Role a operace

Fáze vývoje řešení IoT mohou zahrnovat týdny nebo měsíce, a to z důvodu výrobní reality, jako je výrobní doba, doprava, celní proces atd. Kromě toho můžou zahrnovat aktivity napříč několika rolemi vzhledem k různým entitěm. Tento článek se podrobněji podíváme na různé role a operace související s jednotlivými fázemi a pak znázorňuje tok v sekvenčním diagramu.

Nastavení také klade požadavky na výrobce zařízení, specifických pro povolení mechanismu ověřování. Výrobní operace mohou také probíhat nezávisle na načasování fází automatického zřizování, zejména v případech, kdy se po již zavedeném automatickém zřizování pořídí nová zařízení.

V obsahu vlevo je k dispozici řada rychlých průvodců, která pomůže s vysvětlením automatického zřizování prostřednictvím praktických cvičení. K usnadnění a zjednodušení procesu učení se software používá k simulaci fyzického zařízení pro registraci a registraci. Některé rychlé starty vyžadují splnění operací pro více rolí, včetně operací pro neexistující role, a to kvůli simulované povaze rychlých startů.

Role Operace Popis
Výrobce Zakódujte adresy URL identity a registrace Na základě použitého mechanismu ověření identity zodpovídá výrobce za kódování informací o identitě zařízení a registrační adresy URL služby Device Provisioning.

Rychlé starty: Vzhledem k tomu, že je zařízení simulované, neexistuje žádná role výrobce. Podrobnosti o tom, jak tyto informace získáte, najdete v roli Vývojář, která se používá při kódování ukázkové registrační aplikace.
Poskytnutí identity zařízení Jako původce informací o identitě zařízení je výrobce zodpovědný za to, že je sdělí operátorovi (nebo určenému agentovi) nebo ho přímo zaregistruje do služby Device Provisioning prostřednictvím rozhraní API.

Rychlé starty: Vzhledem k tomu, že je zařízení simulované, neexistuje žádná role výrobce. Podrobnosti o tom, jak získat identitu zařízení, která se používá k registraci simulovaného zařízení v instanci služby Device Provisioning, najdete v roli operátora.
Operátor Nakonfigurujte automatické zřizování Tato operace odpovídá první fázi automatického zřizování.

Rychlé starty: Vykonáváte roli Operátora a konfigurujete instance služby přidělení zařízení a IoT Hubu ve vašem předplatném Azure.
Zaregistrovat identitu zařízení Tato operace odpovídá druhé fázi automatického zřizování.

Rychlé starty: Vykonáváte roli Operátora a zaregistrujete simulované zařízení v instanci služby Device Provisioning. Metoda ověření identity simulovaná v rychlém startu (TPM nebo X.509) určuje identitu zařízení. Podrobnosti o ověření identity najdete v roli Vývojář.
Služba zajišťování zařízení
Centrum IoT
<všechny operace> Pro produkční implementaci s fyzickými zařízeními i rychlé starty se simulovanými zařízeními jsou tyto role splněny prostřednictvím služeb IoT, které konfigurujete ve svém předplatném Azure. Role/operace fungují úplně stejně, protože služby IoT nerozlišují mezi zřizováním fyzických a simulovaných zařízení.
Developer Sestavení/nasazení registračního softwaru Tato operace odpovídá třetí fázi automatického provisionování. Vývojář zodpovídá za sestavení a nasazení registračního softwaru do zařízení pomocí příslušné sady SDK.

Rychlé starty: Ukázková registrační aplikace, kterou sestavíte, simuluje skutečné zařízení pro vámi zvolenou platformu nebo jazyk, která běží na vaší pracovní stanici (místo nasazení do fyzického zařízení). Aplikace pro registraci provádí stejné operace jako ty, které jsou nasazené na fyzické zařízení. Zadáte metodu ověření identity (certifikát TPM nebo X.509) a adresu URL registrace a obor ID vaší instance služby Device Provisioning. Logika ověření identity sady SDK za běhu určuje identitu zařízení na základě metody, kterou zadáte:
  • Ověření identity TPM – vaše vývojová pracovní stanice spouští aplikaci simulátoru TPM. Po spuštění se k extrahování ověřovacího klíče a ID registrace čipu TPM pro registraci identity zařízení použije samostatná aplikace. Logika ověření identity sady SDK také používá simulátor během registrace k prezentaci podepsaného tokenu SAS pro ověřování a ověření registrace.
  • Ověření identity X509 – k vygenerování certifikátu použijete nástroj. Po vygenerování vytvoříte soubor certifikátu požadovaný pro použití v registraci. Logika atestace sady SDK také používá certifikát během registrace k předložení pro autentizaci a ověření zápisu.
Zařízení Spusťte zařízení a zaregistrujte ho Tato operace odpovídá třetí fázi automatického nastavení, prováděná softwarem pro zaregistrování zařízení vytvořeným vývojářem. Podívejte se na roli vývojáře pro detaily. Při prvním spuštění:
  1. Aplikace se připojí k instanci služby Device Provisioning podle globální adresy URL a služby "Rozsah ID" zadané během vývoje.
  2. Po připojení se zařízení ověří pomocí metody atestace a identity zadané během registrace.
  3. Po ověření se zařízení zaregistruje v instanci IoT Hubu vymezené instancí služby zřizování.
  4. Po úspěšné registraci se do registrační aplikace vrátí jedinečné ID zařízení a koncový bod ioT Hubu pro komunikaci se službou IoT Hub.
  5. Odtud může zařízení stáhnout počáteční stav dvojčete zařízení pro konfiguraci a zahájit proces zasílání telemetrických dat.
Rychlé starty: Vzhledem k tomu, že je zařízení simulované, běží registrační software na vývojové pracovní stanici.

