Per garantire una comunicazione fluida, distribuzione dei contenuti, aggiornamenti di sistema e gestione remota, i dispositivi che eseguono EloView 4 di Elo — ora parte di Zebra Technologies richiedono accesso outbound illimitato a specifici endpoint cloud e porte di rete.
Nota architetturale importante (EloView 3 vs. EloView 4):
Gli indirizzi IP Static Armor si applicano esclusivamente agli ambienti legacy EloView 3. EloView 4 opera su un'infrastruttura cloud-native moderna e dinamica (AWS, Azure e Google Cloud). Le politiche di sicurezza della rete devono consentire il traffico basato sui Nomi di Dominio Completi (FQDN) e URL elencati di seguito anziché su intervalli IP statici.
Gli indirizzi IP Static Armor si applicano esclusivamente agli ambienti legacy EloView 3. EloView 4 opera su un'infrastruttura cloud-native moderna e dinamica (AWS, Azure e Google Cloud). Le politiche di sicurezza della rete devono consentire il traffico basato sui Nomi di Dominio Completi (FQDN) e URL elencati di seguito anziché su intervalli IP statici.
Porte standard richieste:
- Porta 443 (TCP): HTTPS per comunicazione API sicura, autenticazione OAuth, accesso al portale web e download di file cloud.
- Porta 8883 (TCP): MQTT sicuro su TLS per instradamento dei comandi dispositivo in tempo reale, aggiornamenti di stato e telemetria.
- Porta 123 (UDP): Protocollo di Tempo di Rete (NTP) per sincronizzazione dell'orario del dispositivo.
Endpoint e URL richiesti per EloView 4
| # | Endpoint / URL | Scopo e Descrizione |
|---|---|---|
| 1 | https://secure-api.eloview.com/prod |
Token API / Aggiornamenti Over-The-Air (OTA) / Verifiche di garanzia OS 360 (in uscita) |
| 2 | https://secure-provisioning.eloview.com/prod |
URL di base per il provisioning dei dispositivi (in uscita) |
| 3 | https://secure-broker.eloview.com:8883 |
URL del broker MQTT per il controllo in tempo reale dei dispositivi e comunicazione di stato (Porta 8883) |
| 4 | https://secure-logs.eloview.com |
Caricamenti di file di log / Distribuzione di build OTA / Trasferimenti di contenuti privati (in entrata e in uscita) |
| 5 | https://secure-content.eloview.com |
Fornisce icone di applicazione e contenuti visualizzati sull'interfaccia del dispositivo |
| 6 | https://secure-auth.eloview.com |
Accesso dispositivo OAuth, verifica dell'identità e generazione di token |
| 7 | https://polaris-prod-public-ota.s3.us-west-2.amazonaws.com/systemUpdate |
Bucket di archiviazione AWS S3 che ospita pacchetti aggiornamento OTA del sistema/firmware e file SDK |
| 8 | *.1e100.net |
Wildcard di dominio di proprietà di Google utilizzata dalle API di base del sistema operativo Android e dai servizi cloud sottostanti |
| 9 | https://cognito-identity.us-west-2.amazonaws.com |
AWS Cognito Identity Pool: emette credenziali temporanee per dispositivi/utenti autenticati per stabilire canali IoT live |
| 10 | https://cognito-idp.us-west-2.amazonaws.com |
AWS Cognito User Pool: gestisce autenticazione utente, SSO/MFA, ripristini password e rinnovi token EV4 |
| 11 | https://polaris-promote-prod.s3.us-west-2.amazonaws.com |
Archivio di archiviazione AWS S3 per applicazioni, media e file di configurazione di distribuzione approvati |
| 12 | https://polaris-scan-prod.s3.us-west-2.amazonaws.com |
Bucket di staging AWS S3 per caricamenti in entrata da sottoporre a scansione antivirus Trend Micro prima della distribuzione |
| 13 | eloprod.blob.core.windows.net |
Archiviazione Blob Azure per hosting di contenuti e pacchetti di distribuzione ausiliari |
| 14 | http://nuq04s43-in-f4.1e100.net |
Istanza host specifica di Google (sotto *.1e100.net) utilizzata per la verifica della connettività cloud di Android |
| 15 | https://time.android.com |
Servizio Protocollo di Tempo di Rete (NTP) per la sincronizzazione dell'orologio di sistema |
Raccomandazione per la configurazione del firewall: Se il tuo firewall o proxy supporta l'approvazione dei domini wildcard, configurare
*.eloview.com e *.amazonaws.com semplificherà la manutenzione e garantirà che future aggiunte di funzionalità cloud siano supportate senza interruzioni.Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article