Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Wdrożenie obejmuje grupowanie urządzeń usługi Azure Sphere, które powinny uruchamiać te same aplikacje i wersje systemu operacyjnego, pakując aplikacje, które mają być uruchamiane na każdej grupie urządzeń, przekazując pakiety do usługi zabezpieczeń Usługi Azure Sphere i przypisując wdrożenie do grupy urządzeń. W tym temacie zdefiniowano podstawowe elementy związane z wdrażaniem.
Konwencje nazewnictwa
Nazwy produktów i grup urządzeń mogą zawierać tylko znaki alfanumeryczne i spacje. Nie może przekraczać 50 znaków. W przypadku uwzględnienia spacji w nazwach należy ująć nazwy w podwójny cudzysłów, gdy są używane w poleceniu.
Identyfikatory urządzeń
Identyfikator urządzenia usługi Azure Sphere jednoznacznie identyfikuje pojedynczy mikroukład usługi Azure Sphere. Identyfikator urządzenia jest przechowywany na samym urządzeniu. Wszystkie pozostałe elementy wdrożenia są przechowywane w usłudze zabezpieczeń Azure Sphere.
Identyfikator urządzenia można łatwo podrobić, sfałszować lub wykorzystać w niewłaściwy sposób. W związku z tym należy zezwalać wyłącznie urządzeniom, których tożsamość można zweryfikować i potwierdzić, na dostęp do szczególnie cennych danych oraz łączenie się z usługami. Aby uzyskać więcej informacji i zalecenia dotyczące rozwiązania tego problemu, zobacz Tożsamość urządzenia i zabezpieczenia .
Products
Produkt identyfikuje jednostkę MCU usługi Azure Sphere, która jest włączona do połączonego urządzenia w celu wykonania określonej funkcji. Producent tworzy produkt dla każdego modelu podłączonego urządzenia, takiego jak zmywarka lub ekspres do kawy. Każde połączone urządzenie ma jeden produkt, ale jeden produkt może być skojarzony z wieloma urządzeniami. Aby uzyskać więcej informacji, zobacz Informacje o produktach Azure sphere.
Grupy urządzeń
Grupa urządzeń to nazwana kolekcja urządzeń tego samego typu produktu. Grupy urządzeń umożliwiają skalowanie wdrożenia aplikacji na wiele urządzeń. Każde urządzenie należy do dokładnie jednej grupy urządzeń, a każda grupa urządzeń należy do dokładnie jednego produktu. Podczas tworzenia produktu domyślne grupy urządzeń są tworzone w ramach produktu, aby ułatwić podstawowe funkcje, takie jak testowanie i wdrażanie produkcyjne. Aby uzyskać więcej informacji, zobacz Informacje o grupach urządzeń Azure Sphere.
Aplikacje
Aplikacja to program, który wykonuje zadania specyficzne dla niektórych połączonych urządzeń. Wdrożenie dostarcza aplikację do produktów skojarzonych z tymi połączonymi urządzeniami.
Obrazy i pakiety obrazów
Obraz to plik binarny reprezentujący pojedynczą wersję konfiguracji aplikacji lub tablicy. Obrazy są niezmienne: nie można modyfikować obrazu po jego przekazaniu. W przypadku aplikacji obraz zawiera pliki binarne aplikacji wraz z metadanymi obrazu. Pakiet obrazu jest kombinacją obrazu z jego metadanymi utworzonymi przez proces kompilacji. Za każdym razem, gdy zestaw SDK kompiluje lub ponownie kompiluje pakiet obrazów usługi Azure Sphere, używa nowego unikatowego identyfikatora obrazu.
Gdy firma Contoso opracowuje aplikację dla swoich zmywarek DW100, zestaw SDK tworzy pakiet obrazu, który można wdrożyć w dowolnej grupie urządzeń.
Jednostki SKU mikroukładu i oprogramowanie systemowe
Jako producent produktu opracowujesz aplikacje i zarządzasz nimi, podczas gdy firma Microsoft opracowuje składniki oprogramowania systemowego i zarządza nimi. Składniki oprogramowania systemowego są przeznaczone dla jednostek SKU układów scalonych. Jednostka SKU mikroukładu (jednostka przechowywania zapasów) identyfikuje określony typ jednostki MCU zgodnej z usługą Azure Sphere. Jednostka SKU mikroukładu jest przypisywana przez firmę Microsoft i nie można jej zmienić. Firma Microsoft używa tej jednostki SKU do dostarczania poprawnych aktualizacji oprogramowania systemowego do każdego urządzenia usługi Azure Sphere.
Wdrożenie
W najprostszym ujęciu wdrożenie to dostarczanie zestawu pakietów obrazów do co najmniej jednego urządzenia. Aby utworzyć wdrożenie:
- Utworzenie produktu za pomocą polecenia az sphere product create.
- W razie potrzeby utwórz dodatkowe grupy urządzeń przy użyciu polecenia az sphere device-group create.
- Przypisywanie urządzeń do grup urządzeń za pomocą az sphere device assign.
- Tworzenie pakietów obrazów przy użyciu zestawu SDK usługi Azure Sphere.
- Przekazywanie pakietu obrazów do katalogu Azure Sphere przy użyciu az sphere image add.
- Utworzenie nowego wdrożenia dla grupy urządzeń dla obrazów przy użyciu polecenia az sphere deployment create.
Temat Tworzenie wdrożenia w chmurze zawiera instrukcje krok po kroku dotyczące tworzenia wdrożeń w chmurze.
Usługa zabezpieczeń Azure Sphere jest przeznaczona dla wszystkich członków grupy urządzeń z wdrożeniami skojarzonymi z tą grupą — i tylko tymi wdrożeniami. Oznacza to, że w przypadku przypisania urządzenia z jednej grupy do innej urządzenie otrzyma tylko wdrożenie skojarzone z nową grupą urządzeń (jeśli istnieje); wszystkie inne pakiety obrazów (lub konfiguracje tablicy), które są już na urządzeniu, zostaną usunięte. W związku z tym usługa zabezpieczeń zapewnia, że każde urządzenie ma wszystkie obrazy określone przez jego wdrożenie, a nie inne.
Nie można usunąć ani wyłączyć wdrożeń dla grupy urządzeń, ale można zaktualizować istniejące wdrożenie, tworząc nowe wdrożenie dla grupy urządzeń. Jeśli chcesz usunąć wdrożenie z określonego urządzenia, możesz przenieść urządzenie do innej grupy urządzeń, która nie ma przypisanego wdrożenia.
Zgodność usługi Azure Sphere z granicą danych UE
Zgodnie z misją firmy Microsoft w zakresie przetwarzania i przechowywania danych klientów z UE wyłącznie w UE, usługi zabezpieczeń Azure Sphere umożliwiają klientom UE ochronę potencjalnie poufnych informacji o klientach w plikach obrazów aplikacji i plikach zrzutu awaryjnego urządzenia Azure Sphere. Klienci mogą zapewnić, że obrazy ich aplikacji i pliki zrzutów awaryjnych będą przetwarzane i przechowywane wyłącznie w UE, wybierając opcję EU w nowym ustawieniu Granica danych regionalnych. Nowe ustawienie Granic danych regionalnych jest opcjonalnym parametrem--regional-data-boundary, który może być używany z poleceniami [az sphere image] i az sphere device-group .
Aby uzyskać więcej informacji na temat uzyskiwania dostępu do ustawienia Granic danych regionalnych, zobacz Tworzenie wdrożenia i Konfigurowanie zrzutów awaryjnych.