Поделиться через


Настройка Центра Интернета вещей Azure для Azure Sphere

Внимание

Это документация по Azure Sphere (устаревшая версия). Служба Azure Sphere (устаревшая версия) выходит на пенсию 27 сентября 2027 г., и к этому времени пользователи должны перейти в Azure Sphere (интегрированная). Используйте селектор версий, расположенный над toC, чтобы просмотреть документацию по Azure Sphere (интегрированная).

Чтобы использовать устройства Azure Sphere с Центр Интернета вещей Azure, необходимо создать концентратор и настроить его для работы с клиентом Azure Sphere, а затем настроить проверку подлинности сертификата x509 для каждого устройства.

Сведения об использовании службы подготовки устройств вместо прямой проверки подлинности см. в статье "Настройка Центра Интернета вещей для Azure Sphere с помощью DPS".

Чтобы добавить устройство Azure IoT Edge, которое предоставляет уровень фильтрации и обработки данных между устройством Azure Sphere и Центр Интернета вещей Azure, см. статью "Настройка Azure IoT Edge для Azure Sphere".

Подготовка к работе

В инструкциях в этом разделе предполагается, что:

  • Устройство Azure Sphere подключено к компьютеру через USB.
  • у вас есть подписка Azure.

Внимание

Несмотря на то что подписку Azure можно создать бесплатно, процесс регистрации требует ввода номера кредитной карты. Azure предоставляет несколько уровней служб подписки. По умолчанию уровень "Стандартный", который требует ежемесячной платы за обслуживание, выбирается при создании экземпляра Центр Интернета вещей Azure. Чтобы избежать ежемесячной платы, выберите уровень "Бесплатный". Уровень "Бесплатный" включает службы, необходимые для использования устройства с Центр Интернета вещей Azure, включая двойник устройства. Если у вас еще нет подписки Azure, создайте бесплатную учетную запись, прежде чем начинать работу.

Шаг 1. Создание Центра Интернета вещей

Перейдите к разделу "Создание Центра Интернета вещей" с помощью портал Azure.

Внимание

В разделе "Создание центра Интернета вещей с помощью портал Azure" следуйте указаниям в первом разделе "Создание центра Интернета вещей", а затем вернитесь к этому разделу.

Шаг 2. Загрузка сертификата ЦС для проверки подлинности клиента

  1. В командной строке войдите с помощью имени входа в Azure Sphere:

    azsphere login
    
  2. Скачайте сертификат ЦС для клиента Azure Sphere. Эта команда загружает сертификат в файл с именем CAcertificate.cer в текущем рабочем каталоге. Убедитесь, что файл скачан в каталог, в котором есть разрешение на запись, или операция скачивания завершится ошибкой. Выходной файл должен иметь расширение .cer.

    azsphere ca-certificate download --destination CAcertificate.cer
    

Шаг 3. Отправка и подтверждение владения сертификатом ЦС клиента

Отправьте сертификат центра сертификации клиента (ЦС) в Центр Интернета вещей Azure, а затем автоматически или вручную докажите, что вы владеете сертификатом.

  1. На портале Azure перейдите к созданному центру Интернета вещей.
  2. Выберите сертификаты в разделе параметров безопасности.
  3. Выберите Добавить, чтобы добавить новый сертификат.
  4. В поле "Имя сертификата" введите отображаемое имя сертификата.
  5. В pem-файле сертификата или .cer выберите значок папки, чтобы выбрать файл сертификата, скачанный на предыдущем шаге.

Затем вам потребуется подтвердить владение сертификатом ЦС (центра сертификации). Центр сертификации клиента Azure Sphere может автоматически проверяться Azure. Другие центры сертификации должны быть проверены вручную.

Чтобы добавить сертификат и автоматически проверить его (доказать владение сертификатом ЦС клиента):

  1. В области "Добавление сертификата" установите флажок "Задать состояние сертификата" для проверки при отправке.
  2. Нажмите кнопку "Сохранить " в нижней части области.

После проверки состояние сертификата изменится на "Проверено " в представлении списка сертификатов . Выберите "Обновить", если состояние не обновляется автоматически.

Шаг 4. Создание устройства X.509 в Центре Интернета вещей для устройства Azure Sphere

  1. Найдите нужный Центр Интернета вещей на портале Azure. В разделе "Управление устройствами" выберите ">Добавить устройство".

  2. Нажмите кнопку "Создать" , чтобы добавить новое устройство.

  3. В идентификаторе устройства укажите идентификатор устройства. Обратите внимание, что идентификатор устройства должен находиться в строчных символах. (Вы можете запустить azsphere device show-attached интерфейс командной строки Azure Sphere для получения идентификатора устройства.)

  4. Для типа проверки подлинности выберите подписанный ЦС X.509, а затем нажмите кнопку "Сохранить".

Следующие шаги

Теперь вы можете запустить пример Azure IoT или создать собственное приложение, использующее Центр Интернета вещей Azure.