Protección del acceso a recursos y puntos de conexión de recursos
Los recursos y los puntos de conexión de recursos de Operaciones de IoT de Azure tienen representaciones tanto en el clúster de Kubernetes como en Azure Portal. Puede usar el control de acceso basado en rol de Azure (RBAC de Azure) para proteger el acceso a estos recursos. RBAC de Azure es un sistema de autorización que permite administrar el acceso a los recursos de Azure. Puede usar Azure RBAC para conceder permisos a los usuarios, los grupos y las aplicaciones en un ámbito determinado.
Los usuarios de OT pueden usar la experiencia de operaciones para crear y administrar recursos y puntos de conexión de recursos. Los administradores de TI pueden usar Azure Portal o la CLI de Azure para administrar el acceso a estos recursos.
En este artículo se describe cómo usar Azure Portal y la CLI de Azure para configurar RBAC de Azure en recursos y puntos de conexión de recursos.
Requisitos previos
Para configurar Azure RBAC en recursos y puntos de conexión de recursos, necesita acceso a la suscripción de Azure donde se implementa Operaciones de IoT de Azure.
Configuración de RBAC de Azure en recursos y puntos de conexión de recursos
Los recursos de Azure que representan recursos y puntos de conexión de recursos se crean en la suscripción de Azure donde se implementa Operaciones de IoT de Azure. Puede ver estos recursos en Azure Portal y configurar RBAC de Azure en ellos. De forma predeterminada, los recursos del punto de conexión de recursos se ocultan en Azure Portal. Para ver los recursos del punto de conexión de recursos, habilite la opción Mostrar tipos ocultos en Azure Portal. En el siguiente recorte de pantalla se muestra el recurso de termostato y el punto de conexión de recursos op-cua-connector-0 desde los inicios rápidos:
Para configurar el acceso a un recurso o punto de conexión de recurso en Azure Portal, seleccione el recurso y, a continuación, seleccione Control de acceso (IAM):
Para obtener información sobre cómo configurar RBAC de Azure en recursos de Azure, como recursos y puntos de conexión de recursos, consulte ¿Qué es el control de acceso basado en rol de Azure?.
También puede usar las siguientes herramientas para configurar RBAC en los recursos: