Enkripsi dalam transit - AWS IoT Greengrass

AWS IoT Greengrass Version 1 memasuki fase umur panjang pada 30 Juni 2023. Untuk informasi selengkapnya, lihat kebijakan AWS IoT Greengrass V1 pemeliharaan. Setelah tanggal ini, tidak AWS IoT Greengrass V1 akan merilis pembaruan yang menyediakan fitur, penyempurnaan, perbaikan bug, atau patch keamanan. Perangkat yang berjalan AWS IoT Greengrass V1 tidak akan terganggu dan akan terus beroperasi dan terhubung ke cloud. Kami sangat menyarankan Anda bermigrasi ke AWS IoT Greengrass Version 2, yang menambahkan fitur baru yang signifikan dan dukungan untuk platform tambahan.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Enkripsi dalam transit

AWS IoT Greengrass memiliki tiga mode komunikasi di mana data berada di dalam transit:

Data dalam transit melalui internet

AWS IoT Greengrass menggunakan Transport Layer Security (TLS) untuk mengenkripsi semua komunikasi melalui internet. Semua data yang dikirim ke AWS Cloud dikirim melalui koneksi TLS menggunakan protokol MQTT atau HTTPS, sehingga aman secara default. AWS IoT Greengrass menggunakan AWS IoT model keamanan transportasi. Untuk informasi lebih lanjut, lihat Keamanan angkutan di dalam AWS IoT Core Panduan Developer.

Data dalam transit melalui jaringan lokal

AWS IoT Greengrassmenggunakan TLS untuk mengenkripsi semua komunikasi melalui jaringan lokal antara core Greengrass dan perangkat klien. Untuk informasi lebih lanjut, lihat Cipher Suites yang didukung untuk Komunikasi Jaringan Lokal.

Ini adalah tanggung jawab Anda untuk melindungi jaringan lokal dan kunci privat.

Untuk perangkat core Greengrass, adalah tanggung jawab Anda untuk:
  • Memastikan agar kernel terus diperbarui dengan patch keamanan terbaru.

  • Memastikan perpustakaan sistem terus diperbarui dengan patch keamanan terbaru.

  • Lindungi kunci privat. Untuk informasi selengkapnya, lihat Manajemen kunci untuk perangkat inti Greengrass.

Untuk perangkat klien, adalah tanggung jawab Anda untuk:
  • Memastikan TLS stack up to date.

  • Lindungi kunci privat.

Data pada perangkat core

AWS IoT Greengrass tidak mengenkripsi data yang dipertukarkan secara lokal pada perangkat core Greengrass karena data tidak meninggalkan perangkat. Ini termasuk komunikasi antara fungsi Lambda yang ditetapkan pengguna, konektor, sebuah AWS IoT Greengrass Core SDK, dan komponen sistem, seperti pengelola pengaliran.