Erforderliche Dienstendpunkte für AWS IoT SiteWise Edge-Gateways - AWS Präskriptive Leitlinien

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erforderliche Dienstendpunkte für AWS IoT SiteWise Edge-Gateways

Um Verbindungen mit den für das AWS IoT SiteWise Edge-Gateway AWS-Services erforderlichen Verbindungen einzurichten, konfigurieren Sie die Endpunkte für Folgendes: AWS-Services

Sofern nicht als optional gekennzeichnet, sind die Endpunkte in diesem Abschnitt vom AWS IoT SiteWise Edge-Gateway oder zur Einhaltung von AWS Empfehlungen und bewährten Sicherheitsmethoden erforderlich. Richten Sie diese Endpunkte ein und testen Sie sie, bevor Sie das Gateway erstellen.

Anmerkung

Werte, die an Ihre Bereitstellungskonfiguration angepasst werden müssen, stehen in spitzen Klammern (<>). Eine vollständige Liste von AWS-Regionen finden Sie AWS-Regionenunter Allgemeine AWS-Referenz.

IAM-Endpunkt

Im Folgenden ist der erforderliche Dienstendpunkt für AWS Identity and Access Management (IAM) aufgeführt. Weitere Informationen finden Sie unter IAM-Endpunkte.

Zielendpunkt

Port

Protocol (Protokoll)

Richtung

Beschreibung

iam.amazonaws.com

443

TCP

Ausgehend

Vom Edge-Gerät zum IAM

AWS IoT Core Endpunkte

Im Folgenden sind die Dienstendpunkte für aufgeführt. AWS IoT Core Weitere Informationen finden Sie unter AWS IoT Core -Endpunkte. In dieser Tabelle finden Sie Ihr kontospezifisches Präfix für AWS IoT Geräteverwaltung — Jobdatenendpunkte (Dokumentation). prefixAWS IoT Core

Zielendpunkt

Port

Protocol (Protokoll)

Richtung

AWS CLI Befehle

Beschreibung

<prefix-ats>.iot.<region>.amazonaws.com

443

TCP

Ausgehend

aws iot describe-endpoint --endpoint-type iot:Data-ATS

Verbinden Sie das Gerät mit der kontospezifischen Datenebene AWS IoT

<prefix>.credentials.iot.<region>.amazonaws.com

443

TCP

Ausgehend

aws iot describe-endpoint --endpoint-type iot:CredentialProvider

Edge-Gerät zur Authentifizierung von AWS IoT Core Anrufen mithilfe eines integrierten X.509-Client-Zertifikats

<prefix>.jobs.iot.<region>.amazonaws.com

443

TCP

Ausgehend

aws iot describe-endpoint --endpoint-type iot:Jobs

Edge-Gerät zur Steuerungsebene AWS IoT Core

AWS IoT Greengrass V2 Endpunkte

Im Folgenden sind die Dienstendpunkte für aufgeführt. AWS IoT Greengrass V2 Weitere Informationen finden Sie unter AWS IoT Greengrass V2 -Endpunkte.

Zielendpunkt

Port

Protocol (Protokoll)

Richtung

Beschreibung

greengrass.<region>.amazonaws.com

443

TCP

Ausgehend

Verbinden Sie das Gerät mit der AWS IoT Greengrass V2 Steuerungsebene

greengrass-ats.iot.<region>.amazonaws.com

443

TCP

Ausgehend

Edge-Gerät zur AWS IoT Greengrass Datenebene

AWS IoT SiteWise Endpunkte

Im Folgenden sind die Dienstendpunkte für aufgeführt. AWS IoT SiteWise Weitere Informationen finden Sie unter AWS IoT SiteWise -Endpunkte.

Zielendpunkt

Port

Protocol (Protokoll)

Richtung

Beschreibung

data.iotsitewise.<region>.amazonaws.com

443

TCP

Ausgehend

Verbinden Sie das Gerät mit der AWS IoT SiteWise Datenebene

iotsitewise.<region>.amazonaws.com

443

TCP

Ausgehend

(Optional) Edge-Gerät zur AWS IoT SiteWise Serviceebene

api.iotsitewise.<region>.amazonaws.com

443

TCP

Ausgehend

Verbinden Sie das Gerät mit der AWS IoT SiteWise Steuerungsebene

model.iotsitewise.<region>.amazonaws.com

443

TCP

Ausgehend

Verbinden Sie das Gerät mit der Steuerungsebene des AWS IoT SiteWise Modells

edge.iotsitewise.<region>.amazonaws.com

443

TCP

Ausgehend

API-Operationen vom Edge-Gerät zum AWS IoT SiteWise Edge-Gerät

monitor.iotsitewise.<region>.amazonaws.com

443

TCP

Ausgehend

(Optional) Verbindung zwischen Edge-Gerät und AWS IoT SiteWise Monitor Portal

AWS KMS Endpunkt

Im Folgenden ist der Dienstendpunkt für AWS Key Management Service (AWS KMS) aufgeführt. Weitere Informationen finden Sie unter AWS KMS -Endpunkte.

Zielendpunkt

Port

Protocol (Protokoll)

Richtung

Beschreibung

kms.<region>.amazonaws.com

443

TCP

Ausgehend

Edge-Gerät zu AWS KMS

Secrets Manager Manager-Endpunkt

Das Folgende ist der Service-Endpunkt für AWS Secrets Manager. Weitere Informationen finden Sie unter Secrets Manager Manager-Endpoints.

Zielendpunkt

Port

Protocol (Protokoll)

Richtung

Beschreibung

secretsmanager.<region>.amazonaws.com

443

TCP

Ausgehend

Edge-Gerät an Secrets Manager

AWS STS Endpunkt

Das Folgende ist der Dienstendpunkt für AWS Security Token Service (AWS STS). Weitere Informationen finden Sie unter AWS STS -Endpunkte.

Zielendpunkt

Port

Protocol (Protokoll)

Richtung

Beschreibung

sts.<region>.amazonaws.com

443

TCP

Ausgehend

Edge-Gerät zu AWS STS

Endpunkte von Amazon S3

Im Folgenden sind die Service-Endpunkte für Amazon Simple Storage Service (Amazon S3) aufgeführt. Weitere Informationen finden Sie unter Amazon S3 S3-Endpoints.

Zielendpunkt

Port

Protocol (Protokoll)

Richtung

Beschreibung

s3.<region>.amazonaws.com

443

TCP

Ausgehend

Edge-Gerät für alle S3-Buckets im AWS-Region

*.s3.amazonaws.com

443

TCP

Ausgehend

Edge-Gerät an einen beliebigen S3-Bucket zum Herunterladen aller AWS IoT Greengrass V2 Komponenten, einschließlich der AWS bereitgestellten Komponenten

*.s3.<region>.amazonaws.com

443

TCP

Ausgehend

(Optional) Edge-Gerät in einen beliebigen S3-Bucket im AWS-Region zum Herunterladen aller AWS IoT Greengrass V2 Komponenten, einschließlich der AWS bereitgestellten Komponenten

Systems Manager Manager-Endpunkte

Im Folgenden sind die Dienstendpunkte für aufgeführt. AWS Systems Manager Weitere Informationen finden Sie unter Systems Manager Manager-Endpoints.

Zielendpunkt

Port

Protocol (Protokoll)

Richtung

Beschreibung

ssm.<region>.amazonaws.com

443

TCP

Ausgehend

Edge-Gerät an Systems Manager

ssmmessages.<region>.amazonaws.com

443

TCP

Ausgehend

(Optional) Vom Edge-Gerät zum Sitzungsmanager