Learning AtlasIT Support → Cybersecurity
คลังบทอ่าน27.2 / ไอโอทีและอุปกรณ์เชื่อมต่อบทถัดไป
สารบัญบทอ่าน / IoT and Connected Devices / 27.2
07 · เลือกทางต่อยอด · บท 27.2

Specialist Extensions

ส่วนเสริมเฉพาะทาง

งาน IoT เฉพาะทางเชื่อมโลกกายภาพกับบริการ ต้องคิดทั้งความถูกต้องของข้อมูลและผลของคำสั่ง

5 หัวข้อคำอธิบายในหน้านี้ภาพอธิบายและกลไกทีละส่วน
หัวข้อในบทนี้
ศัพท์ในบทนี้ · กดคำที่ขีดเส้นใต้ในเนื้อหาเพื่อดูความหมายได้ด้วย
HTTP
กฎคำขอกับคำตอบที่ใช้ในการสื่อสารเว็บ
HTTPS
HTTP บนช่องทางที่ปกป้องด้วย TLS
MQTT
protocol publish/subscribe ผ่าน broker
QoS
คุณภาพหรือเงื่อนไขบริการตามบริบท เช่น network scheduling หรือระดับส่งของ MQTT
จากหลักการไปถึงกลไก

ค่าที่วัด กับคำสั่งที่สั่งเครื่องเดินคนละทิศ

Sensor รับสภาวะจริงเป็นข้อมูล Actuator ทำการกระทำตามคำสั่ง Gateway แปลงหรือเชื่อมอุปกรณ์กับระบบอีกส่วน ใช้ broker รับ publish และส่งให้ subscribers ตาม topic ต่างจากการส่ง request ไป resource หนึ่งโดยตรง ต้องออกแบบ identity และสิทธิ์ทั้งข้อมูลขึ้นและคำสั่งลง

ส่วนที่สัมพันธ์กัน · เส้นแสดงการเชื่อมโยง ไม่ใช่เวลาค่าที่วัด กับคำสั่งที่สั่งเครื่องเดินคนละทิศ
ค่าที่วัด กับคำสั่งที่สั่งเครื่องเดินคนละทิศ
  1. Sensor → gateway

    อ่านค่าเช่น 27.5 °C ต้องมีหน่วย เวลา device ID และวิธีตรวจค่าผิด

  2. Publish → broker

    อุปกรณ์ส่ง telemetry ไป topic ที่กำหนด Broker รับตาม authentication และ authorization

  3. Subscription → app

    แอปอ่านเฉพาะ topic ที่มีสิทธิ์ QoS เกี่ยวกับ delivery ไม่รับรองว่าแอปประมวลแล้ว

  4. Command → actuator

    แอปส่งคำสั่งผ่านเส้นทางที่อนุญาต ต้องตรวจขอบเขต ค่า และผลตอบของอุปกรณ์

  5. Fleet lifecycle

    Provision identity ตั้งค่า update ตรวจสถานะ หมุนหรือเพิกถอนหลักฐาน และแยกเครือข่าย

Retained message และ delivery ซ้ำตามเงื่อนไขโปรโตคอลอาจทำให้ command ถูกอ่านหลัง reconnect จึงต้องมี semantics ที่เหมาะ เช่น ID อายุและวิธีป้องกันการทำซ้ำ Device certificate ต้องผูกกับ provisioning และกุญแจ ไม่ใช้ certificate เดียวทุก fleet โดยไร้การแยกผลเมื่อรั่ว

01 / 05

เซนเซอร์ อุปกรณ์สั่งงาน และเกตเวย์Sensors, Actuators and Gateways · 27.2.1

Sensor วัดสภาพ Actuator ทำให้สิ่งจริงเปลี่ยน Gateway เชื่อมอุปกรณ์กับระบบอื่น

Sensor วัดสถานะ เช่นอุณหภูมิ Actuator กระทำ เช่นเปิดวาล์ว Gateway เชื่อม protocol หรือประมวลก่อนส่ง backend คำสั่งควบคุมมีผลทางกายภาพจึงต้องดูเวลา ค่าที่อนุญาตและการยืนยัน

อ่านภาพตามลำดับการทำงาน
01Sensor

วัดพร้อมเวลาและคุณภาพ

02Gateway / logic

แปลงและตัดสิน

03Actuator

ทำงานตามคำสั่งที่อนุญาต

วัดอุณหภูมิแล้วสั่งพัดลมต้องกำหนดช่วงค่าและ hysteresis ตามงานเพื่อไม่เปิดปิดถี่ หาก sensor หลุดต้องมี safe state ที่เหมาะ ไม่แทนค่าเป็นศูนย์แล้วควบคุมต่อเหมือนได้ข้อมูลจริง

ที่มาของหัวข้อนี้ · 1 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

02 / 05

เอ็มคิวทีทีและข้อความอุปกรณ์MQTT and Device Messaging · 27.2.2

MQTT ส่งข้อความผ่าน broker ด้วย topics ต้องจัดตัวตน สิทธิ์และคุณภาพการส่ง

ใช้ publish/subscribe ผ่าน broker Publisher ส่งไป topic Subscriber รับ topic ที่ subscribe 0 ส่งแบบ at most once 1 at least once 2 exactly once ตามระดับส่งของ protocol ไม่รับรอง action ธุรกิจเกิดครั้งเดียวทั้งระบบ

MQTT: ส่งหนึ่ง topic แล้ว broker กระจายตาม subscription
sensor publisher ส่ง temperature ไป broker และ subscribersSensor publisherBrokerDashboardControl servicetopic: room/1/temppayload: {"value":28}subscribe to topic

Publisher ไม่จำเป็นต้องรู้ชื่อ subscriber ทุกตัว Broker ตัดสินการส่งตาม subscription และสิทธิ์ topic ค่าใน payload ต้องมี schema หน่วย timestamp และการตรวจความสด หากใช้ควบคุมต้องรับมือ message ซ้ำหรือเก่า

1 อาจส่งซ้ำจึงควรมี message ID และ logic idempotent สำหรับคำสั่ง Retained message คือค่าที่ broker เก็บตามกลไกสำหรับผู้ subscribe ใหม่ ไม่ใช่ประวัติทุกข้อความ จำกัดสิทธิ์ topic ของแต่ละอุปกรณ์

QoS Does Not Define Business Completion (ส่งข้อความ กับทำงานสำเร็จ)

0 ให้การส่งแบบ at most once QoS 1 แบบ at least once ซึ่งอาจมีข้อความซ้ำ ส่วน QoS 2 ออกแบบ exactly once delivery ภายในขอบเขต protocol exchange ที่เกี่ยวข้อง ไม่รับรองธุรกรรมของแอปและ actuator ทุกส่วนครบครั้งเดียว หาก app ทำงานแล้ว crash ก่อนบันทึกผลก็ยังมีเงื่อนไขของระบบเอง

Retained message เก็บค่าล่าสุดตาม topic และการตั้ง ไม่ใช่ประวัติทุกค่า การ reconnect และ subscription ต้องออกแบบร่วมกับอายุ command ID และ idempotency ที่ต้องการ การส่งข้อความสำเร็จจาก broker ไม่ได้แปลว่ามอเตอร์ขยับถึงตำแหน่งแล้ว ต้องมี telemetry หรือผลตอบที่ตรงงาน

ที่มาของหัวข้อนี้ · 1 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

เอกสารหลักที่ใช้ตรวจแนวคิดเพิ่มเติม

03 / 05

เตรียมอุปกรณ์และเฟิร์มแวร์Provisioning and Firmware · 27.2.3

Provisioning เตรียมตัวตนและค่าเริ่ม Firmware เป็นซอฟต์แวร์ในอุปกรณ์

Provisioning ใส่ identity configuration และความเชื่อถือที่อุปกรณ์ต้องใช้ Firmware เป็นซอฟต์แวร์ของเครื่องต้องจัด version และตรวจ signature ตามระบบที่รองรับ แยก key ต่อเครื่องช่วยจำกัดผลเมื่อเครื่องหนึ่งรั่ว

เทียบหน้าที่เพื่อไม่สับสน
•Provision identity

เตรียมตัวตนต่อเครื่อง

•Trusted firmware

รุ่นและหลักฐานที่มา

•Lifecycle

update rotate และ retire

หากทุกเครื่องใช้รหัสเดียวเครื่องเดียวถูกยึดอาจกระทบทั้ง fleet ควรมีวิธี rotate revoke และ reset ownership เมื่อย้ายหรือปลด การ update ต้องตรวจ signature และ recovery ไม่เพียง ของลิงก์ download

ที่มาของหัวข้อนี้ · 1 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

04 / 05

ตัวตนและใบรับรองอุปกรณ์Device Identity and Certificates · 27.2.4

Device identity แยกแต่ละเครื่อง ใบรับรองช่วยตรวจตัวตนและจัดวงจรกุญแจ

Device certificate ผูก public key กับตัวตนอุปกรณ์ Private key ต้องถูกปกป้องในเครื่องและใช้เฉพาะงานที่อนุญาต Backend ต้องตรวจ chain identity expiry และสถานะยุติตามระบบ

เทียบหน้าที่เพื่อไม่สับสน
•Unique identity

แยกเครื่องและเจ้าของ

•Private key custody

ปกป้อง key ที่พิสูจน์ตัวตน

•Backend policy

สิทธิ์และการยุติ

เครื่องที่เลิกใช้ต้อง revoke หรือหยุดสิทธิ์ของ identity ไม่เพียงถอดปลั๊ก หาก key โคลนไปเครื่องอื่นได้ certificate อย่างเดียวอาจไม่แยกเครื่องจริง ต้องดูการเก็บ key และการตรวจบริบท

ที่มาของหัวข้อนี้ · 1 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

05 / 05

ตรวจกลุ่มอุปกรณ์และแยกเครือข่ายFleet Monitoring and Segmentation · 27.2.5

Fleet monitoring ดูสภาพทั้งกลุ่ม Segmentation จำกัดผลเมื่ออุปกรณ์หนึ่งมีปัญหา

Fleet monitoring ดู last seen firmware version health และผลคำสั่งตามเครื่อง Segmentation จำกัดอุปกรณ์ให้ติดต่อสิ่งจำเป็น อุปกรณ์ online ไม่ได้หมายถึงเซนเซอร์อ่านถูกหรือควบคุมทำงาน

เทียบหน้าที่เพื่อไม่สับสน
•Connectivity health

เชื่อมและ check-in

•Functional health

ข้อมูลและงานจริง

•Network boundary

จำกัดทางและเฝ้าการสื่อสาร

เครื่องตอบ heartbeat แต่ค่าค้างต้องดู timestamp และการเปลี่ยนข้อมูล เมื่อ isolate ต้องประเมินผลทางกายภาพเช่นวาล์วหรือ alarm อย่าตัด network โดยไม่รู้ fail state

ที่มาของหัวข้อนี้ · 1 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

เชื่อมความเข้าใจ

นำศัพท์มาเชื่อมกับงาน

ตัวอย่างให้เห็นภาพ

เซนเซอร์อุณหภูมิต้องส่งค่าพร้อมหน่วย เวลา และตัวตน ไม่ใช่ส่งเพียงเลขลอย ๆ

สิ่งที่บทนี้เชื่อมไว้

งาน IoT เฉพาะทางเชื่อมโลกกายภาพกับบริการ ต้องคิดทั้งความถูกต้องของข้อมูลและผลของคำสั่ง

ใช้ภาพกับตัวอย่างด้านบนเชื่อมหน้าที่ของแต่ละส่วน แล้วตรวจความเข้าใจด้วยการอธิบายเหตุผลของผลที่เห็น ก่อนเปิดบทถัดไป

บันทึกในเบราว์เซอร์นี้
บทเรียนที่เกี่ยวข้องและที่มาของบทอ่าน

คำอธิบายหน้านี้เขียนใหม่ตามหัวข้อใน Atlas รายการด้านล่างเป็นชื่อ Video/Reading ที่เคยจับคู่ไว้ แสดงไว้ให้ตรวจที่มาของชื่อหัวข้อ และไม่รับรองว่าคอร์สสอนทุกส่วนของคำอธิบายนี้