Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure IoT Hub Cihaz Sağlama Hizmeti (DPS), bir veya daha fazla IoT hub'ına cihaz sağlayabilir. DPS'nin ioT hub'ına cihaz sağlayabilmesi için ioT hub cihaz kayıt defterine yazabilmesi gerekir. Bu makalede, IoT hub'larını bağlama ve BUNLARı DPS örneğinizde yönetme hakkında yönergeler sağlanır. Bir IoT hub bağlandıktan sonra, bir atama ilkesinde kullanılabilir. Ayırma ilkeleri, cihazların DPS tarafından IoT hub'larına nasıl atandığını belirler.
Bağlı IoT hub ayarları
Cihaz Sağlama Hizmeti yalnızca ona bağlı IoT hub'larına cihaz sağlayabilir. IoT hub'ını bir DPS örneğine bağlamak, DPS örneğine IoT hub'larının cihaz kayıt defterine okuma/yazma izinleri verir. Bu izinlerle DPS bir cihaz kimliği kaydedebilir ve cihaz ikizinde ilk yapılandırmayı ayarlayabilir. Bağlı IoT hub'ları herhangi bir Azure bölgesinde olabilir. Diğer aboneliklerdeki hub'ları DPS örneğine bağlayabilirsiniz.
Bir IoT hub, DPS'ye bağlandıktan sonra atama işlemine katılmaya uygun hâle gelir. Ayırmaya katılıp katılmadığı, cihazın sağladığı kayıt ayarlarına ve bağlı IoT hub'ında bulunan ayarlara bağlıdır.
Aşağıdaki ayarlar DPS'nin bağlı IoT hub'larını nasıl kullandığını denetler:
Bağlantı dizesi: DPS'nin bağlı IoT hub'ına bağlanmak için kullandığı IoT Hub bağlantı dizesi ayarlar. bağlantı dizesi, IoT hub'ının paylaşılan erişim ilkelerinden birini temel alır. DPS'nin IoT hub'ı üzerinde aşağıdaki izinlere ihtiyacı vardır: RegistryWrite ve ServiceConnect. bağlantı dizesi, bu izinlere sahip bir paylaşılan erişim ilkesi için olmalıdır. IoT Hub paylaşılan erişim ilkeleri hakkında daha fazla bilgi edinmek için bkz . IoT Hub erişim denetimi ve izinleri.
Kimlik doğrulama türü: DPS'nin bağlı IoT hub'ına nasıl kimlik doğrulamasını kontrol eder. Desteklenen değerler
KeyBased(bağlantı dizesi),SystemAssigned(sistem tarafından atanan yönetilen kimlik) veUserAssigned(kullanıcı tarafından atanan yönetilen kimlik) değerleridir. Yönetilen kimlik kullanarak bir IoT hub'ını bağlama bkz.Ana bilgisayar adı türü: Cihaz sağlama sırasında DPS'nin hangi IoT Hub uç noktasını kullanacağını belirler. Standart uç nokta için
classicveya TLS 1.3 destekli cihaz uç noktası içindevicekullanın. Bağlı hub'lar için TLS 1.3 uç noktalarını kullan bkz.Atama ağırlığı: DPS, bir IoT hub kümesi genelinde cihaz atamasına karmalama uyguladığında, bir IoT hub’ının seçilme olasılığını belirler. Değer bir ile 1000 arasında olabilir. Varsayılan değer birdir (veya null). Daha yüksek değerler IoT hub'ının seçilme olasılığını artırır.
Ayırma ilkesini uygula: IoT hub'larının ayırma ilkesine katılıp katılmayacağını ayarlar. Varsayılan değer Evet (true) değeridir. Hayır (yanlış) olarak ayarlanırsa cihazlar IoT hub'ına atanmamış olur. IoT hub kayıt sırasında yine seçilebilir, ancak atamaya katılmaz. Bu ayarı, bir IoT hub'ının cihaz atamasına katılımını geçici veya kalıcı olarak kaldırmak için kullanabilirsiniz; örneğin, izin verilen cihaz sayısı sınırına yaklaşıyorsa.
DPS ayırma ilkeleri ve bağlantılı IoT hub'larının bunlara nasıl katıldığı hakkında bilgi edinmek için Ayırma ilkelerini yönetme bölümüne bakın.
Sınırlamalar
Bağlı IoT hub'ları ve özel uç noktalarla çalışırken bazı sınırlamalar vardır. Daha fazla bilgi için bkz . Özel uç nokta sınırlamaları.
Bağlı IoT Hub'ına Paylaşılan erişim ilkeleri kullanılarak bağlan seçeneği İzin Ver olarak ayarlanmalıdır.
Bağlı IoT hub'ı ekleme
Aboneliğinizin içindeki veya dışındaki IoT hub'larını ekleyebilirsiniz. Bir IoT hub’ını bağladığınızda, mevcut kayıtlardaki atamalar için kullanılabilir de olmayabilir de:
Ayırma ilkesinin hangi IoT hub’larına uygulanacağını açıkça belirtmeyen kayıtlar için, yeni bağlanan bir IoT hub’ı ayırma işlemine hemen katılmaya başlar.
Ayırma ilkesinin uygulanacağı IoT hub'larını açıkça belirleyen kayıtlar için, yeni IoT hub'ının ayırmaya katılabilmesi adına onu kayıt ayarlarına el ile ya da program aracılığıyla eklemeniz gerekir.
Azure portalında, bir IoT hub’ını ister DPS örneğinizin sol menüsünden ister bir kaydı oluştururken ya da güncelleştirirken kayıt içinden ilişkilendirebilirsiniz. Her iki durumda da IoT hub'ı, yalnızca kayıtla değil, DPS örneğiyle ilişkilendirilir.
Azure portalında bir IoT hub'ını DPS örneğine bağlamak için:
DPS örneğinizin sol menüsünde Bağlı IoT hub'ları'nı seçin.
Sayfanın üst kısmında + Ekle'yi seçin.
IoT hub'ına bağlantı ekle sayfasında IoT hub'ını içeren aboneliği seçin ve ardından IoT hub listesinden IoT hub'ının adını seçin.
IoT hub'ını seçtikten sonra DPS'nin IoT hub'ına bağlanmak için kullanacağı bir erişim ilkesi seçin. Erişim İlkesi listesi, seçilen IoT Hub'da tanımlanan ve hem RegistryWrite hem de ServiceConnect izinlerinin tanımlandığı tüm paylaşılan erişim ilkelerini gösterir. Varsayılan ayar iothubowner ilkesidir. Kullanmak istediğiniz ilkeyi seçin.
Kaydet'i seçin.
Not
Azure portalında, bağlı bir IoT hub'ı eklerken Ayırma ağırlığı ve Ayırma ilkesi uygula ayarlarını yapamazsınız. Bunun yerine, IoT hub'ı bağlandıktan sonra bu ayarları güncelleştirin.
DPS ayrıca, DPS kaynağı oluşturma veya güncelleştirme REST API'si, Resource Manager şablonları ve DPS Yönetim SDK'ları kullanılarak IoT Hub'larının bağlanmasını da destekler.
Yönetilen kimlik (önizleme) kullanarak bir IoT hub'ını bağlamak
Paylaşılan erişim anahtarı bağlantı dizesi yerine, yönetilen bir kimlik kullanarak bir IoT hub'ı DPS'ye bağlayabilirsiniz. DPS, sistem tarafından atanan ve kullanıcı tarafından atanan yönetilen kimlikleri destekler.
Prerequisites
- Bağlantı kurmadan önce DPS örneğinizde yönetilen kimliği etkinleştirmelisiniz.
- Yönetilen kimlik, hedef IoT hub’ında IoT Hub Veri Katkıda Bulunan rolüne (veya
RegistryWriteveServiceConnectizinlerine sahip özel bir role) sahip olmalıdır.
DPS örneğinize sistem tarafından atanan bir kimlik atamak için:
az iot dps identity assign --name <dps-name> --resource-group <resource-group> --system
Kullanıcı tarafından atanan bir kimlik atamak için:
az identity create --name <identity-name> --resource-group <resource-group>
UAMI_ID=$(az identity show --name <identity-name> --resource-group <resource-group> --query id --output tsv)
az iot dps identity assign --name <dps-name> --resource-group <resource-group> --user $UAMI_ID
Sistem tarafından atanan yönetilen kimliği kullanarak bağlan
az iot dps linked-hub create \
--dps-name <dps-name> \
--resource-group <resource-group> \
--hub-name <hub-name> \
--authentication-type SystemAssigned
Kullanıcı tarafından atanan yönetilen kimlikle bağlan
az iot dps linked-hub create \
--dps-name <dps-name> \
--resource-group <resource-group> \
--hub-name <hub-name> \
--authentication-type UserAssigned \
--user-assigned-identity <identity-resource-id>
Not
Bu --hostname-type service seçenek DPS bağlantılı hub işlemleri için desteklenmemektedir.
