透過區域網路傳輸資料 - AWS IoT SiteWise

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

透過區域網路傳輸資料

SiteWise 邊緣閘道器遵循 OPC-UA 規範,以便與當地 OPC-UA 來源進行通訊。您有責任將來源設為使用會加密傳輸中資料的訊息安全模式。

如果您選擇署訊息安全模式, SiteWise Edge 閘道和來源之間傳輸中的資料會經過簽署,但不會加密。如果您選擇簽署並加密訊息安全模式, SiteWise Edge 閘道和來源之間傳輸中的資料會經過簽署和加密。如需設定來源的詳細資訊,請參閱設定資料來源

邊緣主控台應用程式與 SiteWise Edge 閘道之間的通訊一律由 TLS 加密。 SiteWise Edge 閘道上的 SiteWise Edge 連接器會產生並儲存自我簽署憑證,以便能夠與 AWS IoT SiteWise 應用程式的 Edge 主控台建立 TLS 連線。您必須先將此憑證從 SiteWise Edge 閘道複製到邊緣主控台以供 AWS IoT SiteWise 應用程式使用,才能將應用程式連線到 SiteWise Edge 閘道。如此可確保 AWS IoT SiteWise 應用程式的邊緣主控台能夠驗證其是否已連線至受信任的 SiteWise Edge 閘道。

除了用於保密性和伺服器真實性的 TLS 之外, SiteWise Edge 還使用 Sigv4 通訊協定來建立邊緣主控台應用程式的真實性。Edge 閘道上的 SiteWise Edge 連接器會接受並儲存密碼,以便能夠驗證來自邊緣主控台應用程式、在瀏覽器中執行的 SiteWise Monitor 應用程式,以及其他以 AWS IoT SiteWise SDK 為基礎的用戶端的傳入連線。 SiteWise

如需產生密碼和伺服器憑證的詳細資訊,請參閱管理 SiteWise 邊緣閘道