Compartilhar via


Preparação do dispositivo Linux para o pacote de gerenciamento e segurança da Microsoft

Por meio de uma combinação de serviços de nuvem avançados e componentes eficientes do lado do dispositivo compactos, a Microsoft fornece recursos fundamentais de segurança e gerenciamento para dispositivos conectados ao Azure-IoT. Esses recursos incluem gerenciamento de ameaças, gerenciamento de carga de trabalho, gerenciamento de configuração e gerenciamento de atualizações.

Empresas e construtores de soluções desejam se concentrar consistentemente na parte superior da pilha. Por exemplo: valor diferenciado por meio de IA, insights operacionais e experiências do cliente. A Microsoft fornece serviços de segurança e gerenciamento prontos para que você ou seus clientes possam se concentrar na diferenciação, não na recriação de conceitos básicos.

Diagrama mostrando os conceitos básicos de gerenciamento de dispositivos como diferenciadores de suporte

Quando você incluir os componentes de instalação gratuita da Microsoft em seus dispositivos, você ou seus clientes estarão prontos para ativar e usar os recursos de gerenciamento e segurança do Azure a qualquer momento. Adicionar componentes do lado do dispositivo posteriormente no ciclo de vida de design ou implantação pode ser lento e caro, portanto, incentivamos os construtores a incluir esses componentes do lado do dispositivo no início do ciclo de vida.

Recursos do pacote de gerenciamento e segurança

Os destaques do pacote incluem:

O Azure IoT Edge é a ferramenta da Microsoft para implantar e gerenciar remotamente e com segurança cargas de trabalho nativas de nuvem, como IA, serviços do Azure ou sua própria lógica de negócios, para serem executadas diretamente em seus dispositivos IoT. IoT Edge pode ser usado para otimizar os gastos com a nuvem e permitir que seus dispositivos reajam mais rapidamente às alterações locais e operem de forma confiável mesmo em períodos offline estendidos. Usando IoT Edge, você pode:

  • Implante o Azure IoT Edge local para dividir silos de dados e consolidar dados operacionais em escala na Nuvem do Azure.
  • Implante e gerencie remotamente e com segurança cargas de trabalho nativas de nuvem, como IA, serviços do Azure ou sua própria lógica de negócios, para serem executadas diretamente em seus dispositivos IoT.
  • Otimize os gastos com a nuvem e permita que seus dispositivos reajam mais rapidamente às alterações locais e operem de forma confiável mesmo em períodos offline estendidos.

O restante deste documento se concentra em como preparar dispositivos instalando os componentes necessários do lado do dispositivo. Para obter mais informações sobre os serviços de nuvem e cenários de uso operacional, consulte Próximas etapas.

Quais componentes do lado do dispositivo instalar e como instalá-los

Lista de componentes do lado do dispositivo

Componente Observações
Runtime do Azure IoT Edge
or
para dispositivos menores: Serviço de Identidade IoT do Azure
O runtime do Edge é mais conhecido pelo gerenciamento de contêineres, mas também fornece vários serviços adicionais no dispositivo. O subcomponentes do Serviço de Identidade permite que todos os componentes no dispositivo funcionem perfeitamente com o Hub IoT.
Para obter a funcionalidade completa, instale o runtime do IoT Edge (também conhecido como aziot-edge) que inclui o Serviço de Identidade.
Para dispositivos menores que não executarão contêineres, você pode instalar apenas o Serviço de Identidade (também conhecido como aziot-identity-service) para economizar espaço.
Para obter detalhes sobre a instalação, consulte a seção a seguir deste artigo.
Microsoft Defender para IoT Para obter detalhes sobre a instalação, consulte a seção a seguir deste artigo.
Documentação da Atualização de dispositivo para o Hub IoT Para obter detalhes sobre a instalação, consulte a seção a seguir deste artigo.
Microsoft OSConfig Para obter detalhes sobre a instalação, consulte a seção a seguir deste artigo.

Como instalar os componentes do lado do dispositivo

Escolha dentre as seguintes opções:

Para dispositivos Ubuntu em processadores x86_64 ou Aarch64, você pode usar a Ferramenta de Configuração do Edge v2 para obter tudo instalado e conectado ao Azure.

Para obter mais informações, consulte https://github.com/Azure/iot-edge-config/tree/config_tool_v2.

Observação

No momento, a Ferramenta de Configuração do Edge v2 não instala um cliente de Atualização de Dispositivo.

Este foi um breve resumo das opções de instalação. Para obter a documentação completa da instalação, incluindo parâmetros de configuração para cada componente, consulte:

Próximas etapas