Føj MQTT-kilde til en hændelsesstream

Denne artikel viser dig, hvordan du tilføjer en Message Queuing Telemetry Transport (MQTT)-kilde til en eventstream i Fabric Real-Time Intelligence.

Message Queuing Telemetry Transport (MQTT) er en letvægts publicish-subscribe beskedprotokol designet til begrænsede miljøer og bredt anvendt til Internet of Things (IoT)-scenarier. MQTT Connector for Fabric Eventstream giver dig mulighed for at forbinde til enhver MQTT-mægler og indlæse beskeder direkte i Eventstream, hvilket muliggør realtidstransformation og routing til forskellige destinationer i Fabric for analyse og indsigt.

Forudsætninger

Før du starter, skal du fuldføre følgende forudsætninger:

  • Et arbejdsområde med Fabric-kapacitet eller Fabric Trial arbejdsområde-type.

  • Adgang til arbejdsområdet med bidragyder eller højere arbejdsområderoller.

  • Sørg for, at MQTT-mægleren er offentligt tilgængelig og ikke er begrænset af en firewall eller et virtuelt netværk. Hvis den befinder sig i et beskyttet netværk, skal du forbinde til den ved at bruge Eventstream connector virtuel netværksinjektion.

  • Hvis du planlægger at bruge TLS/mTLS-indstillinger, skal du sikre dig, at de nødvendige certifikater er tilgængelige i en Azure Key Vault:

    • Importer de nødvendige certifikater til Azure Key Vault i formatet .pem.
    • Brugeren, der konfigurerer kilden og forhåndsviser data, skal have tilladelse til at få adgang til certifikaterne i Key Vault (for eksempel Key Vault Certifikatbruger eller Key Vault Administrator).
    • Hvis den nuværende bruger ikke har de nødvendige tilladelser, kan data ikke forhåndsvises fra denne kilde i Eventstream.

Afhængigt af dit scenarie kan du også bruge en af følgende tilgange til at streame MQTT-data til Eventstream:

Tilføj MQTT-stik

Du kan tilføje MQTT-connectoren til Eventstream på to måder:

Fra en eventstrøm

Tilføj en MQTT-kilde direkte til en eventstream. Denne tilgang fungerer bedst, når du vil opsætte en dedikeret eventstream til behandling og routing af MQTT-data.

  1. I Fabric Real-Time Intelligence skal du oprette en ny Eventstream eller åbne en eksisterende.

  2. Vælg Tilføj kilde på lærredet.

    Skærmbillede, der viser muligheden Tilføj kilde på eventstream-lærredet.

Fra Real-Time hub

Forbind til en MQTT-kilde fraReal-Time hub og opret en datastrøm. Denne tilgang fungerer bedst, når du vil opdage og administrere din MQTT-datastrøm sammen med andre streamingkilder.

  1. I Fabric skal du gå til Real-Time hub.

  2. Vælg Add data og søg efter MQTT.

    Skærmbillede, der viser muligheden Tilføj kilde på Real-time hubben.

Konfigurer MQTT-connector

  1. Vælg Ny forbindelse på siden Opret forbindelse.

    Skærmbillede, der viser siden Opret forbindelse med linket Ny forbindelse fremhævet.

    Hvis der er en eksisterende forbindelse til din MQTT-kilde, skal du vælge den eksisterende forbindelse.

  2. For at oprette en ny cloud-forbindelse indtastes følgende information:

    Skærmbillede, der viser afsnittet Forbindelsesindstillinger.

    1. MQTT Broker URL: Indtast URL'en på din MQTT-mægler. De understøttede protokoller er ssl://, wss://, og tcp://.

      Note

      MQTT-kilden understøtter Transport Layer Security (TLS) eller Secure Sockets Layer (SSL) sikrede MQTT-forbindelser mellem din MQTT-mægler og Eventstream. Hvis servercertifikatet ikke er underskrevet af en certifikatmyndighed (CA), der er inkluderet i listen over betroede CA'er, kan du give et brugerdefineret certifikat under TLS/mTLS-indstillinger.

    2. Forbindelsesnavn: Indtast et navn for forbindelsen til MQTT.

    3. Indtast brugernavn og adgangskode på din MQTT-mægler.

    4. Vælg Opret forbindelse.

  3. For emnenavn, indtast MQTT-emnet for at abonnere på. Stikket understøtter kun ét emne.

  4. For version skal du vælge enten V5 eller V3 baseret på din MQTT-mæglers protokolversion.

  5. Hvis din MQTT-mægler kræver mTLS, udvid TLS/mTLS-indstillinger og konfigurer følgende muligheder efter behov.

    • Trust CA-certifikat: Aktivér denne mulighed for at konfigurere serverens CA-certifikat. Vælg dit abonnement, ressourcegruppe og nøglevault, og oplys derefter certifikatnavnet.
    • Klientcertifikat og nøgle: Aktivér denne mulighed for at konfigurere klientcertifikatet og nøglen.
      • Brug det samme CA-certifikatnøglehvælv: Vælg denne afkrydsningsboks, når begge certifikater er gemt i samme nøgleboks. Angiv derefter certifikatets navn.
      • Hvis du ikke markerer denne afkrydsningsboks, vælg abonnement, ressourcegruppe og nøglehvælving, og oplys derefter certifikatnavnet.

    Note

    For kilder i et privat netværk skal du sikre dig, at Azure Key Vault, der indeholder dine certifikater, er forbundet til det virtuelle Azure-netværk, der bruges af den streaming-virtuelle netværksdatagateway til Eventstream-connectorens virtuelle netværksinjektion (for eksempel via et privat endpoint).

    Skærmbillede, der viser siden Konfigurér forbindelsesindstillinger.

TLS/mTLS-certifikatkrav

Hvis du har konfigureret TLS/mTLS-indstillinger, henvises til dette afsnit for certifikatformatspecifikationer og almindelige konfigurationsfejl ved upload til Azure Key Vault.

Certifikatkæde

Certifikat Nøglestørrelse Underskrevet af Formål
CA-certifikat 4096-bit RSA Selvsigneret Trust anchor - mægleren verificerer klientcertifikater mod denne CA.
Servercertifikat 2048-bit RSA nøglecenter Mægleridentitet – klienten bekræfter, at mægleren er den, de udgiver sig for at være.
Klientcertifikat 2048-bit RSA nøglecenter Klientidentitet – mægleren verificerer, at forbindelsen er autoriseret.

Servercertifikat SAN-krav

Servercertifikatet skal inkludere mæglerens IP-adresse og DNS-navn i Subject Alternative Name (SAN) for at bestå værtsnavnsverifikation (ssl.endpoint.identification.algorithm=https):

subjectAltName:
  DNS.1 = {broker FQDN}
  DNS.2 = localhost
  IP.1  = {broker public IP}
  IP.2  = 127.0.0.1

Upload certifikater til Azure Key Vault

Certifikater uploades som Azure Key Vault certifikatobjekter i PEM-format. PEM-bundlefilen er certifikat + privat nøgle sammenkædet i én fil:

-----BEGIN CERTIFICATE-----
MIIExjCCA...
-----END CERTIFICATE-----
-----BEGIN RSA PRIVATE KEY-----
MIIEpAIB...
-----END RSA PRIVATE KEY-----

Brug en importpolitik , der matcher nøgleegenskaberne:

{
  "secretProperties": {
    "contentType": "application/x-pem-file"
  },
  "keyProperties": {
    "exportable": true,
    "keyType": "RSA",
    "keySize": 4096,
    "reuseKey": false
  },
  "issuerParameters": {
    "name": "Unknown"
  }
}

For at importere certifikatet skal du køre følgende kommando:

az keyvault certificate import \
  --vault-name {kvName} \
  --name {certName} \
  --file {pemBundleFile} \
  --policy @{policyFile}

Almindelige fejl

Undgå Gør det i stedet
Upload som PKCS#12/PFX Brug PEM-formatet med contentType: application/x-pem-file.
Uploadcertifikat uden privat nøgle PEM-pakken skal indeholde både certifikatet og nøglen.
Sat keySize: 2048 til en 4096-bit nøgle Værdien keySize skal matche den faktiske nøglestørrelse.
Sæt issuerParameters.name: "Self" "Unknown" Brug til eksternt underskrevne certifikater.
Brug Windows linjeafslutninger (CRLF) PEM-filen skal bruge Unix-linjeafslutninger (kun LF).

Strøm- eller kildedetaljer

  1. Connect-siden følger du et af disse trin afhængigt af, om du bruger Eventstream eller Real-Time hub.

    • Eventstream:

      I kilde-detaljepanelet til højre følger du disse trin:

      1. For Kildenavn skal du vælge Pencil-knappen for at ændre navnet.

      2. Bemærk, at Eventstream-navnet og Stream-navnet er skrivebeskyttet.

    • Real-Time hub:

      I afsnittet Stream Details til højre følger du disse trin:

      1. Vælg Fabric-arbejdsområdet , hvor du vil oprette eventstreamen.

      2. For Eventstream-navn, vælg Pencil-knappen og indtast et navn til eventstreamen.

      3. Værdien Stream-navn genereres automatisk for dig ved at tilføje -stream til navnet på eventstreamen. Denne strøm vises på realtidshubbens side for alle datastrømme, når guiden er færdig.

  2. Vælg Næste nederst på siden Konfigurér .

Gennemgå og forbind

På skærmen Gennemgå + forbind , gennemgå oversigten, og vælg Tilføj (Eventstream) eller Forbind (Real-Time hub).

Vis opdateret hændelsesstream

  1. MQTT-kilden vises på dit eventstream-canvas i Edit-tilstand . For at udgive, vælg Udgiv på båndet.

    Skærmbillede, der viser editoren med knappen Publicer valgt.

  2. Efter du har udgivet, er kildekoden tilgængelig i Live View. Vælg MQTT-flisen i diagrammet for at se detaljer.

    Skærmbillede, der viser editoren i livevisningen.

Du kan se en liste over alle understøttede kilder under Tilføj og administrer en hændelseskilde.