Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Denne artikel viser dig, hvordan du tilføjer en Message Queuing Telemetry Transport (MQTT)-kilde til en eventstream i Fabric Real-Time Intelligence.
Message Queuing Telemetry Transport (MQTT) er en letvægts publicish-subscribe beskedprotokol designet til begrænsede miljøer og bredt anvendt til Internet of Things (IoT)-scenarier. MQTT Connector for Fabric Eventstream giver dig mulighed for at forbinde til enhver MQTT-mægler og indlæse beskeder direkte i Eventstream, hvilket muliggør realtidstransformation og routing til forskellige destinationer i Fabric for analyse og indsigt.
Forudsætninger
Før du starter, skal du fuldføre følgende forudsætninger:
Et arbejdsområde med Fabric-kapacitet eller Fabric Trial arbejdsområde-type.
Adgang til arbejdsområdet med bidragyder eller højere arbejdsområderoller.
Sørg for, at MQTT-mægleren er offentligt tilgængelig og ikke er begrænset af en firewall eller et virtuelt netværk. Hvis den befinder sig i et beskyttet netværk, skal du forbinde til den ved at bruge Eventstream connector virtuel netværksinjektion.
Hvis du planlægger at bruge TLS/mTLS-indstillinger, skal du sikre dig, at de nødvendige certifikater er tilgængelige i en Azure Key Vault:
- Importer de nødvendige certifikater til Azure Key Vault i formatet .pem.
- Brugeren, der konfigurerer kilden og forhåndsviser data, skal have tilladelse til at få adgang til certifikaterne i Key Vault (for eksempel Key Vault Certifikatbruger eller Key Vault Administrator).
- Hvis den nuværende bruger ikke har de nødvendige tilladelser, kan data ikke forhåndsvises fra denne kilde i Eventstream.
Afhængigt af dit scenarie kan du også bruge en af følgende tilgange til at streame MQTT-data til Eventstream:
- Azure Event Grid: Send MQTT-data til Azure Event Grid og opsæt en Azure Event Grid-connector i Eventstream. For mere information, se Add Azure Event Grid Namespace som kilde til en eventstream.
- Azure IoT Operations: Konfigurer et dataflow-endpoint, der forbinder til et Eventstream Custom Endpoint. For mere information, se Konfigurér dataflow-endpoints for Microsoft Fabric Real-Time Intelligence.
Tilføj MQTT-stik
Du kan tilføje MQTT-connectoren til Eventstream på to måder:
Fra en eventstrøm
Tilføj en MQTT-kilde direkte til en eventstream. Denne tilgang fungerer bedst, når du vil opsætte en dedikeret eventstream til behandling og routing af MQTT-data.
I Fabric Real-Time Intelligence skal du oprette en ny Eventstream eller åbne en eksisterende.
Vælg Tilføj kilde på lærredet.
Fra Real-Time hub
Forbind til en MQTT-kilde fraReal-Time hub og opret en datastrøm. Denne tilgang fungerer bedst, når du vil opdage og administrere din MQTT-datastrøm sammen med andre streamingkilder.
Konfigurer MQTT-connector
Vælg Ny forbindelse på siden Opret forbindelse.
Hvis der er en eksisterende forbindelse til din MQTT-kilde, skal du vælge den eksisterende forbindelse.
For at oprette en ny cloud-forbindelse indtastes følgende information:
MQTT Broker URL: Indtast URL'en på din MQTT-mægler. De understøttede protokoller er
ssl://,wss://, ogtcp://.Note
MQTT-kilden understøtter Transport Layer Security (TLS) eller Secure Sockets Layer (SSL) sikrede MQTT-forbindelser mellem din MQTT-mægler og Eventstream. Hvis servercertifikatet ikke er underskrevet af en certifikatmyndighed (CA), der er inkluderet i listen over betroede CA'er, kan du give et brugerdefineret certifikat under TLS/mTLS-indstillinger.
Forbindelsesnavn: Indtast et navn for forbindelsen til MQTT.
Indtast brugernavn og adgangskode på din MQTT-mægler.
Vælg Opret forbindelse.
For emnenavn, indtast MQTT-emnet for at abonnere på. Stikket understøtter kun ét emne.
For version skal du vælge enten V5 eller V3 baseret på din MQTT-mæglers protokolversion.
Hvis din MQTT-mægler kræver mTLS, udvid TLS/mTLS-indstillinger og konfigurer følgende muligheder efter behov.
- Trust CA-certifikat: Aktivér denne mulighed for at konfigurere serverens CA-certifikat. Vælg dit abonnement, ressourcegruppe og nøglevault, og oplys derefter certifikatnavnet.
-
Klientcertifikat og nøgle: Aktivér denne mulighed for at konfigurere klientcertifikatet og nøglen.
- Brug det samme CA-certifikatnøglehvælv: Vælg denne afkrydsningsboks, når begge certifikater er gemt i samme nøgleboks. Angiv derefter certifikatets navn.
- Hvis du ikke markerer denne afkrydsningsboks, vælg abonnement, ressourcegruppe og nøglehvælving, og oplys derefter certifikatnavnet.
Note
For kilder i et privat netværk skal du sikre dig, at Azure Key Vault, der indeholder dine certifikater, er forbundet til det virtuelle Azure-netværk, der bruges af den streaming-virtuelle netværksdatagateway til Eventstream-connectorens virtuelle netværksinjektion (for eksempel via et privat endpoint).
TLS/mTLS-certifikatkrav
Hvis du har konfigureret TLS/mTLS-indstillinger, henvises til dette afsnit for certifikatformatspecifikationer og almindelige konfigurationsfejl ved upload til Azure Key Vault.
Certifikatkæde
| Certifikat | Nøglestørrelse | Underskrevet af | Formål |
|---|---|---|---|
| CA-certifikat | 4096-bit RSA | Selvsigneret | Trust anchor - mægleren verificerer klientcertifikater mod denne CA. |
| Servercertifikat | 2048-bit RSA | nøglecenter | Mægleridentitet – klienten bekræfter, at mægleren er den, de udgiver sig for at være. |
| Klientcertifikat | 2048-bit RSA | nøglecenter | Klientidentitet – mægleren verificerer, at forbindelsen er autoriseret. |
Servercertifikat SAN-krav
Servercertifikatet skal inkludere mæglerens IP-adresse og DNS-navn i Subject Alternative Name (SAN) for at bestå værtsnavnsverifikation (ssl.endpoint.identification.algorithm=https):
subjectAltName:
DNS.1 = {broker FQDN}
DNS.2 = localhost
IP.1 = {broker public IP}
IP.2 = 127.0.0.1
Upload certifikater til Azure Key Vault
Certifikater uploades som Azure Key Vault certifikatobjekter i PEM-format. PEM-bundlefilen er certifikat + privat nøgle sammenkædet i én fil:
-----BEGIN CERTIFICATE-----
MIIExjCCA...
-----END CERTIFICATE-----
-----BEGIN RSA PRIVATE KEY-----
MIIEpAIB...
-----END RSA PRIVATE KEY-----
Brug en importpolitik , der matcher nøgleegenskaberne:
{
"secretProperties": {
"contentType": "application/x-pem-file"
},
"keyProperties": {
"exportable": true,
"keyType": "RSA",
"keySize": 4096,
"reuseKey": false
},
"issuerParameters": {
"name": "Unknown"
}
}
For at importere certifikatet skal du køre følgende kommando:
az keyvault certificate import \
--vault-name {kvName} \
--name {certName} \
--file {pemBundleFile} \
--policy @{policyFile}
Almindelige fejl
| Undgå | Gør det i stedet |
|---|---|
| Upload som PKCS#12/PFX | Brug PEM-formatet med contentType: application/x-pem-file. |
| Uploadcertifikat uden privat nøgle | PEM-pakken skal indeholde både certifikatet og nøglen. |
Sat keySize: 2048 til en 4096-bit nøgle |
Værdien keySize skal matche den faktiske nøglestørrelse. |
Sæt issuerParameters.name: "Self" |
"Unknown" Brug til eksternt underskrevne certifikater. |
| Brug Windows linjeafslutninger (CRLF) | PEM-filen skal bruge Unix-linjeafslutninger (kun LF). |
Strøm- eller kildedetaljer
På Connect-siden følger du et af disse trin afhængigt af, om du bruger Eventstream eller Real-Time hub.
Eventstream:
I kilde-detaljepanelet til højre følger du disse trin:
For Kildenavn skal du vælge Pencil-knappen for at ændre navnet.
Bemærk, at Eventstream-navnet og Stream-navnet er skrivebeskyttet.
Real-Time hub:
I afsnittet Stream Details til højre følger du disse trin:
Vælg Fabric-arbejdsområdet , hvor du vil oprette eventstreamen.
For Eventstream-navn, vælg Pencil-knappen og indtast et navn til eventstreamen.
Værdien Stream-navn genereres automatisk for dig ved at tilføje -stream til navnet på eventstreamen. Denne strøm vises på realtidshubbens side for alle datastrømme, når guiden er færdig.
Vælg Næste nederst på siden Konfigurér .
Gennemgå og forbind
På skærmen Gennemgå + forbind , gennemgå oversigten, og vælg Tilføj (Eventstream) eller Forbind (Real-Time hub).
Vis opdateret hændelsesstream
MQTT-kilden vises på dit eventstream-canvas i Edit-tilstand . For at udgive, vælg Udgiv på båndet.
Efter du har udgivet, er kildekoden tilgængelig i Live View. Vælg MQTT-flisen i diagrammet for at se detaljer.
Relateret indhold
Du kan se en liste over alle understøttede kilder under Tilføj og administrer en hændelseskilde.