Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Varsayılan olarak IoT Hub ana bilgisayar adları, İnternet üzerinden yönlendirilebilir bir genel IP adresine sahip genel bir uç noktaya karşılık gelir. Farklı müşteriler bu IoT Hub genel uç noktasını paylaşır ve geniş alan ağlarındaki ve şirket içi ağlardaki IoT cihazlarının tümü ona erişebilir.
Note
IoT Hub TLS 1.3'i (Önizleme) desteklemek için ek uç noktalar sağlar. Bu uç noktalar eklenir ve Özel Bağlantı (<hub>.azure-devices.net) tarafından kullanılan mevcut uç noktanın yerini değiştirmez. Mevcut Özel Uç Nokta yapılandırmaları herhangi bir değişiklik olmadan çalışmaya devam eder.
Bu uç noktalar hakkında daha fazla bilgi için bkz. TLS 1.3 özellikli uç noktalar.
İleti yönlendirme, dosya yükleme ve toplu cihaz içeri/dışarı aktarma gibi bazı IoT Hub özellikleri, ioT Hub'dan genel uç noktası üzerinden müşteriye ait bir Azure kaynağına da bağlantı gerektirir. Bu bağlantı yolları, IoT Hub'dan müşteri kaynaklarına giden çıkış trafiğini oluşturur.
Sahip olduğunuz ve işlettiğiniz bir sanal ağ üzerinden Azure kaynaklarınıza (IoT Hub dahil) bağlantıyı kısıtlamak istemenizin çeşitli nedenleri olabilir, örneğin:
Genel internetten bağlantının açığa çıkmasını önleyerek IoT merkezinizi ağ yalıtımı oluşturarak koruma altına alma.
Şirket içi ağ varlıklarınızdan özel bağlantı deneyimi sağlayarak verilerinizin ve trafiğinizin doğrudan Azure omurga ağına iletilmesini sağlar.
Hassas şirket içi ağlardan sızdırma saldırılarını önleme.
Azure genelinde özel uç noktalar kullanılarak oluşturulan bağlantı desenlerini takip edin.
Bu makalede, IoT Hub giriş bağlantısı için Azure Özel Bağlantı kullanarak ve IoT Hub diğer Azure kaynaklarına çıkış bağlantısı için güvenilen Microsoft hizmetleri özel durumu kullanılarak bu hedeflere nasıl ulaşıldığı açıklanır.
Azure Özel Bağlantı kullanarak IoT Hub'a giriş bağlantısı
Özel uç nokta, bir Azure kaynağına ulaşılabilen, müşteriye ait bir sanal ağ içinde ayrılan özel bir IP adresidir. Azure Özel Bağlantı kullanarak, sanal ağınızdaki hizmetlerin IoT Hub genel uç noktasına trafik göndermeden IoT Hub ulaşabilmesi için IoT hub için özel bir uç nokta ayarlayabilirsiniz. Benzer şekilde, şirket içi cihazlarınız sanal ağınıza ve IoT hub'ınıza (özel uç noktası aracılığıyla) bağlantı kazanmak için Azure VPN Gateway veya Azure ExpressRoute eşlemesini kullanabilir. Sonuç olarak, IoT Hub IP filtresi veya genel ağ erişimi geçiş düğmesini kullanarak IoT hub'ınızın genel uç noktalarına bağlantıyı kısıtlayabilir veya tamamen engelleyebilirsiniz. Bu yaklaşım, cihazlar için özel uç noktayı kullanarak hub'ınıza bağlantıyı korur. Bu kurulumun ana odağı, şirket içi ağ içindeki cihazlar içindir. Bu kurulum, geniş alan ağına dağıtılan cihazlar için önerilmiyor.
Devam etmeden önce aşağıdaki önkoşulların karşılandığından emin olun:
Özel uç noktanın oluşturulacağı alt ağa sahip bir Azure sanal ağı oluşturdunuz .
Şirket içi ağlarda çalışan cihazlar için Azure sanal ağınızda Azure VPN Gateway veya Azure ExpressRoute özel eşlemesi ayarlayın.
IoT Hub girişi için özel uç nokta ayarlama
Özel uç noktalar IoT Hub cihaz API'leri (cihazdan buluta iletiler gibi) ve hizmet API'leri (cihaz oluşturma ve güncelleştirme gibi) için çalışır.
Azure portalında IoT hub'ınıza gidin.
Sol taraftaki bölmede, Güvenlik ayarları'nın altında Ağ>Özel erişimi'ni ve ardından Özel uç nokta oluştur'u seçin.
Yeni özel uç noktayı oluşturmak için aboneliği, kaynak grubunu, adı, ağ arabirimi adını ve bölgeyi girin. Hub'ınız ile aynı bölgede özel uç nokta oluşturun.
İleri: Kaynak öğesini seçin ve IoT Hub kaynağınızın aboneliğini girin. Ardından kaynak türü için Microsoft.Devices/IotHubs , kaynak olarak IoT hub adınız ve hedef alt kaynak olarak iotHub'ı seçin.
İleri: Sanal Ağ öğesini seçin ve özel uç noktayı oluşturmak için virtual network ve alt ağınızı girin.
İleri: DNS'yi seçin ve isterseniz özel DNS bölgesiyle tümleştirme seçeneğini belirleyin.
İleri: Etiketler'i seçin ve isteğe bağlı olarak kaynağınız için herhangi bir etiket girin.
İleri: Gözden geçir + oluştur'u seçerek özel bağlantı kaynağınızın ayrıntılarını gözden geçirin ve ardından Oluştur'u seçerek kaynağı oluşturun.
Entegre Event Hubs uyumlu uç nokta
Ayrıca, yerleşik Event Hubs uyumlu uç noktasına özel uç nokta üzerinden de erişebilirsiniz. Özel bağlantı yapılandırdığınızda, yerleşik uç nokta için başka bir özel uç nokta bağlantısı ve yapılandırması görürsünüz. FQDN içinde servicebus.windows.net olan.
yerleşik uç noktaya genel erişimi denetlemek için isteğe bağlı olarak IoT Hub IP filtresi kullanabilirsiniz.
IoT hub'ınıza genel ağ erişimini tamamen engellemek için genel ağ erişimini kapatın veya IP filtresini kullanarak tüm IP'yi engelleyin ve yerleşik uç noktaya kural uygulama seçeneğini belirleyin.
Özel Bağlantı fiyatlandırması
Fiyatlandırma ayrıntıları için bkz. Azure Özel Bağlantı fiyatlandırma.
IoT Hub'dan diğer Azure kaynaklarına giden bağlantı
IoT Hub, ileti yönlendirme, dosya yükleme ve toplu cihaz içeri/dışarı aktarma için Azure Blob depolama alanınıza, Event Hubs örneklerinize ve Service Bus kaynaklarınıza bu kaynakların genel uç noktası üzerinden bağlanabilir. Kaynağınızı bir sanal ağa bağlamak, varsayılan olarak kaynağa bağlantıyı engeller. Sonuç olarak, bu yapılandırma IoT hub'larının kaynaklarınıza veri göndermesini engeller. Bu sorunu çözmek için IoT Hub kaynağınızdan depolama hesabınıza, olay hub'ınıza veya Service Bus kaynaklarınıza güvenilir Microsoft hizmeti seçeneği aracılığıyla bağlantıyı etkinleştirin.
Diğer hizmetlerin IoT hub'ınızı güvenilir bir Microsoft hizmeti olarak bulmasına izin vermek için hub'ınızın yönetilen bir kimlik kullanması gerekir. Yönetilen kimlik sağlandıktan sonra özel uç noktanıza erişmek için hub'ınızın yönetilen kimliğine izin verin. Yönetilen kimlikler için IoT Hub desteğinde sağlanan yordamları izleyerek Azure rol tabanlı erişim denetimi (RBAC) izniyle yönetilen kimlik sağlayın ve özel uç noktayı IoT hub'ınıza ekleyin. IoT hublarınızın özel uç noktaya erişmesine izin vermek için, güvenlik duvarı yapılandırmalarınız varsa Microsoft güvenilir birinci taraf istisnasını açtığınızdan emin olun.
Güvenilir Microsoft hizmeti seçeneği için fiyatlandırma
Güvenilir Microsoft birinci taraf hizmetleri özel durum özelliği ücretsizdir. Sağlanan depolama hesapları, olay hub'ları veya service bus kaynakları için ücretler ayrı olarak uygulanır.
Sonraki Adımlar
IoT Hub özellikleri hakkında daha fazla bilgi edinmek için aşağıdaki kaynaklara bakın: