Bağlayıcıyı HTTP/REST için yapılandırma

Azure IoT İşlemleri'de HTTP/REST bağlayıcısı, HTTP hizmetleri tarafından kullanıma sunulan REST uç noktalarındaki verilere erişim sağlar.

Azure IoT İşlemleri asset, fiziksel bir varlığı veya cihazı temsil etmek için oluşturduğunuz mantıksal bir varlıktır. bir Azure IoT İşlemleri varlığı, davranışını ve özelliklerini açıklayan özel özelliklere, veri noktalarına, akışlara ve olaylara sahip olabilir. Bir varlık bir veya daha fazla cihazla ilişkilendirilir. Azure IoT İşlemleri varlık tanımlarını Azure Cihaz Kayıt Defteri'nde depolar.

Azure IoT İşlemleri device, fiziksel varlıklara veya cihazlara bağlantıları tanımlayan mantıksal bir varlıktır. Cihaz olmadan veriler fiziksel bir cihazdan veya varlıktan MQTT aracısına akamaz. Bir cihaz ve varlık yapılandırdığınızda, fiziksel varlık veya cihazla bağlantı kurulur ve veri noktası değerleri, olaylar ve akışlar Azure IoT İşlemleri örneğe ulaşır. Bir cihazın bir veya daha fazla gelen uç noktası vardır. Azure IoT İşlemleri cihaz tanımlarını Azure Cihaz Kayıt Defteri'nde depolar.

Aşağıdaki tabloda, HTTP/REST bağlayıcısının şu anda desteklediği özellikler özetlenmektedir:

Özellik Destekleniyor Notes
Kullanıcı adı/parola kimlik doğrulaması Yes Temel HTTP kimlik doğrulaması
X.509 kullanıcı sertifikaları (mTLS) Yes İstemci kimlik doğrulaması ve yetkilendirme sertifikaları
Anonim erişim Yes Test amacıyla
Güney yönlü sertifika güven listesi Yes HTTP uç noktasına güvenli TLS bağlantıları için
OpenTelemetry entegrasyonu Yes
Otomatik yeniden denemeler Yes Tekrar deneyemeyen hatalar için başarısız durumunu raporlar
WASM veri dönüşümü Yes İsteğe bağlı olarak gelen verileri dönüştürme
Şema oluşturma Yes Çıkarsanan şemayı şema kayıt defterine kaydeder

Yapılandırılmış her veri kümesi için HTTP/REST bağlayıcısı:

  1. Cihaz uç noktasında belirtilen adrese bir GET isteği gerçekleştirir ve varlıktan veri kümesinin veri kaynağını ekler.
  2. Aldığı verileri temel alarak her veri kümesi için bir ileti şeması oluşturur ve Azure Cihaz Kayıt Defteri'nde şema kayıt defterine kaydeder.
  3. Verileri belirtilen hedefe iletir.

Bu makalede, http/REST için bağlayıcının aşağıdaki gibi görevleri gerçekleştirmek için nasıl kullanılacağı açıklanmaktadır:

  • HTTP kaynaklarını Azure IoT İşlemleri örneğine bağlayan cihazları tanımlayın.
  • Varlıkları ekleyin ve HTTP kaynağından MQTT aracısı veya aracı durum deposuna veri akışını etkinleştirmek için veri noktalarını tanımlayın.

Önkoşullar

  • Geliştirme makinenizde yüklü Azure CLI. Kullanılabilir Azure CLI uzantıları sayfasında, azure-iot-ops uzantısını kullanmak için gereken en düşük sürüme bakın. Sürümünüzü denetlemek ve az --version gerekirse güncelleştirmek için kullanınaz upgrade. Daha fazla bilgi için bkz. Azure CLI yükleme.

  • Azure CLI için Azure IoT İşlemleri uzantısı. Uzantıyı eklemek veya en son sürüme güncelleştirmek için aşağıdaki komutu kullanın:

    az extension add --upgrade --name azure-iot-ops
    

İşlemler deneyimi web arayüzüne oturum açmak için, Kubernetes - Azure Arc örneğinizi içeren kaynak grubu için en az katkıda bulunan izinlerine sahip bir Microsoft Entra ID hesabınız olmalıdır. Microsoft hesabı (MSA) ile oturum açamazsınız. Daha fazla bilgi için Operasyon deneyimi web kullanıcı arabirimine erişim sorunlarını giderme bölümüne bakın.

BT yöneticinizin Azure portalında Azure IoT İşlemleri örneğinin HTTP/REST şablonu için bağlayıcıyı yapılandırması gerekir.

HTTP kaynağına erişmek için gerekli kimlik bilgilerine ihtiyacınız vardır. HTTP kaynağı kimlik doğrulaması gerektiriyorsa, HTTP kaynağının kullanıcı adını ve parolasını içeren bir Kubernetes gizli dizisi oluşturmanız gerekir.

HTTP/REST bağlayıcısı şablon örneği

OT kullanıcısının HTTP/REST için bağlayıcıyı kullanan bir cihaz oluşturabilmesi için bt yöneticisinin Azure IoT İşlemleri örneğinize bir HTTP/REST bağlayıcısı şablon örneği eklemesi gerekir. Daha fazla bilgi edinmek için bkz. Bağlayıcı şablonu örneklerini oluşturma ve yönetme.

Bağlayıcı için sertifika güven listesi yapılandırma

Her bağlayıcının kendi güven listesi vardır: bağlayıcı güvenli bir bağlantı kurduğunda güneye giden uç noktanın sunduğu TLS sertifikasını doğrulamak için bağlayıcının kullandığı sertifika kümesi. Güneye giden uç nokta özel veya kurumsal sertifika yetkilisi (CA) tarafından imzalanan bir TLS sertifikası veya bağlayıcının henüz güvenmediği otomatik olarak imzalanan bir sertifika kullandığında güven listesine bir sertifika ekleyin. Bağlayıcının karşılıklı TLS için güneye giden uç noktaya sunduğu istemci sertifikaları, cihazın kullanıcı kimlik doğrulamasının bir parçası olarak ayrı olarak yapılandırılır.

Note

OPC UA bağlayıcısı için güven listesi, OPC UA uygulama örneği sertifikalarını da işler. Daha fazla bilgi edinmek için bkz. OPC UA sertifika altyapısını anlama.

Bağlayıcının güven listesine iki yolla sertifika ekleyebilirsiniz:

  • İşlem deneyimi. İşlemler deneyimi web kullanıcı arayüzünde, ister bir sertifika dosyasını doğrudan karşıya yükleyebilir ister Azure Key Vault’tan mevcut bir gizli anahtar seçebilirsiniz. İşlemler deneyimi, sertifikayı Azure Key Vault’a gizli dizi olarak ekler (gerekirse), küme üzerinde eşitlenen gizli dizi kaynağını oluşturur ve sizin için bunu bağlayıcının güven listesine ekler. Daha fazla bilgi edinmek için bkz. Dış iletişim için sertifikaları yönetme.

  • Azure CLI. Azure CLI akışı, sertifikanın Azure Key Vault'da gizli dizi olarak depolandığını varsayar. kümede Key Vault gizli diziye başvuran eşitlenmiş bir gizli dizi oluşturmak için az iot ops secretsync secret set ve ardından bağlayıcı şablonunun güven listesinde eşitlenen gizli diziye başvuru eklemek için az iot ops connector template update kullanırsınız. Daha fazla bilgi edinmek için bkz. Sertifika ekleme ve kullanma. Azure Key Vault’a nasıl sertifika ekleneceğini öğrenmek için bkz. Sertifikaları Azure Key Vault’a gizli diziler olarak ekleme.

İşlem deneyimi ve Azure CLI akışları kısmen çakışıyor. İşlem deneyimi, Azure Key Vault için yeni bir sertifika yükleyebilir ve bunu tek bir deneyimde kümeyle eşitleyebilir. Azure CLI akışı sertifikanın zaten Azure Key Vault olduğunu varsayar ve yalnızca eşitleme ve güven listesi kablolarını işler.

Cihaz oluşturma

Bağlayıcıyı HTTP/REST için yapılandırmak için önce HTTP kaynağına bağlantıyı tanımlayan bir cihaz oluşturun. Cihaz, HTTP kaynağının URL'sini ve HTTP kaynağına erişmek için ihtiyacınız olan tüm kimlik bilgilerini içerir:

  1. İşlem deneyimi web kullanıcı arabiriminde sol gezinti bölmesinde Cihazlar'ı seçin. Ardından Yeni oluştur'u seçin.

  2. Cihazınız için gibi http-connectorbir ad girin. HTTP/REST bağlayıcısının uç noktasını eklemek için Microsoft.Http kutusu üzerinde New öğesini seçin.

  3. Tüm kimlik doğrulama kimlik bilgileri dahil olmak üzere HTTP/REST bağlayıcısı için uç noktanın ayrıntılarını ekleyin:

    HTTP/REST uç noktası için bağlayıcı eklemeyi gösteren ekran görüntüsü.

    Uç noktayı kaydetmek için Uygula'yı seçin.

  4. Devam etmek için Cihaz ayrıntıları sayfasında İleri'yi seçin.

  5. Özel özellik ekle sayfasında, cihazla ilişkilendirmek istediğiniz diğer özellikleri ekleyin. Örneğin, kameranın üreticisini göstermek için bir özellik ekleyebilirsiniz. Ardından devam etmek için Sonraki seçin.

  6. Özet sayfasında, cihazın ayrıntılarını gözden geçirin ve oluştur'u seçerek varlığı oluşturun.

  7. Cihaz oluşturulduktan sonra Cihazlar listesinde görüntüleyebilirsiniz:

    Cihaz listesini gösteren ekran görüntüsü.

Bir cihazı kullanıcı adı ve parola kullanacak şekilde yapılandırma

Önceki örnekte kimlik doğrulama modu kullanılır Anonymous . Bu mod kullanıcı adı veya parola gerektirmez.

Kimlik doğrulama modunu kullanmak Username password için aşağıdaki adımları tamamlayın:

İşlem deneyiminde, gelen uç noktayı ekleyip Kullanıcı adı parolası kimlik doğrulama modunu seçtiğinizde, kullanıcı adı ve parola için gizli dizi başvurularını eklemek için Başvuru ekle'yi seçin. İşlem deneyimi iki seçenek sunar:

  • Yeni bir gizli anahtar oluşturun: değeri Azure Key Vault’a yükler ve kümeyle senkronize edilmiş bir gizli anahtar olarak eşitler.
  • Azure Key Vault'tan ekle: mevcut bir Key Vault gizli anahtarını kümeyle eşitler.

İşlem deneyimi hem kullanıcı adı hem de parola başvurularını kümedeki tek bir eşitlenmiş gizli dizi kaynağına kaydeder ve eşitlenen gizli diziye bir ad verirsiniz.

Daha fazla bilgi için bkz: Gizli anahtarlar ekleme ve kullanma.

Cihazı X.509 sertifikası kullanacak şekilde yapılandırma

İşlem deneyiminde, gelen uç noktayı ekleyip X509 sertifika kimlik doğrulama modunu seçtiğinizde, istemci sertifikası ve özel anahtar için gizli dizi başvuruyu eklemek için Başvuru ekle'yi seçin. İşlem deneyimi iki seçenek sunar:

  • Yeni bir gizli dizi oluşturun: sertifika ve özel anahtar dosyalarını Azure Key Vault yükler ve bunları eşitlenmiş gizli dizi olarak kümeyle eşitler.
  • Azure Key Vault'tan ekle: mevcut Key Vault gizli anahtarlarının kümeyle eşitlenmesini sağlar.

İşlem deneyiminde, sertifika ve anahtar başvuruları kümedeki tek bir senkronize edilmiş gizli kaynakta kaydedilir ve bu senkronize edilmiş gizli kaynağa bir ad verirsiniz.

Daha fazla bilgi edinmek için bkz. Karşılıklı TLS için istemci sertifikasını ve özel anahtarı eşitleme.

Varlık oluşturma

HTTP uç noktasından veri noktaları yayımlayan bir varlık tanımlamak için şu adımları izleyin:

  1. İşlem deneyimi web kullanıcı arabiriminde sol gezinti bölmesinde Varlıklar'ı seçin. Ardından Varlık oluştur'u seçin.

  2. Önceki bölümde oluşturduğunuz HTTP/REST bağlayıcısı için gelen uç noktayı seçin.

  3. Varlığınız için, örneğin my-http-source gibi, bir ad girin.

  4. Varlıkla ilişkilendirmek istediğiniz tüm özel özellikleri ekleyin. Örneğin, kameranın üreticisini göstermek için bir özellik ekleyebilirsiniz. Devam etmek için İleri'yi seçin.

Veri kümesi, bağlayıcının bir veri noktaları koleksiyonundan topladığı verileri nereye gönderdiğini tanımlar. HTTP/REST varlığında birden çok veri kümesi olabilir. Veri kümesi oluşturmak için:

  1. Veri kümesi oluştur'u seçin.

  2. Veri kümesinin adı, veri kaynağı, örnekleme aralığı ve hedef gibi ayrıntılarını girin. HTTP/REST varlıkları için veri kaynağı REST uç noktasındaki yoldur. HTTP/REST varlıkları için hedef bir MQTT konusu veya aracı durum deposu anahtarıdır. Örneğin:

    İşlem deneyiminde bir veri kümesinin nasıl oluşturulacağını gösteren ekran görüntüsü.

    Gelen verileri dönüştürmek için Dönüştürme alanına WebAssembly (WASM) modülünün URL'sini ekleyin. Daha fazla bilgi edinmek için bkz . Gelen verileri dönüştürme.

  3. Oluştur'u seçin ve veri kümesini oluşturun.

    Tavsiye

    Örnekleme aralığı gibi varsayılan veri kümesi ayarlarını yapılandırmak için Varsayılan ayarları yönet seçeneğini kullanın.

  4. Gözden Geçir sayfasında, varlığın ayrıntılarını gözden geçirin ve oluştur'u seçerek varlığı oluşturun. Birkaç dakika sonra varlık Varlıklar sayfasında listelenir:

    Varlık listesini gösteren ekran görüntüsü.

Gelen verileri dönüştürme

WasM modülü ve grafı kullanarak gelen verileri dönüştürmek için aşağıdaki adımları tamamlayın:

  1. Özel dönüşümü gerçekleştirmek için bir WASM modülü geliştirin. Daha fazla bilgi için bkz. WebAssembly (WASM) modülleri geliştirme.

  2. Dönüştürme grafınızı yapılandırın. Daha fazla bilgi için bkz. WebAssembly (WASM) graf tanımlarını yapılandırma.

  3. Hem modülü hem de grafı kapsayıcı kayıt defterinize dağıtın. Daha fazla bilgi için bkz. WebAssembly (WASM) modüllerini ve graf tanımlarını dağıtma.

  4. Azure IoT İşlemleri kapsayıcı kayıt defterine erişebilmesi için kimlik doğrulaması ve bağlantı ayrıntılarını ayarlayın.

  5. Dönüştür alanında dağıtılan WASM grafiğinin URL'si ile varlığınızın veri kümesini yapılandırın:

    Veri kümesine WASM dönüşümünü eklemeyi gösteren ekran görüntüsü.

Bağlayıcıdaki veri dönüştürme işlemi yalnızca tek bir eşleme işleci gerektirir, ancak WASM grafikleri aşağıdaki kısıtlamalarla tam olarak desteklenir:

  • Grafın tek bir source düğümü ve tek bir sink düğümü olmalıdır.
  • Grafın DataModel::Message veri türünü tüketmesi ve üretmesi gerekir.
  • Grafik durumsuz olmalıdır. Mevcut kısıtlama, birikim operatörlerinin desteklenmediği anlamına gelir.