【发布时间】:2018-12-27 12:17:33
【问题描述】:
我正在 Azure IoT 中心编写设备配置服务,因此我遇到了 Azure 设备配置服务,其中包括 TPM、X.509 证书和基于对称密钥的配置机制。我的问题是,当我们带着真机出门时,哪一个更划算?
【问题讨论】:
标签: azure x509certificate azure-iot-hub tpm azure-stack
我正在 Azure IoT 中心编写设备配置服务,因此我遇到了 Azure 设备配置服务,其中包括 TPM、X.509 证书和基于对称密钥的配置机制。我的问题是,当我们带着真机出门时,哪一个更划算?
【问题讨论】:
标签: azure x509certificate azure-iot-hub tpm azure-stack
我很难回答这个问题,因为我不知道您自己的服务成本是多少,但是设备配置服务的定价是可用的here,您可以根据设备/操作的数量进行一些计算您期望在生产中。
【讨论】:
我发现自己有资格回答这个问题,因为我必须在几个月前自己做出这个决定。
Azure DPS 是一项非常实惠的服务,提供几乎所有著名的证明方法(TPM、X.509、对称密钥)。无论您使用哪种证明方法,成本都是一样的。
Azure DPS 费用基于每次操作。如果您正在检查配置状态,那是一项操作。如果您要求提供,那是另一项操作。
因此,如果您只是在设备启动时检查配置状态,那么这只是每次设备启动时的一项操作。
如果您从服务请求配置,则可能需要 6 次操作。但这只需偶尔执行一次,如果设备被取消配置、证书更新或设备孪生属性更新。
因此,与提供所有这些证明方法从头开始开发另一项可靠服务所涉及的人力成本相比,我认为它是负担得起的。
【讨论】: