连接到 AWS IoT FIPS 端点 - AWS IoT Core

连接到 AWS IoT FIPS 端点

AWS IoT 提供支持美国联邦信息处理标准(FIPS)140-2 的端点。符合 FIPS 的端点与标准 AWS 端点不同。要以符合 FIPS 的方式与 AWS IoT 进行交互,您必须将下面描述的端点与符合FIPS的客户端一起使用。AWS IoT 控制台不符合 FIPS 标准。

下面几节介绍如何使用 REST API、SDK 或 AWS CLI 访问符合 FIPS 标准的 AWS IoT 端点。

AWS IoT Core - 控制面板端点

符合 FIPS 标准AWS IoT Core - 控制面板支持 AWS IoT 操作及其相关CLI 命令列于按服务划分 FIPS 端点中。在按服务划分 FIPS 端点中,查找AWS IoT Core - 控制面板服务,然后查找您 AWS 区域的端点。

要在访问 AWS IoT 操作时使用符合 FIPS 标准的端点,请将 AWS SDK 或 REST API与 适合您 AWS 区域 的端点一起使用。

要在运行 aws iot CLI命令时使用符合 FIPS 标准的端点,请将具有适合您 AWS 区域 端点的 --endpoint 参数添加到命令中。

AWS IoT Core - 数据面板端点

符合 FIPS 标准的 AWS IoT Core - 数据面板按服务划分 FIPS 端点中列出端点。在按服务划分 FIPS 端点中,查找 AWS IoT Core - 数据面板服务,然后查找您 AWS 区域 的端点。

通过使用 AWS IoT 设备 SDK,并为 SDK 的连接功能提供端点,以代替帐户的默认AWS IoT Core - 数据面板端点,您可以将符合 FIPS 标准的 AWS 区域 端点用于符合 FIPS 标准的客户端。连接功能特定于 AWS IoT 设备 SDK。有关连接功能示例,请参阅 AWS IoT Device SDK for Python 中的连接功能

注意

AWS IoT 不支持符合 FIPS 标准 AWS 账户 特定的 AWS IoT Core - 数据面板的端点。无法使用需要在服务器名称指示(SNI)中 AWS 账户 指定端点的服务特征。符合 FIPS 标准的 AWS IoT Core - 数据面板端点无法支持多账户注册证书自定义域自定义授权方可配置端点(包括支持的 TLS 策略)。

AWS IoT Core - 凭证提供者端点

符合 FIPS 标准的 AWS IoT Core - 凭证提供者端点在按服务划分 FIPS 端点中列出。在按服务划分 FIPS 端点中,找到 AWS IoT Core - 凭证提供者服务,然后查找您 AWS 区域 的端点。

注意

AWS IoT 不支持符合 FIPS 标准的特定于 AWS 账户的 AWS IoT Core - 凭证提供者端点。无法使用需要在服务器名称指示(SNI)中 AWS 账户 指定端点的服务特征。符合 FIPS 标准的 AWS IoT Core - 凭证提供者端点无法支持多账户注册证书自定义域自定义授权方可配置端点(包括支持的 TLS 策略)。

AWS IoT Device Management - 任务数据端点

符合 FIPS 标准AWS IoT Device Management - 任务数据按服务划分 FIPS 端点中列出了端点。在按服务划分 FIPS 端点中,查找 AWS IoT Device Management - 任务数据服务,然后查找您 AWS 区域 的端点。

要在运行 aws iot-jobs-data CLI 命令时使用符合 FIPS 标准的 AWS IoT Device Management - 任务数据端点,请将具有适合您 AWS 区域的端点的 --endpoint 参数添加到命令中。您还可以将 REST API 与此端点结合使用。

我们建议使用 Data-ATS 而不是 iot:Jobsiot:Data-ATS 支持双栈端点(IPv4 和 IPv6),而 iot:Jobs 仅支持 IPv4。

通过使用 AWS IoT 设备 SDK,并为 SDK 的连接功能提供端点,以代替帐户的默认AWS IoT Device Management - 任务数据端点,您可以将符合 FIPS 标准的 AWS 区域 端点用于符合 FIPS 标准的客户端。连接功能特定于 AWS IoT 设备 SDK。有关连接功能示例,请参阅 AWS IoT Device SDK for Python 中的连接功能

AWS IoT Device Management - 实例集中心端点

按服务列出的 FIPS 端点中列出了与实例集中心 AWS IoT 设备管理 CLI 命令共同使用的符合 FIPS 标准的AWS IoT Device Management - 实例集中心端点。在按服务划分 FIPS 端点中,查找 AWS IoT Device Management - 实例集中心服务,然后查找您 AWS 区域 的端点。

要在运行 aws iotfleethub CLI 命令时使用符合 FIPS 标准的 AWS IoT Device Management - 实例集中心端点,请将具有适合您 AWS 区域的端点的 --endpoint 参数添加到命令中。您还可以将 REST API 与此端点结合使用。

AWS IoT Device Management - 安全隧道端点

AWS IoT 安全隧道 API 的符合 FIPS 标准的 AWS IoT Device Management - 安全隧道端点与相应 CLI 命令均在 FIPS Endpoints by Service(按服务划分 FIPS 端点)中列出。在按服务划分 FIPS 端点中,查找 AWS IoT Device Management - 安全隧道服务,然后查找您 AWS 区域 的端点。

要在运行 aws iotsecuretunneling CLI 命令时使用符合 FIPS 标准的 AWS IoT Device Management - 安全隧道端点,请将具有适合您 AWS 区域的端点的 --endpoint 参数添加到命令中。您还可以将 REST API 与此端点结合使用。

AWS IoT Device Management - 托管集成端点。

支持托管集成操作及其相关 AWS CLI 命令的 FIPS 兼容控制面板端点,均列于按服务划分 FIPS 端点清单中。在按服务划分 FIPS 端点中,查找 AWS IoT Device Management - 托管集成服务,然后查找您 AWS 区域 的端点。

要在访问托管集成操作时使用符合 FIPS 标准的端点,请将 AWS SDK 或 REST API 与适合您 AWS 区域 的端点一起使用。

要在运行托管集成 CLI 命令时使用符合 FIPS 标准的端点,请将具有适合您 AWS 区域 端点的 --endpoint 参数添加到命令中。