AWS IoT FIPS 엔드포인트에 연결 - AWS IoT Core

AWS IoT FIPS 엔드포인트에 연결

AWS IoT는 Federal Information Processing Standard(FIPS) 140-2를 지원하는 엔드포인트를 제공합니다. FIPS 준수 엔드포인트는 표준 AWS 엔드포인트와 다릅니다. FIPS 준수 방식으로 AWS IoT와 상호 작용하려면 FIPS 준수 클라이언트와 함께 아래에 설명된 엔드포인트를 사용해야 합니다. AWS IoT 콘솔이 FIPS와 호환되지 않습니다.

다음 섹션에서는 REST API, SDK 또는 AWS CLI를 사용하여 FIPS 준수 AWS IoT 엔드포인트에 액세스하는 방법을 설명합니다.

AWS IoT Core - 컨트롤 플레인 엔드포인트

AWS IoT 작업 및 관련 CLI 명령을 지원하는 FIPS 준수 AWS IoT Core - 제어 영역 엔드포인트는 서비스별 FIPS 엔드포인트에 나열됩니다. 서비스별 FIPS 엔드포인트에서 AWS IoT Core - 제어 영역 서비스를 찾아 AWS 리전에 대한 엔드포인트를 조회합니다.

AWS IoT 작업에 액세스할 때 FIPS 준수 엔드포인트를 사용하려면 AWS 리전에 적합한 엔드포인트와 함께 AWS SDK 또는 REST API를 사용합니다.

aws iot CLI 명령을 실행할 때 FIPS 준수 엔드포인트를 사용하려면 AWS 리전에 대한 적절한 엔드포인트가 있는 --endpoint 파라미터를 명령에 추가합니다.

AWS IoT Core - 데이터 영역 엔드포인트

FIPS 준수 AWS IoT Core - 데이터 영역 엔드포인트는 서비스별 FIPS 엔드포인트에 나열됩니다. 서비스별 FIPS 엔드포인트에서 AWS IoT Core - 데이터 영역 서비스를 찾아 AWS 리전에 대한 엔드포인트를 조회합니다.

AWS IoT 디바이스 SDK를 사용하고 계정의 기본 AWS IoT Core - 데이터 영역 엔드포인트 대신 SDK의 연결 함수에 엔드포인트를 제공하여 FIPS 준수 클라이언트와 함께 AWS 리전용 FIPS 준수 엔드포인트를 사용할 수 있습니다. 연결 함수는 AWS IoT 디바이스 SDK에 한정됩니다. 연결 함수의 예는 AWS IoT Device SDK for Python의 연결 함수를 참조하세요.

참고

AWS IoT는 FIPS를 준수하는 AWS 계정 특정 AWS IoT Core - 데이터 영역 엔드포인트를 지원하지 않습니다. 서버 이름 표시(SNI)에 AWS 계정 특정 엔드포인트가 필요한 서비스 기능은 사용할 수 없습니다. FIPS 준수 AWS IoT Core - 데이터 영역 엔드포인트는 다중 계정 등록 인증서, 사용자 지정 도메인, 사용자 지정 권한 부여자구성 가능한 엔드포인트(지원되는 TLS 정책 포함)를 지원할 수 없습니다.

AWS IoT Core - 자격 증명 공급자 엔드포인트

FIPS 준수 AWS IoT Core - 자격 증명 공급자 엔드포인트는 서비스별 FIPS 엔드포인트에 나열됩니다. 서비스별 FIPS 엔드포인트에서 AWS IoT Core - 자격 증명 공급자 서비스를 찾아 AWS 리전에 대한 엔드포인트를 조회합니다.

참고

AWS IoT는 FIPS를 준수하는 AWS 계정 특정 AWS IoT Core -자격 증명 공급자 엔드포인트를 지원하지 않습니다. 서버 이름 표시(SNI)에 AWS 계정 특정 엔드포인트가 필요한 서비스 기능은 사용할 수 없습니다. FIPS 준수 AWS IoT Core - 자격 증명 공급자 엔드포인트는 다중 계정 등록 인증서, 사용자 지정 도메인, 사용자 지정 권한 부여자구성 가능한 엔드포인트(지원되는 TLS 정책 포함)를 지원할 수 없습니다.

AWS IoT Device Management - 작업 데이터 엔드포인트

FIPS 준수 AWS IoT Device Management - 작업 데이터 엔드포인트는 서비스별 FIPS 엔드포인트에 나열됩니다. 서비스별 FIPS 엔드포인트에서 AWS IoT Device Management - 작업 데이터 서비스를 찾아 AWS 리전에 대한 엔드포인트를 조회합니다.

aws iot-jobs-data CLI 명령을 실행할 때 FIPS 준수 AWS IoT Device Management - 작업 데이터 엔드포인트를 사용하려면 AWS 리전에 대한 적절한 엔드포인트가 있는 --endpoint 파라미터를 명령에 추가합니다. 이 엔드포인트와 함께 REST API를 사용할 수도 있습니다.

Data-ATS 대신 iot:Jobs를 사용하는 것이 좋습니다. iot:Data-ATS는 듀얼 스택 엔드포인트(IPv4 및 IPv6)를 지원하는 반면 iot:Jobs는 IPv4만 지원합니다.

AWS IoT 디바이스 SDK를 사용하고 계정의 기본 AWS IoT Device Management - 작업 데이터 엔드포인트 대신 SDK의 연결 함수에 엔드포인트를 제공하여 FIPS 준수 클라이언트와 함께 AWS 리전용 FIPS 준수 엔드포인트를 사용할 수 있습니다. 연결 함수는 AWS IoT 디바이스 SDK에 한정됩니다. 연결 함수의 예는 AWS IoT Device SDK for Python의 연결 함수를 참조하세요.

AWS IoT Device Management - Fleet Hub 엔드포인트

Fleet Hub for AWS IoT Device Management CLI 명령과 함께 사용할 FIPS 준수 AWS IoT Device Management - Fleet Hub 엔드포인트는 서비스별 FIPS 엔드포인트에 나열되어 있습니다. 서비스별 FIPS 엔드포인트에서 AWS IoT Device Management - Fleet Hub 서비스를 찾아 AWS 리전에 대한 엔드포인트를 조회합니다.

aws iotfleethub CLI 명령을 실행할 때 FIPS 준수 AWS IoT Device Management - Fleet Hub 엔드포인트를 사용하려면 AWS 리전에 대한 적절한 엔드포인트가 있는 --endpoint 파라미터를 명령에 추가합니다. 이 엔드포인트와 함께 REST API를 사용할 수도 있습니다.

AWS IoT Device Management- 보안 터널링 엔드포인트

AWS IoT 보안 터널링 API용 FIPS 준수 AWS IoT Device Management - 보안 터널링 엔드포인트 및 해당 CLI 명령서비스별 FIPS 엔드포인트에 나열됩니다. 서비스별 FIPS 엔드포인트에서 AWS IoT Device Management - 보안 터널링 서비스를 찾아 AWS 리전에 대한 엔드포인트를 조회합니다.

aws iotsecuretunneling CLI 명령을 실행할 때 FIPS 준수 AWS IoT Device Management - 보안 터널링 엔드포인트를 사용하려면 AWS 리전에 대한 적절한 엔드포인트가 있는 --endpoint 파라미터를 명령에 추가합니다. 이 엔드포인트와 함께 REST API를 사용할 수도 있습니다.

AWS IoT Device Management - 관리형 통합 엔드포인트

관리형 통합 작업 및 관련 AWS CLI 명령을 지원하는 FIPS 준수 컨트롤 플레인 엔드포인트는 서비스별 FIPS 엔드포인트에 나열됩니다. 서비스별 FIPS 엔드포인트에서 AWS IoT Device Management - 관리형 통합 서비스를 찾아 AWS 리전에 대한 엔드포인트를 조회합니다.

관리형 통합 작업에 액세스할 때 FIPS 준수 엔드포인트를 사용하려면 AWS 리전에 적합한 엔드포인트와 함께 AWS SDK 또는 REST API를 사용합니다.

관리형 통합 CLI 명령을 실행할 때 FIPS 준수 엔드포인트를 사용하려면 AWS 리전에 대한 적절한 엔드포인트가 있는 --endpoint 파라미터를 명령에 추가합니다.