EloView 4 (EV4) 네트워크 연결, 방화벽 허용 목록 및 포트 구성 가이드
대상: 공개 / Elo 고객, 네트워크 엔지니어, IT 및 보안 관리자, 솔루션 아키텍트 및 통합자
기사 유형: 네트워크 인프라, 포트 매핑 및 클라우드 보안 아키텍처 참조
원활한 통신, 장치 등록, 무선(OTA) OS 업데이트, 콘텐츠 배포, 실시간 원격 관리 및 원격 관리를 보장하기 위해, EloView® 4를 실행하는 장치는 Elo — 현재 Zebra Technologies의 일부로서 특정 클라우드 엔드포인트, 콘텐츠 전송 네트워크(CDN) 및 네트워크 포트에 대한 제한 없는 아웃바운드 접근이 필요합니다.
⚠️ 중요한 아키텍처 공지 (EloView 3 대 EloView 4):
정적 방어막 IP 주소는 구형 EloView 3 환경에만 적용됩니다. EloView 4는 현대적이며 동적인 다중 클라우드 인프라 위에 구축되었습니다(웹사이트에 AWS, Microsoft Azure, Google Cloud Platform 및 Cloudflare CDN 활용). 기본 클라우드 IP 주소가 동적으로 변경되므로, 네트워크 방화벽 정책은 정적 IP 범위 대신 완전 정규화 도메인 이름(FQDN) 및 URL을 바탕으로 트래픽을 허용해야 합니다.
필요한 네트워크 포트 및 통신 프로토콜
EloView가 활성화된 Android 장치와 클라우드 간의 모든 통신은 엄격하게 아웃바운드 장치 시작됩니다(HTTPS, WebSockets 및 보안 MQTT를 통해). 인바운드 방화벽 포트를 열거나 외부 NAT 포트를 포워딩할 필요는 없습니다.
| 포트 / 프로토콜 | 방향 | 목적 및 기능 설명 |
|---|---|---|
| 443 (TCP / HTTPS) | 아웃바운드 | REST API 통신, OAuth 인증, 웹 포털 접근, 보안 WebSocket (WSS) 터널 및 콘텐츠/APK 패키지 다운로드. |
| 8883 (TCP / MQTTS) | 아웃바운드 | TLS를 통한 보안 MQTT로 실시간 장치 명령 라우팅, 상태 하트비트, 설정 푸시 및 실시간 원격 관리. |
| 123 (UDP / NTP) | 아웃바운드 | 유효한 SSL/TLS 인증서 협상을 위한 장치 시계 동기화에 필요한 네트워크 시간 프로토콜(NTP). |
핵심 EloView 4 프로덕션 엔드포인트 및 클라우드 인프라
다음의 핵심 도메인 이름, 스토리지 리포지토리 및 API 엔드포인트가 방화벽, 콘텐츠 필터 및 프록시 서버에서 완전히 허용 목록에 포함되도록 하세요:
| # | 엔드포인트 / FQDN / URL | 목적 및 설명 |
|---|---|---|
| 1 | https://secure-api.eloview.com/prod |
토큰 API, 무선(OTA) OS 업데이트 및 EloCare™ OS 360 보증 자격 검증(아웃바운드). |
| 2 | https://secure-provisioning.eloview.com/prod |
장치 온보딩 및 초기 제로 터치 프로비저닝 기본 URL(아웃바운드). |
| 3 | https://secure-broker.eloview.com:8883 |
양방향 실시간 명령 라우팅 및 장치 상태 및 원격 관리(MQTT 브로커 엔드포인트, 포트 8883). |
| 4 | https://secure-logs.eloview.com |
진단 로그 번들 업로드, 펌웨어 빌드 배포 및 개인 콘텐츠 전송(양방향). |
| 5 | https://secure-content.eloview.com |
장치 사용자 인터페이스 내에서 렌더링된 애플리케이션 아이콘, 미디어 썸네일 및 에셋을 제공합니다. |
| 6 | https://secure-auth.eloview.com |
OAuth 2.0 장치 인증, ID 토큰 생성 및 보안 세션 관리. |
| 7 | https://secure.eloview.com/systemUpdate/ |
핵심 EloView 시스템 소프트웨어 및 웹 런타임 업데이트. |
| 8 | https://polaris-prod-public-ota.s3.us-west-2.amazonaws.com/systemUpdate/ |
AWS S3 공개 배포 버킷으로 표준 및 맞춤형 Android OS 펌웨어 OTA 패키지 및 SDK를 호스팅합니다. |
| 9 | https://polaris-promote-prod.s3.us-west-2.amazonaws.com |
승인된 애플리케이션, 미디어 자산, 매력 루프 및 배포 구성 파일을 위한 AWS S3 스토리지 리포지토리입니다. |
| 10 | https://polaris-scan-prod.s3.us-west-2.amazonaws.com |
AWS S3 보안 스테이징 버킷으로, 업로드된 APK와 미디어가 배포 전에 Trend Micro 안티바이러스 검사를 통과합니다. |
| 11 | https://cognito-identity.us-west-2.amazonaws.com |
AWS Cognito ID 풀: 장치 및 사용자를 위한 임시 범위의 AWS 자격 증명을 제공합니다. |
| 12 | https://cognito-idp.us-west-2.amazonaws.com |
AWS Cognito 사용자 풀: 사용자 인증, SAML SSO/MFA 워크플로우, 비밀번호 재설정 및 토큰 새로 고침을 관리합니다. |
| 13 | *.us-west-2.compute.amazonaws.com |
AWS IoT Core, API Gateway 및 서버리스 Lambda 컴퓨팅 백엔드입니다. |
| 14 | eloprod.blob.core.windows.net |
전 세계 콘텐츠 자산 호스팅, 미디어 캐싱 및 보조 배포 패키지를 위한 Microsoft Azure Blob Storage입니다. |
| 15 |
*.1e100.nethttp://nuq04s43-in-f4.1e100.net
|
Android OS 프레임워크, Play Protect 및 클라우드 연결 검사를 위한 Google 소유 도메인 네트워크입니다. |
| 16 |
*.google.com:443clients3.google.comwww.google.com
|
Android OS 캡티브 포털 감지, 네트워크 연결 검증 및 인증서 폐기 확인을 처리합니다. |
시간 동기화(NTP) 요구 사항
정확한 시스템 시간은 SSL/TLS 핸드셰이크 및 토큰 검증에 필수적입니다. EloView 4 장치는 UDP 포트 123을 통해 네트워크 시간 프로토콜(NTP)을 사용합니다:
-
2.android.pool.ntp.org(EloView에서 사용하는 주요 NTP 서버) time.android.comtime.google.com*.pool.ntp.org
2.android.pool.ntp.org)에 연결하여 시간을 동기화해야 합니다. 이후 EloView에 대한 안전한 SSL 연결을 설정합니다. 가입이 완료되면, 장치를 귀사의 인트라넷 NTP 서버로 지정할 수 있습니다.Cloudflare 글로벌 콘텐츠 전송 네트워크(CDN)
EloView 4는 Cloudflare의 글로벌 콘텐츠 전송 네트워크(CDN)를 활용하여 패키지 배포 속도를 높이고 DDoS 위협으로부터 방어합니다.
- 도메인 허용 목록 권장 사항: 항상 IP 주소가 아닌 도메인 이름 / FQDN으로 트래픽을 허용 목록에 추가하십시오.
- 정적 IP 허용 목록이 권장되지 않는 이유: Cloudflare IP 범위는 동적이며 사전 통지 없이 변경됩니다. IP로 필터링하면 엣지 라우팅 변경 중 예기치 않은 서비스 중단이 발생할 수 있습니다.
샘플 Cloudflare IP 범위 (참고용):
104.16.60.227, 104.16.61.227, 104.16.62.227, 104.16.63.227, 104.16.64.227IPv6:
2606:4700::6810:3ce3, 2606:4700::6810:3de3, 2606:4700::6810:3ee3, 2606:4700::6810:3fe3, 2606:4700::6810:40e3
옵션 원격 서비스
귀사의 조직이 TeamViewer를 통한 통합 원격 데스크톱 접근 및 장치 진단을 사용하는 경우:
-
TeamViewer 통합:
*.teamviewer.com을 포트 443 (HTTPS)에서 허용하십시오.
✔ 기업 방화벽 구성 모범 사례:
와일드카드 허용 목록을 지원하는 기업 네트워크 방화벽 및 프록시 필터에 대해 다음 규칙을 추가하면 전체 범위를 보장하고 향후 EloView 4 클라우드 기능 추가가 관리 오버헤드 없이 작동하도록 할 수 있습니다:
-
*.eloview.com(포트 443 TCP, 8883 TCP) -
*.amazonaws.com(포트 443 TCP) -
*.blob.core.windows.net(포트 443 TCP) -
*.1e100.net및*.google.com(포트 443 TCP) -
*.pool.ntp.org및time.android.com(포트 123 UDP) -
*.teamviewer.com(선택 사항 - 포트 443 TCP)
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article