Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Proteger a los usuarios y los dispositivos con AWS IoT Tareas
Para autorizar a los usuarios a usar AWS IoT Jobs con sus dispositivos, debes concederles permisos mediante políticas de IAM. A continuación, los dispositivos deben autorizarse mediante AWS IoT Core políticas para conectarse de forma segura AWS IoT, recibir las ejecuciones de los trabajos y actualizar el estado de ejecución.
Tipo de política obligatorio para AWS IoT Tareas
La siguiente tabla muestra los diferentes tipos de políticas que debe usar para la autorización. Para obtener más información acerca de la política de uso obligatorio, consulte Autorización.
| Caso de uso | Protocolo | Autenticación | plane/data Plano de control | Tipo de identidad | Tipo de política obligatoria |
|---|---|---|---|---|---|
| Autorizar a un administrador, operador o servicio en la nube para trabajar de forma segura con Jobs | HTTPS | AWS Autenticación Signature versión 4 (puerto 443) | Plano de control y plano de datos | Identidad de Amazon Cognito o de IAM o usuario federado | Política de IAM |
| Autorizar el dispositivo de IoT para trabajar de forma segura con Jobs | MQTT/HTTPS | Autenticación mutua TCP o TLS (puerto 8883 o 443) | Plano de datos | X.509 certificados | AWS IoT Core política |
Para autorizar las operaciones de AWS IoT Jobs que se pueden realizar tanto en el plano de control como en el plano de datos, debe utilizar las políticas de IAM. Las identidades deben haberse autenticado con AWS IoT para realizar estas operaciones, que deben ser Identidades de Amazon Cognito o Usuarios, grupos y roles de IAM. Para obtener más información acerca de la autenticación, consulte Autenticación.
Los dispositivos ahora deben estar autorizados en el plano de datos mediante AWS IoT Core políticas para conectarse de forma segura a la puerta de enlace del dispositivo. La puerta de enlace del dispositivo permite a los dispositivos comunicarse de forma segura con AWS IoT ellos, recibir las ejecuciones de los trabajos y actualizar el estado de ejecución de los trabajos. La comunicación de los dispositivos se asegura mediante protocolos de comunicación MQTT o Publicación en HTTPS seguros. Estos protocolos utilizan X.509 certificados de cliente los proporcionados por AWS IoT para autenticar las conexiones del dispositivo.
A continuación se muestra cómo se autoriza a los usuarios, los servicios en la nube y los dispositivos a utilizar AWS IoT Jobs. Para obtener información sobre las operaciones de la API del plano de control y el plano de datos , consulte AWS IoT operaciones de API de trabajos.