Exportar dados para um destino seguro em uma Rede Virtual do Azure

A exportação de dados no IoT Central permite transmitir continuamente dados do dispositivo para destinos como Armazenamento de Blobs do Azure, Hubs de Eventos do Azure, Mensagens do Barramento de Serviço do Azure ou Azure Data Explorer. Você pode bloquear esses destinos usando a Rede Virtual do Azure e pontos de extremidade privados.

Atualmente, não é possível conectar um aplicativo do IoT Central diretamente a uma rede virtual para exportação de dados. No entanto, como o IoT Central é um serviço confiável do Azure, é possível configurar uma exceção às regras de firewall e conectar-se a um destino seguro em uma rede virtual. Nesse cenário, você normalmente usa uma identidade gerenciada para autenticar e autorizar com o destino.

Pré-requisitos

Configurar o serviço de destino

Para configurar o Armazenamento de Blobs do Azure para usar uma rede virtual e um ponto de extremidade privado, consulte:

Para configurar os Hubs de Eventos do Azure para usar uma rede virtual e um ponto de extremidade privado, consulte:

Para configurar o Sistema de Mensagens do Barramento de Serviço do Azure para usar uma rede virtual e um ponto de extremidade privado, consulte:

Configurar a exceção de firewall

Para permitir que o IoT Central se conecte a um destino em uma rede virtual, habilite uma exceção de firewall na rede virtual para permitir conexões de serviços confiáveis do Azure.

Para configurar a exceção no portal do Azure para o Armazenamento de Blobs do Azure, navegue até Rede > Firewalls e redes virtuais. Em seguida, selecione Permitir que os serviços do Azure na lista de serviços confiáveis acessem esta conta de armazenamento.:

Captura de tela do portal do Azure que mostra a exceção de firewall para a rede virtual do Armazenamento de Blobs do Azure.

Para configurar a exceção no portal do Azure para os Hubs de Eventos do Azure, navegue até Rede > Acesso público. Em seguida, selecione Sim para permitir que os serviços confiáveis da Microsoft ignorem esse firewall:

Captura de tela do portal do Azure que mostra a exceção de firewall para a rede virtual dos Hubs de Eventos do Azure.

Para configurar a exceção no portal do Azure para o Barramento de Serviço do Azure, navegue até Rede > Acesso público. Em seguida, selecione Sim para permitir que os serviços confiáveis da Microsoft ignorem esse firewall:

Captura de tela do portal do Azure que mostra a exceção de firewall para a rede virtual do Barramento de Serviço do Azure.

Próximas etapas

Agora que você aprendeu a exportar dados para um destino bloqueado em uma rede virtual, aqui está a próxima etapa sugerida: