Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure IoT İşlemleri dağıttığınızda, Azure Arc etkin kubernetes kümesine bir hizmet paketi yüklersiniz. Bu makalede, senaryonuz için dikkate alınacak farklı dağıtım seçeneklerine genel bir bakış sağlanır.
Desteklenen ortamlar
Desteklenen Windows ortamları
Microsoft, Windows Azure IoT İşlemleri dağıtımları için aşağıdaki Kubernetes dağıtımlarını destekler. Aşağıdaki tabloda destek düzeyleri ve Microsoft dağıtımları doğrulamak için kullandığı sürümler ayrıntılı olarak gösterilmektedir:
| Kubernetes dağıtımı | Architecture | Destek düzeyi | En düşük doğrulanmış sürüm |
|---|---|---|---|
| AKS Edge Temelleri | x86_64 | Genel kullanılabilirlik | AksEdge-K3s-1.33.5-1.12.269.0 |
| Azure Yerel üzerinde AKS | x86_64 | Genel kullanılabilirlik | Azure Stack HCI OS, Version 24H2, Build 2607 |
- minimum doğrulanmış sürümü Microsoft Azure IoT İşlemleri dağıtımlarını doğrulamak için kullandığı Kubernetes dağıtımının en düşük sürümüdür.
Desteklenen Linux ortamları
Microsoft, Linux ortamlarında Azure IoT İşlemleri dağıtımları için aşağıdaki Kubernetes dağıtımlarını destekler. Aşağıdaki tabloda destek düzeyleri ve Microsoft dağıtımları doğrulamak için kullandığı sürümler listelenmiştir:
| Kubernetes dağıtımı | Architecture | Destek düzeyi | En düşük doğrulanmış sürüm | Doğrulanmış en düşük işletim sistemi |
|---|---|---|---|---|
| K3s | x86_64, ARM64 | Genel kullanılabilirlik | 1.33.6 | ARM64 ve x86_64 için Ubuntu 24.04, Red Hat Enterprise Linux (RHEL) 9.x sadece x86_64 için |
| vSphere Kubernetes Service (VKS) | x86_64 | Genel kullanılabilirlik | v1.32.7---vmware.3-fips-vkr.1 | VKS 3.3.x |
| RKE2 | x86_64 | Genel kullanılabilirlik | v1.35.0+rke2r1 | İşletim sistemleri |
| Azure Yerel’ın küçük form faktörlü dağıtımında K3s (önizleme) | x86_64 | Preview | 1.33.6 | Azure Yerel 2604 |
- minimum doğrulanmış sürümü Microsoft Azure IoT İşlemleri dağıtımlarını doğrulamak için kullandığı Kubernetes dağıtımının en düşük sürümüdür.
- En düşük doğrulanmış işletim sistemi, Microsoft'un dağıtımları doğrulamak için kullandığı en düşük işletim sistemi sürümüdür.
- Ubuntu 24.04 üzerinde K3s için ARM64 desteği, Azure IoT İşlemleri 2607 ile başlayarak mevcuttur.
- Şu anda, WLIF olmadan ayrıcalıklı modda çalışan VKS için destek mevcuttur.
Not
Faturalama kullanım kayıtları, destek veya kullanılabilirlik düzeylerinden bağımsız olarak Azure IoT İşlemleri yüklediğiniz herhangi bir ortamda toplanır.
Azure IoT İşlemleri yüklemek için aşağıdaki donanım gereksinimlerine sahip olmanız gerekir. Hataya dayanıklılık sağlayan çok düğümlü bir küme kullanıyorsanız daha iyi performans için ölçeği önerilen kapasiteye kadar artırın.
| Spesifikasyon | En Küçük | Önerilen |
|---|---|---|
| Donanım bellek kapasitesi (RAM) | 16 GB | 32 GB |
| Azure IoT İşlemleri (RAM) için kullanılabilir bellek | 10 GB | Kullanıma bağlıdır |
| İşlemci (CPU) | 4 vCPU'lar | 8 vCPU'lar |
Not
En düşük yapılandırma yalnızca Azure IoT İşlemleri çalıştırılırken uygundur.
Özelliklerinizi seçin
Azure IoT İşlemleri iki dağıtım modu sunar. Değerlendirme senaryolarına başlamak için daha kolay olan temel bir özellik alt kümesi olan test ayarlarıyla dağıtmayı seçebilirsiniz. Alternatif olarak, tam özellik kümesi olan güvenli ayarlarla dağıtmayı da seçebilirsiniz.
Test ayarlarının dağıtımı
Yalnızca test ayarlarına sahip bir dağıtım aşağıdaki özelliklere sahiptir:
- Gizli bilgileri veya kullanıcı tarafından atanan yönetilen kimlik yeteneklerini yapılandırmaz.
- Değerlendirme amacıyla uçtan uca hızlı başlangıç örneğini etkinleştirmek üzere tasarlanmıştır, bu nedenle OPC PLC simülatörünü destekler ve sistem tarafından atanan yönetilen kimliği kullanarak bulut kaynaklarına bağlanır.
- Güvenli ayarları kullanmak için yükseltebilirsiniz.
Hızlı başlangıç deneyimi için Quickstart: K3s ile GitHub Codespaces'ta Azure IoT İşlemleri çalıştırma senaryosunu kullanın. Bu senaryoda basit bir Kubernetes dağıtımı (K3s) kullanılır ve GitHub Codespaces içinde çalıştırılır, bu nedenle küme ayarlamanız veya yerel olarak herhangi bir araç yüklemeniz gerekmez.
test ayarlarıyla Azure IoT İşlemleri dağıtmak için şu makaleleri izleyin:
Kümenizi yapılandırmak ve etkinleştirmek için Azure Arc özellikli Kubernetes kümenizi hazırlayın.- Ardından, Deploy Azure IoT İşlemleri bir test kümesine adımlarını izleyin.
Tavsiye
Herhangi bir noktada, Güvenli ayarlarıdaki adımları izleyerek bir Azure IoT İşlemleri örneğini güvenli ayarları kullanacak şekilde yükseltebilirsiniz.
Güvenli ayarlar dağıtımı
Güvenli ayarlara sahip bir dağıtım aşağıdaki özelliklere sahiptir:
- Üretime hazır senaryolar için tasarlanmıştır.
- Gizlilikler ve kullanıcı tarafından atanan yönetilen kimliği etkinleştirir; her iki özellik de üretim ortamına hazır bir senaryo geliştirmek için önemlidir. Gizli bilgiler, Azure IoT İşlemleri bileşenleri, OPC UA sunucusu veya veri akışı uç noktası gibi küme dışındaki bir kaynağa bağlandığında kullanılır.
Azure IoT İşlemleri güvenli ayarlarla dağıtmak için şu makaleleri izleyin:
- Mimari, boyutlandırma ve aracı yapılandırma kararlarını gözden geçirmek için Dağıtım planlaması ile başlayın. Dağıtımdan sonra birçok MQTT aracısı ayarı değiştirilemez.
- Ardından, kümenizi yapılandırmak ve Azure Arc ile etkinleştirmek için Azure Arc özellikli Kubernetes kümenizi hazırlayın.
- Ardından, Deploy Azure IoT İşlemleri bir üretim kümesine adımlarını izleyin.
AKS'de güvenli ayarlarla Azure IoT İşlemleri dağıttığınızda Microsoft Azure Örnek Meta Veri Hizmeti uç noktasına pod erişimini engellemenizi önerir. Bu özelliği etkinleştirmeyi öğrenmek için bkz. Azure Örnek Meta Veri Hizmeti (IMDS) uç noktasına pod erişimini engelleme.
