我正在使用此库 ( https://github.com/odelot/aws-mqtt-websockets ) 设置 IoT 设备以连接到 AWS IoT 服务。我让它工作并且运行良好,但是,我对设备使用 AWS 用户的密钥有一些疑问。
为了设置库,您创建一个仅具有 IoT 权限的 IAM 用户,然后生成密钥和密钥并将其加载到 IoT 设备上。然后,IoT 设备使用该信息通过库连接到 AWS IoT MQTT 服务。
我总是被教导永远不要将密钥放在面向客户端的设备上。所以,我想知道
- 这安全吗/怎么安全?
- 我是否需要为每个账户创建一个新的 IAM 用户?
- 这是常见的做法吗?
- 像 Cognito 这样的服务会更好吗?