

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 什麼是網域組態？
<a name="iot-domain-configuration-what-is"></a>

在 中 AWS IoT Core，網域組態是指 AWS IoT Core 資料端點的網域 ( AWS 受管網域或客戶受管網域） 的設定和組態。 AWS IoT Core 也為 AWS 您的帳戶 (`iot:Data-ATS`) 提供預設端點，供裝置與之通訊 AWS IoT Core。

**Topics**
+ [

## 使用案例
](#iot-custom-endpoints-configurable-use-cases)
+ [

## 重要概念
](#iot-domain-configuration-key-concepts)
+ [

## 重要說明
](#iot-custom-endpoints-configurable-notes)

## 使用案例
<a name="iot-custom-endpoints-configurable-use-cases"></a>

您可以使用網域組態來簡化任務，如下所示。
+ 將裝置遷移至 AWS IoT Core。
+ 維護個別裝置類型的不同網域組態，以支援異質裝置機群。
+ 將應用程式基礎設施遷移至 時，維護品牌身分 （例如透過網域名稱） AWS IoT Core。

## 重要概念
<a name="iot-domain-configuration-key-concepts"></a>

下列概念提供有關網域組態和相關概念的詳細資訊。
+ **網域組態**

   AWS IoT Core 端點網域的設定和組態。
+ **預設端點網域**

   AWS IoT 提供預設端點的網域，例如 `iot:Data-ATS`。若要尋找預設端點，請執行 [describe-endpoint](https://docs.aws.amazon.com//cli/latest/reference/iot/describe-endpoint.html) 或 [describe-domain-configuration](https://docs.aws.amazon.com//cli/latest/reference/iot/describe-domain-configuration.html) CLI 命令。或者，前往 AWS IoT Core 主控台，從左側導覽的 **Connect** 選擇**網域組態**。預設端點會以名稱 列出`iot:Data-ATS`。
+ **AWS 受管網域**

   AWS 將管理的網域。選擇 AWS 受管網域表示您的裝置將使用 提供的資料端點進行連線 AWS。 AWS 將管理網域和憑證。
+ **客戶受管網域**

  您將管理的網域。也稱為自訂網域。選擇客戶受管網域表示您的裝置將使用自訂網域資料端點進行連線。您將會管理網域和憑證。客戶受管網域可讓您量身打造端點 URLs 以符合您的需求。例如，您可以使用自訂網域名稱 (`your-domain-name.com`) 或套用特定存取政策。
+ **身分驗證類型**

  您在連線時選擇對裝置進行身分驗證的身分驗證類型 AWS IoT Core。建立網域組態時，您必須指定身分驗證類型。如需詳細資訊，請參閱[選擇裝置通訊的身分驗證類型](protocols.md#connection-protocol-auth-mode)。
+ **應用程式通訊協定**

  您的裝置連線至 時所使用的應用程式層通訊協定 AWS IoT Core。建立網域組態時，您必須指定應用程式通訊協定。如需詳細資訊，請參閱[選擇裝置通訊的應用程式通訊協定](protocols.md#protocol-selection)。

## 重要說明
<a name="iot-custom-endpoints-configurable-notes"></a>

AWS IoT Core 使用[伺服器名稱指示 (SNI) TLS 延伸](https://www.rfc-editor.org/rfc/rfc3546)來套用網域組態。將裝置連線至 時 AWS IoT Core，用戶端可以傳送[伺服器名稱指示 (SNI) 延伸](https://tools.ietf.org/html/rfc3546#section-3.1)，這是[多帳戶註冊](https://docs.aws.amazon.com//iot/latest/developerguide/x509-client-certs.html#multiple-account-cert)、[可設定端點](https://docs.aws.amazon.com//iot/latest/developerguide/iot-custom-endpoints-configurable.html)、[自訂網域](https://docs.aws.amazon.com//iot/latest/developerguide/iot-custom-endpoints-configurable-custom.html)和 [VPC 端點](https://docs.aws.amazon.com//iot/latest/developerguide/IoTCore-VPC.html)等功能的必要項目。它們也必須傳遞與您在網域組態中指定之網域名稱相同的伺服器名稱。若要測試此服務，請使用 GitHub 中的 [AWS IoT 裝置 SDK](https://github.com/aws)。

如果您在 中建立多個資料端點 AWS 帳戶，它們會共用 AWS IoT Core 資源，例如 MQTT 主題、裝置影子和規則。

當您提供 AWS IoT Core 自訂網域組態的伺服器憑證時，憑證最多有四個網域名稱。如需詳細資訊，請參閱 [AWS IoT Core 端點和配額](https://docs.aws.amazon.com/general/latest/gr/iot-core.html#security-limits)。