หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
บทความนี้แสดงวิธีการเพิ่มแหล่งที่มาของการขนส่ง Telemetry (MQTT) ของคิวข้อความไปยังสตรีมเหตุการณ์ใน Fabric Real-Time Intelligence
Message Queuing Telemetry Transport (MQTT) เป็นโปรโตคอลการส่งข้อความแบบเผยแพร่-สมัครสมาชิกที่มีน้ําหนักเบาซึ่งออกแบบมาสําหรับสภาพแวดล้อมที่มีข้อจํากัดและใช้กันอย่างแพร่หลายสําหรับสถานการณ์ Internet of Things (IoT) ตัวเชื่อมต่อ MQTT สําหรับ Fabric Eventstream ช่วยให้คุณสามารถเชื่อมต่อกับโบรกเกอร์ MQTT และนําเข้าข้อความไปยัง Eventstream ได้โดยตรง ทําให้สามารถแปลงแบบเรียลไทม์และกําหนดเส้นทางไปยังปลายทางต่างๆ ภายใน Fabric สําหรับการวิเคราะห์และข้อมูลเชิงลึก
ข้อกําหนดเบื้องต้น
ก่อนที่คุณจะเริ่มต้น คุณต้องดําเนินการข้อกําหนดเบื้องต้นต่อไปนี้ให้เสร็จสมบูรณ์:
พื้นที่ทํางานที่มีความจุ Fabric หรือชนิดพื้นที่ทํางาน Fabric Trial
การเข้าถึงพื้นที่ทํางานที่มีบทบาท ผู้สนับสนุน หรือพื้นที่ทํางานที่สูงกว่า
ตรวจสอบให้แน่ใจว่าโบรกเกอร์ MQTT สามารถเข้าถึงได้โดยสาธารณะและไม่จํากัดโดยไฟร์วอลล์หรือเครือข่ายเสมือน ถ้าอยู่ในเครือข่ายที่มีการป้องกัน ให้เชื่อมต่อโดยใช้การแทรกเครือข่ายเสมือนของตัวเชื่อมต่อ Eventstream
หากคุณวางแผนที่จะใช้ การตั้งค่า TLS/mTLS ตรวจสอบให้แน่ใจว่าใบรับรองที่จําเป็นพร้อมใช้งานใน Azure Key Vault:
- นําเข้าใบรับรองที่จําเป็นไปยัง Azure Key Vault ในรูปแบบ .pem
- ผู้ใช้ที่กําหนดค่าแหล่งข้อมูลและข้อมูลตัวอย่างต้องมีสิทธิ์เข้าถึงใบรับรองใน Key Vault (ตัวอย่างเช่น ผู้ใช้ใบรับรอง Key Vault หรือ ผู้ดูแลระบบ Key Vault)
- หากผู้ใช้ปัจจุบันไม่มีสิทธิ์ที่จําเป็น จะไม่สามารถดูตัวอย่างข้อมูลจากแหล่งข้อมูลนี้ใน Eventstream ได้
คุณยังสามารถใช้วิธีใดวิธีหนึ่งต่อไปนี้เพื่อสตรีมข้อมูล MQTT ไปยัง Eventstream ทั้งนี้ขึ้นอยู่กับสถานการณ์ของคุณ:
- กริดเหตุการณ์ Azure: ส่งข้อมูล MQTT ไปยังกริดเหตุการณ์ Azure และตั้งค่าตัวเชื่อมต่อ กริดเหตุการณ์ Azure ใน Eventstream สําหรับข้อมูลเพิ่มเติม โปรดดู เพิ่ม Azure Event Grid Namespace เป็นแหล่งที่มาของสตรีมเหตุการณ์
