Para asegurar una comunicación fluida, despliegue de contenido, actualizaciones de sistema y gestión remota, los dispositivos que ejecutan EloView 4 de Elo — Ahora parte de Zebra Technologies requieren acceso saliente sin restricciones a puntos finales en la nube específicos y puertos de red.
Nota Importante sobre la Arquitectura (EloView 3 vs. EloView 4):
Las direcciones IP de Static Armor se aplican estrictamente a entornos heredados de EloView 3. EloView 4 opera en una infraestructura moderna y nativa de la nube (AWS, Azure y Google Cloud). Las políticas de seguridad de la red deben permitir tráfico basado en los Nombres de Dominio Completamente Calificados (FQDNs) y URLs que se indican a continuación en lugar de rangos de IP estáticos.
Las direcciones IP de Static Armor se aplican estrictamente a entornos heredados de EloView 3. EloView 4 opera en una infraestructura moderna y nativa de la nube (AWS, Azure y Google Cloud). Las políticas de seguridad de la red deben permitir tráfico basado en los Nombres de Dominio Completamente Calificados (FQDNs) y URLs que se indican a continuación en lugar de rangos de IP estáticos.
Puertos Estándar Requeridos:
- Puerto 443 (TCP): HTTPS para comunicación segura de API, autenticación OAuth, acceso al portal web y descargas de archivos en la nube.
- Puerto 8883 (TCP): MQTT seguro sobre TLS para enrutamiento de comandos de dispositivos en tiempo real, actualizaciones de estado y telemetría.
- Puerto 123 (UDP): Protocolo de Tiempo de Red (NTP) para sincronización horaria de dispositivos.
Puntos finales y URLs requeridos para EloView 4
| # | Endpoint / URL | Propósito & Descripción |
|---|---|---|
| 1 | https://secure-api.eloview.com/prod |
Token API / Actualizaciones Over-The-Air (OTA) / Comprobaciones de garantía del SO 360 (saliente) |
| 2 | https://secure-provisioning.eloview.com/prod |
URL base de aprovisionamiento de dispositivos (saliente) |
| 3 | https://secure-broker.eloview.com:8883 |
URL del Broker MQTT para control y comunicación de estado de dispositivos en tiempo real (Puerto 8883) |
| 4 | https://secure-logs.eloview.com |
Cargas de archivos de registro / Distribución de versiones OTA / Transferencias de contenido privado (entrantes y salientes) |
| 5 | https://secure-content.eloview.com |
Proporciona iconos de aplicaciones y contenido mostrados en la interfaz del dispositivo |
| 6 | https://secure-auth.eloview.com |
Inicio de sesión de dispositivos OAuth, verificación de identidad y generación de tokens |
| 7 | https://polaris-prod-public-ota.s3.us-west-2.amazonaws.com/systemUpdate |
Bucket de almacenamiento AWS S3 que alberga paquetes de actualizaciones OTA de SO/firmware y archivos SDK |
| 8 | *.1e100.net |
Dominio comodín propiedad de Google utilizado por las APIs centrales del SO Android y los servicios de nube subyacentes |
| 9 | https://cognito-identity.us-west-2.amazonaws.com |
AWS Cognito Identity Pool: Emite credenciales temporales para dispositivos/usuarios autenticados para establecer canales IoT en vivo |
| 10 | https://cognito-idp.us-west-2.amazonaws.com |
AWS Cognito User Pool: Maneja autenticación de usuarios, SSO/MFA, restablecimientos de contraseñas y actualizaciones de token EV4 |
| 11 | https://polaris-promote-prod.s3.us-west-2.amazonaws.com |
Repositorio de almacenamiento AWS S3 para aplicaciones aprobadas, medios y archivos de configuración de despliegue |
| 12 | https://polaris-scan-prod.s3.us-west-2.amazonaws.com |
Bucket de preparación de AWS S3 para cargas entrantes que deben pasar el escaneo de antivirus Trend Micro antes del despliegue |
| 13 | eloprod.blob.core.windows.net |
Almacenamiento en Blob de Azure para hosting de activos de contenido y paquetes de despliegue auxiliares |
| 14 | http://nuq04s43-in-f4.1e100.net |
Instancia de host específica de Google (bajo *.1e100.net) utilizada para verificación de conectividad en la nube de Android |
| 15 | https://time.android.com |
Servicio de Protocolo de Tiempo de Red (NTP) para sincronización del reloj del sistema |
Recomendación de Configuración de Cortafuegos: Si su cortafuegos o proxy admite la lista blanca de dominios comodín, configurar
*.eloview.com y *.amazonaws.com simplificará el mantenimiento y asegurará que las futuras adiciones de funciones en la nube sean compatibles sin interrupciones.Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article