Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Этапы разработки решения Интернета вещей могут охватывать недели или месяцы, из-за производственных реалий, таких как время производства, доставка, таможенный процесс и т. д. Кроме того, они могут охватывать действия по нескольким ролям, учитывая различные сущности, участвующие. В этой статье более подробно рассматривается различные роли и операции, связанные с каждым этапом, а затем иллюстрирует поток на схеме последовательности.
Подготовка также устанавливает требования к производителю устройств, связанные с включением механизма аттестации . Производственные операции также могут происходить независимо от времени автоподготовки, особенно в тех случаях, когда новые устройства закупаются после установления автоподготовки.
Ряд быстрых запусков представлен в оглавлении слева, чтобы объяснить автопрофизирование через практический опыт. Чтобы упростить процесс обучения, программное обеспечение используется для имитации физического устройства для регистрации и регистрации. Некоторые краткие руководства требуют выполнения операций для нескольких ролей, включая операции для несуществующих ролей, из-за имитации характера кратких руководств.
| Должность | Операция | Описание |
|---|---|---|
| Изготовитель | Кодирование идентификации и URL-адреса регистрации | В зависимости от используемого механизма аттестации изготовитель отвечает за кодирование информации об идентификации устройства и URL-адреса регистрации в службе предоставления устройства. Краткое руководство. Так как устройство имитируется, роль производителя отсутствует. См. роль разработчика для получения сведений о том, как получить эту информацию, которая используется при написании примера приложения регистрации. |
| Укажите удостоверение устройства | Являясь источником сведений об удостоверении устройства, изготовитель отвечает за их передачу оператору (или назначенному агенту) или их непосредственную регистрацию в службе подготовки устройств посредством интерфейсов API. Краткое руководство. Так как устройство имитируется, роль производителя отсутствует. Узнайте больше о роли оператора для получения сведений о том, как получить удостоверение устройства, которое используется для регистрации имитированного устройства в вашем экземпляре службы подготовки устройств. |
|
| Оператор | Настройка автоподготовки | Эта операция соответствует первому этапу автоматической подготовки. Быстрые руководства. Вы выполняете роль оператора, настраивая экземпляры службы подготовки устройств и Центра Интернета вещей в подписке Azure. |
| Регистрация идентификатора устройства | Эта операция соответствует второму этапу автоматической подготовки. Quickstarts: Вы выполняете роль оператора, регистрируя имитированное устройство в экземпляре сервиса подготовки устройств. Метод аттестации, имитированный в Quickstart (TPM или X.509), устанавливает удостоверение устройства. Для сведений об аттестации см. роль разработчика. |
|
| Служба подготовки устройств, Центр Интернета вещей |
<все операции> | Для внедрения в производство с физическими устройствами и быстрого запуска с имитируемыми устройствами эти роли выполняются через службы Интернета вещей, настроенные в подписке Azure. Функции ролей и операций выполняются точно так же, поскольку службы Интернета вещей безразличны к развертыванию физических и имитированных устройств. |
| разработчик. | Программное обеспечение для разработки и развертывания регистрационного процесса | Эта операция соответствует третьему этапу автоматической подготовки. Разработчик отвечает за создание и развертывание программного обеспечения регистрации на устройстве с помощью соответствующего пакета SDK. кратких руководствах. Пример приложения регистрации, которое вы создаете, имитирует реальное устройство для выбранной платформы или языка, который выполняется на рабочей станции (вместо развертывания на физическом устройстве). Приложение регистрации выполняет те же операции, что и один, развернутый на физическом устройстве. Вы указываете метод аттестации (TPM или X.509), а также URL-адрес регистрации и область идентификатора экземпляра службы подготовки устройств. Логика аттестации пакета SDK во время выполнения определяет удостоверение устройства на основе указанного метода:
|
| Устройство | Загрузка и регистрация | Эта операция соответствует третьему этапу автоматической подготовки, выполненной программным обеспечением регистрации устройств, созданным разработчиком. См. описание роли разработчика для получения подробной информации. При первой загрузке:
|
На следующей схеме приведены сведения о ролях и последовательности операций во время автоматической подготовки устройств:
Примечание.
