什麼是 IoT 中樞 的裝置更新?

Note

新增:Azure Device Registry software updates(preview)

軟體更新現已作為 Azure Device Registry 的預覽功能提供。 使用 Azure 裝置登錄群組和工作來大規模部署更新,並使用統一的 Azure IoT SDK(預覽版)為你的裝置新增更新支援。 目前的預覽版限於連接 IoT 中樞 的裝置。 欲了解更多,請參閱軟體更新概念(預覽)。

IoT 中樞 的 Device Update 仍正式可用,並支援生產工作負載。

隨著物聯網(IoT)解決方案變得越來越普遍,形成這些解決方案的裝置必須易於大規模連線和管理。 適用於IoT中樞的 Azure 裝置更新是一項服務,可讓您在雲端式IoT解決方案中部署IoT裝置的無線更新。

IoT 中樞 的裝置更新是一個端對端平台,用於發佈、散發和管理從小型感測器到閘道層級裝置的各種裝置的無線更新。 為了實現支援 IoT 的數位轉型的完整優點,裝置更新提供大規模運作、維護和更新裝置的功能,例如:

  • 快速回應安全性威脅。
  • 部署新功能以達成業務目標。
  • 整合更新,無需額外負擔開發與維護更新平台的成本。

支援的物聯網裝置

IoT 中心的裝置更新是一種雲端代管解決方案,可連線幾乎任何裝置。 裝置更新透過與 Azure IoT 中樞 整合提供優化的更新部署和簡化作業,讓您輕鬆地採用任何現有的 IoT 中樞 型解決方案,包括 Azure IoT Edge 裝置。

裝置更新支援設定、建置及部署各種IoT作業系統和通用微控制器單元 (MCU) 類別裝置的無線更新。 Eclipse ThreadX 即時作業系統提供與 STMicroelectronics、NXP、Renesas 和 Microchip 等半導體合作夥伴共同開發的裝置更新範例。 裝置更新也提供 Raspberry Pi 參考 Yocto 映像檔,以及 裝置更新代理程式模擬器 二進位檔。

裝置更新代理程式已針對各種 Linux 作業系統建置並提供。 如果您未使用 Eclipse ThreadX 或受支援的 Linux 平台,仍可透過所提供的開放原始碼擴充 Device Update。 您可以將代理程式移植到您正在執行的發行版。

裝置更新可與 IoT 隨插即用搭配使用,並可管理任何支援所需 IoT 隨插即用介面的裝置。 如需詳細資訊,請參閱適用於 IoT 中樞 和 IoT 隨插即用的裝置更新。

支援的更新類型

適用於 IoT 中樞的裝置更新支援兩種更新類型:套件型和映像型。 您選擇的方法取決於您的具體使用情境和裝置環境。

  • 套件型更新的目標是只改變特定的裝置元件或應用程式。 這些更新的頻寬耗用量較低,下載和安裝時間較短,可減少裝置停機時間,並避免建立映像的額外負荷。

  • 映像檔式更新可讓人對裝置的最終狀態抱持高度信心,因而更容易在生產前環境與生產環境之間,或在 A/B 故障轉移模型之間進行複製。 映像式更新可避免管理套件及其相依性的挑戰。

管理與部署控制

您可以使用裝置更新管理和部署控制功能,將生產力發揮到最大,並節省寶貴時間。

管理和報告工具

  • 與 Azure IoT 中樞整合的更新管理體驗。
  • 可啟用自動化和自訂入口網站體驗的程式設計 API。
  • 可透過 Azure 入口網站使用的訂用帳戶和角色型存取控制。
  • 跨異質裝置群對更新合規性和狀態一目了然的檢視。
  • 建立和管理裝置更新資源、群組和部署的 Azure CLI 支援。

控制部署詳細資訊

  • 透過裝置群組與更新排程控制,逐步推出更新。
  • 支援具復原能力的裝置更新 (A/B) 以提供順暢的回復。
  • 針對符合復原準則的受控裝置,自動回復至已定義的後援版本。
  • 差異更新(公開預覽),可讓您產生較小的更新,僅包含目前映像與目標映像之間的變更,這可以減少頻寬和下載時間。
  • 內部部署內容快取和巢狀邊緣支援,以啟用更新與雲端中斷連線的裝置。

全域安全

裝置更新使用針對 Microsoft Azure 開發的完整雲端到邊緣安全性,因此您不需要自行設定安全性。 Microsoft Azure 支援 全球超過 10 億個 IoT 裝置。 裝置更新是以這項支援和經證實的 Windows Update 平臺可靠性為基礎建置,因此裝置可以在全球規模上順暢地更新。 如需詳細資訊,請參閱裝置更新安全性模型。

自動裝置分組

IoT 中樞的裝置更新包含根據相容性屬性和裝置對應項標籤來分組裝置的功能,以及指定要更新的裝置。 您也可以檢視部署的狀態,並確定每個裝置都已成功更新。

疑難解答功能

疑難解答功能包括代理程式檢查和裝置同步,以協助您診斷和修復裝置。 發生更新失敗時,Device Update 可以識別無法更新的裝置,並提供相關的失敗詳細數據。 這項功能可讓您不必花時間嘗試手動找出來源。

裝置更新工作流程

裝置更新功能包含三個區域:代理程式整合、匯入和管理。

代理程式整合

當裝置收到更新指令時,裝置更新 代理程式 會執行所要求的 download、install 或 apply 更新階段。 在每個階段中,代理程式會透過 IoT 中樞將部署狀態傳回裝置更新,讓您可以檢視目前的部署狀態。 如果沒有正在進行的更新,代理程式會回傳 Idle 狀態。 您可以隨時取消部署。

下圖顯示裝置更新管理服務如何使用 IoT 中樞裝置對應項目屬性來協調安排代理程式更新工作流程。

圖表:裝置更新代理程式工作流程。

  1. 裝置更新管理會將更新命令屬性的值設為 applyDeployment,或設為 cancel 以重設。
  2. 裝置更新代理程式會讀取更新命令屬性值,並執行所需命令。
  3. 代理程式會將更新狀態屬性的值設定為 DeploymentInprogress。 當代理程式處於非使用中狀態時,它會將屬性值設定為 Idle。

如需詳細資訊,請參閱Device Update for IoT 中樞 agent overview。

匯入

您可將更新匯入裝置更新,以準備部署至裝置。 裝置更新支援每個裝置匯入單一更新、可更新整個作業系統分割區的完整映像,或描述您想在裝置上更新之個別套件的 APT 資訊清單。

若要將更新匯入裝置更新,您必須先建立描述更新的匯入資訊清單,然後將資訊清單和更新檔案上傳至 Azure 儲存體容器。 之後,您可以使用 Azure 入口網站或裝置更新 REST API來啟動非同步更新匯入程序。 裝置更新會上傳檔案、處理檔案,並將其提供給 IoT 裝置以供發佈。

對於敏感性內容,您可以使用共用存取簽章 (SAS) 來保護下載,例如適用於 Azure Blob 儲存體 的臨機操作 SAS。 如需詳細資訊,請參閱使用 SAS 授與 Azure 儲存體資源的存取權。

下圖顯示裝置更新如何匯入更新。

圖表:IoT 中樞裝置更新匯入工作流程。

  1. 開發人員會建立具有相容性數據的更新和資訊清單。
  2. 開發人員會將更新和指令清單匯入至 Device Update。
  3. Device Update 會處理更新。
  4. 包含相容性資料的更新現已可供發佈。

如需更多關於匯入的資訊,請參閱 將更新匯入 IoT 中樞 的 Device Update。

管理

匯入更新之後,您可以檢視裝置和裝置類別的相容更新。

裝置更新支援透過 IoT 中樞中的標籤支援群組的概念。 先將更新部署到測試群組,是降低生產推出期間發生問題之風險的好方法。 如需裝置更新群組的詳細資訊,請參閱裝置群組。

在 [裝置更新] 中,部署會將正確的內容對應到一組特定的相容裝置。 裝置更新會協調將命令傳送至每個裝置、指示裝置下載並安裝更新,以及取得狀態的流程。 如需了解如何測量更新合規性,請參閱 裝置更新合規性。

下圖說明裝置更新群組和部署工作流程。

圖表:IoT 中樞裝置更新分組和部署工作流程。

  1. 操作員可以檢視裝置適用的更新。
  2. 裝置更新從 IoT 中樞查詢裝置。
  3. 操作員會起始指定裝置的更新。
  4. IoT 中樞向裝置傳送訊息以下載並安裝更新。
  5. 裝置會收到安裝更新的命令。
  6. 更新已下載並安裝。
  7. 更新狀態會透過 IoT 中樞傳回給裝置更新。