Vytvoření centra IoT pomocí webu Azure Portal

Tento článek popisuje, jak vytvořit a spravovat centrum IoT pomocí webu Azure Portal.

Vytvoření centra IoT

Tato část popisuje, jak vytvořit centrum IoT pomocí webu Azure Portal.

  1. Přihlaste se k portálu Azure.

  2. Na domovské stránce Azure vyberte tlačítko + Vytvořit prostředek .

  3. V nabídce Kategorie vyberte Internet věcí a pak vyberte IoT Hub.

  4. Na kartě Základy vyplňte pole následujícím způsobem:

    Důležité

    Vzhledem k tomu, že centrum IoT bude veřejně zjistitelné jako koncový bod DNS, nezapomeňte se vyhnout zadávání citlivých nebo identifikovatelných osobních údajů při jejich pojmenování.

    Vlastnost Value
    Předplatné Vyberte předplatné, které se má použít pro vaše centrum.
    Skupina prostředků Vyberte skupinu prostředků nebo vytvořte novou. Pokud chcete vytvořit nový, vyberte Vytvořit nový a vyplňte název, který chcete použít.
    Název centra IoT Zadejte název centra. Tento název musí být globálně jedinečný s délkou 3 až 50 alfanumerických znaků. Název může obsahovat také znak pomlčky ('-').
    Oblast Vyberte oblast, která je k vám nejblíže, kde má být centrum umístěné. Některé funkce, jako jsou streamy zařízení ioT Hubu, jsou dostupné jenom v konkrétních oblastech. U těchto omezených funkcí musíte vybrat jednu z podporovaných oblastí.
    Vrstvy Vyberte úroveň, kterou chcete použít pro své centrum. Výběr úrovně závisí na tom, kolik funkcí chcete a kolik zpráv posíláte prostřednictvím řešení za den.

    Úroveň Free je určená k testování a vyhodnocení. Úroveň Free umožňuje připojení 500 zařízení k centru a až 8 000 zpráv za den. Každé předplatné Azure může vytvořit jedno centrum IoT na úrovni Free.

    Pokud chcete porovnat funkce dostupné pro jednotlivé úrovně, vyberte Porovnat úrovně. Další informace najdete v tématu Volba správné úrovně služby IoT Hub pro vaše řešení.
    Denní limit zpráv Vyberte maximální denní kvótu zpráv pro vaše centrum. Dostupné možnosti závisí na úrovni, kterou jste vybrali pro centrum. Pokud chcete zobrazit dostupné možnosti zasílání zpráv a cen, vyberte Zobrazit všechny možnosti a vyberte možnost, která nejlépe odpovídá potřebám vašeho centra. Další informace najdete v tématu Kvóty a omezování služby IoT Hub.

    Screen capture that shows how to create an IoT hub in the Azure portal.

    Poznámka:

    Zobrazené ceny jsou pouze pro ukázkové účely.

  5. Vyberte Další: Sítě a pokračujte ve vytváření centra.

  6. Na kartě Sítě vyplňte pole následujícím způsobem:

    Vlastnost Value
    konfigurace Připojení ivity Zvolte koncové body, které zařízení můžou použít pro připojení k centru IoT. V tomto příkladu přijměte výchozí nastavení Veřejný přístup. Toto nastavení můžete po vytvoření centra IoT změnit. Další informace najdete v tématu Správa přístupu k veřejné síti pro centrum IoT.
    Minimální verze protokolu TLS Vyberte minimální verzi protokolu TLS, kterou vaše centrum IoT podporuje. Po vytvoření centra IoT není možné tuto hodnotu změnit. V tomto příkladu přijměte výchozí nastavení 1.0.

    Screen capture that shows how to choose the endpoints that can connect to a new IoT hub.

  7. Vyberte Další: Správa a pokračujte ve vytváření centra.

  8. Na kartě Správa přijměte výchozí nastavení. V případě potřeby můžete upravit některá z následujících polí:

    Vlastnost Value
    Model oprávnění Součástí řízení přístupu na základě role se tato vlastnost rozhodne, jak spravujete přístup ke službě IoT Hub. Povolit zásady sdíleného přístupu nebo zvolit pouze řízení přístupu na základě role. Další informace naleznete v tématu Řízení přístupu ke službě IoT Hub pomocí Microsoft Entra ID.
    Přiřadit mi Možná budete potřebovat přístup k rozhraním API pro data služby IoT Hub ke správě prvků v instanci. Pokud máte přístup k přiřazením rolí, vyberte roli Přispěvatel dat služby IoT Hub a udělte si úplný přístup k datovým rozhraním API.

    Pokud chcete přiřadit role Azure, musíte mít Microsoft.Authorization/roleAssignments/write oprávnění, jako je uživatelský přístup Správa istrator nebo vlastník.
    Oddíly zařízení-cloud Tato vlastnost souvisí se zprávami typu zařízení-cloud s počtem souběžných čtenářů zpráv. Většina center IoT potřebuje jenom čtyři oddíly.

    Screen capture that shows how to set the role-based access control and scale for a new IoT hub.

  9. Vyberte Další: Doplňky a pokračujte na další obrazovku.

  10. Na kartě Doplňky přijměte výchozí nastavení. V případě potřeby můžete upravit některá z následujících polí:

    Vlastnost Value
    Povolení aktualizace zařízení pro IoT Hub Zapněte službu Device Update pro IoT Hub a povolte pro vaše zařízení přeletové aktualizace. Pokud vyberete tuto možnost, zobrazí se výzva k zadání informací o zřízení služby Device Update pro účet a instanci služby IoT Hub. Další informace najdete v tématu Co je aktualizace zařízení pro IoT Hub?
    Povolení Defenderu pro IoT Zapněte Defender pro IoT a přidejte do IoT a vašich zařízení další vrstvu ochrany. Tato možnost není dostupná pro centra na úrovni Free. Přečtěte si další informace o doporučeních zabezpečení pro IoT Hub v defenderu pro IoT.

    Screen capture that shows how to set the optional add-ons for a new IoT hub.

    Poznámka:

    Zobrazené ceny jsou pouze pro ukázkové účely.

  11. Vyberte Další: Značky , abyste mohli pokračovat na další obrazovku.

    Značky jsou páry název/hodnota. Stejnou značku můžete přiřadit více prostředkům a skupinám prostředků, abyste mohli kategorizovat prostředky a konsolidovat fakturaci. V tomto dokumentu nebudete přidávat žádné značky. Další informace najdete v tématu Použití značek k uspořádání prostředků Azure.

    Screen capture that shows how to assign tags for a new IoT hub.

  12. Vyberte Další: Zkontrolovat a vytvořit a zkontrolovat vaše volby.

  13. Výběrem možnosti Vytvořit zahájíte nasazení nového centra. Během vytváření centra bude vaše nasazení probíhat několik minut. Po dokončení nasazení vyberte Přejít k prostředku a otevřete nové centrum.

Aktualizace ioT Hubu

Po vytvoření z podokna IoT Hub můžete změnit nastavení existujícího centra IoT. Tady jsou některé vlastnosti, které můžete nastavit pro centrum IoT:

Ceny a škálování: Migrace na jinou úroveň nebo nastavení počtu jednotek IoT Hubu

Filtr IP adres: Zadejte rozsah IP adres, který má centrum IoT přijmout nebo odmítnout.

Vlastnosti: Seznam vlastností, které můžete kopírovat a používat jinde, například ID prostředku, skupinu prostředků, umístění atd.

Úplný seznam možností aktualizace centra IoT najdete na stránce s referenčními informacemi o příkazech az iot hub update.

Zásady sdíleného přístupu

Seznam zásad sdíleného přístupu můžete také zobrazit nebo upravit tak, že v části Nastavení zabezpečení zvolíte Zásady sdíleného přístupu. Tyto zásady definují oprávnění pro zařízení a služby pro připojení ke službě IoT Hub.

Výběrem možnosti Přidat zásady sdíleného přístupu otevřete stránku Přidat zásady sdíleného přístupu. Můžete zadat nový název zásady a oprávnění, která chcete přidružit k této zásadě, jak je znázorněno na následujícím snímku obrazovky:

Screen capture showing how to add a shared access policy.

  • Zásady čtení registru a zápisu registru uděluje registru přístupová práva ke čtení a zápisu do registru identit. Tato oprávnění používají back-endové cloudové služby ke správě identit zařízení. Volba možnosti zápisu automaticky zahrnuje možnost čtení.

  • Zásady Připojení služby udělují oprávnění pro přístup ke koncovým bodům služby. Toto oprávnění používají back-endové cloudové služby k odesílání a přijímání zpráv ze zařízení. Používá se také k aktualizaci a čtení dat dvojčete zařízení a dvojčete modulu.

  • Zásady Připojení zařízení udělují oprávnění k odesílání a přijímání zpráv pomocí koncových bodů na straně zařízení služby IoT Hub. Toto oprávnění používají zařízení k odesílání a příjmu zpráv z centra IoT nebo k aktualizaci a čtení dat dvojčete zařízení a dvojčete modulu. Používá se také k nahrávání souborů.

Výběrem možnosti Přidat přidáte nově vytvořenou zásadu do existujícího seznamu.

Podrobnější informace o přístupu uděleného konkrétními oprávněními najdete v tématu Oprávnění služby IoT Hub.

Registrace nového zařízení v IoT Hubu

V této části vytvoříte identitu zařízení v registru identit ve službě IoT Hub. Zařízení se nemůže připojit k centru, pokud nemá položku v registru identit. Další informace najdete v Příručce pro vývojáře pro službu IoT Hub.

  1. V navigační nabídce centra IoT otevřete Zařízení a pak vyberte Přidat zařízení a přidejte zařízení do centra IoT.

    Screen capture that shows how to create a device identity in the portal.

  2. V části Vytvořit zařízení zadejte název nového zařízení, například myDeviceId, a vyberte Uložit. Tato akce vytvoří identitu zařízení pro centrum IoT. Nechte zaškrtnuté políčko Automaticky generovat klíče , aby se primární a sekundární klíče vygenerovaly automaticky.

    Screen capture that shows how to add a new device.

    Důležité

    ID zařízení může být viditelné v protokolech shromažďovaných pro účely zákaznické podpory a řešení potíží. Proto jako název nepoužívejte citlivé údaje.

  3. Po vytvoření zařízení otevřete zařízení ze seznamu v podokně Zařízení . Zkopírujte hodnotu primárního připojovací řetězec. Tento připojovací řetězec používá kód zařízení ke komunikaci s Centrem IoT.

    Ve výchozím nastavení jsou klíče a připojovací řetězec maskované, protože se jedná o citlivé informace. Pokud kliknete na ikonu oka, objeví se. Není nutné je odhalit, aby je zkopírovaly tlačítkem pro kopírování.

    Screen capture that shows the device connection string.

Poznámka:

V registru identit služby IoT Hub se uchovávají pouze identity zařízení za účelem bezpečného přístupu ke službě IoT Hub. Ukládají se zde ID zařízení a jejich klíče, které slouží jako zabezpečené přihlašovací údaje, a příznak povoleno/zakázáno, s jehož pomocí můžete zakázat přístup k jednotlivým zařízením. Pokud aplikace potřebuje pro zařízení ukládat další metadata, měla by používat úložiště pro konkrétní aplikaci. Další informace najdete v Příručce pro vývojáře pro službu IoT Hub.

Zakázání nebo odstranění zařízení v centru IoT

Pokud chcete zachovat zařízení v registru identit služby IoT Hub, ale chcete mu zabránit v připojení, můžete změnit jeho stav na zakázaný.

  1. Na webu Azure Portal přejděte do svého centra IoT.

  2. V navigační nabídce vyberte Zařízení .

  3. Vyberte název zařízení, které chcete zakázat, aby se zobrazila stránka s podrobnostmi o zařízení.

  4. Na stránce s podrobnostmi o zařízení nastavte parametr Povolit připojení ke službě IoT Hub na Hodnotu Zakázat.

    Screenshot that shows disabling a device connection.

Pokud chcete odebrat zařízení z registru identit služby IoT Hub, můžete jeho registraci odstranit.

  1. Na stránce Zařízení centra IoT vyberte políčko vedle zařízení, které chcete odstranit.

  2. Výběrem možnosti Odstranit odeberete registraci zařízení.

    Screenshot that shows deleting a device.

Odstranění ioT Hubu

Pokud chcete odstranit centrum IoT, otevřete centrum IoT na webu Azure Portal a pak zvolte Odstranit.

Screenshot showing where to find the delete button for an IoT hub in the Azure portal.

Další kroky

Další informace o správě služby Azure IoT Hub: