Membuat dan mengelola hub Azure IoT

Artikel ini menjelaskan cara membuat hub IoT tanpa Azure Device Registry dan integrasi manajemen sertifikat. Jika Anda ingin membuat IoT hub yang terintegrasi dengan fitur pratinjau ini, lihat Mulai dengan Registri Perangkat dan manajemen sertifikat di IoT Hub (Pratinjau).

Prasyarat

Siapkan prasyarat berikut, tergantung alat mana yang Anda gunakan.

Akses ke portal Azure.

Membuat IoT Hub

Bagian ini menjelaskan cara membuat hub IoT dengan menggunakan portal Azure.

  1. Masuk ke portal Azure.

  2. Pada beranda Azure, pilih + Buat sumber daya.

  3. Dari menu Categories, pilih Internet of Things, lalu pilih IoT Hub.

  4. Pada tab Dasar , isi bidang yang tercantum dalam tabel berikut ini.

    Penting

    Karena hub IoT akan dapat ditemukan secara umum sebagai titik akhir DNS, pastikan untuk menghindari memasukkan informasi sensitif atau identitas pribadi saat menamainya.

    Properti Nilai
    Langganan Pilih langganan yang akan digunakan untuk hub Anda.
    Grup sumber daya Pilih grup sumber daya atau buat grup baru. Untuk membuat grup baru, pilih Buat baru dan isi nama yang ingin Anda gunakan.
    Nama hub IoT Masukkan nama untuk hub Anda. Nama ini harus unik secara global, dengan panjang antara 3 dan 50 karakter alfanumerik. Nama tersebut juga dapat menyertakan karakter tanda hubung (-).
    Wilayah Pilih wilayah yang paling dekat dengan Anda tempat Anda ingin hub Anda berada.
    Lapisan Pilih tingkat yang ingin Anda gunakan untuk hub Anda. Pemilihan tingkat tergantung pada berapa banyak fitur yang Anda inginkan dan berapa banyak pesan yang Anda kirim melalui solusi Anda per hari.

    Tingkatan gratis dimaksudkan untuk pengujian dan evaluasi. Tingkatan gratis memungkinkan 500 perangkat untuk tersambung ke hub dan hingga 8.000 pesan per hari. Setiap langganan Azure dapat membuat satu hub IoT di tingkat gratis.

    Untuk membandingkan fitur yang tersedia untuk setiap tingkatan, pilih Bandingkan tingkatan. Untuk informasi selengkapnya, lihat Memilih tingkat dan ukuran IoT Hub yang tepat untuk solusi Anda.
    Batas pesan harian Pilih kuota maksimum pesan harian untuk hub Anda. Opsi yang tersedia bergantung pada tingkat yang Anda pilih untuk hub Anda. Untuk melihat opsi olahpesan dan harga yang tersedia, pilih Lihat semua opsi, dan pilih opsi yang paling sesuai dengan kebutuhan hub Anda. Untuk informasi selengkapnya, lihat kuota dan pembatasan IoT Hub.

    Screenshot yang menunjukkan cara membuat hub IoT di portal Azure.

    Catatan

    Harga yang ditampilkan hanya untuk tujuan contoh.

  5. Pilih Berikutnya: Jaringan untuk melanjutkan membuat hub Anda.

  6. Pada tab Jaringan , isi bidang berikut ini:

    Properti Nilai
    Konfigurasi konektivitas Pilih titik akhir yang dapat digunakan perangkat untuk terhubung ke IoT hub Anda. Terima pengaturan default Akses publik untuk contoh ini. Anda dapat mengubah pengaturan ini setelah hub IoT dibuat. Untuk informasi selengkapnya, lihat titik akhir IoT Hub.
    Versi Keamanan Lapisan Transportasi Minimum (TLS) Pilih versi TLS minimum yang didukung oleh hub IoT Anda. Setelah hub IoT dibuat, nilai ini tidak dapat diubah. Terima pengaturan default 1.0 untuk contoh ini.

    Cuplikan layar yang memperlihatkan cara memilih titik akhir yang dapat tersambung ke hub IoT baru.

  7. Pilih Berikutnya: Manajemen untuk terus membuat hub Anda.

  8. Pada tab Manajemen , terima pengaturan default. Jika mau, Anda bisa mengubah salah satu bidang berikut:

    Properti Nilai
    Model hak akses Properti ini memutuskan bagaimana Anda mengelola akses ke hub IoT Anda. Ini adalah bagian dari kontrol akses berbasis peran. Izinkan kebijakan akses bersama atau pilih hanya kontrol akses berbasis peran. Untuk informasi selengkapnya, lihat akses Control ke IoT Hub dengan menggunakan Microsoft Entra ID.
    Tetapkan saya Properti ini memungkinkan akses ke API data IoT Hub untuk mengelola elemen dalam instans. Jika Anda memiliki akses ke penetapan peran, pilih peran IoT Hub Kontributor Data untuk memberi diri Anda akses penuh ke API data.

    Untuk menetapkan peran Azure, Anda harus memiliki izin Microsoft.Authorization/roleAssignments/write, seperti Administrator Akses Pengguna atau Owner.
    Partisi perangkat ke cloud Properti ini mengaitkan pesan perangkat-ke-cloud dengan jumlah pembaca pesan yang membacanya secara bersamaan. Sebagian besar hub IoT hanya membutuhkan empat partisi.

