Create an IoT hub using the Azure portal (Создание Центра Интернета вещей с помощью портала Azure)

В этой статье описывается создание центра Интернета вещей и управление им с помощью портала Azure.

Создание Центра Интернета вещей

В этом разделе описывается создание центра Интернета вещей с помощью портала Azure.

  1. Войдите на портал Azure.

  2. На домашней странице Azure нажмите кнопку + Создать ресурс.

  3. В меню "Категории" выберите Интернет вещей и выберите Центр Интернета вещей.

  4. Заполните следующие поля на вкладке Основные сведения.

    Важно!

    Так как центр Интернета вещей будет общедоступен в качестве конечной точки DNS, убедитесь, что в его имени не фигурируют конфиденциальные или персональные сведения.

    Свойство Значение
    Подписка Выберите нужную подписку для концентратора.
    Группа ресурсов Выберите группу ресурсов или создайте новую. Чтобы создать новую, щелкните Создать и введите нужное имя.
    Имя центра Интернета вещей Введите имя для концентратора. Это имя должно быть глобально уникальным и содержать от 3 до 50 буквенно-цифровых символов. Имя может также содержать знак тире ('-').
    Регион Выберите регион, ближайший к вам, где должен находиться центр. Некоторые функции, такие как потоки устройств Центра Интернета вещей, доступны только в определенных регионах. Для функций с такими ограничениями необходимо выбрать один из поддерживаемых регионов.
    Уровень Выберите уровень, который вы хотите использовать для центра. Выбор уровня зависит от количества нужных функций и количества сообщений, которые вы отправляете через решение в день.

    Для тестирования и оценки можно использовать уровень "Бесплатный". Он позволяет подключить к центру 500 устройств и отправлять до 8000 сообщений в день. Для каждой подписки Azure можно создать один центр Интернета вещей на уровне "Бесплатный".

    Чтобы сравнить функции, доступные для каждого уровня, выберите "Сравнить уровни". Дополнительные сведения см. в разделе "Выбор подходящего уровня Центр Интернета вещей" для решения.
    Ограничение ежедневного сообщения Выберите максимальную ежедневную квоту сообщений для центра. Доступные параметры зависят от уровня, выбранного для центра. Чтобы просмотреть доступные параметры обмена сообщениями и цены, выберите все параметры и выберите вариант, который лучше всего соответствует потребностям центра. Дополнительные сведения см. в разделе о квотах и регулировании Центра Интернета вещей.

    Screen capture that shows how to create an IoT hub in the Azure portal.

    Примечание.

    Цены отображаются только в примерах.

  5. Нажмите кнопку "Далее" для продолжения создания концентратора.

  6. На вкладке "Сеть" заполните поля следующим образом:

    Свойство Значение
    конфигурация Подключение тивности Выберите конечные точки, с помощью которых устройства смогут подключаться к Центру Интернета вещей. Для нашего примера примите параметр по умолчанию — Общий доступ. Этот параметр можно изменить после создания Центра Интернета вещей. Дополнительные сведения см. в разделе "Управление доступом к общедоступной сети" для Центра Интернета вещей.
    Минимальная версия TLS Выберите минимальную версию TLS для поддержки Центра Интернета вещей. После создания Центра Интернета вещей это значение не может быть изменено. Примите параметр по умолчанию 1.0 для этого примера.

    Screen capture that shows how to choose the endpoints that can connect to a new IoT hub.

  7. Нажмите кнопку "Далее" для продолжения создания концентратора.

  8. На вкладке "Управление" примите параметры по умолчанию. При необходимости можете изменить любое из следующих полей:

    Свойство Значение
    Модель разрешений Часть управления доступом на основе ролей, это свойство решает, как управлять доступом к Центру Интернета вещей. Разрешите политики общего доступа или выберите только управление доступом на основе ролей. Дополнительные сведения см. в разделе "Управление доступом к Центр Интернета вещей с помощью идентификатора Microsoft Entra".
    Назначьте мне Для управления элементами в экземпляре может потребоваться доступ к Центр Интернета вещей API данных. Если у вас есть доступ к назначениям ролей, выберите Центр Интернета вещей роль участника данных, чтобы предоставить себе полный доступ к API данных.

    Чтобы назначить роли Azure, необходимо иметь Microsoft.Authorization/roleAssignments/write разрешения, такие как доступ пользователей Администратор istrator или владелец.
    Секции "устройства — облако" Это свойство привязывает сообщения, отправляемые с устройства в облако, к числу одновременно работающих модулей чтения этих сообщений. Большинству центров Интернета вещей требуется только четыре раздела.

    Screen capture that shows how to set the role-based access control and scale for a new IoT hub.

  9. Нажмите кнопку "Далее": надстройки , чтобы перейти к следующему экрану.

  10. На вкладке "Надстройки" примите параметры по умолчанию. При необходимости можете изменить любое из следующих полей:

    Свойство Значение
    Включение обновления устройств для Центр Интернета вещей Включите обновление устройства для Центр Интернета вещей, чтобы включить обновления через воздух для ваших устройств. Если этот параметр выбран, вам будет предложено предоставить сведения о подготовке обновления устройства для учетной записи и экземпляра Центр Интернета вещей. Дополнительные сведения см. в разделе "Что такое обновление устройств для Центр Интернета вещей?"
    Включение Defender для Интернета вещей Включите Defender для Интернета вещей, чтобы добавить дополнительный уровень защиты в IoT и устройства. Этот параметр недоступен для концентраторов на уровне "Бесплатный". Дополнительные сведения о рекомендациях по безопасности для Центра Интернета вещей в Defender для Интернета вещей.

    Screen capture that shows how to set the optional add-ons for a new IoT hub.

    Примечание.

    Цены отображаются только в примерах.

  11. Нажмите кнопку "Далее": теги , чтобы перейти к следующему экрану.

    Теги представляют собой пары "имя — значение". Один и тот же тег можно присвоить нескольким ресурсам и группам ресурсов для их классификации и объединения счетов. В этом документе не будут добавляться какие-либо теги. Дополнительные сведения см. в статье Использование тегов для организации ресурсов в Azure.

    Screen capture that shows how to assign tags for a new IoT hub.

  12. Нажмите кнопку "Далее": просмотр и создание , чтобы просмотреть выбранные варианты.

  13. Щелкните Создать, чтобы начать развертывание центра. Развертывание будет выполняться несколько минут, пока будет создаваться центр. Когда развертывание будет завершено, выберите Перейти к ресурсу, чтобы открыть новый центр.

Обновление Центра Интернета вещей

Вы можете изменить параметры Центра Интернета вещей после его создания, используя область этого центра. Ниже приведены некоторые свойства, которые можно задать для центра Интернета вещей:

Цены и масштабирование: миграция на другой уровень или задание количества единиц Центра Интернета вещей.

IP-фильтр. Укажите диапазон IP-адресов для Центра Интернета вещей, которые нужно принять или отклонить.

Свойства: список свойств, например идентификатор ресурса, группу ресурсов, расположение и т. д., которые можно скопировать и использовать в другом месте.

Полный список параметров обновления Центра Интернета вещей см. на странице справки по командам обновления центра Интернета вещей Azure.

Политики общего доступа

Можно также просмотреть или изменить список политик общего доступа, выбрав Политики общего доступа в разделе Параметры безопасности. Эти политики определяют разрешения для подключения устройств и служб к Центру Интернета вещей.

Выберите "Добавить политику общего доступа", чтобы открыть страницу "Добавить политику общего доступа". Вы можете ввести новое имя политики и указать разрешения, которые нужно связать с ней, как показано на следующем снимке экрана:

Screen capture showing how to add a shared access policy.

  • Политики Чтение реестра и Запись в реестр предоставляют права на чтение и запись в реестре удостоверений. Эти разрешения используются внутренними облачными службами для управления идентификаторами устройств. Если вы выберете разрешение на запись, разрешение на чтение включается автоматически.

  • Политика Подключения к службе предоставляет разрешение на доступ к конечным точкам службы. Это разрешение используется внутренними облачными службами для отправки и получения сообщений от устройств. Оно также используется для обновления и чтения данных двойников устройств и модулей.

  • Политика Подключение устройства предоставляет разрешения на отправку и получение сообщений через конечные точки Центра Интернета вещей на стороне устройства. Это разрешение используется устройствами для отправки и получения сообщений от центра Интернета вещей или обновления и чтения данных двойников устройств и модулей. Оно также используется для отправок файлов.

Чтобы добавить новую политику к списку уже существующих, выберите Добавить.

Дополнительные сведения о доступе, предоставляемом конкретными разрешениями, см. в разделе Разрешения Центра Интернета вещей.

Регистрация нового устройства в центре Интернета вещей

В этом разделе вы создадите удостоверение устройства в реестре удостоверений Центра Интернета вещей. Устройство может подключиться к центру, только если в реестре удостоверений есть соответствующая запись. Дополнительные сведения см. в руководстве разработчика для Центра Интернета вещей.

  1. В меню навигации Центра Интернета вещей выберите Устройства, а затем щелкните Добавить устройство, чтобы добавить устройство в Центр Интернета вещей.

    Screen capture that shows how to create a device identity in the portal.

  2. В разделе Создать устройство укажите имя нового устройства, например myDeviceId, и щелкните Сохранить. После этого для вашего Центра Интернета вещей будет создано удостоверение устройства. Не снимайте флажок Автоматически формировать ключи, чтобы первичный и вторичный ключи создавались автоматически.

    Screen capture that shows how to add a new device.

    Важно!

    Идентификатор устройства может отображаться в журналах, собранных для поддержки клиентов и устранения неполадок, поэтому не используйте конфиденциальную информацию, когда присваиваете ему имя.

  3. Создав устройство, откройте его из списка области Устройства. Скопируйте значение первичного строка подключения. Этот строка подключения используется кодом устройства для взаимодействия с Центром Интернета вещей.

    По умолчанию ключи и строка подключения маскируются, так как они являются конфиденциальными. Если щелкнуть значок глаза, они будут отображаться. Чтобы скопировать их с помощью кнопки копирования, отображать их необязательно.

    Screen capture that shows the device connection string.

Примечание.

В реестре удостоверений в Центре Интернета вещей хранятся только идентификаторы устройств, необходимые для безопасного доступа к Центру Интернета вещей. В этом реестре хранятся идентификаторы и ключи устройств, которые используются в качестве учетных данных безопасности, и флажок включения или выключения, который позволяет вам отключить доступ для отдельного устройства. Если в приложении необходимо хранить другие метаданные для конкретного устройства, следует использовать хранилище конкретного приложения. Дополнительные сведения см. в разделе Руководство разработчика для Центра Интернета вещей.

Отключение или удаление устройства в Центре Интернета вещей

Если вы хотите сохранить устройство в реестре удостоверений Центра Интернета вещей, но хотите предотвратить подключение устройства, вы можете изменить его состояние на отключенное.

  1. Найдите нужный Центр Интернета вещей на портале Azure.

  2. Выберите устройства в меню навигации.

  3. Выберите имя устройства, которое нужно отключить, чтобы просмотреть страницу сведений об устройстве.

  4. На странице сведений об устройстве задайте для параметра Enable connection значение "Отключить" Центр Интернета вещей.

    Screenshot that shows disabling a device connection.

Если вы хотите удалить устройство из реестра удостоверений Центра Интернета вещей, вы можете удалить его регистрацию.

  1. На странице "Устройства" центра Интернета вещей выберите проверка box рядом с устройством, которое требуется удалить.

  2. Выберите "Удалить", чтобы удалить регистрацию устройства.

    Screenshot that shows deleting a device.

Удаление Центра Интернета вещей

Чтобы удалить Центр Интернета вещей, откройте центр Интернета вещей на портале Azure и нажмите кнопку Удалить.

Screenshot showing where to find the delete button for an IoT hub in the Azure portal.

Следующие шаги

Ознакомьтесь с дополнительными сведениями об управлении Центром Интернета вещей Azure: