Azure IoT hubok létrehozása és kezelése

Ez a cikk bemutatja, hogyan hozhat létre IoT Hubot Azure eszközregisztrációs adatbázis és tanúsítványkezelési integráció nélkül. Ha ezekkel az előzetes funkciókkal integrált IoT Hubot szeretne létrehozni, tekintse meg a Bevezetés a Device Registry és a tanúsítványkezelés használatába az IoT Hubban (előzetes verzió) című témakört.

Előfeltételek

Készítse elő a következő előfeltételeket attól függően, hogy melyik eszközt használja.

Hozzáférés a Azure portálhoz.

IoT Hub létrehozása

Ez a szakasz azt ismerteti, hogyan hozhat létre IoT Hubot a Azure portál használatával.

  1. Jelentkezzen be a Azure portálra.

  2. A Azure kezdőlapon válassza a + Erőforrás létrehozása lehetőséget.

  3. A Kategória menüben válassza a A dolgok hálózata, majd a IoT Hub lehetőséget.

  4. Az Alapismeretek lapon töltse ki az alábbi táblázatban felsorolt mezőket.

    Fontos

    Mivel az IoT Hub nyilvánosan felderíthető lesz DNS-végpontként, ügyeljen arra, hogy ne adjon meg bizalmas vagy személyazonosításra alkalmas adatokat, amikor elnevezi.

    Tulajdonság Érték
    Előfizetés Válassza ki a központhoz használni kívánt előfizetést.
    Erőforráscsoport Válasszon ki egy erőforráscsoportot, vagy hozzon létre egy újat. Új létrehozásához válassza az Új létrehozása lehetőséget, és adja meg a használni kívánt nevet.
    IoT Hub neve Adja meg a központ nevét. Ennek a névnek globálisan egyedinek kell lennie, amelynek hossza 3 és 50 alfanumerikus karakter között van. A név a kötőjel (-) karaktert is tartalmazhatja.
    Régió Válassza ki az Önhöz legközelebb eső régiót, ahol a központot el szeretné helyezni.
    Kötő Válassza ki a központhoz használni kívánt szintet. A réteg kiválasztása attól függ, hogy hány funkciót szeretne használni, és hogy naponta hány üzenetet küld a megoldáson keresztül.

    Az ingyenes szint tesztelésre és értékelésre szolgál. Az ingyenes szint lehetővé teszi 500 eszköz csatlakoztatását a központhoz, és naponta legfeljebb 8000 üzenetet. Minden Azure előfizetés létrehozhat egy IoT Hubot az ingyenes szinten.

    Az egyes szinteken elérhető funkciók összehasonlításához válassza a Rétegek összehasonlítása lehetőséget. További információ: A megoldás megfelelő IoT Hub rétegének és méretének meghatározása.
    Napi üzenetkorlát Válassza ki a központhoz tartozó üzenetek maximális napi kvótáját. Az elérhető lehetőségek a központhoz választott szinttől függenek. Az elérhető üzenetkezelési és díjszabási beállítások megtekintéséhez válassza az Összes beállítás megtekintése lehetőséget, és válassza ki a központ igényeinek leginkább megfelelő lehetőséget. További információ: IoT Hub kvóták és szabályozás.

    Screenshot, amely bemutatja, hogyan hozhat létre IoT Hubot a Azure portal.

    Megjegyzés

    A megjelenített árak csak példaként szolgálnak.

  5. Válassza a Tovább: Hálózatkezelés lehetőséget a központ létrehozásának folytatásához.

  6. A Hálózatkezelés lapon töltse ki a következő mezőket:

    Tulajdonság Érték
    Kapcsolatkonfiguráció Válassza ki azokat a végpontokat, amelyekkel az eszközök csatlakozhatnak az IoT Hubhoz. Fogadja el a példához tartozó alapértelmezett nyilvános hozzáférés beállítást. Ezt a beállítást az IoT Hub létrehozása után módosíthatja. További információ: IoT Hub végpontok.
    A Transport Layer Security (TLS) minimális verziója Válassza ki az IoT Hub által támogatott minimális TLS-verziót . Az IoT Hub létrehozása után ez az érték nem módosítható. Fogadja el az alapértelmezett 1.0-s beállítást ebben a példában.

    Képernyőkép az új IoT Hubhoz csatlakozni képes végpontok kiválasztásáról.

  7. Válassza a Tovább: Felügyelet lehetőséget a központ létrehozásának folytatásához.

  8. A Felügyelet lapon fogadja el az alapértelmezett beállításokat. Ha szeretné, az alábbi mezők bármelyikét módosíthatja:

    Tulajdonság Érték
    Engedélymodell Ez a tulajdonság dönti el, hogyan kezelheti az IoT Hubhoz való hozzáférést. Ez a szerepköralapú hozzáférés-vezérlés része. Engedélyezze a megosztott hozzáférési szabályzatokat, vagy csak szerepköralapú hozzáférés-vezérlést válasszon. További információ: A IoT Hub hozzáférésének vezérlése Microsoft Entra ID használatával.
    Rendelj hozzám Ez a tulajdonság lehetővé teszi IoT Hub adat API-k elérését a példány elemeinek kezeléséhez. Ha rendelkezik hozzáféréssel a szerepkör-hozzárendelésekhez, válassza az IoT Hub Adatszolgáltató szerepkört, hogy teljes hozzáférést biztosítson magának az adat API-khoz.

    Azure szerepkörök hozzárendeléséhez Microsoft.Authorization/roleAssignments/write engedélyekkel kell rendelkeznie, például Felhasználói hozzáférés-rendszergazda vagy Tulajdonos.
    Eszközről felhőre irányuló partíciók Ez a tulajdonság az eszközről a felhőbe irányuló üzeneteket az üzenetek egyidejű olvasóinak számával kapcsolja össze. A legtöbb IoT Hubnak csak négy partícióra van szüksége.

    Képernyőkép az új IoT Hub szerepköralapú hozzáférés-vezérlésének és méretezésének beállításáról.

  9. Válassza a Tovább: Bővítmények lehetőséget a következő képernyőre való folytatáshoz.

  10. A Bővítmények lapon fogadja el az alapértelmezett beállításokat. Ha szeretné, az alábbi mezők bármelyikét módosíthatja:

    Tulajdonság Érték
    Eszközfrissítés engedélyezése az IoT Hubhoz Kapcsolja be a Device Update for IoT Hub szolgáltatást, hogy engedélyezze az eszközei vezeték nélküli frissítéseit. Ha ezt a lehetőséget választja, a rendszer arra kéri, hogy adjon meg információkat egy eszközfrissítés kiépítéséhez IoT Hub fiókhoz és példányhoz. További információért lásd a következőt: Mi az IoT Hub eszközfrissítése?.
    Defender for IoT engedélyezése Kapcsolja be a Defender az IoT esetében, hogy további védelmi réteget adjon hozzá az IoT-hez és az eszközökhöz. Ez a lehetőség nem érhető el az ingyenes szinten lévő központok számára. További információ: Biztonsági javaslatok a IoT HubMicrosoft Defender for IoT dokumentációjában.

    Képernyőkép az új IoT Hub opcionális bővítményeinek beállításáról.

    Megjegyzés

    A megjelenített árak csak példaként szolgálnak.

  11. Válassza a Tovább: Címkék lehetőséget a következő képernyőre lépéshez.

    A címkék név-érték párok. Ugyanazt a címkét több erőforráshoz és erőforráscsoporthoz is hozzárendelheti az erőforrások kategorizálásához és a számlázás konszolidálásához. Ebben a dokumentumban nem adhat hozzá címkéket. További információ: Címkék használata a Azure-erőforrások és a felügyeleti hierarchia rendszerezéséhez.

    Képernyőkép az új IoT Hub címkéinek hozzárendeléséről.

  12. Válassza a Tovább elemet : Áttekintés és létrehozás a lehetőségek áttekintéséhez.

  13. Válassza a Létrehozás elemet az új központ üzembe helyezésének elindításához. Az üzembe helyezés néhány percig tarthat, amíg a központ létrejön. Az üzembe helyezés befejezése után válassza az Erőforrás megnyitása lehetőséget az új központ megnyitásához.

Csatlakozás IoT Hubhoz

Hozzáférési engedélyek biztosítása az IoT Hub funkciót használó alkalmazásokhoz és szolgáltatásokhoz.

Csatlakozás kapcsolati karakterlánccal

A kapcsolati karakterláncok olyan jogkivonatok, amelyek a megosztott hozzáférési szabályzatok alapján engedélyezik az eszközök és szolgáltatások számára az IoT Hubhoz való csatlakozást. A kapcsolati sztringek megkönnyítik a IoT Hub használatának első lépéseit, és számos mintában és oktatóanyagban használhatók. Éles forgatókönyvekhez nem ajánljuk őket.

A legtöbb példaforgatókönyv esetében elegendő a szolgáltatásházirend. A szolgáltatásszabályzat Service Connect-engedélyeket ad a szolgáltatásvégpontok eléréséhez. A többi beépített közös hozzáférési szabályzatról további információt a Hozzáférés-vezérlés és az engedélyek című témakörben talál.

Az IoT Hub szolgáltatási szabályzatához tartozó kapcsolati sztring beszerzéséhez kövesse az alábbi lépéseket:

  1. A Azure portálon válassza az Erőforráscsoportokat. Válassza ki azt az erőforráscsoportot, ahol a központ található, majd válassza ki a központot az erőforrások listájából.

  2. Az IoT Hub szolgáltatásmenüjének Biztonsági beállítások területén válassza a Megosztott hozzáférési szabályzatok lehetőséget.

  3. A szabályzatok listájában válassza ki a szolgáltatás házirendet.

  4. Másolja az elsődleges kapcsolati sztringet, és mentse az értékét.

Kapcsolódás szerepkör-hozzárendelésekkel

A hozzáférés hitelesítése Microsoft Entra ID használatával és az engedélyek vezérlése Azure szerepköralapú hozzáférés-vezérléssel jobb biztonságot és egyszerű használatot biztosít a biztonsági jogkivonatokkal szemben. A biztonsági jogkivonatokban rejlő esetleges biztonsági problémák minimalizálása érdekében javasoljuk, hogy amikor csak lehetséges, kényszerítse ki Microsoft Entra hitelesítést. További információ: A IoT Hub hozzáférésének vezérlése Microsoft Entra ID használatával.

IoT Hub törlése

Az IoT Hub törlésekor elveszíti a társított eszközidentitás-beállításjegyzéket. Ha át szeretne helyezni vagy frissíteni egy IoT Hubot, vagy törölni szeretne egy IoT Hubot, de megtartja az eszközöket, fontolja meg az IoT Hub az IoT Hub Azure CLI használatával történő migrálását.

IoT Hub törléséhez nyissa meg az IoT Hubot a Azure portálon, majd válassza a Delete lehetőséget.

Képernyőkép, amely megmutatja, hol található az IoT-központ Törlés gombja az Azure Portalon.

Egyéb eszközök az IoT Hubok kezeléséhez

A Azure portál és a Azure CLI mellett az alábbi eszközök is segítenek az IoT Hubokkal való munkában, bármilyen módon is támogatja a forgatókönyvet: