Compartir a través de


Preparación de dispositivos Linux para el conjunto de administración y seguridad de Microsoft

A través de una combinación de servicios en la nubeenriquecidos y componentes eficientes del dispositivo, Microsoft proporciona funcionalidades fundamentales de seguridad y administración para dispositivos conectados a Azure IoT. Estas funcionalidades incluyen administración de amenazas, administración de cargas de trabajo, administración de configuración y administración de actualizaciones.

Las empresas y los creadores de soluciones quieren centrarse de forma coherente en la parte superior de la pila. Por ejemplo: valor diferenciado a través de la inteligencia artificial, la información operativa y las experiencias de los clientes. Microsoft proporciona servicios de administración y seguridad fuera de los estantes para que usted o sus clientes puedan centrarse en la diferenciación, no volver a inventar los aspectos básicos.

Diagrama que muestra los aspectos básicos de la administración de dispositivos como diferenciadores auxiliares

Al incluir los componentes de instalación gratuita de Microsoft en los dispositivos, usted o sus clientes estarán listos para activar y usar las características de seguridad y administración de Azure en cualquier momento. Agregar componentes del lado del dispositivo más adelante en el ciclo de vida de diseño o implementación puede ser lento y costoso, por lo que animamos a los generadores a incluir estos componentes del lado del dispositivo al principio del ciclo de vida.

Características del conjunto de administración y seguridad

Entre los aspectos destacados del conjunto se incluyen:

Azure IoT Edge es la herramienta de Microsoft para implementar y administrar de forma remota y segura cargas de trabajo nativas de la nube, como inteligencia artificial, servicios de Azure o su propia lógica de negocios, para ejecutarse directamente en los dispositivos IoT. IoT Edge se puede usar para optimizar el gasto en la nube y permitir que los dispositivos reaccionen más rápido a los cambios locales y funcionen de forma confiable incluso en períodos prolongados sin conexión. Con IoT Edge, puede:

  • Implemente Azure IoT Edge local para dividir los silos de datos y consolidar los datos operativos a escala en la nube de Azure.
  • Implemente y administre de forma remota y segura las cargas de trabajo nativas de la nube, como la inteligencia artificial, los servicios de Azure o su propia lógica de negocios, para ejecutarse directamente en los dispositivos IoT.
  • Optimice el gasto en la nube y permita que los dispositivos reaccionen más rápido a los cambios locales y funcionen de forma confiable incluso en períodos prolongados sin conexión.

El resto de este documento se centra en cómo preparar los dispositivos mediante la instalación de los componentes necesarios del lado del dispositivo. Para más información sobre los servicios en la nube y los escenarios de uso operativo, consulte Pasos siguientes.

Qué componentes del lado del dispositivo se van a instalar y cómo instalarlos

Lista de componentes del lado del dispositivo

Componente Notas
Tiempo de ejecución de Azure IoT Edge
or
para dispositivos más pequeños: Azure IoT Identity Service
El entorno de ejecución de Edge es más conocido para la administración de contenedores, pero también proporciona varios servicios adicionales en el dispositivo. El subcomponente Identity Service permite que todos los componentes del dispositivo funcionen sin problemas con la IoT Hub.
Para obtener una funcionalidad completa, instale el entorno de ejecución de IoT Edge (también conocido como aziot-edge) que incluye identity Service.
Para dispositivos más pequeños que no ejecutarán contenedores, puede instalar solo Identity Service (también conocido como aziot-identity-service) para ahorrar espacio.
Para obtener más información sobre la instalación, consulte la sección siguiente de este artículo.
Microsoft Defender para IoT Para obtener más información sobre la instalación, consulte la sección siguiente de este artículo.
Device Update para IoT Hub Para obtener más información sobre la instalación, consulte la sección siguiente de este artículo.
Microsoft OSConfig Para obtener más información sobre la instalación, consulte la sección siguiente de este artículo.

Cómo instalar los componentes del lado del dispositivo

Elija entre las siguientes opciones:

En el caso de los dispositivos Ubuntu en procesadores x86_64 o Aarch64, puede usar la herramienta de configuración de Edge v2 para obtener todo lo instalado y conectado a Azure.

Para obtener más información, vea https://github.com/Azure/iot-edge-config/tree/config_tool_v2.

Nota

En este momento, la herramienta de configuración de Edge v2 no instala un cliente de Device Update.

Este ha sido un breve resumen de las opciones de configuración. Para obtener documentación completa sobre la configuración, incluidos los parámetros de configuración de cada componente, consulte:

Pasos siguientes