Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Чтобы отправить данные в Microsoft Fabric Real Time Intelligence из операций Интернета вещей Azure, можно настроить конечную точку потока данных. С помощью этой конфигурации можно указать конечную точку назначения, метод проверки подлинности, раздел и другие параметры.
Требования
- Экземпляр Операции Интернета вещей Azure, развернутый в кластере Kubernetes. Дополнительные сведения см. в разделе Deploy Операции Интернета вещей Azure.
Azure CLI версии 2.62.0 или более поздней версии, установленная на вашем компьютере для разработки. Используйте
az --versionдля проверки версии иaz upgradeобновления при необходимости. Дополнительные сведения см. в статье Установка Azure CLI.Расширение Операции Интернета вещей Azure для Azure CLI. Используйте следующую команду, чтобы добавить расширение или обновить его до последней версии:
az extension add --upgrade --name azure-iot-ops
- Рабочая область Fabric. По умолчанию моя рабочая область не поддерживается.
- Поток событий.
- Пользовательская конечная точка как источник.
Примечание.
Поток событий поддерживает несколько источников входных данных, включая Центры событий Azure. Если у вас есть поток данных в Центры событий, вы можете перенести этот поток данных в Fabric, как показано в quickstart: получение аналитических сведений из обработанных данных. В этой статье показано, как передавать данные в режиме реального времени непосредственно в Fabric без каких-либо других прыжков между ними.
Получение сведений о пользовательской конечной точке подключения
Получите сведения о подключении, совместимые с Kafka, для пользовательской конечной точки. Сведения о подключении используются для настройки конечной точки потока данных в операциях Интернета вещей Azure.
Этот метод использует управляемый идентификатор для аутентификации с потоком событий. Используйте управляемое удостоверение, назначаемое системой, или управляемое удостоверение, назначаемое пользователем, при настройке конечной точки потока данных.
Перейдите к сведениям о подключении в портале Fabric в разделе Sources вашего потока событий.
В области сведений для пользовательской конечной точки выберите протокол Kafka .
Выберите раздел аутентификации Entra ID, чтобы просмотреть сведения о подключении.
Скопируйте сведения для значений сервера начальной загрузки и имени темы. Эти значения используются для настройки конечной точки потока данных.
Настройки Описание Загрузочный сервер Адрес начального сервера используется в качестве свойства имени хоста в конечной точке потока данных. Название темы Имя концентратора событий используется как топик Kafka и имеет формат es_aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb.
Создайте конечную точку потока данных Fabric Real-Time Intelligence
На портале интерфейса Операции Интернета вещей Azure перейдите на вкладку Data flow endpoints.
В разделе "Создание новой конечной точки потока данных" выберите Microsoft Fabric Real-Time Intelligence>New.
Введите следующие параметры для конечной точки.
Настройка Описание Name Имя конечной точки потока данных. Хост Имя узла настраиваемой конечной точки потока событий в формате <bootstrap-server>.servicebus.windows.net:9093. Используйте ранее отмеченный адрес сервера начальной загрузки.метод проверки подлинности Метод, используемый для проверки подлинности. Выберите управляемое удостоверение, назначаемое системой, управляемое удостоверение, назначаемое пользователем, или SASL. Используйте метод проверки подлинности, соответствующий способу подключения Операции Интернета вещей Azure к пользовательской конечной точке потока событий Fabric:
- Управляемое удостоверение, назначаемое системой: используйте удостоверение расширения Azure Arc для Операции Интернета вещей Azure для проверки подлинности при работе с потоком событий. Перед созданием конечной точки добавьте идентификатор расширения в рабочую область Fabric с ролью «Участник» или выше. Дополнительные сведения см. в статье об управляемом удостоверении, назначаемом системой.
- назначаемое пользователем управляемое удостоверение: Используйте назначаемое пользователем управляемое удостоверение для облачных подключений Операции Интернета вещей Azure. Перед созданием конечной точки добавьте управляемое удостоверение, назначаемое пользователем, в рабочую область Fabric с разрешениями участника или выше. Дополнительные сведения см. в статье об управляемом удостоверении, назначаемом пользователем.
- SASL: используйте строку подключения пользовательской конечной точки потока событий Fabric. Для этого метода требуются параметры простой проверки подлинности и уровня безопасности (SASL) и синхронизированный секрет Kubernetes со значениями имени пользователя и пароля. Дополнительные сведения см. в статье SASL.
Нажмите «Применить», чтобы подготовить конечную точку.
Доступные методы проверки подлинности
Следующие методы проверки подлинности доступны для конечных точек потока данных аналитики Real-Time.
Назначаемый системой управляемый идентификатор
Перед настройкой конечной точки потока данных предоставьте управляемому удостоверению Операции Интернета вещей Azure доступ к рабочей области Fabric, содержащей поток событий. Пользовательские конечные точки для потока событий в Fabric предоставляют управляемым удостоверениям доступ через доступ к рабочей области Fabric, а не через систему управления доступом и удостоверениями (IAM) на портале Azure для ресурса Azure.
- На портале Azure перейдите к экземпляру Операции Интернета вещей Azure и выберите Overview.
- Скопируйте имя расширения, указанное после Операции Интернета вещей Azure Arc extension. Например, скопируйте azure-iot-operations-xxxx7.
- В Fabric перейдите в рабочую область, содержащую поток событий.
- Выберите "Управление доступом>" "Добавить людей или группы".
- Найдите идентификатор расширения Azure Arc для Операции Интернета вещей Azure, которое вы скопировали. Примером является azure-iot-operations-xxxx7.
- Назначьте удостоверению разрешение рабочей области участника или выше.
Дополнительные сведения см. в статье Назначение разрешений для рабочей области Fabric.
Настройте конечную точку потока данных с использованием параметров управляемого удостоверения, назначенного системой.
На вкладке «Операции» на странице параметров конечной точки потока данных выберите вкладку «Базовый», а затем выберите Способ проверки подлинности>Управляемое удостоверение, назначаемое системой.
Управляемая идентификация, назначаемая пользователем
Чтобы использовать назначаемое пользователем управляемое удостоверение для проверки подлинности, необходимо сначала развернуть операции Интернета вещей Azure с включенными безопасными параметрами. Затем необходимо настроить управляемое удостоверение, назначаемое пользователем, для облачных подключений. Дополнительные сведения см. в статье "Включение безопасных параметров в развертывании Операций Интернета вещей Azure".
Перед настройкой конечной точки потока данных предоставьте управляемой идентификации, назначаемой пользователем, доступ к рабочей области Fabric, которая содержит ваш поток событий. Пользовательские конечные точки для потоков событий Fabric авторизуют управляемые удостоверения через доступ к рабочей области Fabric, а не через IAM в портале Azure для ресурса Azure.
- В Fabric перейдите в рабочую область, содержащую поток событий.
- Выберите "Управление доступом>" "Добавить людей или группы".
- Найдите управляемое удостоверение, назначаемое пользователем.
- Назначьте удостоверению разрешение рабочей области участника или выше.
Дополнительные сведения см. в статье Назначение разрешений для рабочей области Fabric.
Настройте конечную точку потока данных с настройками управляемой идентификации, назначаемой пользователем.
На вкладке «Работа» на странице настроек конечной точки потока данных выберите вкладку Базовый, а затем выберите Метод проверки подлинности>Управляемое удостоверение, назначаемое пользователем.
SASL
Чтобы использовать SASL для проверки подлинности, укажите метод проверки подлинности SASL и настройте тип SASL и ссылку секрета с именем секрета, содержащего учетные данные SASL.
Мы рекомендуем использовать Azure Key Vault для синхронизации строка подключения с кластером Kubernetes, чтобы поток данных смог ссылаться на него. Для настройки этой конечной точки необходимо включить безопасные параметры с помощью пользовательского веб-интерфейса интерфейса операций.
На вкладке «Операции» на странице параметров конечной точки потока данных выберите вкладку «Базовый», а затем выберите Метод проверки подлинности>SASL.
Введите следующие параметры для конечной точки:
Настройка Описание Тип SASL Тип проверки подлинности SASL, который следует использовать. Для пользовательских конечных точек Fabric выберите Plain.Синхронизированное имя секрета Введите имя синхронизированного секрета. Секрет Kubernetes с этим именем создается на кластере. Ссылка на имя пользователя для секрета токена Ссылка на секрет, используемый в комбинации с именем пользователя или токеном для аутентификации по протоколу SASL. Ссылка на пароль секрета токена Ссылка на пароль или секрет маркера, используемый для аутентификации SASL. Выберите ссылку Add, чтобы создать новую ссылку Key Vault или выбрать существующую ссылку Key Vault для ссылок на имя пользователя и пароль:
Ссылка на имя пользователя для секрета токена: секрет в Key Vault, значением которого является литеральная строка
$ConnectionString(включая начальный$).
Ссылка на пароль секрета токена: значение секрета должно быть строкой подключения с первичным ключом из пользовательской конечной точки потока событий.
Поддерживаемые типы SASL:
PlainScramSha256ScramSha512
Секрет должен находиться в том же пространстве имен, что и конечная точка потока данных Kafka. Секрет должен содержать имя пользователя и пароль в виде пар «ключ-значение».
Расширенные настройки
Дополнительные параметры для этой конечной точки идентичны расширенным параметрам конечных точек Центров событий.