Gestione delle configurazioni di dominio - AWS IoT Core

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione delle configurazioni di dominio

È possibile gestire i cicli di vita delle configurazioni esistenti utilizzando le API seguenti.

Visualizzazione delle configurazioni del dominio

Per restituire un elenco impaginato di tutte le configurazioni di dominio presenti nel tuo Account AWS, utilizza l'API. ListDomainConfigurations Puoi visualizzare i dettagli di una particolare configurazione di dominio utilizzando l'API. DescribeDomainConfiguration Questa API accetta un singolo parametro domainConfigurationName e restituisce i dettagli della configurazione specificata.

Esempio

Aggiornamento delle configurazioni del dominio

Per aggiornare lo stato o l'autorizzatore personalizzato della configurazione del tuo dominio, utilizza l'UpdateDomainConfigurationAPI. Solo l'utente può impostare lo stato su ENABLED o DISABLED. Se si disattiva la configurazione del dominio, i dispositivi connessi a tale dominio ricevono un errore di autenticazione. Attualmente non è possibile aggiornare il certificato del server nella configurazione del dominio. Per modificare il certificato di una configurazione di dominio, è necessario eliminarlo e ricrearlo.

Esempio

Eliminazione delle configurazioni di dominio

Prima di eliminare una configurazione di dominio, utilizza l'UpdateDomainConfigurationAPI per impostare lo stato su. DISABLED In questo modo è possibile evitare di eliminare accidentalmente l'endpoint. Dopo aver disabilitato la configurazione del dominio, eliminala utilizzando l'DeleteDomainConfigurationAPI. Devi impostare lo DISABLED stato AWS-managed domain per 7 giorni prima di poterli eliminare. Puoi impostare lo DISABLED stato dei domini personalizzati e quindi eliminarli contemporaneamente.

Esempio

Dopo aver eliminato una configurazione di dominio, AWS IoT Core non viene più utilizzato il certificato del server associato a quel dominio personalizzato.

Rotazione di certificati in domini personalizzati

Potrebbe essere necessario sostituire periodicamente il certificato del server con un certificato aggiornato. La tariffa con cui esegui questa operazione dipende dal periodo di validità del certificato. Se il certificato del server è stato generato utilizzando AWS Certificate Manager (ACM), è possibile impostare il certificato per il rinnovo automatico. Quando ACM rinnova il certificato, ritira AWS IoT Core automaticamente il nuovo certificato. Non hai bisogno di eseguire alcuna operazione aggiuntiva. Se il certificato del server è stato importato da un'altra fonte, può essere ruotato reimportandolo in ACM. Per informazioni sulla reimportazione dei certificati, consulta Reimport a certificate (Reimportazione di un certificato).

Nota

AWS IoT Core raccoglie gli aggiornamenti dei certificati solo nelle seguenti condizioni.

  • Il nuovo certificato ha lo stesso ARN di quello precedente.

  • Il nuovo certificato ha lo stesso algoritmo di firma, nome comune o nome alternativo soggetto di quello precedente.