Exportar dados para um destino seguro num Rede Virtual do Azure

A exportação de dados no IoT Central permite-lhe transmitir continuamente dados de dispositivos para destinos como Armazenamento de Blobs do Azure, Hubs de Eventos do Azure, Azure Service Bus Messaging ou Data Explorer do Azure. Pode bloquear estes destinos com um Rede Virtual do Azure (VNet) e pontos finais privados.

Atualmente, não é possível ligar uma aplicação do IoT Central diretamente à VNet para exportação de dados. No entanto, como o IoT Central é um serviço fidedigno do Azure, é possível configurar uma exceção às regras de firewall e ligar a um destino seguro numa VNet. Neste cenário, normalmente, utiliza uma identidade gerida para autenticar e autorizar com o destino.

Pré-requisitos

Configurar o serviço de destino

Para configurar Armazenamento de Blobs do Azure para utilizar uma VNet e um ponto final privado, veja:

Para configurar Hubs de Eventos do Azure para utilizar uma VNet e um ponto final privado, veja:

Para configurar o Azure Service Bus Messaging para utilizar uma VNet e um ponto final privado, veja:

Configurar a exceção da firewall

Para permitir que o IoT Central se ligue a um destino numa VNet, ative uma exceção de firewall na VNet para permitir ligações de serviços fidedignos do Azure.

Para configurar a exceção no portal do Azure para Armazenamento de Blobs do Azure, navegue para Firewalls de Rede > e redes virtuais. Em seguida, selecione Permitir que os serviços do Azure na lista de serviços fidedignos acedam a esta conta de armazenamento.:

Captura de ecrã a partir de portal do Azure que mostra a exceção da firewall para Armazenamento de Blobs do Azure rede virtual.

Para configurar a exceção no portal do Azure para Hubs de Eventos do Azure, navegue para Acesso público à > Rede. Em seguida, selecione Sim para permitir que os serviços Microsoft fidedignos ignorem esta firewall:

Captura de ecrã a partir de portal do Azure que mostra a exceção da firewall para Hubs de Eventos do Azure rede virtual.

Para configurar a exceção no portal do Azure para Azure Service Bus, navegue para Acesso público à > Rede. Em seguida, selecione Sim para permitir que os serviços Microsoft fidedignos ignorem esta firewall:

Captura de ecrã a partir de portal do Azure que mostra a exceção da firewall para Azure Service Bus rede virtual.

Passos seguintes

Agora que aprendeu a exportar dados para um destino bloqueado numa VNet, eis o próximo passo sugerido: