Compartir vía


Protección del acceso a recursos y puntos de conexión de recursos

Los recursos y los puntos de conexión de recursos de Operaciones de IoT de Azure tienen representaciones tanto en el clúster de Kubernetes como en Azure Portal. Puede usar el control de acceso basado en rol de Azure (RBAC de Azure) para proteger el acceso a estos recursos. RBAC de Azure es un sistema de autorización que permite administrar el acceso a los recursos de Azure. Puede usar Azure RBAC para conceder permisos a los usuarios, los grupos y las aplicaciones en un ámbito determinado.

Los usuarios de OT pueden usar la experiencia de operaciones para crear y administrar recursos y puntos de conexión de recursos. Los administradores de TI pueden usar Azure Portal o la CLI de Azure para administrar el acceso a estos recursos.

En este artículo se describe cómo usar Azure Portal y la CLI de Azure para configurar RBAC de Azure en recursos y puntos de conexión de recursos.

Requisitos previos

Para configurar Azure RBAC en recursos y puntos de conexión de recursos, necesita acceso a la suscripción de Azure donde se implementa Operaciones de IoT de Azure.

Configuración de RBAC de Azure en recursos y puntos de conexión de recursos

Los recursos de Azure que representan recursos y puntos de conexión de recursos se crean en la suscripción de Azure donde se implementa Operaciones de IoT de Azure. Puede ver estos recursos en Azure Portal y configurar RBAC de Azure en ellos. De forma predeterminada, los recursos del punto de conexión de recursos se ocultan en Azure Portal. Para ver los recursos del punto de conexión de recursos, habilite la opción Mostrar tipos ocultos en Azure Portal. En el siguiente recorte de pantalla se muestra el recurso de termostato y el punto de conexión de recursos op-cua-connector-0 desde los inicios rápidos:

Recorte de pantalla de Azure Portal que muestra un recurso y un punto de conexión de recurso.

Para configurar el acceso a un recurso o punto de conexión de recurso en Azure Portal, seleccione el recurso y, a continuación, seleccione Control de acceso (IAM):

Recorte de pantalla de Azure Portal que muestra cómo acceder a las opciones de configuración de RBAC de Azure.

Para obtener información sobre cómo configurar RBAC de Azure en recursos de Azure, como recursos y puntos de conexión de recursos, consulte ¿Qué es el control de acceso basado en rol de Azure?.

También puede usar las siguientes herramientas para configurar RBAC en los recursos: