Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunun için geçerlidir:
IoT Edge 1.6
Önemli
IoT Edge 1.6 LTS desteklenen sürümdür. IoT Edge 1.5 LTS desteği 10 Kasım 2026'da sona erer; IoT Edge 1.4 LTS, 12 Kasım 2024'te ömrünün sonuna ulaştı. Önceki bir sürümü kullanıyorsanız bkz. Update IoT Edge.
IoT Edge çalışma zamanı, bir cihazı IoT Edge bir cihaza dönüştüren bir dizi programdır. Çalışma zamanı bileşenleri, IoT Edge cihazların uçta çalıştırılacak kodu almasına ve ardından sonuçları iletmesine olanak tanır.
IoT Edge çalışma zamanı, IoT Edge cihazlarda aşağıdaki işlevlerden sorumludur:
- İş yüklerini yükleme ve güncelleştirme.
- Azure IoT Edge güvenlik standartlarını koruyun.
- IoT Edge modüllerinin çalışır durumda kalmasını sağlayın.
- Uzaktan izleme için modül durumunu buluta bildirin.
- Aralarındaki iletişimi yönetme:
- Alt bağlantı cihazları ve IoT Edge cihazları
- IoT Edge cihazdaki modüller
- Bir IoT Edge cihazı ve bulut
- IoT Edge cihazları
IoT Edge çalışma zamanının sorumlulukları iki kategoriye ayrılır: iletişim ve modül yönetimi. IoT Edge çalışma zamanının iki bileşeni bu rolleri gerçekleştirir. IoT Edge aracısı modülleri dağıtır ve izler ve IoT Edge hub iletişimi işler.
Hem IoT Edge aracısı hem de IoT Edge hub'ı, bir IoT Edge cihazında çalışan diğer modüller gibi modüllerdir. Bunlar bazen çalışma zamanı modülleri olarak adlandırılır.
IoT Edge aracısı
IoT Edge aracısı, Azure IoT Edge çalışma zamanındaki iki modülden biridir. Modüllerin örneğini oluşturur, çalışmaya devam etmelerini sağlar ve durumlarını IoT Hub raporlar. Bu yapılandırma verilerini IoT Edge aracısı modül ikizinin bir özelliği olarak yazarsınız.
IoT Edge security daemon cihaz başlangıcında IoT Edge aracısını başlatır. Aracı, IoT Hub'dan modül ikizini alır ve dağıtım manifestosunu inceler. Dağıtım bildirimi, başlatılması gereken modülleri bildiren bir JSON dosyasıdır.
Dağıtım bildirimindeki her öğe bir modül hakkında belirli bilgiler içerir ve modülün yaşam döngüsünü denetlemek için IoT Edge aracısı tarafından kullanılır. modülleri denetlemek için IoT Edge aracısı tarafından kullanılan tüm özellikler hakkında daha fazla bilgi için bkz. IoT Edge aracısının Özellikler ve IoT Edge hub modülü ikizleri.
IoT Edge aracısı, IoT Hub'a çalışma zamanının yanıtını gönderir. Olası yanıtların listesi aşağıdadır:
- 200 - Tamam
- 400 - Dağıtım yapılandırması hatalı biçimlendirilmiş veya geçersiz.
- 417 - Cihazda dağıtım yapılandırma kümesi yok.
- 412 - Dağıtım yapılandırmasındaki şema sürümü geçersiz.
- 406 - IoT Edge cihaz çevrimdışı veya durum raporları göndermiyor.
- 500 - IoT Edge çalışma zamanında bir hata oluştu.
Dağıtım bildirimleri oluşturma hakkında daha fazla bilgi için bkz. IoT Edge'da modülleri dağıtmayı ve yolları oluşturmayı öğrenin.
Güvenlik
IoT Edge aracısı, bir IoT Edge cihazının güvenliğinde kritik bir rol oynar. Örneğin, başlatmadan önce modülün görüntüsünü doğrulama gibi eylemler gerçekleştirir.
Azure IoT Edge güvenlik çerçevesi hakkında daha fazla bilgi için bkz. IoT Edge security manager.
IoT Kenar merkezi
IoT Edge hub'ı, Azure IoT Edge çalışma zamanını oluşturan diğer modüldür. IoT Hub ile aynı protokol uç noktalarını kullanıma sunarak IoT Hub için yerel bir proxy işlevi görür. Bu tutarlılık, istemcilerin IoT Hub gibi IoT Edge çalışma zamanına bağlanabileceği anlamına gelir.
IoT Edge hub'ı IoT Hub'nin tam yerel sürümü değildir. IoT Hub'a bazı görevleri devreder. Örneğin, bir cihazın bağlanmasına olanak tanımak için IoT Edge hub'ı ilk bağlantısında IoT Hub yetkilendirme bilgilerini otomatik olarak indirir. İlk bağlantı kurulduktan sonra, IoT Edge hub'ı yetkilendirme bilgilerini yerel olarak önbelleğe alır. Bu cihazdan gelecek bağlantılar, yetkilendirme bilgilerini buluttan yeniden indirmeye gerek kalmadan yetkilendirilecektir.
Bulut iletişimi
IoT Edge çözümünüzün kullandığı bant genişliğini azaltmak için IoT Edge hub'ı buluta kaç gerçek bağlantı yapıldığını iyileştirir. IoT Edge hub'ı modüllerden veya aşağı akış cihazlarından mantıksal bağlantılar alır ve bunları buluta tek bir fiziksel bağlantı için birleştirir. Bu işlemin ayrıntıları çözümün geri kalanı için saydamdır. İstemciler, hepsi aynı bağlantı üzerinden gönderiliyor olsalar bile bulutla kendi bağlantıları olduğunu düşünür. IoT Edge hub'ı, aşağı akış cihazları tarafından kullanılan protokollerden bağımsız olarak bulutla yukarı akış iletişim kurmak için AMQP veya MQTT protokollerini kullanabilir.
Önemli
IoT Edge hub'ı, amqp'yi yukarı akış protokolü olarak kullanırken yalnızca bağlantı çoğullamasını (birden çok mantıksal bağlantıyı tek bir fiziksel bağlantıda birleştirme) destekler. MQTT'yi yukarı akış protokolü olarak yapılandırırsanız, her modül ve aşağı akış cihazı IoT Hub için kendi bağlantısını kullanır. AMQP varsayılan yukarı akış protokolüdür.
Yukarı akış protokollerini yapılandırma hakkında daha fazla bilgi için bkz. Yukarı akış protokolü seçme.
IoT Edge hub, IoT Hub'a bağlı olup olmadığını belirleyebilir. Bağlantı kesilirse, IoT Edge hub'ı iletileri veya ikiz güncelleştirmelerini yerel olarak kaydeder. Bağlantı yeniden kurulduktan sonra tüm verileri eşitler. IoT Edge hub'ının modül ikizinin özelliği, bu geçici önbellek için kullanılan konumu belirler. Önbelleğin boyutu eşlenmez ve cihaz depolama kapasitesine sahip olduğu sürece büyür. Daha fazla bilgi için bkz . Çevrimdışı özellikler.
Yerel iletişim
IoT Edge hub'ı yerel iletişimi kolaylaştırır. Cihazları ve modülleri birbirinden bağımsız tutmak için iletilere aracılık yaparak cihazdan modüle ve modülden modüle iletişimleri etkinleştirir. IoT Edge hub'u, IoT Hub tarafından desteklenen mesaj yönlendirme özelliklerini destekler.
Yönlendirmeyi kullanma
Aracılık mekanizması, iletileri cihazlar veya modüller arasında nasıl geçireceğini belirtmek için IoT Hub ile aynı yönlendirme özelliklerini kullanır. İlk olarak, cihazlar veya modüller iletileri kabul ettikleri girişleri ve iletileri yazdıkları çıkışları belirtir. Ardından bir çözüm geliştiricisi, olası filtreler içeren bir kaynak (örneğin, çıkışlar) ile bir hedef (örneğin, girişler) arasında iletileri yönlendirebilir.
AMQP protokolüyle Azure IoT Cihaz SDK'larını kullanan cihazlar veya modüller yönlendirmeyi kullanabilir. Telemetri, doğrudan yöntemler, C2D ve eşler gibi tüm mesajlaşma IoT Hub ilkel bileşenleri desteklenir; ancak kullanıcı tanımlı konular üzerinden iletişim desteklenmez.
Yollar hakkında daha fazla bilgi için bkz. IoT Edge'da modülleri dağıtmayı ve yolları oluşturmayı öğrenin.
Aşağıdaki aracı mekanizması özellikleri kullanılabilir:
| Özellikler | Yönlendirme |
|---|---|
| D2C telemetrisi | ✔ |
| Yerel telemetri | ✔ |
| DirectMethods | ✔ |
| İkiz | ✔ |
| Cihazlar için C2D | ✔ |
| Sıralama | ✔ |
| Filtreleme | ✔ |
| Kullanıcı tanımlı konular | |
| Cihazdan Cihaza | |
| Yerel yayın |
IoT Edge hub'ına bağlanma
IoT Edge hub'ı, MQTT protokolü veya AMQP protokolü üzerinden cihaz veya modül istemcilerinden gelen bağlantıları kabul eder.
Not
IoT Edge hub'ı MQTT veya AMQP kullanarak bağlanan istemcileri destekler. HTTP kullanan istemcileri desteklemez.
İstemci IoT Edge hub'ına bağlandığında aşağıdaki adımlar gerçekleşir:
- Aktarım Katmanı Güvenliği (TLS) kullanılıyorsa (önerilir), istemci ve IoT Edge hub'ı şifreli bir iletişim kurmak için bir TLS kanalı oluşturur.
- İstemci, kimlik doğrulama bilgilerini kendisini tanımlamak için IoT Edge hub'ına gönderir.
- IoT Edge hub'ı, yetkilendirme ilkesine göre bağlantıyı yetkiler veya reddeder.
Güvenli bağlantılar (TLS)
Varsayılan olarak, IoT Edge hub'ı yalnızca Aktarım Katmanı Güvenliği (TLS) ile güvenliği sağlanan bağlantıları kabul eder. Örneğin, üçüncü bir tarafın şifresini çözemezse şifrelenmiş bağlantıları kabul eder.
İstemci 8883 (MQTTS) veya 5671 (AMQPS) numaralı bağlantı noktasındaki IoT Edge hub'ına bağlandığında, bir TLS kanalı oluşturur. TLS el sıkışması sırasında, IoT Edge hub'ı istemcinin doğrulaması gereken sertifika zincirini gönderir. Sertifika zincirini doğrulamak için, IoT Edge hub'ının kök sertifikasını istemciye güvenilen bir sertifika olarak yüklemeniz gerekir. Kök sertifika güvenilir değilse, IoT Edge hub bir sertifika doğrulama hatasıyla istemci kitaplığını reddeder.
Şeffaf ağ geçidi ve alt akış cihazı hazırlama belgeleri, aracının bu kök sertifikasını cihaz istemcilerine yükleme adımlarını açıklar. Modüller, IoT Edge daemon API'sini kullanarak IoT Edge hub'ı ile aynı kök sertifikayı kullanabilir.
Kimlik Doğrulaması
IoT Edge Hub'ı yalnızca IoT Hub kimliği olan cihazlardan veya modüllerden gelen bağlantıları kabul eder. Örneğin, bu cihazlar ve modüller IoT Hub kaydedilir ve kimliklerini kanıtlamak için IoT Hub destekleyen üç istemci kimlik doğrulama yönteminden birini kullanır: Symmetric keys authentication, X.509 otomatik olarak imzalanan kimlik doğrulaması veya X.509 CA imzalı kimlik doğrulaması. IoT Edge hub'ı bu IoT Hub kimliklerini yerel olarak doğrulayabilir, böylece çevrimdışıyken bağlantılar yine de yapılabilir.
IoT Edge modülleri şu anda yalnızca simetrik anahtar kimlik doğrulamayı destekler.
Yetkilendirme
IoT Edge hub'ı, bir istemcinin IoT Hub tanımlanan güvenilen istemci kümesine ait olduğunu doğrular. IoT Hub'de üst/alt veya cihaz/modül ilişkileri ayarlayarak güvenilen istemci kümesini belirtirsiniz. IoT Edge'de bir modül oluşturduğunuzda, bu modülle IoT Edge cihazı arasında otomatik olarak bir güven ilişkisi kurarsınız. Bu, yönlendirme aracı mekanizması tarafından desteklenen tek yetkilendirme modelidir.
Uzak yapılandırma
Bulut, IoT Edge hub'ını tamamen denetler. IoT Hub'dan modül ikizi aracılığıyla yapılandırmasını alır. İkiz, iletilerin bir yapılandırma içinde nasıl aktarıldığını bildiren yollar adlı arzu edilen bir özellik içerir. Yollar hakkında daha fazla bilgi için bkz. Yolları bildirme.
Ayrıca, IoT Edge hub üzerinde
Çalışma zamanı kalitesi telemetrisi
IoT Edge, ürün kalitesini artırmak için konak çalışma zamanından ve sistem modüllerinden anonim telemetri toplar. Bu bilgilere çalışma zamanı kalite telemetrisi adı verilir. IoT Edge aracısı, toplanan telemetri verilerini düzenli aralıklarla cihazdan buluta iletiler olarak IoT Hub gönderir. Bu iletiler normal telemetrinizde görünmez ve ileti kotası kullanmaz.
IoT Edge aracısı ve hub'ı, cihaz performansını anlamak için toplayabileceğiniz ölçümler oluşturur. Bu ölçümlerin bir alt kümesi, çalışma zamanı kalitesi telemetrisinin bir parçası olarak IoT Edge Aracısı tarafından toplanır. Çalışma zamanı kalite telemetrisi için toplanan ölçümler etiketiyle ms_telemetryetiketlenir. Kullanılabilir tüm ölçümler hakkında bilgi için bkz . Yerleşik ölçümlere erişme.
Cihaz ve modül adları gibi kişisel veya kurumsal olarak tanımlanabilir bilgiler, çalışma zamanı kalitesi telemetrisinin anonim yapısını sağlamak adına yüklemeden önce kaldırılır.
IoT Edge aracısı çalışma zamanı kalitesi telemetrisini saatlik olarak toplar ve her 24 saatte bir IoT Hub bir ileti gönderir.
Cihazlarınızdan çalışma zamanı kalitesi telemetrisi göndermeyi geri çevirmek istiyorsanız aşağıdaki yöntemlerden birini kullanın:
-
SendRuntimeQualityTelemetryfalseiçin ortam değişkenini olarak ayarlayın. - Dağıtım sırasında Azure portalında seçeneğin işaretini kaldırın.