AWS IoT ExpressLink เป็นอีกหนึ่งความพยายามที่ AWS ได้ทำให้การเชื่อมต่อระหว่างอุปกรณ์ IoT สู่คลาวด์ทำได้ง่ายขึ้น เป็นไปตาม Best Practice ด้าน Security

ไอเดียคือ AWS มองว่าเดิมทีการเชื่อมต่ออุปกรณ์ IoT สักตัวหนึ่งเข้าสู่คลาวด์ให้เป็นไปได้อย่างมั่นคงปลอดภัยนั้นมีความท้าทายหลายด้าน ประการแรกคือเรื่องข้อจำกัดของอุปกรณ์เองที่อาจจะมีกำลังประมวลผลไม่เพียงพอเพื่อรับฟังก์ชันด้านความมั่นคงปลอดภัย หรือแม้กระทั่งอาจจะไม่มีหน่วยความจำมากนักในการรับโค้ดมากๆ ประการที่สองคือผู้พัฒนาซอฟต์แวร์ของอุปกรณ์ IoT เองยังต้องรู้เกี่ยวกับโค้ดใหม่สำหรับการเชื่อมต่อและการเข้ารหัสต่างๆ
ด้วยเหตุผลนี้เอง AWS จึงได้จับมือกับผู้ผลิตฮาร์ดแวร์ IoT หลายเจ้า โดย AWS IoT ExpressLink Module จะช่วยย้ายงานเดิมบน IoT มาทำที่โมดูลนี้แทน (ตามภาพประกอบด้านบน) ซึ่งจะสามารถรู้จักกับอุปกรณ์ IoT ได้ผ่านไลบรารีหรือสัญญานวิทยุ ที่สำคัญยังรองรับเรื่องความมั่นคงปลอดภัย โดย AWS ได้กำกับดูแลให้อุปกรณ์ของพาร์ทเนอร์มีความสามารถดังนี้
- รองรับการเข้ารหัสด้วย Certificate ที่แยกขาดระหว่างอุปกรณ์แต่ละตัว
- มั่นใจตั้งแต่การบูตได้ด้วย Hardware Root of trust
- รองรับการเข้ารหัสข้อมูลทราฟฟิคด้วย TLS 1.2 หรือสูงกว่า
- เข้ารหัสข้อมูลที่เก็บในโมดูล
- Hardware Root of trust สามารถช่วยให้มั่นใจในการเก็บข้อมูลสำคัญและโค้ด
- มีการตรวจสอบอินเทอร์เฟสการเชื่อมต่อการถูกโจมตีหน่วยความจำ (Memory Corruption)
- รองรับการอัปเดตอุปกรณ์ได้ผ่านอากาศรองรับฟีเจอร์หรืออุดช่องโหว่ในอนาคต

วิธีการใช้งานก็ง่ายมากจะเห็นจากอุปกรณ์ตัวอย่างที่ AWS นำมาโชว์คือสามารถเสียบเข้ากับตัว IoT ด้วยพอร์ต Type-C หรือ A คุยกันผ่าน Serial Terminal เพื่อคอนฟิคค่าต่างๆ พร้อมกันนี้ยังมีคำสั่งของ AWS IoT ExpressLink ที่สามารถใช้เชื่อมต่อกับ MQTT หรือบริการ AWS IoT ได้ทันที ผ่านช่องทางต่างๆอย่าง Wi-Fi หรือ LTE-M ก็ได้ สำหรับผู้สนใจสามารถดูรายชื่อพาร์ทเนอร์ของ AWS ได้ที่ https://devices.amazonaws.com/search?page=1&sv=iotxplnk