Eksportowanie danych do bezpiecznego miejsca docelowego na platformie Azure Virtual Network

Eksportowanie danych w usłudze IoT Central umożliwia ciągłe przesyłanie strumieniowe danych urządzeń do miejsc docelowych, takich jak Azure Blob Storage, Azure Event Hubs, Azure Service Bus Messaging lub Azure Data Explorer. Możesz zablokować te miejsca docelowe przy użyciu punktów końcowych platformy Azure Virtual Network (VNet) i prywatnych.

Obecnie nie można połączyć aplikacji usługi IoT Central bezpośrednio z siecią wirtualną na potrzeby eksportu danych. Jednak ponieważ usługa IoT Central jest zaufaną usługą platformy Azure, można skonfigurować wyjątek dla reguł zapory i połączyć się z bezpiecznym miejscem docelowym w sieci wirtualnej. W tym scenariuszu zazwyczaj używasz tożsamości zarządzanej do uwierzytelniania i autoryzacji z miejscem docelowym.

Wymagania wstępne

Konfigurowanie usługi docelowej

Aby skonfigurować Azure Blob Storage do korzystania z sieci wirtualnej i prywatnego punktu końcowego, zobacz:

Aby skonfigurować Azure Event Hubs do korzystania z sieci wirtualnej i prywatnego punktu końcowego, zobacz:

Aby skonfigurować Azure Service Bus Messaging do korzystania z sieci wirtualnej i prywatnego punktu końcowego, zobacz:

Konfigurowanie wyjątku zapory

Aby umożliwić usłudze IoT Central łączenie się z miejscem docelowym w sieci wirtualnej, włącz wyjątek zapory w sieci wirtualnej, aby zezwolić na połączenia z zaufanych usług platformy Azure.

Aby skonfigurować wyjątek w Azure Portal dla Azure Blob Storage, przejdź do pozycji Zapory sieciowe > i sieci wirtualne. Następnie wybierz pozycję Zezwalaj usługom platformy Azure na liście zaufanych usług, aby uzyskać dostęp do tego konta magazynu.

Zrzut ekranu przedstawiający Azure Portal, który pokazuje wyjątek zapory dla Azure Blob Storage sieci wirtualnej.

Aby skonfigurować wyjątek w Azure Portal dla Azure Event Hubs, przejdź do obszaru Dostęp publiczny do sieci>. Następnie wybierz pozycję Tak , aby zezwolić zaufanym usługom firmy Microsoft na obejście tej zapory:

Zrzut ekranu z Azure Portal przedstawiający wyjątek zapory dla Azure Event Hubs sieci wirtualnej.

Aby skonfigurować wyjątek w Azure Portal dla Azure Service Bus, przejdź do obszaru Dostęp publiczny do sieci>. Następnie wybierz pozycję Tak , aby zezwolić zaufanym usługom firmy Microsoft na obejście tej zapory:

Zrzut ekranu przedstawiający Azure Portal, który pokazuje wyjątek zapory dla Azure Service Bus sieci wirtualnej.

Następne kroki

Teraz, gdy wiesz już, jak wyeksportować dane do miejsca docelowego zablokowanego w sieci wirtualnej, oto sugerowany następny krok: