Freigeben über


Linux-Gerätebereitschaft für die Microsoft-Sicherheits- und Verwaltungssuite

Durch eine Kombination aus umfangreichen Clouddiensten und kompakten effizienten geräteseitigen Komponenten bietet Microsoft grundlegende Sicherheits- und Verwaltungsfunktionen für mit Azure IoT verbundene Geräte. Zu diesen Funktionen gehören Bedrohungsverwaltung, Workloadverwaltung, Konfigurationsverwaltung und Updateverwaltung.

Unternehmen und Lösungsentwickler möchten sich konsequent an der Spitze des Stapels konzentrieren. Beispiel: Differenzierter Wert durch KI, operative Erkenntnisse und Kundenerlebnisse. Microsoft bietet standardmäßige Sicherheits- und Verwaltungsdienste, sodass Sie oder Ihre Kunden sich auf die Differenzierung konzentrieren und nicht die Grundlagen neu erfinden können.

Diagramm: Grundlagen der Geräteverwaltung als unterstützende Unterscheidungsmerkmale

Wenn Sie die kostenlos zu installierenden Microsoft-Komponenten in Ihre Geräte einschließen, können Sie oder Ihre Kunden jederzeit die Azure-Verwaltungs- und Sicherheitsfeatures aktivieren und verwenden. Das Hinzufügen geräteseitiger Komponenten später im Entwurfs- oder Bereitstellungslebenszyklus kann langsam und kostspielig sein. Daher empfehlen wir Erstellern, diese geräteseitigen Komponenten zu einem frühen Zeitpunkt im Lebenszyklus einzuschließen.

Features der Sicherheits- und Verwaltungssuite

Zu den Highlights der Suite gehören:

Azure IoT Edge ist das Tool von Microsoft für die Remotebereitstellung und sichere Bereitstellung und Verwaltung cloudnativer Workloads wie KI, Azure-Dienste oder Ihrer eigenen Geschäftslogik, die direkt auf Ihren IoT-Geräten ausgeführt werden können. IoT Edge können verwendet werden, um die Cloudausgaben zu optimieren und Es Ihren Geräten zu ermöglichen, schneller auf lokale Änderungen zu reagieren und auch in längeren Offlinezeiten zuverlässig zu arbeiten. Mit IoT Edge haben Sie folgende Möglichkeiten:

  • Stellen Sie Azure IoT Edge lokal bereit, um Datensilos aufzubrechen und betriebsbezogene Daten in der Azure Cloud im großen Stil zu konsolidieren.
  • Remotebereitstellung und sicheres Bereitstellen und Verwalten von cloudnativen Workloads wie KI, Azure-Diensten oder Ihrer eigenen Geschäftslogik, um sie direkt auf Ihren IoT-Geräten auszuführen.
  • Optimieren Sie die Cloudausgaben, und ermöglichen Sie Es Ihren Geräten, schneller auf lokale Änderungen zu reagieren und auch in längeren Offlinezeiten zuverlässig zu arbeiten.

Im weiteren Verlauf dieses Dokuments wird erläutert, wie Sie Geräte vorbereiten, indem Sie die erforderlichen geräteseitigen Komponenten installieren. Weitere Informationen zu Den Clouddiensten und operativen Nutzungsszenarien finden Sie unter Nächste Schritte.

Welche geräteseitigen Komponenten installiert werden sollen und wie sie installiert werden

Liste der geräteseitigen Komponenten

Komponente Notizen
Azure IoT Edge Runtime
or
für kleinere Geräte: Azure IoT Identity Service
Die Edge-Runtime ist am besten für die Containerverwaltung bekannt, bietet aber auch mehrere zusätzliche Dienste auf dem Gerät. Die Identity Service-Unterkomponente ermöglicht es allen Komponenten auf dem Gerät, nahtlos mit Ihrem IoT Hub zu arbeiten.
Installieren Sie für die vollständige Funktionalität die IoT Edge Runtime (auch bekannt als aziot-edge), die den Identitätsdienst enthält.
Für kleinere Geräte, auf denen keine Container ausgeführt werden, können Sie nur den Identitätsdienst (auch bekannt als aziot-identity-service) installieren, um Speicherplatz zu sparen.
Installationsdetails finden Sie im folgenden Abschnitt dieses Artikels.
Microsoft Defender für IoT Installationsdetails finden Sie im folgenden Abschnitt dieses Artikels.
Device Update für IoT Hub Installationsdetails finden Sie im folgenden Abschnitt dieses Artikels.
Microsoft OSConfig Installationsdetails finden Sie im folgenden Abschnitt dieses Artikels.

Installieren der geräteseitigen Komponenten

Wählen Sie aus den folgenden Optionen:

Für Ubuntu-Geräte auf x86_64- oder Aarch64-Prozessoren können Sie das Edge Config Tool v2 verwenden, um alles zu installieren und mit Azure zu verbinden.

Weitere Informationen finden Sie unter https://github.com/Azure/iot-edge-config/tree/config_tool_v2.

Hinweis

Derzeit installiert das Edge Config Tool v2 keinen Geräteupdateclient.

Dies ist eine kurze Zusammenfassung der Einrichtungsoptionen. Eine vollständige Setupdokumentation einschließlich Konfigurationsparametern für jede Komponente finden Sie unter:

Nächste Schritte