Device Management - 任务数据端点

合FIPS规 AWS IoT Device Management-作业数据端点列在按服务划分的FIPS终端节点中。在 FIPSE ndpoints by Service 中,找到 AWS IoT Device Management-jobs 数据服务,然后查找您的终端节点 AWS 区域。

要在运行aws iot-jobs-dataCLI命令时使用FIPS合规 AWS IoT Device Management-作业数据端点,请在命令中添加带有适合您的端点 AWS 区域 的--endpoint参数。您也可以将RESTAPI与该端点一起使用。

您可以将FIPS合规终端节点 AWS 区域 与FIPS合规客户端一起使用,方法是使用 AWS IoT 设备SDK并将终端节点提供给SDK的连接功能以代替您账户的默认AWS IoT Device Management任务数据端点。连接功能特定于 AWS IoT 设备SDK。有关连接函数的示例,请参阅 Python AWS IoT 设备SDK中的连接函数

AWS IoT Device Management - Fleet Hub 终端节点

与 Flee t Hub 一起使用 AWS IoT 设备管理CLI命令的FIPS合规AWS IoT Device Management——舰队中心端点列在按服务划分的FIPS终端节点中。在 “按服务划分的FIPS终端节点” 中,找到 AWS IoT Device Management-Fleet Hub 服务,然后查找您的终端节点 AWS 区域。

要在运行aws iotfleethubCLI命令时使用FIPS合规的 AWS IoT Device Management-Fleet Hub 终端节点,请在命令中添加带有相应终端节点的--endpoint参数。 AWS 区域 您也可以将RESTAPI与该端点一起使用。

AWS IoT Device Management - 安全隧道端点

安全AWS IoT Device Management隧道的FIPS合规安全隧道端点API和相应的CLI命令列在按服务划分的端点中FIPS。AWS IoTFIPSEndpoints by Ser vice 中,找到 AWS IoT Device Management-安全隧道服务,然后查找您的终端节点。 AWS 区域

要在运行aws iotsecuretunnelingCLI命令时使用FIPS合规 AWS IoT Device Management-安全的隧道端点,请在命令中添加带有适合您的 AWS 区域 端点的--endpoint参数。您也可以将RESTAPI与该端点一起使用。