Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье объясняется, как создать центр Интернета вещей без Azure интеграции реестра устройств и управления сертификатами. Если вы хотите создать Центр Интернета вещей, интегрированный с этими возможностями предварительной версии, см. статью Начало работы с реестром устройств и управлением сертификатами в Центр Интернета вещей (предварительная версия).
Предварительные требования
Подготовьте следующие предварительные требования в зависимости от используемого средства.
- портал Azure
- Azure CLI;
- Azure PowerShell
Доступ к порталу Azure.
Создание Центра Интернета вещей
- портал Azure
- Azure CLI;
- Azure PowerShell
В этом разделе описывается создание центра Интернета вещей с помощью портала Azure.
Войдите на портал Azure.
На домашней странице Azure выберите + Создать ресурс.
В меню Категории выберите Internet Things и выберите Центр Интернета вещей.
На вкладке "Основные сведения" введите поля, перечисленные в следующей таблице.
Внимание
Так как центр Интернета вещей будет общедоступен в качестве конечной точки DNS, убедитесь, что в его имени не фигурируют конфиденциальные или персональные сведения.
Свойство Значение Подписка Выберите подписку для использования с вашим концентратором. Группа ресурсов Выберите группу ресурсов или создайте новую. Чтобы создать новую, щелкните Создать и введите нужное имя. Имя центра Интернета вещей Введите имя для вашего концентратора. Это имя должно быть глобально уникальным и содержать от 3 до 50 буквенно-цифровых символов. Имя может также содержать знак тире ( -).Регион Выберите ближайший к вам регион, где должен находиться центр. Уровень Выберите уровень, который вы хотите использовать для центра. Выбор уровня зависит от количества нужных функций и количества сообщений, которые вы отправляете через решение в день.
Для тестирования и оценки можно использовать уровень "Бесплатный". Он позволяет подключить к центру 500 устройств и отправлять до 8000 сообщений в день. Каждая Azure подписка может создать один центр Интернета вещей на бесплатном уровне.
Чтобы сравнить функции, доступные для каждого уровня, выберите "Сравнить уровни". Дополнительные сведения см. в разделе Выберите правильный уровень и размер Центр Интернета вещей для вашего решения.Ограничение ежедневного сообщения Выберите максимальную ежедневную квоту сообщений для центра. Доступные параметры зависят от уровня, выбранного для центра. Чтобы просмотреть доступные параметры обмена сообщениями и цены, выберите "Просмотреть все параметры" и выберите вариант, который лучше всего соответствует потребностям центра. Дополнительные сведения см. в разделе Квоты и ограничения Центр Интернета вещей.
Примечание.
Цены отображаются только в примерах.
Нажмите Далее: Сетевое взаимодействие для продолжения создания концентратора.
На вкладке "Сеть" введите следующие поля:
Свойство Значение Конфигурация подключения Выберите конечные точки, с помощью которых устройства смогут подключаться к Центру Интернета вещей. Примите параметр общедоступного доступа по умолчанию для этого примера. Этот параметр можно изменить после создания Центра Интернета вещей. Дополнительные сведения см. в разделе конечные точки Центр Интернета вещей. Минимальная версия TLS Выберите минимальную версию TLS , поддерживаемую центром Интернета вещей. После создания Центра Интернета вещей это значение нельзя изменить. Примите параметр по умолчанию 1.0 для этого примера.
Выберите Далее: Управление для продолжения создания концентратора.
На вкладке "Управление" примите параметры по умолчанию. Если вы хотите, можно изменить любое из следующих полей:
Свойство Значение Модель разрешений Это свойство решает, как управлять доступом к центру Интернета вещей. Это часть управления доступом на основе ролей. Разрешите политики общего доступа или выберите только управление доступом на основе ролей. Дополнительные сведения см. в разделе Control access to Центр Интернета вещей using Microsoft Entra ID. Назначьте мне Это свойство предоставляет доступ к API данных Центр Интернета вещей для управления элементами в экземпляре. Если у вас есть доступ к назначениям ролей, выберите роль «Участник данных Центр Интернета вещей», чтобы предоставить себе полный доступ к API данных.
Чтобы назначить роли Azure, необходимо иметь разрешенияMicrosoft.Authorization/roleAssignments/write, например User Access Administrator или Владелец.Секции "устройства — облако" Это свойство привязывает сообщения, отправляемые с устройства в облако, к числу одновременно работающих модулей чтения этих сообщений. Большинству центров Интернета вещей требуется только четыре раздела.
Нажмите кнопку "Далее": надстройки , чтобы перейти к следующему экрану.
