Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Una vez finalizado el producto que contiene el dispositivo Azure Sphere, pero antes de enviarlo, debe configurar el dispositivo para las actualizaciones de software por vía inalámbrica (OTA). La configuración en la nube implica las siguientes tareas, que deben completarse en el orden especificado:
- Registrar el chip en un catálogo
- Configuración de implementaciones en la nube para actualizaciones de software por vía inalámbrica (OTA)
- Asegúrese de que las imágenes cargadas localmente estén presentes en el catálogo
- Comprobación de la configuración de la nube de un dispositivo
Estos pasos son fundamentales para el funcionamiento continuo del dispositivo en el sitio de implementación. Los scripts de ejemplo que reclaman varios dispositivos fabricados en paralelo y los configuran para implementaciones en la nube (tareas 1 y 2, respectivamente) se incluyen en el paquete Manufacturing Samples.
Importante
Debe realizar alguna preparación para asegurarse de que las tareas de configuración en la nube se pueden completar sin retrasos. La preparación incluye configurar el equipo de configuración en la nube e instalar las herramientas de software de PC necesarias. Todas las tareas que debe realizar para prepararse para un proceso de fabricación suave se describen en Preparación del proceso de fabricación.
Reclamar el chip
También debe reclamar los chips de Azure Sphere en todos los dispositivos conectados. Claiming implica mover el chip de Azure Sphere al catálogo en la nube de la organización, de modo que tanto su organización como Microsoft puedan identificar al propietario del chip. Reclamar el chip garantiza que todos los datos asociados a él estén en su catálogo y protegidos por sus directivas de seguridad.
Se debe reclamar un chip para poder comunicarse con el servicio de seguridad de Azure Sphere. Esta comunicación, a su vez, permite que el chip reciba las actualizaciones de software que especifique y obtenga certificados necesarios para la autenticación en una Azure IoT Hub y otros servicios basados en la nube.
Para reclamar un chip, ejecute el siguiente comando reemplazando <DeviceIdValue> por el identificador de dispositivo del chip que desea reclamar. Dado que el dispositivo no está conectado al equipo para tareas de configuración en la nube, debe incluir el --device parámetro para especificar el dispositivo de destino:
az sphere device claim --resource-group MyResourceGroup --catalog MyCatalog --device <DeviceIdValue>
Importante
El chip no se debe incorporar en un dispositivo conectado en el momento de reclamar. Debe registrar el chip de Azure Sphere antes de configurar implementaciones en la nube, verificar la configuración de la nube y enviar el dispositivo conectado.
Configuración de implementaciones en la nube
Las implementaciones en la nube actualizan el sistema operativo del dispositivo Azure Sphere y el software de aplicación de producción. Para recibir las actualizaciones de software correctas, se debe crear un producto para el dispositivo Azure Sphere y el dispositivo debe asignarse a un grupo de dispositivos dentro de este producto. Ya debería haber creado un producto, como se describe en Nombre del producto y grupo de dispositivos en la preparación de fabricación.
Para asignar un dispositivo a un producto y un grupo de dispositivos, use el comando az sphere device assign . Dado que el dispositivo no está conectado al equipo para tareas de configuración en la nube, debe incluir el --device parámetro para especificar el dispositivo de destino. Para buscar el valor de --targeted-device-group y deviceejecutar el comando az sphere device-group list.
En el ejemplo siguiente se muestra cómo volver a asignar un dispositivo al grupo de dispositivos predeterminado producción para el producto DW100. El grupo de dispositivos producción habilita las actualizaciones en la nube y es adecuado para los productos conectados en los sitios de implementación.
Para buscar el valor de --targeted-device-group y deviceejecutar el comando az sphere device-group list
az sphere device assign --resource-group MyResourceGroup --catalog MyCatalog --target-product MyProduct --target-device-group MyCurrentDeviceGroup --device <DeviceIdValue>
Si el dispositivo nunca se ha asignado antes, este comando se puede acortar para excluir --product y --device-group.
az sphere device assign --resource-group MyResourceGroup --catalog MyCatalog --targeted-device-group /subscriptions/GUID/resourceGroups/MyResouceGroup/providers/Microsoft.AzureSphere/catalogs/MyCatalog/products/DW100/deviceGroups/Production --device <DeviceIdValue>
Importante
Debe configurar las implementaciones en la nube antes de que el dispositivo esté conectado a Internet; De lo contrario, la primera vez que el dispositivo está conectado a Internet, una aplicación que ha descargado localmente durante el proceso de fábrica se eliminará mediante la actualización obligatoria del sistema operativo Azure Sphere.
Asegúrese de que las imágenes cargadas localmente estén presentes en el catálogo
Todas las imágenes no temporales que se cargan localmente en un dispositivo durante el proceso en planta, como se describe en Cargar software del dispositivo, también deben figurar en el catálogo al que se incorpora el dispositivo. Si estas imágenes no figuran en el catálogo, la actualización remota fallará en los dispositivos que tengan la imagen cargada localmente, porque el proceso de actualización remota incluye un mecanismo de reversión que depende de que esas imágenes estén presentes en el catálogo de Azure Sphere Security Service.
Si utiliza un solo catálogo, los pasos de preparación para la fabricación para obtener imágenes firmadas para producción dan como resultado que las imágenes necesarias estén en su catálogo.
Si usa más de un catálogo, debe conservar los archivos de imagen originales que cargó para obtener imágenes firmadas para producción y debe cargar esos mismos archivos de imagen en cualquier otro catálogo en el que registre un dispositivo con esas imágenes cargadas localmente. Esto se aplica a las imágenes de aplicación y a las imágenes de configuración de placa. Tenga en cuenta que el identificador de imagen se genera aleatoriamente durante el proceso de compilación de la aplicación, por lo que la regeneración de imágenes del origen no cumple este requisito.
Note
Las imágenes no se pueden descargar de un catálogo y cargarse en otro catálogo. Si usa varios catálogos, debe conservar los archivos de imagen que cargó en un catálogo para poder cargarlos en otros catálogos.
Comprobación de la configuración de la nube
Como último paso antes del envío, compruebe la configuración de la nube para cada dispositivo. Este paso comprueba que el servicio de seguridad de Azure Sphere tiene como destino las imágenes que espera para un dispositivo. Los identificadores de imagen y los identificadores de componente de las imágenes de destino deben ser los mismos que los de las imágenes firmadas por producción que ha descargado localmente durante el proceso de fábrica, tal como se describe en Cargar software de dispositivo. Estos identificadores deberían haberse registrado durante la preparación de fabricación.
Para averiguar qué imágenes están dirigidas por el servicio de seguridad de Azure Sphere, use el comando az sphere image list-targeted como se indica a continuación. Reemplace <DeviceIdValue> por el identificador de dispositivo del dispositivo que está comprobando. Dado que el dispositivo no está conectado al equipo para tareas de configuración en la nube, debe incluir el --device parámetro para especificar el dispositivo de destino:
az sphere image list-targeted --resource-group MyResourceGroup --catalog MyCatalog --device <DeviceIdValue>
El comando muestra los nombres, los identificadores de componente, los identificadores de imagen y los tipos de las imágenes de destino del dispositivo especificado.