Conectar-se a endpoints FIPS de AWS IoT
A AWS IoT fornece endpoints compatíveis com o FIPS (Federal Information Processing Standard) 140-2
As seções a seguir descrevem como acessar os endpoints de AWS IoT compatíveis com FIPS usando a API REST, um SDK ou a AWS CLI.
Tópicos
AWS IoT Core - endpoints do ambiente de gerenciamento
Os endpoints do ambiente de gerenciamento do AWS IoT Core compatíveis com FIPS que oferecem suporte às operações de AWS IoT e seus comandos CLI
Para usar o endpoint compatível com FIPS ao acessar as operações de AWS IoT, use o SDK AWS ou a API REST com o endpoint apropriado para sua Região da AWS.
Para usar o endpoint compatível com FIPS ao executar comandos CLI da aws iot
Endpoints do plano de dados do AWS IoT Core
Os endpoints do plano de dados do AWS IoT Core compatíveis com FIPS estão listados em Endpoints FIPS por serviço
Você pode usar o endpoint compatível com FIPS para sua Região da AWS com um respectivo cliente usando o SDK do dispositivo de AWS IoT e fornecendo o endpoint para a função de conexão do SDK no lugar do endpoint do plano de dados do AWS IoT Core padrão de sua conta. A função de conexão é específica do SDK do dispositivo de AWS IoT. Para ver um exemplo de função de conexão, consulte a função de conexão no SDK do dispositivo de AWS IoT para Python
nota
A AWS IoT não oferece suporte a endpoints do plano de dados do AWS IoT Core específicos da Conta da AWS que sejam compatíveis com FIPS. Os atributos de serviço que exigem um endpoint específico da Conta da AWS na Server Name Indication (SNI) não podem ser usados. Os endpoints do plano de dados do AWS IoT Core compatíveis com FIPS não podem oferecer suporte a certificados de registro de várias contas, domínios personalizados, autorizadores personalizados e endpoints configuráveis (incluindo Políticas TLS compatíveis).
AWS IoT Core: endpoints do provedor de credenciais
Os endpoints do provedor de credenciais do AWS IoT Core compatíveis com FIPS estão listados em Endpoints FIPS por serviço
nota
A AWS IoT não oferece suporte a endpoints do provedor de credenciais do AWS IoT Core específicos da Conta da AWS que sejam compatíveis com FIPS. Os atributos de serviço que exigem um endpoint específico da Conta da AWS na Server Name Indication (SNI) não podem ser usados. Os endpoints do provedor de credenciais do AWS IoT Core compatíveis com FIPS não podem oferecer suporte a certificados de registro de várias contas, domínios personalizados, autorizadores personalizados e endpoints configuráveis (incluindo Políticas TLS compatíveis).
Endpoints de dados de trabalhos do AWS IoT Device Management
Os endpoints dos dados de trabalhos do AWS IoT Device Management compatíveis com FIPS estão listados em Endpoints FIPS por serviço
Para usar o endpoint de dados de trabalhos do AWS IoT Device Management compatível com FIPS ao executar comandos aws iot-jobs-data da CLI
Recomendamos usar Data-ATS em vez de iot:Jobs. O iot:Data-ATS aceita endpoints de pilha dupla (IPv4 e IPv6), enquanto o iot:Jobs aceita apenas IPv4.
Você pode usar o endpoint compatível com FIPS para sua Região da AWS com um respectivo cliente usando o SDK do dispositivo de AWS IoT e fornecendo o endpoint para a função de conexão do SDK no lugar do endpoint dos dados de trabalhos do AWS IoT Device Management padrão de sua conta. A função de conexão é específica do SDK do dispositivo de AWS IoT. Para ver um exemplo de função de conexão, consulte a função de conexão no SDK do dispositivo de AWS IoT para Python
Endpoints do Fleet Hub do AWS IoT Device Management
Os endpoints do Fleet Hub do AWS IoT Device Management compatíveis com FIPS a serem usados com o Fleet Hub para comandos CLI de gerenciamento de dispositivos da AWS IoT estão listados em Endpoints FIPS por serviço
Para usar o endpoint do Fleet Hub do AWS IoT Device Management compatível com FIPS ao executar comandos aws iotfleethub da CLI, adicione ao comando o parâmetro --endpoint com o endpoint apropriado para sua Região da AWS. Você também pode usar a API REST com esse endpoint.
Endpoints de encapsulamento seguro do AWS IoT Device Management
Os endpoints de encapsulamento seguro do AWS IoT Device Management compatíveis com FIPS para a API de encapsulamento seguro de AWS IoT e os comandos CLI
Para usar o endpoint de secure tunneling do AWS IoT Device Management compatível com FIPS ao executar comandos aws iotsecuretunneling da CLI
AWS IoT Device Management: endpoints de integrações gerenciadas.
Os endpoints do ambiente de gerenciamento compatíveis com FIPS que aceitam as operações de integrações gerenciadas e seus comandos da AWS CLI relacionados estão listados em Endpoints FIPS por serviço
Para usar o endpoint compatível com FIPS ao acessar as operações de integrações gerenciadas, use o AWS SDK ou a API REST com o endpoint apropriado para sua Região da AWS.
Para usar o endpoint compatível com FIPS ao executar comandos da CLI de integrações gerenciadas, adicione ao comando o parâmetro --endpoint com o endpoint apropriado para sua Região da AWS.