Skapa och hantera Azure IoT hubbar

Den här artikeln beskriver hur du skapar en IoT-hubb utan Azure enhetsregister och integrering av certifikathantering. Om du vill skapa en IoT hub integrerad med de här förhandsversionsfunktionerna kan du läsa Komma igång med Enhetsregister och certifikathantering i IoT Hub (förhandsversion).

Förutsättningar

Förbered följande förutsättningar, beroende på vilket verktyg du använder.

Åtkomst till Azure-portalen.

Skapa en IoT-hubb

I det här avsnittet beskrivs hur du skapar en IoT-hubb med hjälp av Azure-portalen.

  1. Logga in på Azure-portalen.

  2. På startsidan för Azure väljer du + Skapa en resurs.

  3. På menyn Categories väljer du Internet of Things och väljer sedan IoT Hub.

  4. På fliken Grundläggande fyller du i de fält som visas i följande tabell.

    Viktigt!

    Eftersom IoT-hubben kan identifieras offentligt som en DNS-slutpunkt bör du undvika att ange känslig eller personligt identifierbar information när du namnger den.

    Fastighet Värde
    Abonnemang Välj den prenumeration du vill använda för din hubb.
    Resursgrupp Välj en resursgrupp eller skapa en ny. Om du vill skapa en ny väljer du Skapa ny och fyller i det namn som du vill använda.
    IoT Hub-namn Ange ett namn för hubben. Det här namnet måste vara globalt unikt med en längd på mellan 3 och 50 alfanumeriska tecken. Namnet kan också innehålla strecktecknet (-).
    Region Välj den region som är närmast dig där du vill att hubben ska finnas.
    Nivå Välj den nivå som du vill använda för hubben. Nivåval beror på hur många funktioner du vill ha och hur många meddelanden du skickar via din lösning per dag.

    Den kostnadsfria nivån är avsedd för testning och utvärdering. På den kostnadsfria nivån kan 500 enheter anslutas till hubben och upp till 8 000 meddelanden per dag. Varje Azure prenumeration kan skapa en IoT-hubb på den kostnadsfria nivån.

    Om du vill jämföra de funktioner som är tillgängliga för varje nivå väljer du Jämför nivåer. Mer information finns i Välj rätt IoT Hub nivå och storlek för din lösning.
    Daglig meddelandegräns Välj den maximala dagliga kvoten för meddelanden för din hubb. Vilka alternativ som är tillgängliga beror på vilken nivå du väljer för din hubb. Om du vill se tillgängliga alternativ för meddelanden och priser väljer du Visa alla alternativ och väljer det alternativ som bäst matchar hubbens behov. Mer information finns i IoT Hub kvoter och begränsning.

    Screenshot som visar hur du skapar en IoT-hubb i Azure-portalen.

    Kommentar

    Priserna som visas är endast för exempeländamål.

  5. Välj Nästa: Nätverk för att fortsätta skapa din hubb.

  6. På fliken Nätverk fyller du i följande fält:

    Fastighet Värde
    Anslutningskonfiguration Välj de slutpunkter som enheter kan använda för att ansluta till din IoT-hubb. Acceptera standardinställningen Offentlig åtkomst för det här exemplet. Du kan ändra den här inställningen när IoT-hubben har skapats. Mer information finns i IoT Hub slutpunkter.
    Lägsta TLS-version (Transport Layer Security) Välj den lägsta TLS-version som stöds av din IoT-hubb. När IoT-hubben har skapats kan det här värdet inte ändras. Acceptera standardinställningen 1.0 för det här exemplet.

    Skärmbild som visar hur du väljer de slutpunkter som kan ansluta till en ny IoT-hubb.

  7. Välj Nästa: Hantering för att fortsätta skapa din hubb.

  8. På fliken Hantering godkänner du standardinställningarna. Om du vill kan du ändra något av följande fält:

    Fastighet Värde
    Behörighetsmodell Den här egenskapen bestämmer hur du hanterar åtkomst till din IoT-hubb. Det är en del av rollbaserad åtkomstkontroll. Tillåt principer för delad åtkomst eller välj endast rollbaserad åtkomstkontroll. Mer information finns i Control-åtkomst till IoT Hub med hjälp av Microsoft Entra ID.
    Tilldela mig Den här egenskapen ger åtkomst till IoT Hub data-API:er för att hantera element i en instans. Om du har åtkomst till rolltilldelningar väljer du rollen IoT Hub datadeltagare för att ge dig själv fullständig åtkomst till data-API:erna.

    Om du vill tilldela Azure roller måste du ha Microsoft.Authorization/roleAssignments/write behörigheter, till exempel Användare åtkomstadministratör eller Owner.
    Partitioner från enhet till moln Den här egenskapen kopplar samman meddelanden från enheter till moln med antalet samtidiga läsare av dessa meddelanden. De flesta IoT-hubbar behöver bara fyra partitioner.

