Share via


Exportación de datos a un destino seguro en una instancia de Azure Virtual Network

La exportación de datos en IoT Central permite transmitir continuamente los datos del dispositivo a destinos como Azure Blob Storage, Azure Event Hubs, mensajería de Azure Service Bus o Azure Data Explorer. Puede bloquear estos destinos mediante una instancia de Azure Virtual Network (VNet) y puntos de conexión privados.

Actualmente, no es posible conectar una aplicación de IoT Central directamente a la red virtual para la exportación de datos. Sin embargo, dado que IoT Central es un servicio de Azure de confianza, es posible configurar una excepción a las reglas de firewall y conectarse a un destino seguro en una red virtual. En este escenario, normalmente se usa una identidad administrada para autenticar y autorizar los datos con el destino.

Requisitos previos

Configuración del servicio de destino

Para configurar Azure Blob Storage para usar una red virtual y un punto de conexión privado, consulte:

Para configurar Azure Event Hubs para usar una red virtual y un punto de conexión privado, consulte:

Para configurar la mensajería de Azure Service Bus para usar una red virtual y un punto de conexión privado, consulte:

Configuración de la excepción de firewall

Para permitir que IoT Central se conecte a un destino en una red virtual, habilite una excepción de firewall en la red virtual para permitir conexiones desde servicios de Azure de confianza.

Para configurar la excepción para Azure Blob Storage en Azure Portal, vaya a Redes > Firewalls y redes virtuales. A continuación, seleccione Allow Azure services on the trusted services list to access this storage account (Permitir que los servicios de Azure de la lista de servicios de confianza accedan a esta cuenta de almacenamiento):

Captura de pantalla de Azure Portal que muestra la excepción de firewall de la red virtual de Azure Blob Storage.

Para configurar la excepción para Azure Event Hubs en Azure Portal, vaya a Redes > Acceso público. A continuación, seleccione para permitir que los servicios de confianza de Microsoft pasen por alto este firewall:

Captura de pantalla de Azure Portal que muestra la excepción de firewall de la red virtual de Azure Event Hubs.

Para configurar la excepción para Azure Service Bus en Azure Portal, vaya a Redes > Acceso público. A continuación, seleccione para permitir que los servicios de confianza de Microsoft pasen por alto este firewall:

Captura de pantalla de Azure Portal que muestra la excepción de firewall de la red virtual de Azure Service Bus.

Pasos siguientes

Ahora que ha aprendido a exportar datos a un destino bloqueado en una red virtual, este es el siguiente paso sugerido: