Pour garantir une communication fluide, le déploiement de contenu, les mises à jour système et la gestion à distance, les appareils fonctionnant sous EloView 4 d'Elo - désormais partie de Zebra Technologies - nécessitent un accès sortant sans restriction à des points de terminaison cloud spécifiques et à des ports réseau.
Note Importante sur l'Architecture (EloView 3 vs. EloView 4) :
Les adresses IP statiques Armor s'appliquent strictement aux environnements hérités EloView 3. EloView 4 fonctionne sur une infrastructure cloud moderne et dynamique (AWS, Azure et Google Cloud). Les politiques de sécurité réseau doivent autoriser le trafic basé sur les Noms de Domaine Fully Qualified (FQDN) et les URLs listés ci-dessous plutôt que sur des plages IP statiques.
Les adresses IP statiques Armor s'appliquent strictement aux environnements hérités EloView 3. EloView 4 fonctionne sur une infrastructure cloud moderne et dynamique (AWS, Azure et Google Cloud). Les politiques de sécurité réseau doivent autoriser le trafic basé sur les Noms de Domaine Fully Qualified (FQDN) et les URLs listés ci-dessous plutôt que sur des plages IP statiques.
Ports Standards Requis :
- Port 443 (TCP) : HTTPS pour la communication API sécurisée, l'authentification OAuth, l'accès au portail web et les téléchargements de fichiers cloud.
- Port 8883 (TCP) : MQTT sécurisé sur TLS pour le routage des commandes en direct, les mises à jour de statut et la télémétrie.
- Port 123 (UDP) : Protocole de Temps Réseau (NTP) pour la synchronisation de l'heure des dispositifs.
Points de Terminaison & URLs Requis pour EloView 4
| # | Point de Terminaison / URL | But & Description |
|---|---|---|
| 1 | https://secure-api.eloview.com/prod |
Token API / Mises à jour Over-The-Air (OTA) / Vérifications de garantie OS 360 (sortantes) |
| 2 | https://secure-provisioning.eloview.com/prod |
URL de base du provisionnement des dispositifs (sortante) |
| 3 | https://secure-broker.eloview.com:8883 |
URL du courtier MQTT pour le contrôle en temps réel des dispositifs et la communication de statut (Port 8883) |
| 4 | https://secure-logs.eloview.com |
Téléchargements de fichiers journaux / Distribution de builds OTA / Transferts de contenu privé (entrant & sortant) |
| 5 | https://secure-content.eloview.com |
Fournit des icônes d'application et de contenu affichées sur l'interface de l'appareil |
| 6 | https://secure-auth.eloview.com |
Connexion OAuth des dispositifs, vérification d'identité et génération de token |
| 7 | https://polaris-prod-public-ota.s3.us-west-2.amazonaws.com/systemUpdate |
Bucket de stockage AWS S3 hébergeant des packages de mise à jour OTA OS/microprogramme et des fichiers SDK |
| 8 | *.1e100.net |
Domaine générique détenu par Google utilisé par les API de base d'Android OS et les services cloud sous-jacents |
| 9 | https://cognito-identity.us-west-2.amazonaws.com |
AWS Cognito Identity Pool : Délivre des identifiants temporaires pour des dispositifs/utilisateurs authentifiés afin d'établir des canaux IoT en direct |
| 10 | https://cognito-idp.us-west-2.amazonaws.com |
AWS Cognito User Pool : Gère l'authentification des utilisateurs, SSO/MFA, réinitialisations de mot de passe et rafraîchissements de token EV4 |
| 11 | https://polaris-promote-prod.s3.us-west-2.amazonaws.com |
Dépôt de stockage AWS S3 pour les applications, médias et fichiers de configuration de déploiement approuvés |
| 12 | https://polaris-scan-prod.s3.us-west-2.amazonaws.com |
Bucket de staging AWS S3 pour les téléchargements entrants devant passer par le scan antivirus Trend Micro avant déploiement |
| 13 | eloprod.blob.core.windows.net |
Stockage Blob Azure pour l'hébergement d'actifs de contenu et de packages de déploiement auxiliaires |
| 14 | http://nuq04s43-in-f4.1e100.net |
Instance d'hôte Google spécifique (sous *.1e100.net) utilisée pour la vérification de la connectivité cloud Android |
| 15 | https://time.android.com |
Service de Protocole de Temps Réseau (NTP) pour la synchronisation de l'horloge système |
Recommandation de Configuration du Pare-feu : Si votre pare-feu ou proxy prend en charge la liste blanche des domaines génériques, configurer
*.eloview.com et *.amazonaws.com simplifiera la maintenance et garantira que les ajouts de fonctionnalités cloud futurs sont pris en charge sans interruption.Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article