Azure IoT İşlemleri için bilinen sorunlar

Bu makalede, Azure IoT İşlemleri kullanırken karşılaşabileceğiniz bilinen sorunlar listelenir. Bu kılavuz, bu sorunları belirlemenize yardımcı olur ve varsa geçici çözümler sağlar.

Genel sorun giderme yönergeleri için bkz. Troubleshoot Azure IoT İşlemleri.

Azure Cihaz Kayıt Defteri sorunları

Bu bölümde, Azure Cihaz Kayıt Defteri için bilinen güncel sorunlar listelenir.

ADR ad alanı varlık durumu kaynakları kenardan buluta senkronize edilmiyor


Sorun Kimliği: 1235


Günlük imzası: Yok


Azure Device Registry ad alanı varlığı healthstate kaynakları, 2026-04-01'den eski bir API sürümüyle oluşturulduysa buluta geri eşitlenmez. Gerekli bir Kubernetes kaynak ek açıklaması eksik olduğundan bu hata oluşur.

Geçici çözüm: Kubernetes kümenize bağlanmak için arc proxy kullanın ve ardından kullandığınız komut kabuğu için remediation betiğini çalıştırın (PowerShell veya bash). Betikler, tüm eski ad alanı varlıklarını listeler ve eksik ek açıklamaları eklemeden önce onay ister.

MQTT aracı sorunları

Bu bölümde, MQTT aracısı için bilinen güncel sorunlar listelenir.

MQTT aracı kaynakları Azure portalında görünmüyor


Sorun Kimliği: 4257


Günlük imzası: Yok


Kümenizde Kubernetes kullanılarak oluşturulan MQTT aracı kaynakları Azure portalında görünmez. Kubernetes kullanarak Azure IoT İşlemleri bileşenleri yönetme yalnızca hata ayıklama ve test amaçlı olduğundan ve kaynakları kenardan buluta eşitleme şu anda desteklenmediğinden bu sonuç beklenir.

Şu anda bu sorun için geçici bir çözüm yoktur.

Genel bağlayıcı sorunları

Bu bölümde, tüm bağlayıcıları etkileyen bilinen sorunlar listelenir.

Bağlayıcı, Azure Key Vault cihaz kimlik bilgilerine yönelik güncelleştirmeleri algılamaz


Sorun Kimliği: 6514


Mevcut Değil


2605 ve sonraki sürümlerde düzeltildi


Azure Key Vault depolanan cihaz kimlik bilgileri güncelleştirildiğinde bağlayıcı bildirim almaz. Sonuç olarak, bağlayıcı yeniden başlatılana kadar eski kimlik bilgilerini kullanmaya devam eder.

Geçici çözüm: Bağlayıcıyı Azure Key Vault güncelleştirilmiş kimlik bilgilerini almaya zorlamak için yeniden başlatın.

Akri bağlayıcıları için kayıt defteri uç noktaları için desteklenen tek kimlik doğrulama türü şudur: artifact pull secrets


Sorun Kimliği: 4570


Günlük imzası: Yok


Bir bağlayıcı şablonunda kayıt defteri uç noktası başvuruyu belirttiğinizde, desteklenen birden çok kimlik doğrulama yöntemi vardır. Akri bağlayıcıları yalnızca kimlik doğrulamayı destekler artifact pull secrets .

Akri bağlayıcıları kayıt defteri uç noktası kaynaklarıyla çalışmaz


Sorun Kimliği: 7710


1.2.154 (2512) ve sonraki sürümlerde düzeltildi


Kayıt imzası:

[aio_akri_logs@311 tid="7"] - failed to generate StatefulSet payload for instance rest-connector-template-...
[aio_akri_logs@311 tid="7"] - reconciliation error for Connector resource... 
[aio_akri_logs@311 tid="7"] - reconciliation of Connector resource failed...

Bicep kullanarak bir RegistryEndpoint kaynağı oluşturur ve onu ConnectorTemplate kaynağında referans alırsanız, Akri operatörü ConnectorTemplate uzlaştırmaya çalıştığında daha önce gösterilen hata ile başarısız olur.

Geçici çözüm: Akri bağlayıcılarıyla RegistryEndpoint kaynakları kullanmayın. Bunun yerine, kaynaktaki ayarlarda ContainerRegistryConnectorTemplate kayıt defteri bilgilerini belirtin.

Azure IoT İşlemleri örneğini güncelleştirirken veya silerken Akri hatası


Sorun Kimliği: 9347


1.2.154 (2512) ve sonraki sürümlerde düzeltildi


Kullanıcılar Azure IoT İşlemleri örneklerini silerken/yükseltirken veya Connector ve ConnectorTemplates örnekleri gibi Akri kaynaklarında CRUD işlemleri gerçekleştirirken Akri ile süresi dolan web kancası sertifikalarıyla ilgili bir hatayla karşılaşabilir.

