シームレスな通信、コンテンツのデプロイ、システムの更新、およびリモート管理を保証するために、EloView 4を実行するデバイス(Elo — 現在はZebra Technologiesの一部)は、特定のクラウドエンドポイントおよびネットワークポートへの制限のないアウトバウンドアクセスを必要とします。
重要なアーキテクチャノート(EloView 3とEloView 4の違い):
静的Armor IPアドレスは、従来のEloView 3環境に厳密に適用されます。EloView 4は、モダンなダイナミッククラウドネイティブインフラストラクチャ(AWS、Azure、Google Cloud)で動作します。ネットワークセキュリティポリシーは、以下に示す完全修飾ドメイン名(FQDN)およびURLに基づいてトラフィックを許可し、静的IP範囲ではなくする必要があります。
静的Armor IPアドレスは、従来のEloView 3環境に厳密に適用されます。EloView 4は、モダンなダイナミッククラウドネイティブインフラストラクチャ(AWS、Azure、Google Cloud)で動作します。ネットワークセキュリティポリシーは、以下に示す完全修飾ドメイン名(FQDN)およびURLに基づいてトラフィックを許可し、静的IP範囲ではなくする必要があります。
必要な標準ポート:
- ポート443(TCP): HTTPSによる安全なAPI通信、OAuth認証、Webポータルアクセス、およびクラウドファイルのダウンロード。
- ポート8883(TCP): ライブデバイスコマンドルーティング、ステータス更新、およびテレメトリ用のTLSによる安全なMQTT。
- ポート123(UDP): デバイスの時間同期のためのネットワーク時間プロトコル(NTP)。
EloView 4の必要なエンドポイントとURL
| # | エンドポイント / URL | 目的および説明 |
|---|---|---|
| 1 | https://secure-api.eloview.com/prod |
トークンAPI / オーバー・ザ・エア(OTA)更新 / OS 360保証確認(アウトゴーイング) |
| 2 | https://secure-provisioning.eloview.com/prod |
デバイスプロビジョニングの基本URL(アウトゴーイング) |
| 3 | https://secure-broker.eloview.com:8883 |
リアルタイムデバイス制御およびステータス通信のためのMQTTブローカーURL(ポート8883) |
| 4 | https://secure-logs.eloview.com |
ログファイルのアップロード / OTAビルドの配布 / プライベートコンテンツの転送(インカミングおよびアウトゴーイング) |
| 5 | https://secure-content.eloview.com |
デバイスインターフェースに表示されるアプリケーションおよびコンテンツアイコンの配信 |
| 6 | https://secure-auth.eloview.com |
OAuthデバイスログイン、アイデンティティ確認、およびトークン生成 |
| 7 | https://polaris-prod-public-ota.s3.us-west-2.amazonaws.com/systemUpdate |
OS/ファームウェアOTA更新パッケージおよびSDKファイルをホストするAWS S3ストレージバケット |
| 8 | *.1e100.net |
コアAndroid OS APIおよび基盤クラウドサービスによって使用されるGoogle所有のドメインワイルドカード |
| 9 | https://cognito-identity.us-west-2.amazonaws.com |
AWS Cognitoアイデンティティプール:認証済みデバイス/ユーザーにライブIoTチャネルを確立するための一時的資格情報を発行 |
| 10 | https://cognito-idp.us-west-2.amazonaws.com |
AWS Cognitoユーザープール:ユーザー認証、SSO/MFA、パスワードリセット、およびEV4トークンの更新を管理 |
| 11 | https://polaris-promote-prod.s3.us-west-2.amazonaws.com |
承認されたアプリケーション、メディア、およびデプロイ構成ファイル用のAWS S3ストレージリポジトリ |
| 12 | https://polaris-scan-prod.s3.us-west-2.amazonaws.com |
デプロイ前にTrend Microウイルス対策スキャンを実施するための受信アップロード用AWS S3ステージングバケット |
| 13 | eloprod.blob.core.windows.net |
コンテンツ資産のホスティングおよび補助デプロイパッケージ用のAzure Blobストレージ |
| 14 | http://nuq04s43-in-f4.1e100.net |
Androidクラウド接続の確認に使用される特定のGoogleホストインスタンス(*.1e100.netの下) |
| 15 | https://time.android.com |
システムクロック同期のためのネットワーク時間プロトコル(NTP)サービス |
ファイアウォール構成の推奨:ファイアウォールまたはプロキシがワイルドカードドメインの許可リスト登録をサポートしている場合、
*.eloview.comおよび*.amazonaws.comを構成することで、メンテナンスを簡素化し、将来のクラウド機能の追加が中断なくサポートされることを保証します。Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article