- Azure IoT Operations: กําหนดค่าตําแหน่งข้อมูลโฟลว์ข้อมูลที่เชื่อมต่อกับ จุดสิ้นสุดแบบกําหนดเองของ Eventstream สําหรับข้อมูลเพิ่มเติม โปรดดู กําหนดค่าจุดสิ้นสุดการไหลของข้อมูลสําหรับ Microsoft Fabric Real-Time Intelligence
เพิ่มขั้วต่อ MQTT
คุณสามารถเพิ่มตัวเชื่อมต่อ MQTT ไปยัง Eventstream ได้สองวิธี:
จากสตรีมเหตุการณ์
เพิ่มแหล่งข้อมูล MQTT ลงในสตรีมเหตุการณ์โดยตรง วิธีนี้ใช้ได้ผลดีที่สุดเมื่อคุณต้องการตั้งค่าสตรีมเหตุการณ์เฉพาะสําหรับการประมวลผลและกําหนดเส้นทางข้อมูล MQTT
ใน Fabric Real-Time Intelligence ให้สร้าง Eventstream ใหม่หรือเปิดสตรีมที่มีอยู่
เลือก เพิ่มแหล่งที่มา บนพื้นที่ทํางาน
จาก Real-Time ฮับ
เชื่อมต่อกับแหล่งข้อมูล MQTT จาก ฮับReal-Time และสร้างสตรีมข้อมูล วิธีนี้ใช้ได้ผลดีที่สุดเมื่อคุณต้องการค้นหาและจัดการสตรีมข้อมูล MQTT ควบคู่ไปกับแหล่งที่มาของการสตรีมอื่นๆ
กําหนดค่าตัวเชื่อมต่อ MQTT
บนหน้า เชื่อมต่อ เลือก การเชื่อมต่อใหม่
ถ้ามีการเชื่อมต่อไปยังแหล่งข้อมูล MQTT อยู่แล้ว ให้เลือกการเชื่อมต่อที่มีอยู่
เมื่อต้องการสร้างการเชื่อมต่อระบบคลาวด์ใหม่ ให้ป้อนข้อมูลต่อไปนี้:
URL ของโบรกเกอร์ MQTT: ป้อน URL ของโบรกเกอร์ MQTT ของคุณ โปรโตคอลที่รองรับคือ
ssl://,wss://และtcp://.Note
แหล่งที่มา MQTT รองรับการเชื่อมต่อ MQTT ที่ปลอดภัย Transport Layer Security (TLS) หรือ Secure Sockets Layer (SSL) ระหว่างโบรกเกอร์ MQTT และ Eventstream ของคุณ หากใบรับรองเซิร์ฟเวอร์ไม่ได้ลงนามโดยผู้ออกใบรับรอง (CA) ที่รวมอยู่ในรายการ CA ที่เชื่อถือได้ คุณสามารถระบุใบรับรองที่กําหนดเองได้ภายใต้การตั้งค่า TLS/mTLS
ชื่อการเชื่อมต่อ: ป้อนชื่อสําหรับการเชื่อมต่อกับ MQTT
ป้อน ชื่อผู้ใช้ และ รหัสผ่าน ของโบรกเกอร์ MQTT ของคุณ
เลือก เชื่อมต่อ
สําหรับ ชื่อหัวข้อ ให้ป้อนหัวข้อ MQTT ที่จะสมัครสมาชิก ตัวเชื่อมต่อรองรับหัวข้อเดียวเท่านั้น
สําหรับ เวอร์ชัน ให้เลือก V5 หรือ V3 ตามเวอร์ชันโปรโตคอลของโบรกเกอร์ MQTT ของคุณ
หากโบรกเกอร์ MQTT ของคุณต้องการ mTLS ให้ขยาย การตั้งค่า TLS/mTLS และกําหนดค่าตัวเลือกต่อไปนี้ตามต้องการ
- เชื่อถือใบรับรอง CA: เปิดใช้งานตัวเลือกนี้เพื่อกําหนดค่าใบรับรอง CA ของเซิร์ฟเวอร์ เลือกการสมัครใช้งาน กลุ่มทรัพยากร และ Key Vault ของคุณ แล้วระบุชื่อใบรับรอง