Bağlantılı hub'lar için TLS 1.3 uç noktalarını kullanın (önizleme)
Bir IoT hub’ını DPS’ye bağladığınızda, cihazlar sağlanırken DPS’nin hangi uç noktayı kullandığını seçebilirsiniz. Varsayılan olarak, yeni bağlantılar TLS 1.3 özellikli cihaz uç noktasını kullanır.
| Host adı türü | DPS tarafından kullanılan uç nokta |
|---|---|
classic |
<hub>.azure-devices.net |
device (yeni bağlantılar için varsayılan) |
<hub>.device.azure-devices.net |
Bağlantı sırasında uç nokta türünü belirtmek için:
# Link using the TLS 1.3 device endpoint (default)
az iot dps linked-hub create \
--dps-name <dps-name> \
--resource-group <resource-group> \
--hub-name <hub-name> \
--hostname-type device
# Link using the classic endpoint
az iot dps linked-hub create \
--dps-name <dps-name> \
--resource-group <resource-group> \
--hub-name <hub-name> \
--hostname-type classic
Bağlı bir hub'ı TLS 1.3 uç noktasına taşımak
az iot dps linked-hub update komutu, mevcut bir bağlantıda --hostname-type değerini değiştirmeyi desteklemez; --hostname-type, tanınmayan bir bağımsız değişken olarak reddedilir. Bağlı bir hub'ı farklı bir uç noktaya taşımak için, istenen --hostname-typebağlantı ile yeni bir bağlantı oluşturun ve ardından eski bağlantıyı tam ana adıyla silin.
# Create a new link that uses the TLS 1.3 device endpoint
az iot dps linked-hub create \
--dps-name <dps-name> \
--resource-group <resource-group> \
--hub-name <hub-name> \
--hostname-type device
# Delete the old link by its full hostname (for example, the classic endpoint)
az iot dps linked-hub delete \
--dps-name <dps-name> \
--resource-group <resource-group> \
--linked-hub <hub-name>.azure-devices.net
Important
Bir tahsis politikası, farklı uç nokta tipleri kullanan birden fazla bağlı hub arasında cihazları dağıtıyorsa, tüm cihazların atanan uç noktaları desteklediğinden emin olun. TLS 1.3 uç noktasına sağlanan cihazlar, SNI ve gerekli şifreleme paketlerini desteklemelidir. Daha fazla bilgi için bkz. TLS 1.3 desteği.
Bağlı IoT merkezini güncelleştirin
Bağlı bir IoT hub’ındaki ayarları; atama ağırlığını, kendisine atama ilkeleri uygulanıp uygulanamayacağını ve DPS’nin buna bağlanmak için kullandığı bağlantı dizesini değiştirmek üzere güncelleyebilirsiniz. IoT hub'ına ilişkin ayarları güncelleştirdiğinizde, IoT hub'ı bir kayıtta belirtilirse veya varsayılan olarak kullanılırsa değişiklikler hemen geçerli olur.
Azure portalında, Ayırma ağırlığı ve Ayırma ilkesini uygula ayarlarını güncelleyebilirsiniz.
Azure portalını kullanarak bağlı ioT hub'ına yönelik ayarları güncelleştirmek için:
DPS örneğinizin sol menüsünde Bağlı IoT hub'ları öğesini seçin, ardından listeden IoT hub'ını seçin.
Bağlı IoT hub ayrıntıları sayfasında:
Bir ile 1000 arasında bir ağırlık seçmek için Ayırma ağırlığı kaydırıcısını veya metin kutusunu kullanın. Varsayılan değer birdir.
Bağlı IoT hub'ının ayırmaya dahil edilip edilmeyeceğini belirtmek için Ayırma ilkesini uygula düğmesini ayarlayın.
Ayarlarınızı kaydedin.
Not
DPS'nin Azure portalından IoT hub'ına bağlanmak için kullandığı bağlantı dizesi güncelleştiremezsiniz. Bunun yerine, bağlantı dizesi güncelleştirmek için Azure CLI'yı kullanın veya bağlı IoT hub'ını DPS örneğinizden silip yeniden bağlayın. Daha fazla bilgi edinmek için Bağlı IoT hub'ları için anahtarları güncelleştirme bölümüne bakın.
DPS ayrıca DPS kaynağı REST API'sini, Resource Manager şablonlarını ve DPS Yönetim SDK'larını kullanarak bağlı IoT Hub'larının güncelleştirilmesini de destekler.
Bağlı IoT hub'larını silme
Bağlı bir IoT hub'ını DPS örneğinizden sildiğinizde, bu hub artık gelecekteki kayıtlarda ayarlanamaz. Ancak, mevcut kayıtlardaki tahsislerden kaldırılabilir veya kaldırılmayabilir:
Ayırma ilkesinin uygulanacağı IoT hub'larını açıkça ayarlamamış kayıtlar için, silinen bağlantılı IoT hub'ı artık ayırma için kullanılamaz.
Atama ilkesinin uygulanacağı IoT hub’larını açıkça belirten kayıtlar için, IoT hub’ının atamaya katılımdan çıkarılması amacıyla onu kayıt ayarlarından manuel olarak veya program aracılığıyla kaldırmanız gerekir. Bunun yapılmaması, cihaz kayıt aracılığıyla sağlamayı denediğinde hataya neden olabilir.
Bağlı bir IoT hub'ını Azure portalındaki DPS örneğinizden silmek için:
DPS örneğinizin sol menüsünde Bağlı IoT hub'ları'nı seçin.
IoT hub'ları listesinden, silmek istediğiniz IoT hub'larının veya IoT hub'larının yanındaki onay kutusunu seçin. Ardından sayfanın üst kısmındaki Sil'i seçin ve istendiğinde seçiminizi onaylayın.
DPS ayrıca, DPS kaynağı oluşturma veya güncelleştirme REST API'sini, Resource Manager şablonlarını ve DPS Yönetim SDK'larını kullanarak DPS örneğinden bağlı IoT Hub'larını silmeyi de destekler.
Bağlı IoT hub'ları için anahtarları güncelleştirme
DPS'ye bağlı bir IoT hub'ına ait simetrik anahtarları döndürmek veya güncelleştirmek gerekebilir. Bu durumda, bağlı IoT hub'ı için DPS'deki bağlantı dizesi ayarını da güncelleştirmeniz gerekir.
IoT hub’daki bir anahtarın güncellenmesi ile DPS örneğinizin bu anahtara dayalı yeni bağlantı dizesiyle güncellenmesi arasındaki süre içinde sağlama işlemi başarısız olur. Bu nedenle, bağlı hub'da bağlantı dizesi doğrudan güncelleştirebileceğinizden anahtarlarınızı güncelleştirmek için Azure CLI kullanmanızı öneririz. Azure portalında, bağlantı dizesi güncelleştirmek için IoT hub'ını DPS örneğinizden silmeniz ve sonra yeniden bağlamanız gerekir.
Azure portalını kullanırken bağlantılı IoT Hub için bağlantı dizesi ayarını güncelleştiremezsiniz. Bunun yerine, bağlantılı IoT hub’ını DPS örneğinizden silmeniz ve ardından yeniden eklemeniz gerekir.
Azure portalında bağlı bir IoT hub'ına yönelik simetrik anahtarları güncelleştirmek için:
Azure portalında DPS örneğinizin sol menüsünde, bir veya daha fazla anahtarı güncelleştirmek istediğiniz IoT hub'ını seçin.
Bağlı IoT hub ayrıntıları sayfasında, Ayırma ağırlığı ve Ayırma ilkesini uygula değerlerini not edin. Daha sonra IoT hub'ını DPS örneğiniz ile yeniden bağladığınızda bu değerlere ihtiyacınız vardır. Ardından, IoT hub'ına gitmek için Kaynağı Yönet'i seçin.
IoT hub'ının sol menüsünde, Güvenlik ayarları'nın altında Paylaşılan erişim ilkeleri'ni seçin.
Paylaşılan erişim ilkeleri'nin Paylaşılan erişim ilkelerini yönet bölümünde DPS örneğinizin bağlı IoT hub'ına bağlanmak için kullandığı ilkeyi seçin.
Sayfanın üst kısmında Birincil anahtarı yeniden oluştur, İkincil anahtarı yeniden oluştur veya Anahtarları değiştir'i seçin ve istendiğinde seçiminizi onaylayın.
DPS örneğine geri dönün.
DpS örneğinizden IoT hub'ını silmek için Bağlı IoT hub'ını silme bölümündeki adımları izleyin.
IoT hub’ını, ilke için yeni bağlantı dizesini kullanarak DPS örneğinize yeniden bağlamak üzere Bağlı bir IoT hub’ı ekleme bölümündeki adımları izleyin.
Ayırma ağırlığını geri yüklemeniz ve ayırma ilkesi ayarlarını uygulamanız gerekiyorsa, 2. adımda kaydettiğiniz değerleri kullanarak Bağlantılı IoT hub'ını güncelleştirme bölümündeki adımları izleyin.
Sonraki adımlar
- Ayırma ilkeleri hakkında daha fazla bilgi edinmek için Ayırma ilkelerini yönetme bölümüne bakın.