Çözüm: kubectl delete pod -n azure-iot-operations aio-akri-webhook-0 --ignore-not-found Webhook podlarını silmek ve yeniden başlatmak için çalıştırın, böylece pod yeni sertifikayı alabilir.

Cihaz gelen uç noktaları belirtilmemişse kimlik doğrulamayı zorunlu kılmaz


Sorun Kimliği: 7337


Günlük imzası: Yok


Azure Cihaz Kayıt Defteri Cihazı kaynak şeması, gelen uç nokta için varsayılan kimlik doğrulama yöntemi olarak sertifika tabanlı (X.509) kimlik doğrulamasını listeler. Ancak kimlik doğrulama özelliğinin kendisi boş değer alabilir; bu nedenle herhangi bir kimlik doğrulama yöntemi belirtilmeden cihaz için bir giriş uç noktası oluşturmak mümkündür.

Kimlik doğrulaması atlandığında, X.509 sertifikalarının örtük varsayılanı çalışma zamanında uygulanmaz. Cihaz gelen uç noktası, kimlik doğrulaması zorunlu tutulmadan oluşturulur.

Öneriler:

  • Kimliği doğrulanmış bir protokol üzerinden her zaman cihaz gelen uç noktalarıyla iletişim kurun.
  • Her gelen uç noktanın kimlik doğrulama özelliğinde sertifika tabanlı kimlik doğrulamasını veya desteklenen başka bir kimlik doğrulama yöntemini açıkça yapılandırın. Şema varsayılanını güvenmeyin; örtük olarak uygulanmaz.

OPC UA bağlantı sorunları

Bu bölümde, OPC UA bağlayıcısı için bilinen güncel sorunlar listelenmektedir.

Olay adlarında özel karakterler kullanılamaz


Sorun Kimliği: 1532


1.3.36 (2603) ve sonraki sürümlerde düzeltildi


Kayıt imzası: 2025-10-22T14:51:59.338Z aio-opc-opc.tcp-1-68ff6d4c59-nj2s4 - Updated schema information for Boiler#1Notifier skipped!


Olay adları , #veya %gibi &özel karakterler içeriyorsa şema oluşturma işlemi başarısız olur. Şema oluşturma sorunlarını önlemek için olay adlarında bu karakterleri kullanmaktan kaçının.

OPC konnektör şablonu eksik


Sorun Numarası: 1330


Günlük imzası: Yok


Azure IoT İşlemleri örnek dağıtımı, varsayılan olarak bir OPC ConnectorTemplate yüklemelidir. Dağıtımdan sonra, Azure portalında bağlayıcı şablonu eksiktir ve ConnectorTemplate kaynak kümede yoktur.

Medya için bağlayıcı ve ONVIF sorunları için bağlayıcı

Bu bölümde, medya bağlayıcısı için geçerli bilinen sorunlar ve ONVIF bağlayıcısı listelenir.

Gizli eşitleme çakışması


Sorun Kimliği: 0606


Günlük imzası: Yok


Gizli senkronizasyonu kullanırken gizli adlarının küresel olarak benzersiz olduğundan emin olun. Aynı ada sahip bir yerel gizli dizi varsa, bağlayıcılar istenen gizli diziyi alamayabilir.

ONVIF varlık olay hedefi yalnızca grup veya varlık düzeyinde yapılandırılabilir


Sorun Kimliği: 9545


1.2.154 (2512) ve sonraki sürümlerde düzeltildi


Şuna benzer günlük imzası:

No matching event subscription for topic: "tns1:RuleEngine/CellMotionDetector/Motion"


Şu anda ONVIF varlık olay hedefleri yalnızca olay grubunda veya varlık düzeyinde tanınmaktadır. Hedeflerin tek tek olay düzeyinde yapılandırılması örneğe benzer günlük girdileriyle sonuçlanır ve MQTT aracısı için hiçbir olay verisi yayımlanmaz.

Çözüm: Etkinlik hedefini bireysel etkinlik seviyesi yerine etkinlik grubu veya varlık seviyesinde yapılandırın. Örneğin, etkinlik grubu düzeyinde şunları kullanın defaultEventsDestinations :

eventGroups:
  - dataSource: ""
    events:
    - dataSource: tns1:RuleEngine/CellMotionDetector/Motion
      destinations:
      - configuration:
          qos: Qos1
          retain: Never
          topic: azure-iot-operations/data/motion
          ttl: 5
        target: Mqtt
      name: Motion
    name: Default
    defaultEventsDestinations:
    - configuration:
        qos: Qos1
        retain: Never
        topic: azure-iot-operations/data/motion
        ttl: 5
      target: Mqtt

MQTT sorunları için bağlayıcı

Güncelleştirme sırasında MQTT bağlayıcısı şablon sürümü uyumsuzluğu


Sorun Kimliği: 1533


Günlük imzası: Yok


2606 ve sonraki sürümlerde düzeltildi


Sürüm 2605'e güncelleştirirken, mevcut MQTT bağlayıcı şablonları portalda eşleşmeyen meta veri sürümlerini görüntüleyebilir. Sorunu çözmek için bağlayıcı şablonunu silin ve yeniden oluşturun. Alternatif olarak, bağlayıcıyı güncelleştirmek için Azure CLI kullanın.

MQTT bağlayıcısı, özel IP adresleri olan dış MQTT aracılarına bağlanamıyor


Sorun Kimliği: 7791


Günlük imzası: Yok


2607 ve sonraki sürümlerde düzeltildi


2605 sürümünden itibaren, MQTT konnektörü özel IP adresleri kullanan harici MQTT aracılarına bağlanamaz.

Veri akışları sorunları

Bu bölümde veri akışlarıyla ilgili bilinen sorunlar listelenir.

Operasyon deneyimi web arayüzü yalnızca Azure Container Registry (ACR) ve mcr.microsoft.com'dan kaynaklanan veri akışı grafiği artefaktlarını gösterir


Sorun Numarası: 8895


Günlük imzası: Yok


ACR olmayan bir konteyner kayıt defteri için bir konteyner kayıt uç noktası yapılandırsanız bile, örneğin GHCR:

  • ACR dışı kayıt defterinden veri akışı grafiği artefaktları operasyon deneyimi web arayüzünde görünmez, bu yüzden bunları kullanan bir veri akışı grafiği oluşturamazsınız.

  • Operasyon deneyimi web arayüzündeki veri akışları listesinden ACR dışı bir kayıt defterinden öğeler içeren bir veri akışı grafiği seçildiğinde, aşağıdaki gibi bir hata oluşur: Can't load data flow graph. The contents of this data flow graph are unavailable. Please ensure that it still exists, then work with your administrator to get 'AcrPull' access to required registry endpoints.

Çözüm: İki seçeneğiniz var:

  • Operasyon deneyimi arayüzü kullanmanız gerekmiyorsa, Azure CLI'yı kullanarak JSON veya Bicep dosyalarında tanımlanmış veri akışı grafiklerinde CRUD işlemlerini gerçekleştirin; bu grafikler ACR dışı kayıtlardan kaynaklı eserler içerir.

  • Operasyon deneyimi web arayüzü kullanmak istiyorsanız, ACR dışı kayıtlardan veri akışı artefaktlarını ve grafikleri bir ACR kayıt defterine aktarın. Daha fazla bilgi edinmek için Modülleri kayıt defterinize itme sayfasına bakınız.

Kubernetes kullanılarak oluşturulan veri akışı kaynakları, operasyon deneyimi web arayüzünde görünmez


Sorun Kimliği: 8724


Günlük imzası: Yok


Kubernetes kullanılarak kümenizde oluşturulan veri akışı özel kaynakları, işlem deneyimi web kullanıcı arabiriminde görünmez. Kubernetes kullanarak Azure IoT İşlemleri bileşenleri yönetme yalnızca hata ayıklama ve test amaçlı olduğundan ve kaynakları kenardan buluta eşitleme şu anda desteklenmediğinden bu sonuç beklenir.

Şu anda bu sorun için geçici bir çözüm yoktur.

Veri akışı profili 70 veri akışını aşamaz


Sorun Kimliği: 1028


Kayıt imzası:

exec /bin/main: argument list too long


Tek bir veri akışı profili için 70'ten fazla veri akışı oluşturursanız dağıtımlar hatasıyla exec /bin/main: argument list too longbaşarısız olur.

Bu sorunu geçici olarak çözmek için birden çok veri akışı profili oluşturun ve veri akışlarını bunlar arasında dağıtın. Profil başına 70 veri akışını aşmayın.

Zincirleme grafik senaryosunda aynı graf tanımını birden çok kez kullanamazsınız


Sorun Kimliği: 1352


1.3.36 (2603) ve sonraki sürümlerde düzeltildi


Yapılandırma gönderilemedi


Bir veri akışı grafiğinin çıkışını başka bir veri akışı grafının girişi olarak kullanarak zincirlenmiş graf senaryosu oluşturursunuz. Ancak, bu senaryoda aynı graf tanımını birden çok kez kullanmaya çalışırsanız, şu anda beklendiği gibi çalışmaz. Örneğin, hem hem graph-passthrough:1.3.6de graph-1 için aynı grafik tanımını (graph-2) kullanırken aşağıdaki kod başarısız olur.

      {
          nodeType: 'Graph'
          name: 'graph-1'
          graphSettings: {
            registryEndpointRef: dataflowRegistryEndpoint.name
            artifact: 'graph-passthrough:1.3.6'
            configuration: []
            }
      }
      {
          nodeType: 'Graph'
          name: 'graph-2'
          graphSettings: {
            registryEndpointRef: dataflowRegistryEndpoint.name
            artifact: 'graph-passthrough:1.3.6'
            configuration: graphConfiguration
            }
      }
  nodeConnections: [
      {
          from: {name: 'source'}
          to: {name: 'graph-1'}
      }
      {
          from: {name: 'graph-1'}
          to: {name: 'graph-2'}
      }
      {
          from: {name: 'graph-2'}
          to: {name: 'destination'}
      }
  ]

Bu hatayı çözmek için, her seferinde farklı bir ad veya etikete sahip senaryoyla graf tanımını gerektiği kadar ACR'ye gönderin. Örneğin, açıklanan senaryoda grafik tanımının farklı bir adla veya ve graph-passthrough-one:1.3.6gibi graph-passthrough-two:1.3.6 farklı bir etiketle iki kez gönderilmesi gerekir.

Federasyon kimliği sorunları

Bu bölüm, federasyon kimliği için bilinen güncel sorunları listeler.

Federated identity credential veren uyumsuzluğu gizli senkronizasyon doğrulama hatalarına yol açabilir


Sayı Numarası: 1190


2607 ve sonraki sürümlerde düzeltildi


Günlük imzası: AADSTS700211: No matching federated identity record found for presented assertion issuer 'https://northamerica.oic.prod-arc.azure.com/1f5f7baf-633d-4eb5-9be1-8cf1e9c6fcc9/f512e8f6-0c47-48a1-91f3-aeb5422dd766'. Please check your federated identity credential Subject, Audience and Issuer against the presented assertion. benzeri


Azure IoT İşlemleri, Azure Key Vault'tan gizli dizileri alırken 401 Yetkisiz hatalarıyla karşılaşıyor.

Temel neden: Hata, federasyon kimlik kimlik bilgisi veren URL'sinin Kubernetes hizmet hesabı tokenindeki vericinin (ISS) talebiyle eşleşmemesinden kaynaklanır.

az iot ops secretsync enable komutu, Azure IoT İşlemleri’ın Azure Key Vault’a erişmek için kullandığı kullanıcı tarafından atanan yönetilen kimlik üzerinde bir federasyon kimlik bilgisi (FIC) oluşturduğunda, FIC veren URL’sini kümenin OIDC veren URL’si olarak ayarlar. Bazı dağıtımlarda bu URL, küme tarafından oluşturulan hizmet hesabı belirtecinin iss (issuer) bildiriminde yer almayan sondaki bir eğik çizgi ('/') içerir.

Sorun, gizli anahtar alma sırasında belirteç değişimini etkilediğinden, az iot ops secretsync enable komutunu çalıştırdığınızda hata genellikle oluşmaz. Bunun yerine, Azure IoT İşlemleri bir gizli bilgiye erişmeye çalıştığında kendini gösterir; bu da kök nedeni belirlemeyi zorlaştırabilir.

Geçici çözüm: Federe kimlik kimlik bilgisinde yapılandırılan veren URL'sinin eğik çizgiyle bitmediğini doğrulayın. Eğer öyleyse, sondaki eğik çizgiyi kaldıracak şekilde federe kimlik bilgisini güncelleyin.

Azure CLI az identity federated-credential komutlarını kullanarak federated identity credential issuer değerini görebilir ve gerekirse güncelleyebilirsiniz, örneğin:

az identity federated-credential show --name <fic-name> --identity-name <managed-identity-name> --resource-group <resource-group-name>

az identity federated-credential update --name <fic-name> --identity-name <managed-identity-name> --resource-group <resource-group> --issuer <new-issuer-url-without-trailing-slash>

En iyi uygulama olarak, komutu az iot ops secretsync enable çalıştırdıktan sonra kurulum sırasında bu doğrulamayı gerçekleştirin; böylece daha sonra teşhisi zor olan kimlik doğrulama hatalarını önleyebilirsiniz.