-
ใบรับรองไคลเอ็นต์และคีย์: เปิดใช้งานตัวเลือกนี้เพื่อกําหนดค่าใบรับรองไคลเอ็นต์และคีย์
- ใช้คลังคีย์ใบรับรอง CA เดียวกัน: เลือกช่องทําเครื่องหมายนี้เมื่อใบรับรองทั้งสองถูกเก็บไว้ใน Key Vault เดียวกัน จากนั้นระบุชื่อใบรับรอง
- ถ้าคุณไม่เลือกกล่องกาเครื่องหมายนี้ ให้เลือกการสมัครใช้งาน กลุ่มทรัพยากร และ Key Vault แล้วระบุชื่อใบรับรอง
Note
สําหรับแหล่งข้อมูลในเครือข่ายส่วนตัว ตรวจสอบให้แน่ใจว่า Azure Key Vault ที่มีใบรับรองของคุณเชื่อมต่อกับเครือข่ายเสมือน Azure ที่ใช้โดยเกตเวย์ข้อมูลเครือข่ายเสมือนการสตรีมสําหรับการแทรกเครือข่ายเสมือนของตัวเชื่อมต่อ Eventstream (ตัวอย่างเช่น ผ่านปลายทางส่วนตัว)
ข้อกําหนดของใบรับรอง TLS/mTLS
หากคุณกําหนดค่า <การตั้งค่า c0>TLS/mTLS โปรดดูส่วนนี้สําหรับข้อมูลจําเพาะของรูปแบบใบรับรองและข้อผิดพลาดในการกําหนดค่าที่พบบ่อยเมื่ออัปโหลดไปยัง Azure Key Vault
ห่วงโซ่ใบรับรอง
| ประกาศนียบัตร | ขนาดคีย์ | ลงนามโดย | วัตถุประสงค์ |
|---|---|---|---|
| ใบรับรอง CA | RSA 4096 บิต | ลงนามด้วยตนเอง | Trust anchor - โบรกเกอร์ตรวจสอบใบรับรองลูกค้ากับ CA นี้ |
| ใบรับรองเซิร์ฟเวอร์ | RSA 2048 บิต | CA | ตัวตนของโบรกเกอร์ - ลูกค้ายืนยันว่าโบรกเกอร์เป็นคนที่อ้างว่าเป็น |
| ใบรับรองลูกค้า | RSA 2048 บิต | CA | ข้อมูลประจําตัวไคลเอ็นต์ - โบรกเกอร์ตรวจสอบว่าตัวเชื่อมต่อได้รับอนุญาต |
ข้อกําหนด SAN ของใบรับรองเซิร์ฟเวอร์
ใบรับรองเซิร์ฟเวอร์ ต้องมี ที่อยู่ IP ของโบรกเกอร์และชื่อ DNS ในชื่อทางเลือกของหัวเรื่อง (SAN) เพื่อผ่านการยืนยันชื่อโฮสต์ (ssl.endpoint.identification.algorithm=https):
subjectAltName:
DNS.1 = {broker FQDN}
DNS.2 = localhost
IP.1 = {broker public IP}
IP.2 = 127.0.0.1
อัปโหลดใบรับรองไปยัง Azure Key Vault
ใบรับรองจะถูกอัปโหลดเป็นออบเจ็กต์ใบรับรอง Azure Key Vault ในรูปแบบ PEM ไฟล์บันเดิล PEM เป็นใบรับรอง + คีย์ส่วนตัวที่เชื่อมต่อกันในไฟล์เดียว:
-----BEGIN CERTIFICATE-----
MIIExjCCA...
-----END CERTIFICATE-----
-----BEGIN RSA PRIVATE KEY-----
MIIEpAIB...
