Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A implantação envolve o agrupamento dos dispositivos Azure Sphere que devem executar os mesmos aplicativos e versões do sistema operacional, empacotando os aplicativos que você deseja executar em cada grupo de dispositivos, carregando os pacotes para o serviço de segurança do Azure Sphere e atribuindo a implantação a um grupo de dispositivos. Este tópico define os elementos fundamentais envolvidos na implantação.
Convenções de nomenclatura
Os nomes de produtos e grupos de dispositivos só podem conter caracteres alfanuméricos e espaços. Não pode exceder 50 caracteres. Se você incluir espaços em nomes, coloque os nomes entre aspas duplas quando usados em um comando.
IDs de dispositivo
Uma ID de dispositivo do Azure Sphere identifica exclusivamente um chip individual do Azure Sphere. A ID do dispositivo é armazenada no próprio dispositivo. Todos os outros elementos de uma implantação são armazenados com o Serviço de Segurança do Azure Sphere.
O ID de um dispositivo pode ser facilmente fraudado, falsificado ou usado indevidamente. Como resultado, você só deve permitir que dispositivos cujas identidades possam ser verificadas e validadas acessem seus dados altamente valiosos e se conectem aos seus serviços. Consulte Identidade e segurança do dispositivo para obter mais informações e uma recomendação para resolver esse problema.
Products
Um produto identifica um MCU do Azure Sphere incorporado a um dispositivo conectado para executar uma função específica. Como fabricante, você cria um produto para cada modelo de um dispositivo conectado, como uma máquina de lavar louça ou cafeteira. Cada dispositivo conectado tem um único produto, mas um único produto pode ser associado a muitos dispositivos. Para obter mais informações, consulte About Azure sphere products.
Grupos de dispositivos
Um grupo de dispositivos é uma coleção nomeada de dispositivos do mesmo tipo de produto. Grupos de dispositivos fornecem uma maneira de dimensionar a implantação de aplicativos em vários dispositivos. Cada dispositivo pertence a exatamente um grupo de dispositivos e cada grupo de dispositivos pertence a exatamente um produto. Quando você cria um produto, grupos de dispositivos padrão são criados dentro do produto para ajudar na funcionalidade básica, como teste e implantação de produção. Para obter mais informações, consulte About Azure Sphere device groups.
Applications
Um aplicativo é um programa que executa tarefas específicas para determinados dispositivos conectados. Uma implantação entrega o aplicativo aos produtos associados a esses dispositivos conectados.
Imagens e pacotes de imagem
Uma imagem é um arquivo binário que representa uma única versão de uma configuração de aplicativo ou de placa. As imagens são imutáveis: você não pode modificar uma imagem depois que ela foi carregada. Para um aplicativo, a imagem inclui os binários para o aplicativo junto com seus metadados de imagem. Um pacote de imagem é a combinação de uma imagem com seus metadados que são produzidos pelo processo de compilação. Sempre que o SDK compila ou recompila um pacote de imagem do Azure Sphere, ele usa uma nova ID de imagem exclusiva.
Quando a Contoso desenvolve um aplicativo para suas lava-louças DW100, o SDK cria um pacote de imagem que pode ser implantado em qualquer grupo de dispositivos.
SKUs de chip e software de sistema
Como um fabricante de produtos, você desenvolve e gerencia aplicativos, ao passo que a Microsoft desenvolve e gerencia componentes de software de sistema. Componentes de software de sistema são destinados a SKUs de chips. A SKU (unidade de manutenção de estoque) do chip identifica um tipo específico de MCU compatível com o Azure Sphere. O chip do SKU é atribuído pela Microsoft e não pode ser alterado. A Microsoft usa este SKU para fornecer as atualizações de software corretas a cada dispositivo do Azure Sphere.
Implantação
Nos termos mais simples, uma implantação é a entrega de um conjunto de pacotes de imagens para um ou mais dispositivos. Você cria uma implantação da seguinte forma:
- Criando um produto usando az sphere product create.
- Criando grupos de dispositivos adicionais, se necessário, usando o comando az sphere device-group create.
- Atribuindo dispositivos a grupos de dispositivos usando o comando az sphere device assign.
- Criando pacotes de imagem usando o SDK do Azure Sphere.
- Carregando o pacote de imagem no catálogo de Azure Sphere usando az sphere image add.
- Criando uma nova implantação de imagens para um grupo de dispositivos usando az sphere deployment create.
O tópico Criar uma implantação de nuvem fornece instruções passo a passo para criar implantações de nuvem.
O Serviço de Segurança do Azure Sphere tem como alvo todos os membros de um grupo de dispositivos com as implantações associadas a esse grupo e somente essas implantações. Isso significa que, se você atribuir um dispositivo de um grupo a outro, o dispositivo receberá apenas a implantação associada ao novo grupo de dispositivos (se houver); quaisquer outros pacotes de imagem (ou configurações de placa) que já estejam no dispositivo serão excluídos. Assim, o Serviço de Segurança garante que cada dispositivo tenha todas as imagens que sua implantação especifica, e nenhuma outra.
As implantações não podem ser removidas ou desativadas para um grupo de dispositivos, mas você pode atualizar uma implantação existente criando uma nova implantação para o grupo de dispositivos. Caso deseje remover uma implantação de um dispositivo específico, mova o dispositivo para outro grupo de dispositivos que não tenha uma implantação atribuída.
Conformidade com o Limite de Dados da UE do Azure Sphere
De acordo com a missão da Microsoft de processar e armazenar dados de clientes da UE exclusivamente na UE, os Serviços de Segurança do Azure Sphere permitem que os clientes da UE protejam informações potencialmente confidenciais do cliente em seus arquivos de imagem de aplicativo e arquivos de despejo de memória do dispositivo do Azure Sphere. Os clientes podem garantir que suas imagens da aplicação e seus arquivos de despejo de memória de falha sejam processados e armazenados somente na UE selecionando EU na nova configuração de Limite Regional de Dados. A nova configuração de Limite de Dados Regional é um parâmetro--regional-data-boundary opcional, que pode ser usado com os comandos [az sphere image] e az sphere device-group .
Para obter mais informações sobre como acessar a configuração de Limite regional de dados, consulte Criar uma implantação e Configurar despejos de memória.