При необходимости производитель также может выполнять операцию "Регистрация удостоверения устройства" с помощью API-интерфейсов службы подготовки устройств (вместо оператора). Подробное обсуждение этой последовательности и многое другое см. в статье Регистрация устройств Нулевого касания с помощью видео Azure IoT (начиная с маркера 41:00)
Роли и учетные записи Azure
Как каждая роль сопоставляется с учетной записью Azure, зависит от сценария, и существует довольно много сценариев, которые могут возникнуть. Приведенные ниже распространенные шаблоны помогают обеспечить общее представление о том, как роли сопоставляются с учетной записью Azure.
Производитель чипов предоставляет службы безопасности
В этом сценарии производитель управляет безопасностью для клиентов уровня один. Этот сценарий может быть предпочтительнее для этих клиентов одного уровня, так как им не нужно управлять подробной безопасностью.
Производитель вводит безопасность в аппаратные модули безопасности (HSM). Меры безопасности могут включать получение производителем ключей, сертификатов и т. д. от потенциальных клиентов, у которых уже есть экземпляры DPS и группы регистрации настроены. Производитель также может создать эту информацию безопасности для своих клиентов.
В этом сценарии может быть две учетные записи Azure:
учетная запись #1: скорее всего, используется как операторами, так и разработчиками в некоторой степени. Эта сторона может приобрести микросхемы HSM от производителя. Эти микросхемы отнесены к экземплярам DPS, связанным с учетной записью №1. При регистрации в DPS эта компания может предоставлять в аренду устройства нескольким клиентам второго уровня, перенастроив параметры регистрации устройств в системе DPS. Эта сторона также может иметь центры Интернета вещей, выделенные для внутренних систем конечных пользователей для взаимодействия с целью доступа к телеметрии устройства и т. д. В этом последнем случае может не потребоваться вторая учетная запись.
Учетная запись #2: Конечные пользователи, клиенты второго уровня, могут иметь собственные хабы IoT. Сторона, связанная с учетной записью #1, просто перенаправляет арендованные устройства на правильный концентратор в данной учетной записи. Для этой конфигурации требуется связывание центров DPS и Центра Интернета вещей между учетными записями Azure, которые можно сделать с помощью шаблонов Azure Resource Manager.
Универсальный производитель оригинального оборудования
Производитель может быть "Все в одном OEM", где потребуется только одна учетная запись производителя. Производитель обеспечивает безопасность и управление ресурсами от начала до конца.
Производитель может предоставить облачное приложение клиентам, которые покупают устройства. Это приложение будет взаимодействовать с хабом IoT, выделенным производителем.
Торговые автоматы или автоматизированные кофемашины представляют примеры для этого сценария.
Дальнейшие действия
Вам может быть полезно добавить эту статью в закладки в качестве справочного материала, когда вы работаете с соответствующими краткими руководствами по автоконфигурации.
Начните с выполнения Quickstart по автоматической настройке, который лучше всего подходит для вашего средства управления и проводит через этап настройки конфигурации службы.
- Настройка автопредоставления с помощью Azure CLI
- Настройка автоподготовки с помощью Azure Portal
- Настройка автоматической подготовки с помощью шаблона Azure Resource Manager (ARM)
Затем перейдите к краткому руководству по подготовке устройства, которое соответствует механизму аттестации устройств и предпочтению пакета SDK службы подготовки устройств или языка. В этом кратком руководстве вы проходите через этапы "Включение устройств" и "Регистрация и настройка устройств".
| Механизм аттестации устройств | Быстрый старт |
|---|---|
| Симметричный ключ | Создание симулированного устройства с симметричным ключом |
| Сертификат X.509 | Подготовка имитированного устройства X.509 |
| Имитация доверенного платформенного модуля (TPM) | Настроить имитированное устройство TPM |