Megosztás a következőn keresztül:


Integráció az Azure Device Registryvel (előzetes verzió)

Ez a cikk az Azure Device Registry (ADR) És az Azure IoT Hub (előzetes verzió) integrációjának hátterét ismerteti.

Fontos

Az ADR-integrációval és a Microsoft által támogatott X.509-tanúsítványkezeléssel rendelkező Azure IoT Hub nyilvános előzetes verzióban érhető el, és éles számítási feladatokhoz nem ajánlott. További információkért tekintse meg az IoT Hub újdonságaihoz kapcsolódó gyakori kérdéseket.

Mi az Az Azure Device Registry?

Az Azure Device Registry (ADR) az ipari eszközöket és az IoT-eszközöket Azure Resource Manager-erőforrásokként (ARM) jelöli, és az Azure felügyeleti síkját kiterjeszti az IoT-ra. Konzisztens felhasználói élményt nyújt az üzembe helyezéshez, a szabályzatkényszerítéshez, a lekérdezéshez és a vezérlősík műveleteihez. Az ADR általánosan elérhető az Azure IoT Operations-forgatókönyvekhez, míg az Azure IoT Hubbal való integráció jelenleg előzetes verzióban érhető el.

Az IoT Hub kontextusában az ADR egységes eszközregisztrációs adatbázisként működik az IoT Hubhoz csatlakoztatott eszközök kezeléséhez. Minden eszköz Azure-erőforrásként jelenik meg, így több IoT Hub-példány felügyelete ADR-névtereken keresztül történik. Új IoT Hub-példány létrehozásakor összekapcsolhatja egy meglévő ADR-névtérrel, vagy létrehozhat egy újat. Az IoT Hub-példány a csatolt névteret használja beállításjegyzékként az eszközeihez. Több IoT Hub-példány is megoszthat egy névteret, amely támogatja a közös eszközkezelést az IoT Hubsban.

Megjegyzés:

Az Azure Device Registry már általánosan elérhető az Azure IoT Operations szolgáltatással.

ADR-névterek

Az ADR névtereket használ az IoT-eszközök és más ADR-erőforrások rendszerezéséhez. A névtér csoportosítja a kapcsolódó eszközöket, létrehoz egy biztonsági határt, és lehetővé teszi a nagy léptékű felügyeletet. Szabályzatokat, hozzáférés-vezérléseket és eszközéletciklusokat alkalmazhat egy névtéren belül. Minden IoT Hub-példány egyetlen névtérre hivatkozik, de több központ is megoszthat egy névteret a szélesebb körű felügyeleti forgatókönyvekhez.

Az ADR egységes beállításjegyzéket biztosít, amely lehetővé teszi, hogy az alkalmazások és szolgáltatások az Azure felügyeleti síkon keresztül kommunikáljanak az IoT-eszközökkel. Az ADR-ben regisztrált eszközök az Azure Resource Manager funkcióival kezelhetők, beleértve az erőforráscsoportokat, címkéket, szerepköralapú hozzáférés-vezérlést (RBAC), szabályzatokat, naplózási és ellenőrzési funkciókat.

A névterek emellett segítenek fenntartani a különböző környezetek, például a fejlesztés, a tesztelés és az éles környezetek elkülönítését, ezáltal csökkentve a határokon átnyúló véletlen változások kockázatát.

Az alábbi ábra bemutatja, hogy több IoT Hub-példány és -eszköz hogyan kapcsolódik egyetlen ADR-névtérhez az egyesített eszközfelügyelethez.

Hableánydiagram két IoT Hub-példányról, amelyek több eszközhöz kapcsolódnak egyetlen ADR-névtérhez.

IoT Hub-eszközök ARM-erőforrásokként való ábrázolása és kezelése

Az ADR arm-erőforrásként jelöli az IoT Hub-eszközöket, és mindegyik eszközhöz ARM-erőforrás-azonosítót rendel. Ez lehetővé teszi az RBAC, címkék és erőforráscsoportok konzisztens szabályozását. Az ADR-integrációval az eszközök megjelennek az Azure felügyeleti síkján, amely támogatja a központközi lekérdezéseket az Azure Resource Graphon keresztül, valamint olyan egyszerűsített műveleteket, mint a metaadat-frissítések, a naplózás és az életciklus-felügyelet – mindezt egyetlen, egységes, nagy léptékű felületen.

Beépített RBAC-szerepkörök

Az Azure Device Registry három beépített szerepkört kínál, amelyek célja a központi erőforrások hozzáférés-kezelésének egyszerűsítése és biztonságossá tétele: Az Azure Device Registry közreműködője, az Azure Device Registry hitelesítő adatainak közreműködője és az Azure Device Registry előkészítése. További információ: Az Azure IoT beépített RBAC-szerepkörei.

Korlátozások és kvóták

Tekintse meg az IoT Hub előzetes verziójú erőforráskorlátait az IoT Hubbal rendelkező ADR korlátaival és kvótáival kapcsolatos legfrissebb információkért.

Az Azure Device Registry ga-beli Azure-előfizetési és szolgáltatási korlátait az Azure Device Registry korlátai között tekintheti meg.