View a markdown version of this page

连接到 AWS IoT FIPS 端点 - AWS IoT Core

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

连接到 AWS IoT FIPS 端点

AWS IoT 提供支持联邦信息处理标准 (FIPS) 140 -2 的端点。符合 FIPS 的终端与标准 AWS 端点不同。要以某种 FIPS-compliant 方式进行交互 AWS IoT ,必须将下述终端节点与兼容 FIPS 的客户端一起使用。该 AWS IoT 控制台不兼容 FIPS。

以下各节介绍如何使用 REST API、软件开发工具包或,访问符合 FIPS 标准的 AWS IoT 终端节点。 AWS CLI

AWS IoT Core -控制平面端点

符合 FIPS 标准AWS IoT Core - 控制面板支持 AWS IoT 操作及其相关CLI 命令列于按服务划分 FIPS 端点中。在按服务划分 FIPS 端点中,查找AWS IoT Core - 控制面板服务,然后查找您 AWS 区域的端点。

要在访问AWS IoT操作时使用符合 FIPS 的终端节点,请使用 AWS 软件开发工具包或 REST API 以及适合您的 AWS 区域终端节点。

要在运行 aws iot CLI命令时使用符合 FIPS 标准的端点,请将具有适合您 AWS 区域 端点的 --endpoint 参数添加到命令中。

AWS IoT Core -数据平面端点

符合 FIPS 标准的 AWS IoT Core - 数据面板在按服务划分 FIPS 端点中列出端点。在按服务划分 FIPS 端点中,查找 AWS IoT Core - 数据面板服务,然后查找您 AWS 区域的端点。

您可以使用 AWS IoT 设备软件开发工具包将符合FIPS的终端节点 AWS 区域 与您的账户的默认数据平面终端节点一起使用符合FIPS的终端节点,从而为您的客户端使用符合 AWS IoT Core FIPS的终端节点。连接功能特定于 AWS IoT 设备 SDK。有关连接函数的示例,请参阅适用于 Python 的 AWS IoT 设备 SDK 中的连接函数。

注意

AWS IoT 不支持 AWS 账户特定AWS IoT Core数据平面端点。 FIPS-compliant无法使用服务器名称指示 (SNI) 中需要 AWS 账户特定端点的服务功能。 FIPS-compliant AWS IoT Core-数据平面端点不支持Multi-Account注册证书、自定义域、自定义授权器和可配置终端节点(包括支持的 TLS 策略)。

AWS IoT Core -凭证提供者端点

符合 FIPS 标准的 AWS IoT Core - 凭证提供者端点在按服务划分 FIPS 端点中列出。在按服务划分 FIPS 端点中,找到 AWS IoT Core - 凭证提供者服务,然后查找您 AWS 区域的端点。

注意

AWS IoT 不支持 AWS 账户特定AWS IoT Core凭证提供商端点。 FIPS-compliant无法使用服务器名称指示 (SNI) 中需要 AWS 账户特定端点的服务功能。 FIPS-compliant AWS IoT Core-凭证提供者端点无法支持Multi-Account注册证书、自定义域、自定义授权方和可配置终端节点(包括支持的 TLS 策略)。

AWS IoT Device Management -作业数据端点

符合 FIPS 标准AWS IoT Device Management - 任务数据在按服务划分 FIPS 端点中列出了端点。在按服务划分 FIPS 端点中,查找 AWS IoT Device Management - 任务数据服务,然后查找您 AWS 区域的端点。

要在运行 aws iot-jobs-data CLI 命令时使用符合 FIPS 标准的 AWS IoT Device Management - 任务数据端点,请将具有适合您 AWS 区域 的端点的 --endpoint 参数添加到命令中。您还可以将 REST API 与此终端节点结合使用。

我们建议使用 Data-ATS 而不是 iot:Jobs。iot:Data-ATS 支持双栈端点(IPv4 和 IPv6),而 iot:Jobs 仅支持 IPv4。

您可以使用 AWS IoT 设备软件开发工具包将符合FIPS的终端节点 AWS 区域 与符合FIPS的客户端一起使用符合FIPS的终端节点,并将该终端节点提供给SDK的连接功能,以取代您账户的默认AWS IoT Device Management任务数据终端节点。连接功能特定于 AWS IoT 设备 SDK。有关连接函数的示例,请参阅适用于 Python 的 AWS IoT 设备 SDK 中的连接函数。

AWS IoT Device Management -舰队中心终端节点

符合 FIPS 标准 AWS IoT Device Management-与 Fleet Hub AWS IoT 设备管理 CLI 命令配合使用的 Fleet Hub 端点列出了按服务划分的 FIPS 终端节点。在按服务划分 FIPS 端点中,查找 AWS IoT Device Management - 实例集中心服务,然后查找您 AWS 区域的端点。

要在运行 aws iotfleethub CLI 命令时使用符合 FIPS AWS IoT Device Management-Fleet Hub 终端节点,请在命令中添加带有相应终端节点的--endpoint参数。 AWS 区域 您还可以将 REST API 与此终端节点结合使用。

AWS IoT Device Management -安全的隧道端点

AWS IoT 安全隧道 API 的符合 FIPS 标准的 AWS IoT Device Management- 安全隧道端点与相应 CLI 命令均在 FIPS Endpoints by Service(按服务划分 FIPS 端点)中列出。在按服务划分 FIPS 端点中,查找 AWS IoT Device Management - 安全隧道服务,然后查找您 AWS 区域的端点。

要在运行 aws iotsecuretunneling CLI 命令时使用符合 FIPS 标准的 AWS IoT Device Management - 安全隧道端点,请将具有适合您 AWS 区域 的端点的 --endpoint 参数添加到命令中。您还可以将 REST API 与此终端节点结合使用。

AWS IoT Device Management -托管集成端点

支持托管集成操作及其相关 AWS CLI 命令的符合 FIPS 的控制平面端点列在按服务划分的 FIPS 端点中。在按服务划分 FIPS 端点中,查找 AWS IoT Device Management  - 托管集成服务,然后查找您 AWS 区域的端点。

要在访问托管集成操作时使用符合 FIPS 的终端节点,请将 AWS SDK 或 REST API 与适合您的终端节点一起使用。 AWS 区域

要在运行托管集成 CLI 命令时使用符合 FIPS 标准的端点,请将具有适合您 AWS 区域 端点的 --endpoint 参数添加到命令中。