-----END RSA PRIVATE KEY-----
ใช้ นโยบายการนําเข้า ที่ตรงกับคุณสมบัติหลัก:
{
"secretProperties": {
"contentType": "application/x-pem-file"
},
"keyProperties": {
"exportable": true,
"keyType": "RSA",
"keySize": 4096,
"reuseKey": false
},
"issuerParameters": {
"name": "Unknown"
}
}
เมื่อต้องการนําเข้าใบรับรอง ให้เรียกใช้คําสั่งต่อไปนี้:
az keyvault certificate import \
--vault-name {kvName} \
--name {certName} \
--file {pemBundleFile} \
--policy @{policyFile}
ข้อผิดพลาดทั่วไป
| หลีก เลี่ยง | ทําสิ่งนี้แทน |
|---|---|
| อัปโหลดเป็น PKCS#12/PFX | ใช้รูปแบบ PEM กับ contentType: application/x-pem-file. |
| อัปโหลดใบรับรองโดยไม่ต้องใช้คีย์ส่วนตัว | บันเดิล PEM ต้องมีทั้งใบรับรองและคีย์ |
ตั้งค่า keySize: 2048 สําหรับคีย์ 4096 บิต |
keySizeค่าต้องตรงกับขนาดคีย์จริง |
ตั้ง ค่า issuerParameters.name: "Self" |
ใช้สําหรับ "Unknown" ใบรับรองที่ลงนามภายนอก |
| ใช้การลงท้ายบรรทัดของ Windows (CRLF) | ไฟล์ PEM ต้องใช้การลงท้ายบรรทัด Unix (LF เท่านั้น) |
รายละเอียดสตรีมหรือแหล่งที่มา
บนหน้า เชื่อมต่อ ให้ทําตามขั้นตอนใดขั้นตอนหนึ่งเหล่านี้โดยพิจารณาจากว่าคุณกําลังใช้ Eventstream หรือ Real-Time ฮับ
สตรีมเหตุการณ์:
ในบานหน้าต่าง รายละเอียดแหล่งที่มา ทางด้านขวา ให้ทําตามขั้นตอนเหล่านี้:
สําหรับ ชื่อแหล่งที่มา ให้เลือกปุ่ม ดินสอ เพื่อเปลี่ยนชื่อ
โปรดสังเกตว่า ชื่อ Eventstream และ ชื่อสตรีม เป็นแบบอ่านอย่างเดียว
ฮับReal-Time:
ในส่วน รายละเอียดสตรีม ทางด้านขวา ให้ทําตามขั้นตอนเหล่านี้:
เลือก พื้นที่ทํางาน Fabric ที่คุณต้องการสร้างสตรีมเหตุการณ์
สําหรับ ชื่อสตรีมเหตุการณ์ ให้เลือกปุ่ม ดินสอ และป้อนชื่อสําหรับสตรีมเหตุการณ์
ค่า ชื่อสตรีม จะถูกสร้างขึ้นให้คุณโดยอัตโนมัติโดยการผนวก -stream ต่อท้ายชื่อของสตรีมเหตุการณ์ สตรีมนี้จะปรากฏบนหน้า สตรีมข้อมูลทั้งหมดของ ฮับแบบเรียลไทม์เมื่อตัวช่วยสร้างเสร็จสิ้น
เลือก ถัดไป ที่ด้านล่างของหน้า กําหนดค่า
ตรวจสอบและเชื่อมต่อ
บนหน้าจอ ตรวจสอบ + เชื่อมต่อ ให้ตรวจสอบข้อมูลสรุป แล้วเลือก เพิ่ม (สตรีมเหตุการณ์) หรือ เชื่อมต่อ (ฮับReal-Time)
ดูเหตุการณ์ที่อัปเดตแล้ว
แหล่งที่มา MQTT จะปรากฏบนพื้นที่ทํางาน eventstream ของคุณในโหมดแก้ไข เมื่อต้องการเผยแพร่ ให้เลือก เผยแพร่ บน Ribbon
หลังจากที่คุณเผยแพร่ แหล่งที่มาจะพร้อมใช้งานในมุมมองสด เลือกไทล์ MQTT ในไดอะแกรมเพื่อดูรายละเอียด
เนื้อหาที่เกี่ยวข้อง
สําหรับรายการของแหล่งข้อมูลที่สนับสนุนทั้งหมด ดู เพิ่มและจัดการแหล่งข้อมูลเหตุการณ์