    Cuplikan layar yang memperlihatkan cara mengatur kontrol dan skala akses berbasis peran untuk hub IoT baru.

  9. Pilih Berikutnya: Add-ons untuk lanjutan ke layar selanjutnya.

  10. Pada tab Add-on , terima pengaturan default. Jika mau, Anda bisa mengubah salah satu bidang berikut:

    Properti Nilai
    Aktifkan Pembaruan Perangkat untuk IoT Hub Aktifkan Device Update untuk IoT Hub untuk mengaktifkan pembaruan over-the-air untuk perangkat Anda. Jika Anda memilih opsi ini, Anda akan diminta untuk memberikan informasi untuk menyediakan Pembaruan Perangkat untuk akun dan instans IoT Hub. Untuk informasi selengkapnya, lihat Apa pembaruan perangkat untuk IoT Hub?.
    Aktifkan Defender untuk IoT Aktifkan Defender untuk IoT untuk menambahkan lapisan perlindungan tambahan ke IoT dan perangkat Anda. Opsi ini tidak tersedia untuk hub di tingkat gratis. Untuk informasi selengkapnya, lihat rekomendasi Keamanan untuk IoT Hub dalam dokumentasi Microsoft Defender for IoT.

    Cuplikan layar yang memperlihatkan cara mengatur add-on opsional untuk hub IoT baru.

    Catatan

    Harga yang ditampilkan hanya untuk tujuan contoh.

  11. Pilih Berikutnya: Tag untuk melanjutkan ke layar berikutnya.

    Tag adalah pasangan nama/nilai. Anda dapat menetapkan tag yang sama ke beberapa sumber daya dan grup sumber daya untuk mengkategorikan sumber daya dan mengonsolidasikan penagihan. Dalam dokumen ini, Anda tidak menambahkan tag apa pun. Untuk informasi selengkapnya, lihat Gunakan tag untuk mengatur sumber daya Azure dan hierarki manajemen Anda.

    Cuplikan layar yang memperlihatkan cara menetapkan tag untuk hub IoT baru.

  12. Pilih Berikutnya: Tinjau + buat untuk meninjau pilihan Anda.

  13. Pilih Buat untuk memulai penyebaran hub baru Anda. Penyebaran Anda mungkin berlangsung selama beberapa menit saat hub sedang dibuat. Setelah penyebaran selesai, pilih Buka sumber daya untuk membuka hub baru.

Menyambungkan ke hub IoT

Berikan izin akses ke aplikasi dan layanan yang menggunakan fungsionalitas IoT Hub.

Hubungkan dengan string koneksi

String koneksi adalah token yang memberikan izin perangkat dan layanan untuk terhubung ke IoT Hub berdasarkan kebijakan akses bersama. string koneksi adalah cara mudah untuk mulai menggunakan IoT Hub dan digunakan dalam banyak contoh dan tutorial. Kami tidak merekomendasikannya untuk skenario produksi.

Untuk sebagian besar skenario sampel, kebijakan layanan sudah cukup. Kebijakan layanan memberikan izin Service Connect untuk mengakses titik akhir layanan. Untuk informasi selengkapnya tentang kebijakan akses bersama bawaan lainnya, lihat Kontrol akses dan izin.

Untuk mendapatkan string koneksi IoT Hub untuk kebijakan layanan, ikuti langkah-langkah berikut:

  1. Di portal Azure, pilih grup Resource. Pilih grup sumber daya tempat hub Anda berada, lalu pilih hub Anda dari daftar sumber daya.

  2. Pada menu layanan hub IoT Anda, di bawah Pengaturan keamanan, pilih Kebijakan akses bersama.

  3. Dari daftar kebijakan, pilih kebijakan layanan.

  4. Salin string koneksi utama, dan simpan nilainya.

Menyambungkan dengan penetapan peran

Mengautentikasi akses dengan menggunakan Microsoft Entra ID dan mengontrol izin dengan menggunakan kontrol akses berbasis peran Azure memberikan peningkatan keamanan dan kemudahan penggunaan melalui token keamanan. Untuk meminimalkan potensi masalah keamanan yang melekat pada token keamanan, kami sarankan Anda menerapkan autentikasi Microsoft Entra jika memungkinkan. Untuk informasi selengkapnya, lihat akses Control ke IoT Hub dengan menggunakan Microsoft Entra ID.

Menghapus hub IoT

Saat menghapus hub IoT, Anda kehilangan registri identitas perangkat terkait. Jika Anda ingin memindahkan atau meningkatkan hub IoT, atau menghapus hub IoT tetapi menyimpan perangkat, pertimbangkan migrasikan hub IoT dengan menggunakan Azure CLI.

Untuk menghapus hub IoT, buka hub IoT Anda di portal Azure, lalu pilih Delete.

Screenshot yang menunjukkan tempat menemukan tombol Hapus untuk hub IoT di portal Azure.

Alat lain untuk mengelola hub IoT

Selain portal Azure dan Azure CLI, alat berikut ini tersedia untuk membantu Anda bekerja dengan hub IoT dengan cara apa pun yang mendukung skenario Anda: