AWS IoT SiteWise Edge ゲートウェイに必要なサービスエンドポイント - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS IoT SiteWise Edge ゲートウェイに必要なサービスエンドポイント

AWS IoT SiteWise Edge ゲートウェイ AWS のサービス に必要な との接続を設定するには、次のエンドポイントを設定します AWS のサービス。

オプションとして記載されていない限り、このセクションのエンドポイントは AWS IoT SiteWise Edge ゲートウェイによって、または AWS 推奨事項とセキュリティのベストプラクティスに準拠するために必要です。ゲートウェイの作成前に、これらのエンドポイントをセットアップし、テストしてください。

注記

デプロイ設定にカスタマイズする必要がある値は、角括弧 (<>) で囲まれています。の完全なリストについては AWS リージョン、「」のAWS リージョン「」を参照してくださいAWS 全般のリファレンス

IAM エンドポイント

AWS Identity and Access Management (IAM) に必要なサービスエンドポイントを次に示します。詳細については、「IAM エンドポイント」を参照してください。

送信先エンドポイント

ポート

プロトコル

方向

説明

iam.amazonaws.com

443

TCP

アウトバウンド

Edge デバイスから IAM へ

AWS IoT Core エンドポイント

以下は、 のサービスエンドポイントです AWS IoT Core。詳細については、AWS IoT Core エンドポイントを参照してください。この表では、 prefixAWS IoT Device Management - jobs データエンドポイント (AWS IoT Core ドキュメント) のアカウント固有のプレフィックスです。

送信先エンドポイント

ポート

プロトコル

方向

AWS CLI コマンド

説明

<prefix-ats>.iot.<region>.amazonaws.com

443

TCP

アウトバウンド

aws iot describe-endpoint --endpoint-type iot:Data-ATS

アカウント固有の AWS IoT データプレーンへのエッジデバイス

<prefix>.credentials.iot.<region>.amazonaws.com

443

TCP

アウトバウンド

aws iot describe-endpoint --endpoint-type iot:CredentialProvider

組み込みの X.509 クライアント証明書を使用して AWS IoT Core 呼び出しを認証するエッジデバイス

<prefix>.jobs.iot.<region>.amazonaws.com

443

TCP

アウトバウンド

aws iot describe-endpoint --endpoint-type iot:Jobs

AWS IoT Core コントロールプレーンへのエッジデバイス

AWS IoT Greengrass V2 エンドポイント

以下は、 のサービスエンドポイントです AWS IoT Greengrass V2。詳細については、AWS IoT Greengrass V2 エンドポイントを参照してください。

送信先エンドポイント

ポート

プロトコル

方向

説明

greengrass.<region>.amazonaws.com

443

TCP

アウトバウンド

AWS IoT Greengrass V2 コントロールプレーンへのエッジデバイス

greengrass-ats.iot.<region>.amazonaws.com

443

TCP

アウトバウンド

AWS IoT Greengrass データプレーンへのエッジデバイス

AWS IoT SiteWise エンドポイント

以下は、 のサービスエンドポイントです AWS IoT SiteWise。詳細については、AWS IoT SiteWise エンドポイントを参照してください。

送信先エンドポイント

ポート

プロトコル

方向

説明

data.iotsitewise.<region>.amazonaws.com

443

TCP

アウトバウンド

AWS IoT SiteWise データプレーンへのエッジデバイス

iotsitewise.<region>.amazonaws.com

443

TCP

アウトバウンド

(オプション) AWS IoT SiteWise サービスプレーンへのエッジデバイス

api.iotsitewise.<region>.amazonaws.com

443

TCP

アウトバウンド

AWS IoT SiteWise コントロールプレーンへのエッジデバイス

model.iotsitewise.<region>.amazonaws.com

443

TCP

アウトバウンド

AWS IoT SiteWise モデルコントロールプレーンへのエッジデバイス

edge.iotsitewise.<region>.amazonaws.com

443

TCP

アウトバウンド

エッジデバイスから AWS IoT SiteWise エッジ API オペレーションへ

AWS KMS エンドポイント

以下は () のサービスエンドポイントです AWS Key Management Service AWS KMS。詳細については、AWS KMS エンドポイントを参照してください。

送信先エンドポイント

ポート

プロトコル

方向

説明

kms.<region>.amazonaws.com

443

TCP

アウトバウンド

Edge デバイスから へ AWS KMS

Secrets Manager エンドポイント

以下は、 のサービスエンドポイントです AWS Secrets Manager。詳細については、「Secrets Manager エンドポイント」を参照してください。

送信先エンドポイント

ポート

プロトコル

方向

説明

secretsmanager.<region>.amazonaws.com

443

TCP

アウトバウンド

Edge デバイスから Secrets Manager へ

AWS STS エンドポイント

以下は () のサービスエンドポイントです AWS Security Token Service AWS STS。詳細については、AWS STS エンドポイントを参照してください。

送信先エンドポイント

ポート

プロトコル

方向

説明

sts.<region>.amazonaws.com

443

TCP

アウトバウンド

Edge デバイスから へ AWS STS

Amazon S3 のエンドポイント

Amazon Simple Storage Service (Amazon S3) のサービスエンドポイントを次に示します。詳細については、「Amazon S3 エンドポイント」を参照してください。

送信先エンドポイント

ポート

プロトコル

方向

説明

s3.<region>.amazonaws.com

443

TCP

アウトバウンド

Edge デバイスから AWS リージョン内のすべての S3 バケットへ

*.s3.amazonaws.com

443

TCP

アウトバウンド

AWS 提供された AWS IoT Greengrass V2 コンポーネントを含むすべてのコンポーネントをダウンロードするための S3 バケットへのエッジデバイス

*.s3.<region>.amazonaws.com

443

TCP

アウトバウンド

(オプション) AWS 提供された AWS IoT Greengrass V2 コンポーネントを含むすべてのコンポーネントをダウンロード AWS リージョン するための、 内の任意の S3 バケットへのエッジデバイス

Systems Manager エンドポイント

以下は、 のサービスエンドポイントです AWS Systems Manager。詳細については、「Systems Manager エンドポイント」を参照してください。

送信先エンドポイント

ポート

プロトコル

方向

説明

ssm.<region>.amazonaws.com

443

TCP

アウトバウンド

Edge デバイスから Systems Manager へ

ssmmessages.<region>.amazonaws.com

443

TCP

アウトバウンド

(オプション) Edge デバイスから Session Manager へ