Conectar-se a endpoints FIPS de AWS IoT - AWS IoT Core

Conectar-se a endpoints FIPS de AWS IoT

A AWS IoT fornece endpoints compatíveis com o FIPS (Federal Information Processing Standard) 140-2. Os endpoints compatíveis com FIPS são diferentes dos endpoints padrão da AWS. Para interagir com a AWS IoT de maneira compatível com FIPS, é necessário usar os endpoints descritos abaixo com seu cliente compatível com FIPS. O console de AWS IoT não é compatível com FIPS.

As seções a seguir descrevem como acessar os endpoints de AWS IoT compatíveis com FIPS usando a API REST, um SDK ou a AWS CLI.

AWS IoT Core - endpoints do ambiente de gerenciamento

Os endpoints do ambiente de gerenciamento do AWS IoT Core compatíveis com FIPS que oferecem suporte às operações de AWS IoT e seus comandos CLI relacionados estão listados em Endpoints FIPS por serviço. Em Endpoints FIPS por serviço, encontre o serviço do ambiente de gerenciamento do AWS IoT Core e procure o endpoint para a sua Região da AWS.

Para usar o endpoint compatível com FIPS ao acessar as operações de AWS IoT, use o SDK AWS ou a API REST com o endpoint apropriado para sua Região da AWS.

Para usar o endpoint compatível com FIPS ao executar comandos CLI da aws iot, adicione ao comando o parâmetro --endpoint com o endpoint apropriado para sua Região da AWS.

Endpoints do plano de dados do AWS IoT Core

Os endpoints do plano de dados do AWS IoT Core compatíveis com FIPS estão listados em Endpoints FIPS por serviço. Em Endpoints FIPS por serviço, encontre o serviço do plano de dados do AWS IoT Core e procure o endpoint para a sua Região da AWS.

Você pode usar o endpoint compatível com FIPS para sua Região da AWS com um respectivo cliente usando o SDK do dispositivo de AWS IoT e fornecendo o endpoint para a função de conexão do SDK no lugar do endpoint do plano de dados do AWS IoT Core padrão de sua conta. A função de conexão é específica do SDK do dispositivo de AWS IoT. Para ver um exemplo de função de conexão, consulte a função de conexão no SDK do dispositivo de AWS IoT para Python.

nota

A AWS IoT não oferece suporte a endpoints do plano de dados do AWS IoT Core específicos da Conta da AWS que sejam compatíveis com FIPS. Os atributos de serviço que exigem um endpoint específico da Conta da AWS na Server Name Indication (SNI) não podem ser usados. Os endpoints do plano de dados do AWS IoT Core compatíveis com FIPS não podem oferecer suporte a certificados de registro de várias contas, domínios personalizados, autorizadores personalizados e endpoints configuráveis (incluindo Políticas TLS compatíveis).

AWS IoT Core: endpoints do provedor de credenciais

Os endpoints do provedor de credenciais do AWS IoT Core compatíveis com FIPS estão listados em Endpoints FIPS por serviço. Em Endpoints FIPS por serviço, encontre o serviço provedor de credenciais do AWS IoT Core e procure o endpoint para sua Região da AWS.

nota

A AWS IoT não oferece suporte a endpoints do provedor de credenciais do AWS IoT Core específicos da Conta da AWS que sejam compatíveis com FIPS. Os atributos de serviço que exigem um endpoint específico da Conta da AWS na Server Name Indication (SNI) não podem ser usados. Os endpoints do provedor de credenciais do AWS IoT Core compatíveis com FIPS não podem oferecer suporte a certificados de registro de várias contas, domínios personalizados, autorizadores personalizados e endpoints configuráveis (incluindo Políticas TLS compatíveis).

Endpoints de dados de trabalhos do AWS IoT Device Management

Os endpoints dos dados de trabalhos do AWS IoT Device Management compatíveis com FIPS estão listados em Endpoints FIPS por serviço. Em Endpoints FIPS por serviço, encontre o serviço dos dados de trabalhos do AWS IoT Device Management e procure o endpoint para a sua Região da AWS.

Para usar o endpoint de dados de trabalhos do AWS IoT Device Management compatível com FIPS ao executar comandos aws iot-jobs-data da CLI, adicione ao comando o parâmetro --endpoint com o endpoint apropriado para sua Região da AWS. Você também pode usar a API REST com esse endpoint.

Recomendamos usar Data-ATS em vez de iot:Jobs. O iot:Data-ATS aceita endpoints de pilha dupla (IPv4 e IPv6), enquanto o iot:Jobs aceita apenas IPv4.

Você pode usar o endpoint compatível com FIPS para sua Região da AWS com um respectivo cliente usando o SDK do dispositivo de AWS IoT e fornecendo o endpoint para a função de conexão do SDK no lugar do endpoint dos dados de trabalhos do AWS IoT Device Management padrão de sua conta. A função de conexão é específica do SDK do dispositivo de AWS IoT. Para ver um exemplo de função de conexão, consulte a função de conexão no SDK do dispositivo de AWS IoT para Python.

Endpoints do Fleet Hub do AWS IoT Device Management

Os endpoints do Fleet Hub do AWS IoT Device Management compatíveis com FIPS a serem usados com o Fleet Hub para comandos CLI de gerenciamento de dispositivos da AWS IoT estão listados em Endpoints FIPS por serviço. Em Endpoints FIPS por serviço, encontre o serviço do Fleet Hub do AWS IoT Device Management e procure o endpoint para a sua Região da AWS.

Para usar o endpoint do Fleet Hub do AWS IoT Device Management compatível com FIPS ao executar comandos aws iotfleethub da CLI, adicione ao comando o parâmetro --endpoint com o endpoint apropriado para sua Região da AWS. Você também pode usar a API REST com esse endpoint.

Endpoints de encapsulamento seguro do AWS IoT Device Management

Os endpoints de encapsulamento seguro do AWS IoT Device Management compatíveis com FIPS para a API de encapsulamento seguro de AWS IoT e os comandos CLI correspondentes estão listados em Endpoints FIPS por serviço. Em Endpoints FIPS por serviço, encontre o serviço de encapsulamento seguro do AWS IoT Device Management e procure o endpoint para a sua Região da AWS.

Para usar o endpoint de secure tunneling do AWS IoT Device Management compatível com FIPS ao executar comandos aws iotsecuretunneling da CLI, adicione ao comando o parâmetro --endpoint com o endpoint apropriado para sua Região da AWS. Você também pode usar a API REST com esse endpoint.

AWS IoT Device Management: endpoints de integrações gerenciadas.

Os endpoints do ambiente de gerenciamento compatíveis com FIPS que aceitam as operações de integrações gerenciadas e seus comandos da AWS CLI relacionados estão listados em Endpoints FIPS por serviço. Em Endpoints FIPS por serviço, encontre o serviço AWS IoT Device Management: integrações gerenciadas e procure o endpoint para a sua Região da AWS.

Para usar o endpoint compatível com FIPS ao acessar as operações de integrações gerenciadas, use o AWS SDK ou a API REST com o endpoint apropriado para sua Região da AWS.

Para usar o endpoint compatível com FIPS ao executar comandos da CLI de integrações gerenciadas, adicione ao comando o parâmetro --endpoint com o endpoint apropriado para sua Região da AWS.