Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengamankan pengguna dan perangkat dengan AWS IoT Lowongan Kerja
Untuk memberi wewenang kepada pengguna untuk menggunakan AWS IoT Jobs dengan perangkat mereka, Anda harus memberi mereka izin dengan menggunakan kebijakan IAM. Perangkat kemudian harus diotorisasi dengan menggunakan AWS IoT Core kebijakan untuk terhubung dengan aman AWS IoT, menerima eksekusi pekerjaan, dan memperbarui status eksekusi.
Jenis kebijakan yang diperlukan untuk AWS IoT Lowongan Kerja
Tabel berikut menunjukkan berbagai jenis kebijakan yang harus Anda gunakan untuk otorisasi. Untuk informasi selengkapnya tentang kebijakan yang diperlukan untuk digunakan, lihatOtorisasi.
| Kasus penggunaan | Protokol | Autentikasi | Pes plane/data awat kontrol | Jenis identitas | Jenis kebijakan yang diperlukan |
|---|---|---|---|---|---|
| Otorisasi administrator, operator, atau Layanan Cloud untuk bekerja dengan aman dengan Jobs | HTTPS | AWS Otentikasi Tanda Tangan Versi 4 (port 443) | Baik bidang kontrol dan bidang data | Identitas Amazon Cognito, IAM, atau pengguna federasi | Kebijakan IAM |
| Otorisasi perangkat IoT Anda untuk bekerja dengan aman dengan Jobs | MQTT/HTTPS | Otentikasi timbal balik TCP atau TLS (port 8883 atau 443) | Bidang data | X.509 sertifikat | AWS IoT Core kebijakan |
Untuk mengo AWS IoT torisasi operasi Jobs yang dapat dilakukan pada bidang kontrol dan bidang data, Anda harus menggunakan kebijakan IAM. Identitas harus diautentikasi AWS IoT untuk melakukan operasi ini, yang harus Identitas Amazon Cognito atauPengguna IAM, grup IAM, dan IAM role. Untuk informasi selengkapnya tentang otentikasi, lihatAutentikasi.
Perangkat sekarang harus diotorisasi pada bidang data dengan menggunakan AWS IoT Core kebijakan untuk terhubung dengan aman ke gateway perangkat. Gateway perangkat memungkinkan perangkat berkomunikasi dengan aman AWS IoT, menerima eksekusi pekerjaan, dan memperbarui status eksekusi pekerjaan. Komunikasi perangkat diamankan dengan menggunakan protokol aman MQTT atau Terbitkan HTTPS komunikasi. Protokol ini menggunakan X.509 sertifikat klien yang disediakan oleh AWS IoT untuk mengotentikasi koneksi perangkat.
Berikut ini menunjukkan cara Anda mengotorisasi pengguna, layanan c loud, dan perangkat untuk menggunakan AWS IoT Jobs. Untuk informasi tentang operasi API bidang kontrol dan bidang data, lihatAWS IoT pekerjaan operasi API.