Specialist Extensions
ส่วนเสริมเฉพาะทาง
งาน IoT เฉพาะทางเชื่อมโลกกายภาพกับบริการ ต้องคิดทั้งความถูกต้องของข้อมูลและผลของคำสั่ง
หัวข้อในบทนี้
ศัพท์ในบทนี้ · กดคำที่ขีดเส้นใต้ในเนื้อหาเพื่อดูความหมายได้ด้วย
- HTTP
- กฎคำขอกับคำตอบที่ใช้ในการสื่อสารเว็บ
- HTTPS
- HTTP บนช่องทางที่ปกป้องด้วย TLS
- MQTT
- protocol publish/subscribe ผ่าน broker
- QoS
- คุณภาพหรือเงื่อนไขบริการตามบริบท เช่น network scheduling หรือระดับส่งของ MQTT
ค่าที่วัด กับคำสั่งที่สั่งเครื่องเดินคนละทิศ
Sensor รับสภาวะจริงเป็นข้อมูล Actuator ทำการกระทำตามคำสั่ง Gateway แปลงหรือเชื่อมอุปกรณ์กับระบบอีกส่วน ใช้ broker รับ publish และส่งให้ subscribers ตาม topic ต่างจากการส่ง request ไป resource หนึ่งโดยตรง ต้องออกแบบ identity และสิทธิ์ทั้งข้อมูลขึ้นและคำสั่งลง
- Sensor → gateway
อ่านค่าเช่น 27.5 °C ต้องมีหน่วย เวลา device ID และวิธีตรวจค่าผิด
- Publish → broker
อุปกรณ์ส่ง telemetry ไป topic ที่กำหนด Broker รับตาม authentication และ authorization
- Subscription → app
แอปอ่านเฉพาะ topic ที่มีสิทธิ์ QoS เกี่ยวกับ delivery ไม่รับรองว่าแอปประมวลแล้ว
- Command → actuator
แอปส่งคำสั่งผ่านเส้นทางที่อนุญาต ต้องตรวจขอบเขต ค่า และผลตอบของอุปกรณ์
- Fleet lifecycle
Provision identity ตั้งค่า update ตรวจสถานะ หมุนหรือเพิกถอนหลักฐาน และแยกเครือข่าย
Retained message และ delivery ซ้ำตามเงื่อนไขโปรโตคอลอาจทำให้ command ถูกอ่านหลัง reconnect จึงต้องมี semantics ที่เหมาะ เช่น ID อายุและวิธีป้องกันการทำซ้ำ Device certificate ต้องผูกกับ provisioning และกุญแจ ไม่ใช้ certificate เดียวทุก fleet โดยไร้การแยกผลเมื่อรั่ว
เซนเซอร์ อุปกรณ์สั่งงาน และเกตเวย์Sensors, Actuators and Gateways · 27.2.1
Sensor วัดสภาพ Actuator ทำให้สิ่งจริงเปลี่ยน Gateway เชื่อมอุปกรณ์กับระบบอื่น
Sensor วัดสถานะ เช่นอุณหภูมิ Actuator กระทำ เช่นเปิดวาล์ว Gateway เชื่อม protocol หรือประมวลก่อนส่ง backend คำสั่งควบคุมมีผลทางกายภาพจึงต้องดูเวลา ค่าที่อนุญาตและการยืนยัน
วัดพร้อมเวลาและคุณภาพ
แปลงและตัดสิน
ทำงานตามคำสั่งที่อนุญาต
วัดอุณหภูมิแล้วสั่งพัดลมต้องกำหนดช่วงค่าและ hysteresis ตามงานเพื่อไม่เปิดปิดถี่ หาก sensor หลุดต้องมี safe state ที่เหมาะ ไม่แทนค่าเป็นศูนย์แล้วควบคุมต่อเหมือนได้ข้อมูลจริง
ที่มาของหัวข้อนี้ · 1 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- Technical Support Fundamentals · Module 4: NetworkingReading: Learn About the Internet of ThingsIT1.M4.R1
เอ็มคิวทีทีและข้อความอุปกรณ์MQTT and Device Messaging · 27.2.2
MQTT ส่งข้อความผ่าน broker ด้วย topics ต้องจัดตัวตน สิทธิ์และคุณภาพการส่ง
ใช้ publish/subscribe ผ่าน broker Publisher ส่งไป topic Subscriber รับ topic ที่ subscribe 0 ส่งแบบ at most once 1 at least once 2 exactly once ตามระดับส่งของ protocol ไม่รับรอง action ธุรกิจเกิดครั้งเดียวทั้งระบบ
Publisher ไม่จำเป็นต้องรู้ชื่อ subscriber ทุกตัว Broker ตัดสินการส่งตาม subscription และสิทธิ์ topic ค่าใน payload ต้องมี schema หน่วย timestamp และการตรวจความสด หากใช้ควบคุมต้องรับมือ message ซ้ำหรือเก่า
1 อาจส่งซ้ำจึงควรมี message ID และ logic idempotent สำหรับคำสั่ง Retained message คือค่าที่ broker เก็บตามกลไกสำหรับผู้ subscribe ใหม่ ไม่ใช่ประวัติทุกข้อความ จำกัดสิทธิ์ topic ของแต่ละอุปกรณ์
QoS Does Not Define Business Completion (ส่งข้อความ กับทำงานสำเร็จ)
0 ให้การส่งแบบ at most once QoS 1 แบบ at least once ซึ่งอาจมีข้อความซ้ำ ส่วน QoS 2 ออกแบบ exactly once delivery ภายในขอบเขต protocol exchange ที่เกี่ยวข้อง ไม่รับรองธุรกรรมของแอปและ actuator ทุกส่วนครบครั้งเดียว หาก app ทำงานแล้ว crash ก่อนบันทึกผลก็ยังมีเงื่อนไขของระบบเอง
