Usar o IoT do Azure com o Azure Sphere

Azure Sphere dispositivos podem se comunicar com IoT do Azure usando serviços gerenciados como Hub IoT do Azure e Azure IoT Central.

Antes de começar

Não importa qual serviço você use, você deve ter uma assinatura Azure. Se sua organização ainda não tiver uma assinatura, você poderá configurar uma avaliação gratuita.

Importante

Embora você possa criar uma assinatura Azure sem custo, o processo de inscrição exige que você forneça um número de cartão de crédito.

Visibilidade do Azure Sphere no IoT do Azure

O mecanismo para IoT do Azure aceitar dados de um dispositivo Azure Sphere é configurar um serviço IoT do Azure para confiar no dispositivo Azure Sphere, provisionar o dispositivo no serviço IoT do Azure e, em seguida, conectar-se ao serviço IoT do Azure com credenciais confiáveis. Os serviços do IoT do Azure podem ser configurados para aceitar o certificado DAA (Autenticação e Atestação de Dispositivo) do Azure Sphere como uma credencial confiável. A utilização deste certificado já vem integrada ao sistema operacional do dispositivo para conexões com o IoT do Azure usando o SDK do IoT do Azure em C; no entanto, os serviços do IoT do Azure precisam ser configurados para aceitar o certificado de catálogo do Azure Sphere, que é o certificado pai na cadeia do certificado DAA. Como alternativa, uma cadeia de certificados de dispositivo personalizada pode ser utilizada para se conectar aos serviços de IoT do Azure. O benefício de usar o certificado DAA Azure Sphere é que os certificados DAA são renovados diariamente e a presença de um certificado válido indica que um dispositivo é confiável e atestou que ele é genuíno e configurado com segurança. Ao se conectar com um certificado de dispositivo personalizado, essas garantias de autorização não estão disponíveis e precisarão ser gerenciadas de forma independente. Certificados personalizados são necessários para organizações com sistemas de gerenciamento de certificados necessários para uso com IoT do Azure para garantias de segurança, regulamentação ou conformidade e só devem ser usados com Azure Sphere quando necessário.

Usando IoT do Azure com certificados Azure Sphere

Autenticar seu catálogo de Azure Sphere

Depois de obter uma assinatura do Azure, você deve estabelecer uma relação de confiança entre o Azure Sphere e seu aplicativo do Azure IoT Central ou sua instância do Hub IoT do Azure. Você deve executar etapas de validação apenas uma vez baixando um certificado de autoridade de certificação (AC) do Serviço de Segurança Azure Sphere e validando-o usando um código gerado por Hub IoT do Azure ou Azure IoT Central. O processo de validação autentica seu catálogo de Azure Sphere.

O processo de autenticação é ligeiramente diferente para Hub IoT do Azure e Azure IoT Central:

Próximas Etapas 

Depois de ter uma assinatura Azure e uma AC validada, você poderá executar o aplicativo de exemplo IoT do Azure de GitHub, que se conecta a Azure IoT Central ou Hub IoT do Azure.

Usando IoT do Azure com certificados personalizados

Contexto para uso de certificado personalizado

Certificados personalizados podem ser configurados para funcionar com IoT do Azure DPS, Hub e Central. Para usar um certificado personalizado com Azure Sphere, o certificado precisa ser gerado por dispositivo e fornecido para Azure Sphere dispositivos. Azure Sphere fornece opções para receber dados de várias fontes, armazenar dados e criptografar dados para armazenamento persistente que pode ser usado para obter esses certificados. Uma vez instalado em um dispositivo, um aplicativo do Azure Sphere pode usar o SDK C do IoT do Azure com APIs para substituir a autenticação do Azure Sphere nos serviços do IoT do Azure.

Configurando aplicativos Azure Sphere para usar certificados personalizados

Ao usar o DPS para provisionar dispositivos do Azure Sphere em outros serviços do IoT do Azure, os aplicativos do Azure Sphere precisarão criar uma sessão do DPS usando o SDK de C do IoT do Azure, que começa com a chamada Prov_Device_LL_Create. Por padrão, Azure Sphere utilizará seu certificado DAA interno para sessões DPS, portanto, uma chamada adicional é necessária para passar a cadeia de certificados personalizada para o SDK do C IoT do Azure e substituir o certificado interno do Serviço de Segurança Azure Sphere usando AzureIoT_OverrideAzureSphereAuthDPS.

Para se conectar a Hub IoT do Azure, uma chamada diferente do SDK do IoT do Azure C é usada para iniciar uma sessão, IoTHubDeviceClient_LL_CreateFromDeviceAuth. Da mesma forma que o DPS, uma chamada adicional é necessária para passar a cadeia de certificados personalizada para o SDK do IoT do Azure C para substituir o certificado interno, AzureIoT_OverrideAzureSphereAuthIoTHub. Observe que, mesmo ao usar o DPS e o Hub IoT, ambas as substituições são necessárias, pois o SDK do IoT do Azure C é organizado separadamente para DPS e Hub IoT e ambas as substituições precisam ser chamadas usando a mesma cadeia de certificados.

Sobre IoT do Azure DPS

Hub IoT do Azure DPS (Serviço de Provisionamento de Dispositivos) permite que os dispositivos sejam registrados por meio de Zero-Touch Provisiong em outros serviços IoT do Azure, como Hub IoT e Central. Isso significa que os dispositivos não precisam ser codificados de forma fixa para endpoints de IoT específicos, e os administradores de dispositivos não precisam estar fisicamente próximos para configurar os dispositivos para se conectarem aos serviços do IoT do Azure. Para dispositivos Azure Sphere, o provisionamento de dispositivos normalmente ocorre durante a fabricação ou implantação do produto, em que um dispositivo é reivindicado em um catálogo do Serviço de Segurança Azure Sphere para gerenciamento ativo. Para fins de IoT do Azure, o provisionamento refere-se apenas à autorização de acesso a recursos IoT do Azure e não ao estado de implantação do dispositivo. O DPS pode ser configurado para confiar em todos os dispositivos de um catálogo do Azure Sphere por meio do registro de um certificado intermediário do catálogo. Em seguida, o DPS pode autorizar diariamente os dispositivos à medida que seus certificados DAA são renovados como parte da renovação de confiança do Azure Sphere, proporcionando um alto nível de garantia de que os dispositivos autorizados estejam em um estado seguro, íntegro e genuíno. Utilizar o DPS com Azure Sphere permite que os dispositivos sejam implantados com mais facilidade em escala com outros serviços de IoT do Azure.

Saiba mais sobre IoT do Azure DPS

Sobre Hub IoT do Azure

Hub IoT do Azure é um serviço gerenciado que atua como um hub de mensagens central para comunicação bidirecional entre seu aplicativo IoT e os dispositivos gerenciados por ele.

Hub IoT do Azure dá suporte a vários padrões de mensagens, por exemplo, telemetria do dispositivo para a nuvem, upload de arquivos de dispositivos e métodos de solicitação de resposta para controlar seus dispositivos da nuvem. Além disso, Hub IoT do Azure monitoramento ajuda você a manter a integridade da solução acompanhando eventos como criação de dispositivo, falhas de dispositivo e conexões de dispositivo.

Saiba mais sobre Hub IoT do Azure

Sobre Azure IoT Central

Azure IoT Central é um serviço gerenciado que simplifica a criação de soluções de IoT. Azure IoT Central simplifica a configuração inicial da solução de IoT e reduz a carga de gerenciamento, os custos operacionais e a sobrecarga de um projeto de IoT típico.

Saiba mais sobre o Azure IoT Central