Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅
中国的 Amazon Web Services 服务入门
(PDF)。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Connect 连接到 Amazon IoT FIPS 端点
Amazon IoT 提供支持联邦信息处理标准 (FIPS) 140 -2 的端点。符合 FIPS 标准的端点与标准 Amazon 端点不同。要以符合 FIPS 的方式与 Amazon IoT
进行交互,您必须将下面描述的终端节点与符合FIPS的客户端一起使用。该 Amazon IoT 主机不符合 FIPS 标准。
以下各节介绍如何使用 REST API、软件开发工具包或访问符合 FIPS 标准的 Amazon IoT 终端节点。 Amazon CLI
Amazon IoT Core - 控制面板终端节点
符合 FIPS 标准Amazon IoT Core - 控制面板支持Amazon IoT操作及其相关CLI 命令列于按服务划分 FIPS 终端节点中。在按服务划分 FIPS 终端节点中,查找Amazon IoT Core - 控制面板服务,然后查找您 Amazon Web Services 区域的终端节点。
要在访问Amazon IoT操作时使用符合 FIPS 标准的终端节点,请使用 Amazon SDK 或 REST API 以及适合您的 Amazon Web Services 区域终端节点。
要在运行 aws iot CLI命令时使用符合 FIPS 标准的终端节点,请将具有适合您 Amazon Web Services 区域 终端节点的 --endpoint 参数添加到命令中。
Amazon IoT Core - 数据层面终端节点
符合 FIPS 标准的 Amazon IoT Core - 数据层面在按服务划分 FIPS 终端节点中列出终端节点。在按服务划分 FIPS 终端节点中,查找 Amazon IoT Core - 数据层面服务,然后查找您 Amazon Web Services 区域的终端节点。
您可以将符合 FIPS 的终端节点 Amazon Web Services 区域 与兼容 FIPS 的客户端配合使用,方法是使用 Amazon IoT 设备 SDK 的连接功能提供终端节点,而不是账户的默认Amazon IoT Core数据平面端点。连接功能特定于 Amazon IoT 设备 SDK。有关连接函数的示例,请参阅适用于 Python 的 Amazon IoT 设备 SDK 中的连接函数。
Amazon IoT 不支持符合 Amazon Web Services 账户 FIP Amazon IoT Core S 的特定数据平面端点。无法使用服务器名称指示 (SNI) 中需要 Amazon Web Services 账户特定端点的服务功能。符合 FIPS 标准的 Amazon IoT Core- 数据面板端点无法支持多账户注册证书、自定义域、自定义授权方和可配置端点(包括支持的 TLS 策略)。
Amazon IoT Core- 凭证提供者端点
符合 FIPS 标准的 Amazon IoT Core - 凭证提供者端点在按服务划分 FIPS 端点中列出。在按服务划分 FIPS 端点中,找到 Amazon IoT Core - 凭证提供者服务,然后查找您 Amazon Web Services 区域的端点。
Amazon IoT 不支持符合 Amazon Web Services 账户 FIPS 的特定Amazon IoT Core凭证提供程序端点。无法使用服务器名称指示 (SNI) 中需要 Amazon Web Services 账户特定端点的服务功能。符合 FIPS 标准的 Amazon IoT Core- 凭证提供者端点无法支持多账户注册证书、自定义域、自定义授权方和可配置端点(包括支持的 TLS 策略)。
Amazon IoT Device Management - 任务数据终端节点
符合 FIPS 标准Amazon IoT Device Management - 任务数据在按服务划分 FIPS 终端节点中列出了终端节点。在按服务划分 FIPS 终端节点中,查找 Amazon IoT Device Management - 任务数据服务,然后查找您 Amazon Web Services 区域的终端节点。
要在运行 aws iot-jobs-data CLI 命令时使用符合 FIPS 标准的 Amazon IoT Device Management - 任务数据终端节点,请将具有适合您 Amazon Web Services 区域 的终端节点的 --endpoint 参数添加到命令中。您还可以将 REST API 与此终端节点结合使用。
您可以将符合 FIPS 的终端节点 Amazon Web Services 区域 与兼容 FIPS 的客户端配合使用,方法是使用 Amazon IoT 设备 SDK 的连接功能提供终端节点,而不是账户的默认Amazon IoT Device Management任务数据端点。连接功能特定于 Amazon IoT 设备 SDK。有关连接函数的示例,请参阅适用于 Python 的 Amazon IoT 设备 SDK 中的连接函数。
Amazon IoT Device Management - Fleet Hub 终端节点
与 Flee t Hub Amazon IoT 设备管理 CLI 命令一起使用的符合 FIPS 标准Amazon IoT Device Management的舰队中心端点列在按服务划分的 FIPS 端点中。在按服务划分 FIPS 终端节点中,查找 Amazon IoT Device Management - Fleet Hub服务,然后查找您 Amazon Web Services 区域的终端节点。
要在运行 aws iotfleethubCLI 命令时使用符合 Amazon IoT Device Management FIPS 的 Fleet Hub 终端节点,请在命令中添加带有相应终端节点的--endpoint参数。 Amazon Web Services 区域 您还可以将 REST API 与此终端节点结合使用。
Amazon IoT Device Management - 安全隧道终端节点
Amazon IoT 安全隧道 API 的符合 FIPS 标准的 Amazon IoT Device Management- 安全隧道终端节点与相应 CLI 命令均在 FIPS Endpoints by Service(按服务划分 FIPS 终端节点)中列出。在按服务划分 FIPS 终端节点中,查找 Amazon IoT Device Management - 安全隧道服务,然后查找您 Amazon Web Services 区域的终端节点。
要在运行 aws iotsecuretunneling CLI 命令时使用符合 FIPS 标准的 Amazon IoT Device Management - 安全隧道终端节点,请将具有适合您 Amazon Web Services 区域 的终端节点的 --endpoint 参数添加到命令中。您还可以将 REST API 与此终端节点结合使用。