Para garantizar una comunicación fluida, implementación de contenido, actualizaciones del sistema y gestión remota, los dispositivos que ejecutan EloView 4 de Elo — ahora parte de Zebra Technologies requieren acceso saliente sin restricciones a puntos finales y puertos de red específicos en la nube.
Nota de Arquitectura Importante (EloView 3 vs. EloView 4):
Las direcciones IP de Static Armor se aplican estrictamente a los entornos heredados de EloView 3. EloView 4 opera en una infraestructura moderna, dinámica y nativa de la nube (AWS, Azure y Google Cloud). Las políticas de seguridad de la red deben permitir tráfico basado en los Nombres de Dominio Completamente Calificados (FQDN) y URL que se enumeran a continuación en lugar de rangos IP estáticos.
Las direcciones IP de Static Armor se aplican estrictamente a los entornos heredados de EloView 3. EloView 4 opera en una infraestructura moderna, dinámica y nativa de la nube (AWS, Azure y Google Cloud). Las políticas de seguridad de la red deben permitir tráfico basado en los Nombres de Dominio Completamente Calificados (FQDN) y URL que se enumeran a continuación en lugar de rangos IP estáticos.
Puertos Estándar Requeridos:
- Puerto 443 (TCP): HTTPS para comunicación segura de API, autenticación OAuth, acceso al portal web y descargas de archivos en la nube.
- Puerto 8883 (TCP): MQTT seguro sobre TLS para enrutamiento de comandos en vivo de dispositivos, actualizaciones de estado y telemetría.
- Puerto 123 (UDP): Protocolo de Hora de Red (NTP) para la sincronización del tiempo del dispositivo.
Puntos Finales y URL Requeridos para EloView 4
| # | Punto Final / URL | Propósito y Descripción |
|---|---|---|
| 1 | https://secure-api.eloview.com/prod |
API de Token / Actualizaciones OTA / Verificaciones de garantía de OS 360 (saliente) |
| 2 | https://secure-provisioning.eloview.com/prod |
URL base de aprovisionamiento de dispositivos (saliente) |
| 3 | https://secure-broker.eloview.com:8883 |
URL del Corredor MQTT para control en tiempo real de dispositivos y comunicación de estado (Puerto 8883) |
| 4 | https://secure-logs.eloview.com |
Cargas de archivos de registro / Distribución de versiones OTA / Transferencias de contenido privado (entrante y saliente) |
| 5 | https://secure-content.eloview.com |
Entregas de iconos de aplicaciones y contenido que se muestran en la interfaz del dispositivo |
| 6 | https://secure-auth.eloview.com |
Inicio de sesión OAuth para dispositivos, verificación de identidad y generación de tokens |
| 7 | https://polaris-prod-public-ota.s3.us-west-2.amazonaws.com/systemUpdate |
Bucket de almacenamiento AWS S3 que aloja paquetes de actualización OTA de OS/firmware y archivos SDK |
| 8 | *.1e100.net |
Dominio comodín de propiedad de Google utilizado por las API principales de Android OS y los servicios subyacentes en la nube |
| 9 | https://cognito-identity.us-west-2.amazonaws.com |
AWS Cognito Identity Pool: Emite credenciales temporales para dispositivos/usuarios autenticados para establecer canales IoT en vivo |
| 10 | https://cognito-idp.us-west-2.amazonaws.com |
AWS Cognito User Pool: Gestiona la autenticación de usuarios, SSO/MFA, restablecimientos de contraseña y actualizaciones de tokens EV4 |
| 11 | https://polaris-promote-prod.s3.us-west-2.amazonaws.com |
Repositorio de almacenamiento AWS S3 para aplicaciones aprobadas, medios y archivos de configuración de implementación |
| 12 | https://polaris-scan-prod.s3.us-west-2.amazonaws.com |
Bucket de staging de AWS S3 para cargas entrantes que deben pasar por el escaneo antivirus de Trend Micro antes de la implementación |
| 13 | eloprod.blob.core.windows.net |
Almacenamiento de Blob de Azure para alojar activos de contenido y paquetes auxiliares de implementación |
| 14 | http://nuq04s43-in-f4.1e100.net |
Instancia de host específica de Google (bajo *.1e100.net) utilizada para la verificación de conectividad en la nube de Android |
| 15 | https://time.android.com |
Servicio de Protocolo de Hora de Red (NTP) para la sincronización del reloj del sistema |
Recomendación de Configuración de Firewall: Si su firewall o proxy admite la lista de permitidos de dominio comodín, configurar
*.eloview.com y *.amazonaws.com simplificará el mantenimiento y garantizará que las futuras adiciones de funciones en la nube sean compatibles sin interrupciones.Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article