Gerekli izinler
Aşağıdaki tabloda, yükseltilmiş izinler gerektiren Azure IoT İşlemleri dağıtım ve yönetim görevleri açıklanmaktadır. Kullanıcılara rol atama hakkında bilgi için Azure rolu atama adımları bölümüne bakın.
| Görev | Gerekli izin | Açıklamalar |
|---|---|---|
| Azure IoT Operasyonlarını Dağıt | Azure IoT İşlemleri Hizmete Alma rolü | Bu rol, Azure IoT işlemleri ve Azure Cihaz Kayıt Defteri kaynaklarını okumak ve yazmak için gerekli tüm izinlere sahiptir. Bu rolün Microsoft.Authorization/roleAssignments/write izinleri vardır. |
| Kaynak sağlayıcılarını kaydetme | Abonelik düzeyinde katkıda bulunan rolü | Abonelik başına yalnızca bir kez yapılması gerekir. Aşağıdaki kaynak sağlayıcılarını kaydetmeniz gerekir: Microsoft.ExtendedLocation, Microsoft.SecretSyncController, Microsoft.Kubernetes, Microsoft.KubernetesConfiguration, Microsoft.IoTOperations ve Microsoft.DeviceRegistry. |
| Key Vault'da gizli anahtarlar oluşturma | Kaynak düzeyinde Key Vault Gizli Dizi Sorumlusu rolü | Yalnızca güvenli ayarlar dağıtımı için ve Azure Key Vault'tan gizli anahtarları eşitlemek amacıyla gereklidir. |
| Depolama hesapları oluşturma ve yönetme | Depolama Hesabı Katkıda Bulunanı rolü | Azure IoT İşlemleri dağıtımı için gereklidir. |
| Bir kaynak grubu oluşturun | Kaynak Grubu Katılımcı Rolü | Azure IoT İşlemleri kaynaklarını depolamak amacıyla bir kaynak grubu oluşturmak gerekmektedir. |
| Azure Arc'a küme bağlama | Kubernetes Kümesi - Azure Arc Ekleme rolü | Azure IoT İşlemleri'ı dağıtmak için Arc özellikli kümeler gereklidir. |
| Azure kaynak köprüsü dağıtımını yönetme | Azure Kaynak Köprüsü Dağıtım rolü | Azure IoT İşlemleri'ı dağıtmak için gereklidir. |
| Dağıtım için izinler sağlama | Azure Arc Etkin Kubernetes Kümesi Kullanıcı rolü | Azure Arc etkin Kubernetes kümesine dağıtım izni vermek için gereklidir. |
Tavsiye
Akri hizmetlerinin otomatik varlık bulma özelliklerini kullanmak için Azure IoT İşlemleri örneğinde kaynak eşitlemeyi etkinleştirmeniz gerekir. Daha fazla bilgi edinmek için bkz. OPC UA varlık bulma nedir?
Rolleri atamak için Azure CLI kullanırsanız, izin vermek için az role assignment create komutunu kullanın. Örneğin:
az role assignment create --assignee sp_name --role "Role Based Access Control Administrator" --scope subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/MyResourceGroup
Bir kullanıcıya veya sorumluya ayrıcalıklı yönetici rolleri atamak için Azure portalını kullanırsanız, koşulları kullanarak erişimi kısıtlamanız istenir. Bu senaryo için Rol ataması ekle sayfasında Kullanıcının tüm rolleri atamasına izin ver koşulunu seçin.
Yerleşik RBAC rolleri
Azure IoT İşlemleri, Azure IoT İşlemleri kaynaklar için erişim yönetimini basitleştirmek ve güvenli hale getirmek için tasarlanmış iki yerleşik rol sunar. Senaryonuz daha ayrıntılı erişim gerektiriyorsa özel bir RBAC rolü oluşturabilirsiniz.
Important
Azure IoT İşlemleri için yerleşik roller, Azure IoT İşlemleri kaynaklar için erişim yönetimini kolaylaştırır, ancak tüm gerekli Azure bağımlılıkları için otomatik olarak izin vermez. Azure IoT İşlemleri Azure Key Vault, Azure Depolama, Azure Arc ve diğerleri gibi çeşitli Azure hizmetleri kullanır. Kullanıcıların başarılı Azure IoT İşlemleri dağıtımı ve işlemi için uçtan uca erişime sahip olduğundan emin olmak için her zaman gerekli ek rolleri gözden geçirin ve atayın.
Azure IoT İşlem yöneticisi rolü
Azure IoT İşlem Yöneticisi rolü, tüm Azure IoT İşlemleri bileşenlerini yönetmek ve çalıştırmak için kapsamlı izinler sağlar. Bu rolü, Azure IoT İşlemleri kaynaklarını kullanmak için tam erişime ihtiyacı olan kullanıcılara atayın. Azure IoT İşlemleri dağıtımını ve sürekli yönetimini desteklemek için kullanıcılar ek izinlere ihtiyaç duyar. Kullanıcının yalnızca Azure IoT İşlemleri kullanması gerekiyorsa, tek başına Yönetici rolünü atayabilirsiniz.
Bu yerleşik rolü atarken, kullanıcıya aşağıdaki rollerin de atandığından emin olmanız gerekir:
- Azure Edge Donanım Merkezi Yöneticisi rolü: Bu rol, edge sipariş yöneticisi olarak yönetim ve eylem gerçekleştirme erişimi verir. Azure Stack Edge cihazlarını sıralamak ve yönetmek için kullanılır.
- Azure Arc Özellikli Kubernetes Kümesi Kullanıcı rolü: Bu rol, dağıtım yazma, abonelikleri yönetme ve bağlı kümelerle uzantıları işleme izni sağlayarak Azure Arc özellikli Kubernetes kümelerini yönetmek için kullanılır.
- Key Vault Yönetici rolü: Bu rol, kullanıcının anahtar, sertifika ve gizli dizi oluşturma, koruma, görüntüleme ve silme dahil olmak üzere Azure Key Vaults'un tüm yönlerini yönetmesine olanak tanır.
- Kubernetes Uzantısı Katkıda Bulunan rolü: Bu rol kullanıcıların uzantıları oluşturma, güncelleştirme ve silme dahil olmak üzere Kubernetes uzantılarını yönetmesine olanak tanır.
- Yönetilen Kimlik Katkıda Bulunanı rolü: Bu rol kullanıcının, kullanıcı tarafından atanan yönetilen kimlikleri oluşturma, güncelleştirme ve silme gibi yönetilen kimlikleri yönetmesine olanak tanır.
- İzleme Katkıda Bulunanı rolü: Bu rol, kullanıcının tüm izleme verilerini okumasına ve izleme ayarlarını güncelleştirmesine olanak tanır.
- Kaynak Grubu Katkıda Bulunanı rolü: Bu rol, kaynak oluşturma, güncelleştirme ve silme dahil olmak üzere bir kaynak grubu içindeki kaynakları yönetme izinleri verir.
- Gizli Dizi Deposu Uzantısı Sahibi rolü: Bu rol, kullanıcının Azure Key Vault'tan Kubernetes kümelerine gizli dizileri eşitleyen Gizli Dizi Deposu uzantısını yönetmesine olanak tanır.
- Depolama Hesabı Katkıda Bulunanı rolü: Bu rol, kullanıcının depolama hesaplarını oluşturma, güncelleştirme ve silmenin yanı sıra erişim anahtarlarını ve diğer ayarları yönetme dahil olmak üzere depolama hesaplarını yönetmesine olanak tanır.
Azure IoT İşlemleri Devreye Alma rolü
Azure IoT İşlemleri Ekleme, Azure IoT İşlemleri bileşenlerini dağıtmak için gerekli izinleri sağlayan özel bir roldür.
Important
Azure IoT İşlemleri Onboarding rolü, Storage Blob Data Contributor ve Azure Device Registry Administrator rollerini atadığı kapsamdaki herhangi bir ana görevliye atabiliyor. Bu yetenek Azure IoT İşlemleri bileşen kimlikleriyle sınırlı değildir. Dağıtım için gereken en dar kaynak grubu düzeyinde ilk katılım rolünü atayın ve dağıtım tamamlandıktan sonra rol atamasını kaldırın.
Bu yerleşik rolü atarken, kullanıcıya aşağıdaki rollerin de atandığından emin olmanız gerekir:
- Azure Kaynak Köprüsü Dağıtım rolü: Bu rol, Azure Kaynak Köprüsü dağıtımını yönetmek için kullanılır. Gereçler, konumlar ve telemetri yapılandırmaları gibi Kaynak Köprüsü ile ilgili çeşitli kaynakları okuma, yazma ve silme izinlerini içerir.
- Kubernetes Kümesi -- Azure Arc Ekleme rolü: Bu rol, Kubernetes kümelerini Azure Arc eklemek için kullanılır.
- Depolama Hesabı Katkıda Bulunanı rolü: Bu rol, kullanıcının depolama hesaplarını oluşturma, güncelleştirme ve silmenin yanı sıra erişim anahtarlarını ve diğer ayarları yönetme dahil olmak üzere depolama hesaplarını yönetmesine olanak tanır.
- Kaynak Grubu Katkıda Bulunanı rolü: Bu rol, kaynak oluşturma, güncelleştirme ve silme dahil olmak üzere bir kaynak grubu içindeki kaynakları yönetme izinleri verir.
- Azure Arc Özellikli Kubernetes Kümesi Kullanıcı rolü: Bu rol, dağıtım yazma, abonelikleri yönetme ve bağlı kümelerle uzantıları işleme izni sağlayarak Azure Arc özellikli Kubernetes kümelerini yönetmek için kullanılır.
Siteleri kullanarak örnekleri düzenleme
Azure IoT İşlemleri, örnekleri düzenlemek için Azure Arc siteleri destekler. site bir kaynak grubu gibi Azure küme kaynağıdır, ancak siteler genellikle örnekleri fiziksel konuma göre gruplandırarak OT kullanıcılarının varlıkları bulmasını ve yönetmesini kolaylaştırır. BT yöneticisi siteleri oluşturur ve bunların kapsamını bir abonelik veya kaynak grubuna ekler. Ardından, Arc özellikli bir kümeye dağıtılan tüm Azure IoT İşlemleri, aboneliği veya kaynak grubuyla ilişkili sitede otomatik olarak toplanır.
Daha fazla bilgi için bkz.
Azure IoT İşlemleri uç noktaları
Giden trafiği yönetmek için kurumsal güvenlik duvarlarını veya ara sunucuları kullanıyorsanız, Azure IoT İşlemleri dağıtmadan önce aşağıdaki uç noktaları yapılandırın.
Azure Arc etkin Kubernetes uç noktalarındaki uç noktalar.
Not
Kümenizi Arc'a bağlamak için Azure Arc Gateway kullanıyorsanız, Arc Gateway kılavuzu temelinde daha küçük bir uç nokta kümesi yapılandırabilirsiniz.
Azure CLI uç noktaları içindeki uç noktalar.
Bu uç nokta listesinden
graph.windows.net,*.azurecr.io,*.blob.core.windows.netve*.vault.azure.netöğelerine ihtiyacınız var.Verileri buluta göndermek için seçtiğiniz veri platformuna göre aşağıdaki uç noktaları etkinleştirin.
- OneLake Microsoft Fabric: > Fabric URL'lerini izin verilenler listenize ekleyin.
- Event Hubs: Bağlantı sorunlarını giderme - Azure Event Hubs.
- Event Grid: Bağlantı sorunlarını giderme - Azure Event Grid.
- Azure Data Lake Storage 2. Nesil: Depolama hesabı standart uç noktaları.
Azure IoT İşlemleri, müşteri tarafından sağlanan Azure Blob Depolama kapsayıcısına erişim gerektiren bulut tabanlı bir şema kayıt defteri kullanır. Şema kayıt defterinin kapsayıcıya erişebilmesi için kapsayıcının genel bir uç noktayı açması veya Azure şema kayıt defterini (
Microsoft.DeviceRegistry/schemaRegistries) güvenilir bir Azure hizmeti olarak belirlemesi gerekir. Bu, uçta hiçbir müşteri güvenlik duvarı veya ara sunucu yapılandırmasını etkilemez. Daha fazla bilgi edinmek için Şema kayıt defteri ve depolama bölümüne bakın.Uç Noktalar (DNS) Açıklama <customer-specific>.blob.core.windows.netŞema kayıt defteri için depolama. Uç noktanızın müşteriye özgü alt etki alanını tanımlamak için depolama hesabı uç noktalarına bakın. global.prod.microsoftmetrics.comKümeden Microsoft'a (Cenevre Ölçümleri) gönderilen kullanım telemetrisi ve hata raporlama ölçümleri için gereklidir. Bu birincil MetricsExtension uç noktasıdır. Bu uç nokta engellenirse Microsoft kümedeki hizmet durumu ve kullanımıyla ilgili görünürlüğü kaybeder. *.prod.microsoftmetrics.comCenevre Ölçümleri'ne ait tüm damga özel uç noktalarını kapsayan genel karakter. Bunun yerine daha dar bir izin verilenler listesini tercih eden müşteriler kullanabilir global.prod.microsoftmetrics.com.
Veri yerleşimi
Azure Resource Manager, Azure portalını veya Azure CLI kullanarak Kubernetes kümenizdeki Azure IoT İşlemleri örneğinizi buluttan yönetmenize ve denetlemenize olanak tanır. Azure IoT İşlemleri için Azure Resource Manager kaynaklarını geçerli olarak desteklenen bir bölgeye dağıtmanız gerekirken, işletimsel iş yüklerinizin ve verilerinizin fiziksel olarak nerede yer alacağını seçersiniz. Azure IoT İşlemleri çalışma zamanı ve hesaplama, şirket içinde ve denetiminizde kalır.
Bu mimari, dağıtımın aşağıdaki özelliklerini sağlar:
- Tüm operasyonel işlemler ve iş yükleri kendi yerel altyapınızda çalışır.
- Veri yerleşimi gereksinimlerinize uymak için çözümünüzün kullandığı veri depolama veya veri işleme kaynakları için Azure bölgeyi seçin.
- Yerel altyapınız ile Azure depolama ve işleme kaynaklarınız arasında doğrudan veri aktarımları. Verileriniz buluttaki Azure IoT İşlemleri kaynaklardan geçmez.
- Azure IoT İşlemleri örneğinin Azure Resource Manager konumu, yönetim ve düzenleme için mantıksal bir başvurudur.
- Müşteri üretim verileri yeniden konumlandırılmamıştır. Hizmet geliştirme ve altyapı sorunlarının proaktif olarak belirlenmesi için kullanılan ölçümler ve günlükler gibi bazı sistem telemetrileri, Azure IoT İşlemleri kaynaklarınızın bulunduğu Azure bölgeye akabilir.
Aşağıdaki diyagramda, isteğe bağlı olarak veri depolama ve işleme için farklı bir Azure bölgesi kullanırken yerel altyapınızda veri hakimiyetinin nasıl korunduğunu gösteren örnek bir dağıtım gösterilmektedir. Bu örnekte:
- Azure IoT İşlemleri yönetim kaynakları US West bölgesinde dağıtılır. Bu bölge, Azure IoT İşlemleri için desteklenen bölgelerden biridir.
- İşletimsel iş yükleri ve veriler, veri yerleşimini ve veri hakimiyetini güvence altına almak için uçta, kurum içi ortamda tam kontrolünüz altında kalır.
- Veri depolama ve işleme kaynakları, belirli bölgesel veri yerleşimi gereksinimlerini karşılamak için Orta Kanada bölgesine dağıtılır.
Sonraki adımlar
Dağıtımdan önce mimari, boyutlandırma ve aracı yapılandırma kararlarını gözden geçirmek için dağıtımınızı planlayın.