Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule wymieniono bieżące znane problemy, które mogą wystąpić podczas korzystania z Operacje Azure IoT. Wskazówki ułatwiają identyfikowanie tych problemów i zapewnia obejścia tam, gdzie są dostępne.
Aby uzyskać ogólne wskazówki dotyczące rozwiązywania problemów, zobacz Troubleshoot Operacje Azure IoT.
problemy z rejestrem urządzeń Azure
W tej sekcji wymieniono bieżące znane problemy dotyczące rejestru urządzeń Azure.
Zasoby stanu zdrowia zasobów w przestrzeni nazw ADR nie są synchronizowane z brzegu do chmury
Identyfikator problemu: 1235
Podpis dziennika: nie dotyczy
Azure zasoby kondycji obszaru nazw rejestru urządzeń nie są synchronizowane z chmurą, jeśli zostały utworzone przy użyciu wersji interfejsu API starszej niż 2026-04-01. Ten błąd występuje, ponieważ brakuje wymaganej adnotacji zasobu Kubernetes.
Obejście: Użyj serwera proxy arc aby nawiązać połączenie z klastrem Kubernetes, a następnie uruchom skrypt remediation dla używanej powłoki (programu PowerShell lub powłoki bash). Skrypty wyświetlają listę wszystkich nieaktualnych zasobów przestrzeni nazw i żądają potwierdzenia przed dodaniem brakujących adnotacji.
Problemy z brokerem MQTT
W tej sekcji wymieniono bieżące znane problemy dotyczące brokera MQTT.
Zasoby brokera MQTT nie są widoczne w portalu Azure
Identyfikator problemu: 4257
Podpis dziennika: nie dotyczy
Zasoby brokera MQTT utworzone w klastrze przy użyciu platformy Kubernetes nie są widoczne w portalu Azure. Ten wynik jest oczekiwany, ponieważ zarządzanie składnikami Operacje Azure IoT przy użyciu platformy Kubernetes służy tylko do debugowania i testowania, a synchronizowanie zasobów z krawędzi do chmury nie jest obecnie obsługiwane.
Obecnie nie ma obejścia tego problemu.
Ogólne problemy z łącznikiem
W tej sekcji wymieniono bieżące znane problemy, które mają wpływ na wszystkie łączniki.
Łącznik nie wykrywa aktualizacji poświadczeń urządzenia w Azure Key Vault
Identyfikator problemu: 6514
N/A
Naprawiono w wersji 2605 lub nowszej
Łącznik nie otrzymuje powiadomienia, gdy poświadczenia urządzenia przechowywane w Azure Key Vault są aktualizowane. W związku z tym łącznik nadal używa starych poświadczeń do momentu ponownego uruchomienia.
Obejście: Uruchom ponownie łącznik, aby wymusić pobranie zaktualizowanych poświadczeń z Azure Key Vault.
W przypadku łączników Akri jedynym obsługiwanym typem uwierzytelniania dla punktów końcowych rejestru jest artifact pull secrets
Identyfikator problemu: 4570
Podpis dziennika: nie dotyczy
Gdy określisz referencję do punktu końcowego rejestru w szablonie konektora, dostępnych jest wiele obsługiwanych metod uwierzytelniania. Łączniki Akri obsługują tylko artifact pull secrets uwierzytelnianie.
Łączniki Akri nie działają z zasobami punktu końcowego rejestru
Identyfikator problemu: 7710
Naprawiono w wersji 1.2.154 (2512) i nowszej
Podpis dziennika:
[aio_akri_logs@311 tid="7"] - failed to generate StatefulSet payload for instance rest-connector-template-...
[aio_akri_logs@311 tid="7"] - reconciliation error for Connector resource...
[aio_akri_logs@311 tid="7"] - reconciliation of Connector resource failed...
Jeśli tworzysz zasób RegistryEndpoint przy użyciu bicepu i odwołujesz się do niego w zasobie ConnectorTemplate, to gdy operator Akri podejmie próbę uzgodnienia ConnectorTemplate, pojawia się niepowodzenie z błędem wyświetlonym wcześniej.
Rozwiązanie tymczasowe: Nie używaj zasobów z łącznikami Akri. Zamiast tego określ informacje rejestru w ustawieniach ContainerRegistry w zasobie ConnectorTemplate.
Błąd Akri podczas aktualizowania lub usuwania instancji Operacje Azure IoT
Identyfikator problemu: 9347
Naprawiono w wersji 1.2.154 (2512) i nowszej
Użytkownicy mogą napotkać błąd dotyczący wygasłych certyfikatów webhook w Akri podczas usuwania lub aktualizowania wystąpień w Operacje Azure IoT albo wykonywania operacji CRUD na zasobach Akri, takich jak Connector i ConnectorTemplates.
Obejście: Uruchom kubectl delete pod -n azure-iot-operations aio-akri-webhook-0 --ignore-not-found, aby usunąć i ponownie uruchomić pody webhooka, tak aby pod mógł pobrać nowy certyfikat.
Punkty końcowe urządzenia dla ruchu przychodzącego nie wymuszają uwierzytelniania, jeśli go nie określono
Identyfikator problemu: 7337
Podpis dziennika: nie dotyczy
Schemat zasobów rejestru urządzeń Azure wyświetla uwierzytelnianie oparte na certyfikatach (X.509) jako domyślną metodę uwierzytelniania dla przychodzącego punktu końcowego. Jednak sama właściwość uwierzytelniania może mieć wartość null, więc można utworzyć punkt końcowy ruchu przychodzącego urządzenia bez określenia żadnej metody uwierzytelniania.
Po pominięciu uwierzytelniania sugerowane ustawienie domyślne certyfikatów X.509 nie jest stosowane w czasie wykonywania. Punkt końcowy przychodzący urządzenia jest tworzony bez wymuszania uwierzytelniania.
Recommendations:
- Zawsze komunikują się z przychodzącymi punktami końcowymi urządzenia za pośrednictwem uwierzytelnionego protokołu.
- Jawnie skonfiguruj uwierzytelnianie oparte na certyfikatach lub inną obsługiwaną metodę uwierzytelniania we właściwości uwierzytelniania każdego przychodzącego punktu końcowego. Nie polegaj na domyślnym schemacie — nie jest ona stosowana niejawnie.
Łącznik do rozwiązywania problemów z OPC UA
W tej sekcji wymieniono bieżące znane problemy dotyczące łącznika OPC UA.
Nie można używać znaków specjalnych w nazwach zdarzeń
Identyfikator problemu: 1532
Naprawiono w wersji 1.3.36 (2603) i nowszej
Podpis logu: 2025-10-22T14:51:59.338Z aio-opc-opc.tcp-1-68ff6d4c59-nj2s4 - Updated schema information for Boiler#1Notifier skipped!
Generowanie schematu kończy się niepowodzeniem, jeśli nazwy zdarzeń zawierają znaki specjalne, takie jak #, %lub &. Unikaj używania tych znaków w nazwach zdarzeń, aby zapobiec problemom z generowaniem schematu.
Brak szablonu złącza OPC
ID wydania: 1330
Poprawione w wersji 1.4.73 (2608) i późniejszych
Podpis dziennika: nie dotyczy
Wdrożenie instancji Operacje Azure IoT powinno domyślnie zainstalować szablon OPC ConnectorTemplate. Po wdrożeniu szablon łącznika jest niedostępny w witrynie Azure Portal, a zasób ConnectorTemplate nie jest obecny w klastrze.
Łącznik multimediów i łącznik dla ONVIF
W tej sekcji wymieniono bieżące znane problemy dotyczące łącznika multimediów i łącznika onVIF.
Konflikt tajnej synchronizacji
Identyfikator problemu: 0606
Podpis dziennika: nie dotyczy
Podczas korzystania z synchronizacji wpisów tajnych upewnij się, że nazwy wpisów tajnych są globalnie unikatowe. Jeśli istnieje lokalny wpis tajny o tej samej nazwie, łączniki mogą nie pobrać zamierzonego wpisu tajnego.
Miejsce docelowe zdarzenia zasobu ONVIF można skonfigurować tylko na poziomie grupy lub zasobu
Identyfikator problemu: 9545
Naprawiono w wersji 1.2.154 (2512) i nowszej
Podpis dziennika podobny do:
No matching event subscription for topic: "tns1:RuleEngine/CellMotionDetector/Motion"
Obecnie punkty docelowe zdarzeń zasobu ONVIF są rozpoznawane tylko na poziomie grupy zdarzeń lub pojedynczego zasobu. Skonfigurowanie miejsc docelowych na poziomie poszczególnych zdarzeń powoduje wyświetlenie wpisów dziennika podobnych do przykładu, a żadne dane zdarzeń nie są publikowane w brokerze MQTT.
Obejście: Skonfiguruj miejsce docelowe zdarzenia na poziomie grupy zdarzeń lub zasobów, a nie na poziomie pojedynczego zdarzenia. Na przykład na poziomie grupy wydarzenia można zastosować defaultEventsDestinations :
eventGroups:
- dataSource: ""
events:
- dataSource: tns1:RuleEngine/CellMotionDetector/Motion
destinations:
- configuration:
qos: Qos1
retain: Never
topic: azure-iot-operations/data/motion
ttl: 5
target: Mqtt
name: Motion
name: Default
defaultEventsDestinations:
- configuration:
qos: Qos1
retain: Never
topic: azure-iot-operations/data/motion
ttl: 5
target: Mqtt
Problemy z konektorem MQTT
Niezgodność wersji szablonu łącznika MQTT podczas aktualizacji
Identyfikator problemu: 1533
Podpis dziennika: nie dotyczy
Naprawiono w wersji 2606 i późniejszych
Podczas aktualizowania do wersji 2605 istniejące szablony łączników MQTT mogą wyświetlać niezgodne wersje metadanych w portalu. Aby rozwiązać ten problem, usuń i ponownie utwórz szablon łącznika. Alternatywnie użyj Azure CLI, aby zaktualizować łącznik.
Łącznik MQTT nie może nawiązać połączenia z zewnętrznymi brokerami MQTT, które mają prywatne adresy IP
Identyfikator problemu: 7791
Podpis dziennika: nie dotyczy
Naprawione w wersji 2607 i późniejszych
Od wersji 2605 złącze MQTT nie może łączyć się z zewnętrznymi brokerami MQTT korzystającymi z prywatnych adresów IP.
Problemy z przepływami danych
W tej sekcji wymieniono bieżące znane problemy dotyczące przepływów danych.
Interfejs internetowy środowiska operacyjnego wyświetla tylko artefakty grafu przepływu danych pochodzące z usługi Azure Container Registry (ACR) i witryny mcr.microsoft.com
Numer wydania: 8895
Podpis dziennika: nie dotyczy
Nawet jeśli skonfigurujesz punkt końcowy rejestru kontenerów dla rejestru kontenerów innego niż ACR, na przykład GHCR:
Artefakty grafu przepływu danych z rejestru innego niż ACR nie pojawiają się w interfejsie internetowym Operations Experience, więc nie można utworzyć grafu przepływu danych wykorzystującego te artefakty.
Wybranie wykresu przepływu danych z listy przepływów danych w internetowym interfejsie użytkownika obszaru operacyjnego, który zawiera elementy z rejestru innego niż ACR, powoduje błąd podobny do:
Can't load data flow graph. The contents of this data flow graph are unavailable. Please ensure that it still exists, then work with your administrator to get 'AcrPull' access to required registry endpoints.
Obejście: Masz dwie opcje:
Jeśli nie musisz korzystać z interfejsu użytkownika do obsługi operacji, użyj narzędzia Azure CLI do wykonywania operacji CRUD na grafach przepływu danych zdefiniowanych w plikach JSON lub plikach Bicep, które zawierają artefakty pochodzące z rejestrów innych niż ACR.
Jeśli chcesz korzystać z interfejsu webowego Operations Experience, zaimportuj artefakty przepływu danych i wykresy z rejestrów nie-ACR do rejestru ACR. Aby dowiedzieć się więcej, zobacz moduły Push do swojego rejestru.
Zasoby przepływu danych tworzone za pomocą Kubernetes nie są widoczne w interfejsie webowym doświadczenia operacyjnego
Identyfikator problemu: 8724
Podpis dziennika: nie dotyczy
Zasoby niestandardowe przepływu danych utworzone w Twoim klastrze przy użyciu Kubernetes nie są widoczne w interfejsie webowym doświadczenia operacyjnego. Ten wynik jest oczekiwany, ponieważ zarządzanie składnikami Operacje Azure IoT przy użyciu platformy Kubernetes służy tylko do debugowania i testowania, a synchronizowanie zasobów z krawędzi do chmury nie jest obecnie obsługiwane.
Obecnie nie ma obejścia tego problemu.
Profil przepływu danych nie może przekraczać 70 przepływów danych
Identyfikator problemu: 1028
Podpis dziennika:
exec /bin/main: argument list too long
Jeśli utworzysz więcej niż 70 przepływów danych dla jednego profilu przepływu danych, wdrożenia kończą się niepowodzeniem z powodu błędu exec /bin/main: argument list too long.
Aby obejść ten problem, utwórz wiele profilów przepływu danych i rozłóż przepływy danych między nimi. Nie przekraczaj 70 przepływów danych na profil.
Nie można wielokrotnie używać tej samej definicji grafu w scenariuszu grafu łańcuchowego
Identyfikator problemu: 1352
Naprawiono w wersji 1.3.36 (2603) i nowszej
Nie można wysłać konfiguracji
Scenariusz grafu łańcuchowego jest tworzony przy użyciu danych wyjściowych jednego grafu przepływu danych jako danych wejściowych do innego grafu przepływu danych. Jeśli jednak spróbujesz użyć tej samej definicji grafu wiele razy w tym scenariuszu, obecnie nie będzie działać zgodnie z oczekiwaniami. Na przykład poniższy kod kończy się niepowodzeniem w przypadku używania tej samej definicji grafu (graph-passthrough:1.3.6) dla obu graph-1 oraz graph-2.
{
nodeType: 'Graph'
name: 'graph-1'
graphSettings: {
registryEndpointRef: dataflowRegistryEndpoint.name
artifact: 'graph-passthrough:1.3.6'
configuration: []
}
}
{
nodeType: 'Graph'
name: 'graph-2'
graphSettings: {
registryEndpointRef: dataflowRegistryEndpoint.name
artifact: 'graph-passthrough:1.3.6'
configuration: graphConfiguration
}
}
nodeConnections: [
{
from: {name: 'source'}
to: {name: 'graph-1'}
}
{
from: {name: 'graph-1'}
to: {name: 'graph-2'}
}
{
from: {name: 'graph-2'}
to: {name: 'destination'}
}
]
Aby rozwiązać ten błąd, wypchnij definicję grafu do usługi ACR tyle razy, ile jest to konieczne, przy użyciu scenariusza z inną nazwą lub tagiem za każdym razem. Na przykład, w opisanym scenariuszu definicja grafu musi zostać dwukrotnie przesłana z różną nazwą lub różnym tagiem, takim jak graph-passthrough-one:1.3.6 i graph-passthrough-two:1.3.6.
Problemy tożsamości federacyjnej
W tej sekcji wymieniono aktualnie znane problemy dotyczące federacji tożsamości.
Niezgodność wystawcy federacyjnego poświadczenia tożsamości może powodować błędy uwierzytelniania podczas synchronizacji wpisów tajnych
Numer numeru: 1190
Poprawione w wersji 2607 i późniejszych
Sygnatura dziennika: Podobnie jak AADSTS700211: No matching federated identity record found for presented assertion issuer 'https://northamerica.oic.prod-arc.azure.com/1f5f7baf-633d-4eb5-9be1-8cf1e9c6fcc9/f512e8f6-0c47-48a1-91f3-aeb5422dd766'. Please check your federated identity credential Subject, Audience and Issuer against the presented assertion.
Operacje Azure IoT napotyka 401 nieautoryzowanych błędów przy pobieraniu sekretów z Azure Key Vault.
Główna przyczyna: Błąd występuje, ponieważ adres URL wystawcy federacyjnych poświadczeń tożsamości nie jest zgodny z oświadczeniem wystawcy (iss) w tokenie konta usługi Kubernetes.
Gdy polecenie az iot ops secretsync enable tworzy poświadczenie federacyjnej tożsamości (FIC) dla zarządzanej tożsamości przypisanej przez użytkownika, której usługa Operacje Azure IoT używa do uzyskiwania dostępu do usługi Azure Key Vault, ustawia adres URL emitenta FIC na adres URL emitenta OIDC klastra. W niektórych wdrożeniach ten adres URL zawiera końcowy ukośnik („/”), którego brakuje w oświadczeniu „iss” (wystawca) tokena konta usługi wydanego przez klaster.
Ponieważ problem dotyczy wymiany tokenów podczas odzyskiwania sekretów, awaria zazwyczaj nie występuje podczas uruchamiania az iot ops secretsync enable. Zamiast tego pojawia się później, gdy Operacje Azure IoT próbuje uzyskać dostęp do sekretu, co może utrudnić identyfikację przyczyny.
Obejście: Sprawdź, czy adres URL wydawcy skonfigurowany na federowanym identyfikatorze nie kończy się ukośnikiem. Jeśli tak, zaktualizuj poświadczenie federacyjne tożsamości, aby usunąć końcowy ukośnik.
Możesz użyć poleceń interfejsu wiersza polecenia platformy Azure az identity federated-credential, aby wyświetlić i, w razie potrzeby, zaktualizować wartość wystawcy poświadczenia federacyjnej tożsamości, na przykład:
az identity federated-credential show --name <fic-name> --identity-name <managed-identity-name> --resource-group <resource-group-name>
az identity federated-credential update --name <fic-name> --identity-name <managed-identity-name> --resource-group <resource-group> --issuer <new-issuer-url-without-trailing-slash>
Najlepszą praktyką jest wykonanie tej weryfikacji podczas konfiguracji po uruchomieniu az iot ops secretsync enable polecenia, aby uniknąć potencjalnie trudnych do diagnozowania awarii uwierzytelniania w przyszłości.