View a markdown version of this page

Segurança de infraestrutura em AWS IoT SiteWise - AWS IoT SiteWise

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Segurança de infraestrutura em AWS IoT SiteWise

Como um serviço gerenciado, AWS IoT SiteWise é protegido pela segurança de rede AWS global. Para obter informações sobre serviços AWS de segurança e como AWS protege a infraestrutura, consulte Segurança AWS na nuvem. Para projetar seu AWS ambiente usando as melhores práticas de segurança de infraestrutura, consulte Proteção de infraestrutura no pilar de segurança AWS Well‐Architected Framework.

Você usa chamadas de API AWS publicadas para acessar AWS IoT SiteWise pela rede. Os clientes devem oferecer compatibilidade com:

  • Transport Layer Security (TLS). Exigimos TLS 1.2 e recomendamos TLS 1.3.

  • Suítes de criptografia com sigilo direto perfeito (PFS), como DHE (Ephemeral) ou ECDHE (Elliptic Curve Ephemeral Diffie-Hellman). Diffie-Hellman A maioria dos sistemas modernos, como Java 7 e versões posteriores, comporta esses modos.

SiteWise Os gateways Edge, que funcionam em funcionamento AWS IoT Greengrass, usam X.509 certificados e chaves criptográficas para se conectar e autenticar na nuvem. AWS Para obter mais informações, consulte Autenticação e autorização de dispositivos de AWS IoT Greengrass no Guia do desenvolvedor do AWS IoT Greengrass Version 1 .