FIPS AWS IoTエンドポイントに接続する - AWS IoT Core

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

FIPS AWS IoTエンドポイントに接続する

AWS IoTは、連邦情報処理規格 (FIPS) 140-2 をサポートするエンドポイントを提供します。FIPS 準拠のエンドポイントは、標準AWSエンドポイントとは異なります。 FIPS 準拠の方法でAWS IoTを操作するには、FIPS準拠のクライアントと共に以下で説明するエンドポイントを使用する必要があります。AWS IoTコンソールは FIPS に準拠していません。

以下のセクションでは、REST API、 SDK、または を使用して FIPS 準拠のAWS IoTエンドポイントにアクセスする方法について説明しますAWS CLI。

AWS IoT Core - コントロールプレーンエンドポイント

AWS IoT操作とその関連するCLI コマンドをサポートするFIPS の準拠AWS IoT Core-コントロールプレーンエンドポイントは、サービス別FIPSエンドポイントに記載されています。サービス別FIPS エンドポイントで、AWS IoT Core-コントロールプレーンサービスを検索し、お使いのAWS リージョン用のエンドポイントを調べてください。

AWS IoT オペレーションにアクセスするときに FIPS 準拠のエンドポイントを使用するには、 に適したエンドポイントで AWSSDK または REST API を使用しますAWS リージョン。

aws iotCLI コマンド実行時に、FIPS 準拠のエンドポイントを使用するには、お使いのAWS リージョン用に適切なエンドポイントを持った--endpointパラメータをコマンドに追加します。

AWS IoT Core – データプレーンエンドポイント

FIPS の準拠AWS IoT Core-データプレーンエンドポイントは、サービス別FIPS エンドポイントに記載されています。サービス別FIPS エンドポイントで、AWS IoT Core-データプレーンサービスを検索し、お使いのAWS リージョン用のエンドポイントを調べてください。

Device AWS IoTSDK を使用し、アカウントのデフォルトの AWS IoT Core- データプレーンエンドポイントの代わりに SDK の接続関数にエンドポイントを提供することで、FIPS 準拠クライアントAWS リージョンで の FIPS 準拠エンドポイントを使用できます。接続関数は AWS IoTDevice SDK に固有です。接続関数の例については、AWS IoTDevice SDK for Python の接続関数を参照してください。

注記

AWS IoTは、FIPS 準拠AWS アカウントの特定の AWS IoT Core- データプレーンエンドポイントをサポートしていません。Server Name Indication (SNI) でAWS アカウント特定のエンドポイントを必要とするサービス機能は使用できません。FIPS 準拠の AWS IoT Core - データプレーンのエンドポイントは、マルチアカウント登録証明書カスタムドメインカスタムオーソライザー、および設定可能なエンドポイント (サポートされている TLS ポリシーを含む) をサポートできません。

AWS IoT Core - 認証情報プロバイダーエンドポイント

FIPS の準拠AWS IoT Core - データプレーンエンドポイントは、[サービス別の FIPS エンドポイント] に記載されています。[サービス別の FIPS エンドポイント] で、AWS IoT Core - 認証情報プロバイダーサービスを検索し、お使いの AWS リージョン のエンドポイントを調べてください。

注記

AWS IoTは、FIPS 準拠AWS アカウントの特定の AWS IoT Core認証情報プロバイダーエンドポイントをサポートしていません。Server Name Indication (SNI) でAWS アカウント特定のエンドポイントを必要とするサービス機能は使用できません。FIPS 準拠の AWS IoT Core - 認証情報プロバイダーのエンドポイントは、マルチアカウント登録証明書カスタムドメインカスタムオーソライザー、および設定可能なエンドポイント (サポートされている TLS ポリシーを含む) をサポートできません。

AWS IoT Device Management – ジョブデータエンドポイント

FIPS の準拠AWS IoT Device Management-ジョブデータエンドポイントは、サービス別FIPS エンドポイントに記載されています。サービス別FIPS エンドポイントで、AWS IoT Device Management-ジョブデータサービスを検索し、お使いのAWS リージョン用にエンドポイントを調べてください。

aws iot-jobs-data CLI コマンドの実行時に、FIPS 準拠の AWS IoT Device Management - ジョブデータエンドポイントを使用するには、AWS リージョンに対応する適切なエンドポイントを指定した --endpoint パラメータをコマンドに追加してください。このエンドポイントでは、REST API を使用することもできます。

iot:Jobs の代わりに Data-ATS を使用することをお勧めします。iot:Data-ATS はデュアルスタックエンドポイント (IPv4 と IPv6) をサポートしていますが、iot:Jobs は IPv4 のみをサポートしています。

Device AWS IoTSDK を使用し、アカウントのデフォルトの AWS IoT Device Management- ジョブデータエンドポイントの代わりに SDK の接続関数にエンドポイントを提供することで、FIPS 準拠クライアントAWS リージョンで の FIPS 準拠エンドポイントを使用できます。接続関数は、AWS IoTDevice SDKに固有です。接続関数の例については、AWS IoTDevice SDK for Python の接続関数を参照してください。

AWS IoT Device Management – Fleet Hub エンドポイント

AWS IoT Device ManagementFleet Hub for Device Management CLI コマンドで使用する FIPS 準拠 - Fleet HubAWS IoT エンドポイントは、FIPS Endpoints by Service に記載されています。 https://docs.aws.amazon.com//cli/latest/reference/iotfleethub/index.htmlサービス別FIPS エンドポイント」で、AWS IoT Device Management - Fleet Hubサービスを検索し、お使いのAWS リージョン向けのエンドポイントを調べてください。

aws iotfleethub CLI コマンドを実行するときに FIPS 準拠 AWS IoT Device Management- Fleet Hub エンドポイントを使用するには、 に適切なエンドポイントを持つ --endpointパラメータAWS リージョンを コマンドに追加します。このエンドポイントでは、REST API を使用することもできます。

AWS IoT Device Management - Secure Tunneling API エンドポイント

AWS IoT – セキュアトンネリング API、および対応する CLI コマンド向けの FIPS 準拠の AWS IoT Device Management - セキュアトンネリングエンドポイントは、「サービス別の FIPS エンドポイント」にリストされています。サービス別の FIPS エンドポイントで、AWS IoT Device Management – セキュアトンネリングサービスを検索し、 AWS リージョン のエンドポイントを調べてください。

aws iotsecuretunneling CLI コマンドの実行時に、FIPS 準拠の AWS IoT Device Management – セキュアトンネリングエンドポイントを使用するには、AWS リージョンに対応する適切なエンドポイントを指定した --endpoint パラメータをコマンドに追加してください。このエンドポイントでは、REST API を使用することもできます。

AWS IoT Device Management- マネージド統合エンドポイント

マネージド統合オペレーションをサポートする FIPS 準拠のコントロールプレーンエンドポイントとその関連AWS CLIコマンドは、FIPS Endpoints by Service に記載されています。「サービス別の FIPS エンドポイント」で、AWS IoT Device Management - マネージド統合サービスを見つけて、お使いの AWS リージョン用のエンドポイントを調べてください。

マネージド統合オペレーションにアクセスするときに FIPS 準拠のエンドポイントを使用するには、 に適したエンドポイントで AWSSDK または REST API を使用しますAWS リージョン。

マネージド統合 CLI コマンド実行時に FIPS 準拠のエンドポイントを使用するには、お使いの AWS リージョンに対応する適切なエンドポイントを指定したパラメータを --endpoint コマンドに追加してください。