На вкладке "Надстройки" примите параметры по умолчанию. Если вы хотите, можно изменить любое из следующих полей:
Свойство Значение Включить обновление устройств для Центр Интернета вещей Включите Обновление устройств для Центр Интернета вещей, чтобы разрешить беспроводные обновления для своих устройств. Если этот параметр выбран, вам будет предложено предоставить сведения о подготовке обновления устройства для учетной записи и экземпляра Центр Интернета вещей. Дополнительные сведения см. в разделе Что такое обновление устройства для Центр Интернета вещей?. Включить Defender для Интернета вещей Включите Defender для Интернета вещей, чтобы добавить дополнительный уровень защиты к IoT и устройствам. Этот параметр недоступен для узлов, использующих бесплатный уровень. Дополнительные сведения см. в рекомендациях по безопасности для Центр Интернета вещей в документации Microsoft Defender для Интернета вещей.
Примечание.
Цены отображаются только в примерах.
Нажмите кнопку "Далее": теги , чтобы перейти к следующему экрану.
Теги представляют собой пары "имя — значение". Один и тот же тег можно присвоить нескольким ресурсам и группам ресурсов для их классификации и объединения счетов. В этом документе вы не добавляете теги. Дополнительные сведения см. в разделе Использование тегов для организации ресурсов Azure и иерархии управления.
Нажмите кнопку "Далее": просмотр и создание , чтобы просмотреть выбранные варианты.
Щелкните Создать, чтобы начать развертывание центра. Развертывание может продолжаться в течение нескольких минут, пока создается концентратор. После завершения развертывания выберите "Перейти к ресурсу" , чтобы открыть новый концентратор.
Подключение к Центру Интернета вещей
Предоставьте разрешения на доступ к приложениям и службам, используюющим Центр Интернета вещей функциональные возможности.
Подключение с помощью строки подключения
Строки подключения — это маркеры, предоставляющие устройствам и службам разрешения для подключения к Центр Интернета вещей на основе политик общего доступа. Строки подключения позволяют легко начать работу с Центр Интернета вещей и используются во многих примерах кода и руководствах. Мы не рекомендуем использовать их для рабочих сценариев.
Для большинства типовых сценариев политики службы достаточно. Политика службы предоставляет разрешения Service Connect для доступа к конечным точкам службы. Дополнительные сведения о других встроенных политиках общего доступа см. в разделе "Управление доступом" и "Разрешения".
Чтобы получить строку подключения Центр Интернета вещей для политики службы, выполните следующие действия.
- портал Azure
- Azure CLI;
- Azure PowerShell
На портале Azure выберите группы Resource. Выберите группу ресурсов, в которой находится центр, а затем выберите центр из списка ресурсов.
В меню службы центра Интернета вещей в разделе "Параметры безопасности" выберите политики общего доступа.
В списке политик выберите политику службы.
Скопируйте основную строку подключения и сохраните это значение.
Подключение к назначениям ролей
Проверка подлинности доступа с помощью Microsoft Entra ID и контроля разрешений с помощью управления доступом на основе ролей Azure обеспечивает улучшенную безопасность и удобство использования маркеров безопасности. Чтобы свести к минимуму потенциальные проблемы безопасности, присущие маркерам безопасности, рекомендуется применять проверку подлинности Microsoft Entra всякий раз, когда это возможно. Дополнительные сведения см. в разделе Control access to Центр Интернета вещей using Microsoft Entra ID.
Удаление Центра Интернета вещей
При удалении центра Интернета вещей вы потеряете связанный реестр удостоверений устройства. Если вы хотите переместить или обновить центр Интернета вещей или удалить центр Интернета вещей, но сохранить устройства, рассмотрите возможность миграции центра Интернета вещей с помощью Azure CLI.
- портал Azure
- Azure CLI;
- Azure PowerShell
Чтобы удалить центр Интернета вещей, откройте центр Интернета вещей на портале Azure и выберите Delete.
Другие средства для управления центрами Интернета вещей
Помимо портала Azure и Azure CLI, доступны следующие средства, которые помогут вам работать с центрами Интернета вещей в любом случае.
- REST API поставщика ресурсов Центр Интернета вещей. Используйте набор операций Центр Интернета вещей Resource.
- шаблоны Azure Resource Manager, Bicep или Terraform: используйте тип ресурса Microsoft.Devices/IoTHubs. Примеры см. в разделе Центр Интернета вещей примеры шаблонов.
- Visual Studio Code. Используйте расширение Центр Интернета вещей Azure для Visual Studio Code.