Exportar dados para um destino seguro em uma Rede Virtual do Azure

A exportação de dados no IoT Central permite transmitir continuamente dados do dispositivo para destinos como Armazenamento de Blobs do Azure, Hubs de Eventos do Azure, Barramento de Serviço do Azure Messaging ou Azure Data Explorer. Você pode bloquear esses destinos usando uma VNet (Rede Virtual) do Azure e pontos de extremidade privados.

Atualmente, não é possível conectar um aplicativo do IoT Central diretamente à VNet para exportação de dados. No entanto, como o IoT Central é um serviço confiável do Azure, é possível configurar uma exceção às regras de firewall e conectar-se a um destino seguro em uma VNet. Nesse cenário, você normalmente usa uma identidade gerenciada para autenticar e autorizar com o destino.

Pré-requisitos

Configurar o serviço de destino

Para configurar o Armazenamento de Blobs do Azure para usar uma VNet e um ponto de extremidade privado, consulte:

Para configurar os Hubs de Eventos do Azure para usar uma VNet e um ponto de extremidade privado, consulte:

Para configurar as Mensagens do Barramento de Serviço do Azure para usar uma VNet e um ponto de extremidade privado, consulte:

Configurar a exceção de firewall

Para permitir que o IoT Central se conecte a um destino em uma VNet, habilite uma exceção de firewall na VNet para permitir conexões de serviços confiáveis do Azure.

Para configurar a exceção no portal do Azure para o Armazenamento de Blobs do Azure, navegue até Rede > Firewalls e redes virtuais. Em seguida, selecione Permitir que os serviços do Azure na lista de serviços confiáveis acessem esta conta de armazenamento.:

Captura de tela do portal do Azure que mostra a exceção de firewall para a rede virtual do Armazenamento de Blobs do Azure.

Para configurar a exceção no portal do Azure para os Hubs de Eventos do Azure, navegue até Rede > Acesso público. Em seguida, selecione Sim para permitir que os serviços confiáveis da Microsoft ignorem esse firewall:

Captura de tela do portal do Azure que mostra a exceção de firewall para a rede virtual dos Hubs de Eventos do Azure.

Para configurar a exceção no portal do Azure para o Barramento de Serviço do Azure, navegue até Rede > Acesso público. Em seguida, selecione Sim para permitir que os serviços confiáveis da Microsoft ignorem esse firewall:

Captura de tela do portal do Azure que mostra a exceção de firewall para a rede virtual do Barramento de Serviço do Azure.

Próximas etapas

Agora que você aprendeu a exportar dados para um destino bloqueado em uma VNet, aqui está a próxima etapa sugerida: