View a markdown version of this page

Mengelola konfigurasi domain - AWS IoT Core

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola konfigurasi domain

Topik ini mencakup operasi utama bagi Anda untuk mengelola sumber daya konfigurasi domain Anda. Anda juga dapat mengelola siklus hidup konfigurasi yang ada dengan menggunakan API berikut: ListDomainConfigurations,, DescribeDomainConfiguration UpdateDomainConfiguration, dan. DeleteDomainConfiguration

Melihat konfigurasi domain

Untuk mengembalikan daftar halaman dari semua konfigurasi domain di Anda Akun AWS, gunakan ListDomainConfigurations API. Anda dapat melihat detail konfigurasi domain tertentu menggunakan DescribeDomainConfiguration API. API ini mengambil satu domainConfigurationName parameter dan mengembalikan detail konfigurasi yang ditentukan.

Contoh

Memperbarui konfigurasi domain

Untuk memperbarui status atau otorizer kustom konfigurasi domain Anda, gunakan UpdateDomainConfiguration API. Anda dapat mengatur status ke ENABLED atauDISABLED. Jika Anda menonaktifkan konfigurasi domain, perangkat yang terhubung ke domain tersebut menerima kesalahan otentikasi. Saat ini Anda tidak dapat memperbarui sertifikat server dalam konfigurasi domain Anda. Untuk mengubah sertifikat konfigurasi domain, Anda harus menghapus dan membuatnya kembali.

Contoh

Menghapus konfigurasi domain

Sebelum Anda menghapus konfigurasi domain, gunakan UpdateDomainConfiguration API untuk mengatur status keDISABLED. Ini membantu Anda menghindari menghapus titik akhir secara tidak sengaja. Setelah Anda menonaktifkan konfigurasi domain, hapus dengan menggunakan DeleteDomainConfiguration API. Anda harus menempatkan domain AWS yang dikelola dalam DISABLED status selama 7 hari sebelum Anda dapat menghapusnya. Anda dapat menempatkan domain khusus dalam DISABLED status dan kemudian menghapusnya sekaligus.

Contoh

Setelah Anda menghapus konfigurasi domain, AWS IoT Core tidak lagi melayani sertifikat server yang terkait dengan domain kustom tersebut.

Memutar sertifikat di domain khusus

Anda mungkin perlu mengganti sertifikat server secara berkala dengan sertifikat yang diperbarui. Tingkat di mana Anda melakukan ini tergantung pada masa berlaku sertifikat Anda. Jika Anda membuat sertifikat server dengan menggunakan AWS Certificate Manager (ACM), Anda dapat mengatur sertifikat untuk diperpanjang secara otomatis. Saat ACM memperbarui sertifikat Anda, AWS IoT Core secara otomatis mengambil sertifikat baru. Anda tidak perlu melakukan tindakan tambahan apa pun. Jika Anda mengimpor sertifikat server dari sumber yang berbeda, Anda dapat memutarnya dengan memportasinya kembali ke ACM. Untuk informasi tentang mengimpor ulang sertifikat, lihat Meng impor ulang sertifikat.

catatan

AWS IoT Core hanya mengambil pembaruan sertifikat dalam kondisi berikut.

  • Sertifikat baru memiliki ARN yang sama dengan yang lama.

  • Sertifikat baru memiliki algoritma penandatanganan, nama umum, atau nama alternatif subjek yang sama dengan yang lama.