Retained message เก็บค่าล่าสุดตาม topic และการตั้ง ไม่ใช่ประวัติทุกค่า การ reconnect และ subscription ต้องออกแบบร่วมกับอายุ command ID และ idempotency ที่ต้องการ การส่งข้อความสำเร็จจาก broker ไม่ได้แปลว่ามอเตอร์ขยับถึงตำแหน่งแล้ว ต้องมี telemetry หรือผลตอบที่ตรงงาน
ที่มาของหัวข้อนี้ · 1 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- The Bits and Bytes of Computer Networking · Module 5: Connecting to the InternetReading: Supplemental Reading for IoT Data Transfer ProtocolsIT2.M5.R5
เอกสารหลักที่ใช้ตรวจแนวคิดเพิ่มเติม
เตรียมอุปกรณ์และเฟิร์มแวร์Provisioning and Firmware · 27.2.3
Provisioning เตรียมตัวตนและค่าเริ่ม Firmware เป็นซอฟต์แวร์ในอุปกรณ์
Provisioning ใส่ identity configuration และความเชื่อถือที่อุปกรณ์ต้องใช้ Firmware เป็นซอฟต์แวร์ของเครื่องต้องจัด version และตรวจ signature ตามระบบที่รองรับ แยก key ต่อเครื่องช่วยจำกัดผลเมื่อเครื่องหนึ่งรั่ว
เตรียมตัวตนต่อเครื่อง
รุ่นและหลักฐานที่มา
update rotate และ retire
หากทุกเครื่องใช้รหัสเดียวเครื่องเดียวถูกยึดอาจกระทบทั้ง fleet ควรมีวิธี rotate revoke และ reset ownership เมื่อย้ายหรือปลด การ update ต้องตรวจ signature และ recovery ไม่เพียง ของลิงก์ download
ที่มาของหัวข้อนี้ · 1 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- Technical Support Fundamentals · Module 4: NetworkingReading: Learn About the Internet of ThingsIT1.M4.R1
ตัวตนและใบรับรองอุปกรณ์Device Identity and Certificates · 27.2.4
Device identity แยกแต่ละเครื่อง ใบรับรองช่วยตรวจตัวตนและจัดวงจรกุญแจ
Device certificate ผูก public key กับตัวตนอุปกรณ์ Private key ต้องถูกปกป้องในเครื่องและใช้เฉพาะงานที่อนุญาต Backend ต้องตรวจ chain identity expiry และสถานะยุติตามระบบ
แยกเครื่องและเจ้าของ
ปกป้อง key ที่พิสูจน์ตัวตน
สิทธิ์และการยุติ
เครื่องที่เลิกใช้ต้อง revoke หรือหยุดสิทธิ์ของ identity ไม่เพียงถอดปลั๊ก หาก key โคลนไปเครื่องอื่นได้ certificate อย่างเดียวอาจไม่แยกเครื่องจริง ต้องดูการเก็บ key และการตรวจบริบท
ที่มาของหัวข้อนี้ · 1 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- Technical Support Fundamentals · Module 4: NetworkingReading: Learn About the Internet of ThingsIT1.M4.R1
ตรวจกลุ่มอุปกรณ์และแยกเครือข่ายFleet Monitoring and Segmentation · 27.2.5
Fleet monitoring ดูสภาพทั้งกลุ่ม Segmentation จำกัดผลเมื่ออุปกรณ์หนึ่งมีปัญหา
Fleet monitoring ดู last seen firmware version health และผลคำสั่งตามเครื่อง Segmentation จำกัดอุปกรณ์ให้ติดต่อสิ่งจำเป็น อุปกรณ์ online ไม่ได้หมายถึงเซนเซอร์อ่านถูกหรือควบคุมทำงาน
เชื่อมและ check-in
ข้อมูลและงานจริง
จำกัดทางและเฝ้าการสื่อสาร
เครื่องตอบ heartbeat แต่ค่าค้างต้องดู timestamp และการเปลี่ยนข้อมูล เมื่อ isolate ต้องประเมินผลทางกายภาพเช่นวาล์วหรือ alarm อย่าตัด network โดยไม่รู้ fail state
ที่มาของหัวข้อนี้ · 1 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- System Administration and IT Infrastructure Services · Module 4: Directory ServicesVideo: Mobile Device Management (MDM)IT4.M4.V19
นำศัพท์มาเชื่อมกับงาน
เซนเซอร์อุณหภูมิต้องส่งค่าพร้อมหน่วย เวลา และตัวตน ไม่ใช่ส่งเพียงเลขลอย ๆ
สิ่งที่บทนี้เชื่อมไว้
งาน IoT เฉพาะทางเชื่อมโลกกายภาพกับบริการ ต้องคิดทั้งความถูกต้องของข้อมูลและผลของคำสั่ง
ใช้ภาพกับตัวอย่างด้านบนเชื่อมหน้าที่ของแต่ละส่วน แล้วตรวจความเข้าใจด้วยการอธิบายเหตุผลของผลที่เห็น ก่อนเปิดบทถัดไป
บทเรียนที่เกี่ยวข้องและที่มาของบทอ่าน
คำอธิบายหน้านี้เขียนใหม่ตามหัวข้อใน Atlas รายการด้านล่างเป็นชื่อ Video/Reading ที่เคยจับคู่ไว้ แสดงไว้ให้ตรวจที่มาของชื่อหัวข้อ และไม่รับรองว่าคอร์สสอนทุกส่วนของคำอธิบายนี้