View a markdown version of this page

Protegendo usuários e dispositivos com AWS IoT Tarefas - AWS IoT Core

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Protegendo usuários e dispositivos com AWS IoT Tarefas

Para autorizar os usuários a usar AWS IoT Jobs com seus dispositivos, você deve conceder permissões a eles usando políticas do IAM. Os dispositivos devem então ser autorizados usando AWS IoT Core políticas para se conectar com segurança AWS IoT, receber execuções de tarefas e atualizar o status de execução.

Tipo de política exigido para AWS IoT Tarefas

A tabela a seguir mostra os diferentes tipos de políticas que você deve usar para autorização. Para obter mais informações sobre a política necessária a ser usada, consulte Autorização.

Tipo de política necessária
Caso de uso Protocolo Autenticação plane/data Plano de controle Tipo de identidade Tipo de política necessária
Autorize um administrador, operador ou serviço de nuvem a trabalhar com segurança com trabalhos HTTPS AWS Autenticação Signature versão 4 (porta 443) Tanto ambiente de gerenciamento como plano de dados Identidade do Amazon Cognito, IAM ou usuário federado Política do IAM
Autorize seu dispositivo de IoT a funcionar de forma segura com trabalhos MQTT/HTTPS Autenticação mútua TCP ou TLS (porta 8883 ou 443) Plano de dados X.509 certificados AWS IoT Core política

Para autorizar operações de AWS IoT trabalhos que podem ser executadas no plano de controle e no plano de dados, você deve usar políticas do IAM. As identidades devem ter sido autenticadas com AWS IoT para realizar essas operações, que devem ser Identidades do Amazon Cognito ou Usuários, grupos e funções do IAM. Para obter mais informações sobre a autenticação, consulte Autenticação.

Agora, os dispositivos devem ser autorizados no plano de dados usando AWS IoT Core políticas para se conectar com segurança ao gateway do dispositivo. O gateway do dispositivo permite que os dispositivos se comuniquem com segurança AWS IoT, recebam execuções de tarefas e atualizem o status de execução de tarefas. A comunicação do dispositivo é protegida usando protocolos seguros MQTT ou Publicação HTTPS de comunicação. Esses protocolos usam X.509 certificados de cliente aqueles fornecidos pelo AWS IoT para autenticar as conexões do dispositivo.

A seguir, mostramos como você autoriza seus usuários, serviços em nuvem e dispositivos a usar o AWS IoT Jobs. Para obter mais informações sobre as operações de API do ambiente de gerenciamento e plano de dados, consulte AWS IoT operações de API de empregos.