适用于: IoT Edge 1.5
IoT Edge 1.4
重要
IoT Edge 1.5 LTS 和 IoT Edge 1.4 LTS 是受支持的版本。 IoT Edge 1.4 LTS 的生命周期结束日期为 2024 年 11 月 12 日。 如果你使用的是较低的版本,请参阅更新 IoT Edge。
在工业 IoT (IIoT) 方案中,你可能想要使用 IoT Edge 并将网络与 Internet 流量完全隔离。 你可以使用 Azure 中的各种服务来满足此要求。 下图是某种工厂网络方案的示例参考体系结构。
在上图中,IoT Edge 设备和 PaaS 服务的网络与 Internet 流量相隔离。 ExpressRoute 或站点到站点 VPN 使用 Azure 专用链接服务来帮助为本地和 Azure 之间的流量建立加密隧道。 IoT 中心、设备预配服务 (DPS)、容器注册表和 Blob 存储等 Azure IoT 服务都支持专用链接。
ExpressRoute
使用 ExpressRoute 可通过连接服务提供商所提供的专用连接,将本地网络扩展到 Azure 云。 在 IIoT 中,边缘设备到云的连接可靠性可能是一项重要要求,而 ExpressRoute 可以通过连接运行时间 SLA(服务级别协议)来满足这一要求。 若要详细了解 Azure ExpressRoute 如何帮助为专用网络中的边缘设备提供安全连接,请参阅什么是 Azure ExpressRoute?。
Azure 专用链接
利用 Azure 专用链接,可实现通过虚拟网络中的专用终结点访问 Azure PaaS 服务和 Azure 托管的客户自有服务/合作伙伴服务。 可以通过 ExpressRoute 专用对等互连、站点到站点 (S2S) VPN 和对等互连的虚拟网络访问 Azure 中运行的服务。 在 IIoT 中,可以通过专用链接灵活连接不同区域中的设备。 使用专用终结点,还可以禁用对外部 PaaS 资源的访问,并配置为通过防火墙发送流量。 若要详细了解 Azure 专用链接,请参阅什么是 Azure 专用链接?。
Azure DNS 专用解析程序
使用 Azure DNS 专用解析程序,无需部署基于 VM 的 DNS 服务器即可从本地环境查询 Azure DNS 专用区域,反之亦然。 Azure DNS 专用解析程序可以降低专用和公共 IP 的管理复杂性。 Azure DNS 专用解析程序中的 DNS 转发规则集功能可帮助 IoT 管理员轻松配置规则,并根据终结点应解析的特定地址管理客户端。 若要详细了解 Azure DNS 专用解析程序,请参阅什么是 Azure DNS 专用解析程序?。
有关方案演练示例,请参阅使用 Azure 专用链接和专用终结点保护 Azure IoT 流量。 此示例演示了工厂网络的可能配置,但不适合在生产环境中参考。