Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Protokol komunikasi perangkat
AWS IoT Core mendukung perangkat dan klien yang menggunakan protokol MQTT dan MQTT over WebSocket Secure (WSS) untuk mempublikasikan dan berlangganan pesan, perangkat, dan klien yang menggunakan protokol HTTPS untuk mempublikasikan pesan, dan Direct Messaging API untuk mengirim pesan ke klien tertentu yang terhubung. Semua protokol mendukung IPv4 dan IPv6. Bagian ini menjelaskan berbagai opsi koneksi untuk perangkat dan klien.
Versi protokol TLS
AWS IoT Core menggunakan TLS
AWS IoT SDK PerangkatDukungan MQTT dan MQTT melalui WSS dan mendukung persyaratan keamanan koneksi klien. Kami merekomendasikan menggunakan AWS IoT SDK Perangkat untuk menghubungkan klien ke AWS IoT.
Protokol, pemetaan port, dan otentikasi
Bagaimana perangkat atau klien terhubung ke broker pesan dapat dikonfigurasi menggunakan jenis Memilih jenis otentikasi untuk komunikasi perangkat Anda otentikasi. Secara default atau ketika tidak ada ekstensi SNI yang dikirim, metode otentikasi didasarkan pada protokol aplikasi, port, dan ekstensi TLS Application Layer Protocol Negotiation (ALPN) yang digunakan perangkat. Tabel berikut mencantumkan otentikasi yang diharapkan berdasarkan port, port, dan ALPN.
| Protokol | Operasi didukung | Autentikasi | Port | Nama protokol ALPN |
|---|---|---|---|---|
|
MQTT over WebSocket |
Publikasikan, Berlangganan | Tanda Tangan Versi 4 | 443 |
N/A |
|
MQTT over WebSocket |
Publikasikan, Berlangganan | Autentikasi kustom | 443 |
N/A |
|
MQTT |
Publikasikan, Berlangganan |
X.509 sertifikat klien |
443 † |
|
| MQTT | Publikasikan, Berlangganan | X.509 sertifikat klien | 8883 | N/A |
|
MQTT |
Publikasikan, Berlangganan |
Autentikasi kustom |
443 † |
|
|
HTTPS |
Publikasikan saja |
Tanda Tangan Versi 4 |
443 |
N/A |
|
HTTPS |
Publikasikan saja |
X.509 sertifikat klien |
443 † |
|
| HTTPS | Publikasikan saja | X.509 sertifikat klien | 8443 | N/A |
| HTTPS | Publikasikan saja | Autentikasi kustom | 443 | N/A |
Negosiasi Protokol Lapisan Aplikasi (ALPN)
† Saat menggunakan konfigurasi titik akhir default, klien yang terhubung pada port 443 dengan otentikasi sertifikat X.509 klien harus mengimplementasikan ekstensi TLS Appl ClientHello
Pada port 443, IoT:Data-ATS titik akhir mendukung ALPN x-amzn-http-ca HTTP, tetapi titik akhir tidak. IoT:Jobs
Pada port 8443 HTTPS dan port 443 MQTT dengan ALPN x-amzn-mqtt-ca, otentikasi khusus tidak dapat digunakan. Autentikasi dan otorisasi kustom
Klien terhubung ke titik Akun AWS akhir perangkat mereka. Lihat AWS IoT data perangkat dan titik akhir layanan informasi tentang cara menemukan titik akhir perangkat akun Anda.
catatan
AWS SDK tidak memerlukan seluruh URL. Mereka hanya memerlukan nama host titik akhir seperti pubsub.py sampel untuk AWS IoT Device SDK for Python on GitHub
|
Protokol |
Titik akhir atau URL |
|---|---|
|
MQTT |
|
|
MQTT tentang WSS |
|
|
HTTPS |
|
Memilih protokol aplikasi untuk komunikasi perangkat Anda
Untuk sebagian besar komunikasi perangkat IoT melalui titik akhir perangkat, Anda akan ingin menggunakan protokol Secure MQTT atau MQTT over WebSocket Secure (WSS); Namun, titik akhir perangkat juga mendukung HTTPS.
Tabel berikut membandingkan bagaimana AWS IoT Core menggunakan dua protokol tingkat tinggi (MQTT dan HTTPS) untuk komunikasi perangkat.
