View a markdown version of this page

AWS IoT seguridad - AWS IoT Core

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS IoT seguridad

Cada dispositivo o cliente conectado debe tener una credencial con la que interactuar con AWS IoT. Todo el tráfico de ida y vuelta AWS IoT se envía de forma segura a través de Transport Layer Security (TLS). AWS Los mecanismos de seguridad en la nube protegen los datos mientras se mueven AWS IoT entre otros AWS servicios.

AWS IoT los flujos de trabajo de seguridad incluyen las credenciales con las que interactuar AWS IoT, la seguridad de la capa de transporte para proteger la conexión y los mecanismos de seguridad AWS en la nube para proteger los datos.
  • Usted es responsable de gestionar las credenciales de los dispositivos (X.509 certificados, AWS credenciales, identidades de Amazon Cognito, identidades federadas o tokens de autenticación personalizados) y las políticas en. AWS IoT También es el responsable de asignar identidades exclusivas a cada uno de los dispositivos y de administrar los permisos de cada dispositivo o un grupo de dispositivos.

  • Sus dispositivos se conectan AWS IoT mediante X.509 certificados o identidades de Amazon Cognito a través de una conexión TLS segura. Durante la investigación y el desarrollo, y en el caso de algunas aplicaciones que realizan llamadas a la API o las utilizan WebSockets, también puede autenticarse mediante usuarios y grupos de IAM o mediante tokens de autenticación personalizados. Para obtener más información, consulte Usuarios, grupos y roles de IAM.

  • Al usar la AWS IoT autenticación, el intermediario de mensajes es responsable de autenticar tus dispositivos, de ingerir de forma segura los datos de los dispositivos y de conceder o denegar los permisos de acceso que especifiques para tus dispositivos mediante políticas. AWS IoT

  • Cuando utilizas la autenticación personalizada, un autorizador personalizado es responsable de autenticar tus dispositivos y de conceder o denegar los permisos de acceso que especifiques para tus dispositivos mediante AWS IoT políticas de IAM.

  • El motor de AWS IoT reglas reenvía los datos de los dispositivos a otros dispositivos u otros AWS servicios de acuerdo con las reglas que definas. Se utiliza AWS Identity and Access Management para transferir datos de forma segura a su destino final. Para obtener más información, consulte Gestión de identidades y accesos para AWS IoT.