Následující diagram shrnuje role a pořadí operací během automatického nastavení zařízení.

Sekvenční diagram znázorňující role a sekvencování operací během automatického zřizování zařízení

Poznámka:

Volitelně může výrobce provést také operaci Registrace identity zařízení pomocí rozhraní API služby Device Provisioning (místo operátora). Podrobnou diskuzi o tomto sekvencování a další informace najdete ve videu o nenamáhavé registraci zařízení s Azure IoT (od značky 41:00).

Role a účty Azure

Způsob mapování jednotlivých rolí na účet Azure je závislý na scénářích a existuje několik scénářů, které je možné zapojit. Následující běžné vzory by měly pomoct poskytnout obecné znalosti o tom, jak se role mapují na účet Azure.

Výrobce čipu poskytuje služby zabezpečení

V tomto scénáři spravuje výrobce zabezpečení pro zákazníky úrovně 1. Tento scénář může být vhodnější pro tyto zákazníky úrovně 1, protože nemusí spravovat podrobné zabezpečení.

Výrobce zavádí zabezpečení do modulů hardwarového zabezpečení (HSM). Toto zabezpečení může zahrnovat výrobce, který získává klíče, certifikáty atd. od potenciálních zákazníků, kteří už mají nastavené instance DPS a skupiny registrací. Výrobce může také generovat tyto informace o zabezpečení pro své zákazníky.

V tomto scénáři můžou existovat dva účty Azure:

  • Účet č. 1: Do určité míry se pravděpodobně sdílí mezi operátory a vývojářskými rolemi. Tato strana může koupit čipy HSM od výrobce. Tyto čipy odkazují na instance DPS přidružené k účtu č. 1. U registrací DPS může tato společnost zapůjčit zařízení zákazníkům na úrovni dva tím, že změní nastavení registrace zařízení v DPS. Tato strana může mít také přidělená IoT centra pro back-endové systémy koncových uživatelů, aby se mohla integrovat s těmito systémy pro přístup k telemetrii zařízení, atd. V tomto druhém případě nemusí být potřeba druhý účet.

  • Účet č. 2: Koncoví uživatelé, zákazníci na úrovni dvě můžou mít svoje vlastní ioT huby. Subjekt spojený s účtem č. 1 pouze směřuje pronajatá zařízení na správné centrum v tomto účtu. Tato konfigurace vyžaduje propojení DPS a IoT Hubů napříč účty Azure, které je možné provádět pomocí šablon Azure Resource Manageru.

All-in-one OEM zařízení

Výrobce může být "all-in-one OEM", kde by bylo potřeba jenom jeden účet výrobce. Výrobce zpracovává zabezpečení a zřizování komplexně.

Výrobce může zákazníkům, kteří si zařízení kupují, poskytnout cloudovou aplikaci. Tato aplikace by komunikovala s IoT uzlem přiděleným výrobcem.

Prodejní automaty nebo automatizované kávovary představují příklady pro tento scénář.

Další kroky

Doporučuje se si tento článek označit záložkou jako referenční bod při procházení odpovídajících rychlých průvodců pro automatické poskytování služeb.

Začněte dokončením rychlého průvodce "Nastavení automatického zřizování", který nejlépe odpovídá vašim preferencím nástroje pro správu a provede vás fází konfigurace služby.

Pak pokračujte rychlým startem "Zřízení zařízení", který vyhovuje mechanismu ověření zařízení a preferenci jazyka sady SDK služby Device Provisioning. V tomto rychlém startu si projdete fáze Registrace zařízení a Registrace a konfigurace zařízení:

Mechanismus ověření identity zařízení Rychlý start
Symetrický klíč Zřízení simulovaného zařízení symetrického klíče
certifikát X.509 Zřízení simulovaného zařízení X.509
Simulated Trusted Platform Module (TPM) Zřízení simulovaného zařízení TPM