|
Fitur |
||
|---|---|---|
|
Publish/Subscribe dukungan |
Publikasikan dan berlangganan |
Publikasikan saja |
|
Dukungan SDK |
AWS SDK perangkat mendukung protokol MQTT dan WSS |
Tidak ada dukungan SDK, tetapi Anda dapat menggunakan metode khusus bahasa untuk membuat permintaan HTTPS |
|
Dukungan Kualitas Layanan |
QoS didukung dengan meneruskan parameter string kueri ?qos=qos di mana nilainya bisa 0 atau 1. Anda dapat menambahkan string kueri ini untuk menerbitkan pesan dengan nilai QoS yang Anda inginkan. |
|
| Dapat menerima pesan yang terlewatkan saat perangkat sedang offline | Ya | Tidak |
|
|
Ya |
Tidak |
|
Deteksi pemutusan perangkat |
Ya |
Tidak |
|
Komunikasi yang aman |
Ya. Lihat Protokol, pemetaan port, dan otentikasi |
Ya. Lihat Protokol, pemetaan port, dan otentikasi |
|
Definisi topik |
Aplikasi didefinisikan |
Aplikasi didefinisikan |
|
Format data pesan |
Aplikasi didefinisikan |
Aplikasi didefinisikan |
| Overhead protokol | Lebih rendah | Lebih tinggi |
| Konsumsi daya | Lebih rendah | Lebih tinggi |
Memilih jenis otentikasi untuk komunikasi perangkat Anda
Anda dapat mengonfigurasi jenis otentikasi untuk titik akhir IoT Anda menggunakan titik akhir yang dapat dikonfigurasi. Atau, gunakan konfigurasi default dan tentukan bagaimana perangkat Anda melakukan otentikasi dengan protokol aplikasi, port, dan kombinasi ekstensi ALPN TLS. Jenis otentikasi yang Anda pilih menentukan bagaimana perangkat Anda akan mengotentikasi saat menyam AWS IoT Core bung. Ada lima jenis otentikasi:
X.509 sertifikat
Otentikasi perangkat menggunakan sertifikat X.509 klien, yang AWS IoT Core memvalidasi untuk mengotentikasi perangkat. Jenis otentikasi ini bekerja dengan protokol Secure MQTT (MQTT over TLS) dan HTTPS.
X.509 sertifikat dengan otorizer kustom
Otentikasi perangkat menggunakan sertifikat X.509 klien dan lakukan tindakan otentikasi tambahan menggunakan otorisasi khusus, yang akan menerima informasi sertifikat X.509 klien. Jenis otentikasi ini bekerja dengan protokol Secure MQTT (MQTT over TLS) dan HTTPS. Jenis otentikasi ini hanya dimungkinkan menggunakan titik akhir yang dapat dikonfigurasi dengan otentikasi X.509 khusus. Tidak ada opsi ALPN.
AWS Tanda Tangan Versi 4 (SigV4)
Otentikasi perangkat menggunakan Cognito atau layanan backend Anda, mendukung federasi sosial dan perusahaan. Jenis otentikasi ini bekerja dengan protokol MQTT over WebSocket Secure (WSS) dan HTTPS.
Otorisasi kustom
Mengautentikasi perangkat dengan mengonfigurasi fungsi Lambda untuk memproses informasi otentikasi khusus yang dikirim ke. AWS IoT Core Jenis otentikasi ini bekerja dengan protokol Secure MQTT (MQTT over TLS), HTTPS, dan MQTT over WebSocket Secure (WSS).
Default
Mengautentikasi perangkat berdasarkan ekstensi port and/or application layer protocol negosiasi (ALPN) yang digunakan perangkat. Beberapa opsi otentikasi tambahan tidak didukung. Untuk informasi selengkapnya, lihat Protokol, pemetaan port, dan otentikasi.
Tabel di bawah ini menunjukkan semua kombinasi jenis otentikasi dan protokol aplikasi yang didukung.
| Jenis autentikasi | MQTT aman (MQTT melalui TLS) | MQTT melalui A WebSocket man (WSS) | HTTPS | Default |
|---|---|---|---|---|
| X.509 sertifikat | ✓ | ✓ | ||
| X.509 sertifikat dengan otorizer kustom | ✓ | ✓ | ||
| AWS Tanda Tangan Versi 4 (SigV4) | ✓ | ✓ | ||
| Otorisasi kustom | ✓ | ✓ | ✓ | |
| Default | ✓ |
Batas durasi koneksi
Koneksi HTTPS tidak dijamin bertahan lebih lama dari waktu yang dibutuhkan untuk menerima dan menanggapi permintaan.
Durasi koneksi MQTT tergantung pada fitur otentikasi yang Anda gunakan. Tabel berikut mencantumkan durasi koneksi maksimum dalam kondisi ideal untuk setiap fitur.
|
Fitur |
Durasi maksimum * |
|---|---|
|
X.509 sertifikat klien |
1-2 minggu |
|
Autentikasi kustom |
1-2 minggu |
|
Tanda Tangan Versi 4 |
Hingga 24 jam |
* Tidak dijamin
Dengan X.509 sertifikat dan otentikasi khusus, durasi koneksi tidak memiliki batas keras, tetapi bisa sesingkat beberapa menit. Gangguan koneksi dapat terjadi karena berbagai alasan. Daftar berikut berisi beberapa alasan paling umum.
-
Wi-Fi gangguan ketersediaan
-
Gangguan koneksi penyedia layanan internet (ISP)
-
Tambalan layanan
-
Deployment Layanan
-
Penskalaan otomatis layanan
-
Host layanan tidak tersedia
-
Masalah dan pembaruan penyeimbang beban
-
Client-side kesalahan
Perangkat Anda harus menerapkan strategi untuk mendeteksi pemutusan dan menyambung kembali. Untuk informasi tentang peristiwa pemutusan hubungan dan panduan tentang cara menanganinya, lihat Connect/Disconnect acara diPeristiwa siklus hidup.