    Skärmbild som visar hur du ställer in rollbaserad åtkomstkontroll och skalning för en ny IoT-hubb.

  9. Välj Nästa: Tillägg för att fortsätta till nästa skärm.

  10. På fliken Tillägg godkänner du standardinställningarna. Om du vill kan du ändra något av följande fält:

    Fastighet Värde
    Aktivera enhetsuppdatering för IoT Hub Aktivera Enhetsuppdatering för IoT Hub för att aktivera trådlösa uppdateringar för dina enheter. Om du väljer det här alternativet uppmanas du att ange information för att etablera en enhetsuppdatering för IoT Hub konto och instans. Mer information finns i Vad är enhetsuppdatering för IoT Hub?.
    Aktivera Defender för IoT Aktivera Defender för IoT för att lägga till ett extra skyddslager till IoT och dina enheter. Det här alternativet är inte tillgängligt för hubbar på den kostnadsfria nivån. Mer information finns i Säkerhetsrekommendationer för IoT Hub i dokumentationen Microsoft Defender for IoT.

    Skärmbild som visar hur du ställer in valfria tillägg för en ny IoT-hubb.

    Kommentar

    Priserna som visas är endast för exempeländamål.

  11. Välj Nästa: Taggar för att fortsätta till nästa skärm.

    Taggar är namn/värdepar. Du kan tilldela samma tagg till flera resurser och resursgrupper för att kategorisera resurser och konsolidera faktureringen. I det här dokumentet lägger du inte till några taggar. Mer information finns i Använd taggar för att organisera dina Azure resurser och hanteringshierarki.

    Skärmbild som visar hur du tilldelar taggar för en ny IoT-hubb.

  12. Välj Nästa: Granska + skapa för att granska dina val.

  13. Välj Skapa för att starta distributionen av den nya hubben. Din driftsättning kan eventuellt ta några minuter medan hubben skapas. När distributionen är klar väljer du Gå till resurs för att öppna den nya hubben.

Ansluta till en IoT-hubb

Ge åtkomstbehörighet till program och tjänster som använder IoT Hub funktioner.

Ansluta med en reťazec pripojenia

Anslutningssträngar är token som ger enheter och tjänster behörighet att ansluta till IoT Hub baserat på principer för delad åtkomst. Anslutningssträngar är ett enkelt sätt att komma igång med IoT Hub och används i många exempel och självstudier. Vi rekommenderar dem inte för produktionsscenarier.

För de flesta exempelscenarier räcker det med tjänstprincipen. Tjänstpolicyn ger Service Connect behörighet att få åtkomst till tjänstendpunkter. Mer information om andra inbyggda principer för delad åtkomst finns i Åtkomstkontroll och behörigheter.

Följ dessa steg för att hämta IoT Hub-anslutningssträngen för tjänstprincipen:

  1. I Azure-portalen väljer du Resource-grupper. Välj den resursgrupp där hubben finns och välj sedan din hubb i listan över resurser.

  2. På tjänstmenyn i din IoT-hubb går du till Säkerhetsinställningar och väljer Principer för delad åtkomst.

  3. I listan över principer väljer du tjänstprincipen.

  4. Kopiera den primära anslutningssträngen och spara värdet.

Koppla med rolltilldelningar

Att autentisera åtkomst med hjälp av Microsoft Entra ID och kontrollera behörigheter med hjälp av Azure rollbaserad åtkomstkontroll ger bättre säkerhet och användarvänlighet över säkerhetstoken. För att minimera potentiella säkerhetsproblem i säkerhetstoken rekommenderar vi att du framtvingar Microsoft Entra autentisering när det är möjligt. Mer information finns i Control-åtkomst till IoT Hub med hjälp av Microsoft Entra ID.

Ta bort en IoT-hubb

När du tar bort en IoT-hubb förlorar du det associerade enhetsidentitetsregistret. Om du vill flytta eller uppgradera en IoT-hubb eller ta bort en IoT-hubb men behålla enheterna bör du överväga att migrera en IoT-hubb med hjälp av Azure CLI.

Om du vill ta bort en IoT-hubb öppnar du din IoT-hubb i Azure-portalen och väljer sedan Delete.

Screenshot som visar var du hittar knappen Ta bort för en IoT-hubb i Azure-portalen.

Andra verktyg för att hantera IoT-hubbar

Förutom Azure-portalen och Azure CLI finns följande verktyg tillgängliga för att hjälpa dig att arbeta med IoT-hubbar på vilket sätt som helst som stöder ditt scenario: