원활한 통신, 콘텐츠 배포, 시스템 업데이트 및 원격 관리를 보장하기 위해 Elo — 현재 Zebra Technologies의 일부인 EloView 4를 실행하는 장치는 특정 클라우드 엔드포인트 및 네트워크 포트에 대한 무제한 아웃바운드 액세스가 필요합니다.
중요한 아키텍처 알림 (EloView 3 vs. EloView 4):
정적 아머 IP 주소는 레거시 EloView 3 환경에만 적용됩니다. EloView 4는 현대적인 동적 클라우드 네이티브 인프라(AWS, Azure 및 Google Cloud)에서 운영됩니다. 네트워크 보안 정책은 정적 IP 범위가 아닌 아래에 나열된 완전한 도메인 이름(FQDN) 및 URL을 기반으로 트래픽을 허용해야 합니다.
정적 아머 IP 주소는 레거시 EloView 3 환경에만 적용됩니다. EloView 4는 현대적인 동적 클라우드 네이티브 인프라(AWS, Azure 및 Google Cloud)에서 운영됩니다. 네트워크 보안 정책은 정적 IP 범위가 아닌 아래에 나열된 완전한 도메인 이름(FQDN) 및 URL을 기반으로 트래픽을 허용해야 합니다.
필요한 표준 포트:
- 포트 443 (TCP): 보안 API 통신, OAuth 인증, 웹 포털 액세스 및 클라우드 파일 다운로드를 위한 HTTPS.
- 포트 8883 (TCP): 실시간 장치 명령 라우팅, 상태 업데이트 및 원거리 측정을 위한 TLS 기반의 보안 MQTT.
- 포트 123 (UDP): 장치 시간 동기화를 위한 네트워크 시간 프로토콜(NTP).
EloView 4에 필요한 엔드포인트 및 URL
| # | 엔드포인트 / URL | 목적 및 설명 |
|---|---|---|
| 1 | https://secure-api.eloview.com/prod |
토큰 API / 무선(OTA) 업데이트 / OS 360 보증 확인(아웃바운드) |
| 2 | https://secure-provisioning.eloview.com/prod |
장치 프로비저닝 기본 URL(아웃바운드) |
| 3 | https://secure-broker.eloview.com:8883 |
실시간 장치 제어 및 상태 통신을 위한 MQTT 브로커 URL(포트 8883) |
| 4 | https://secure-logs.eloview.com |
로그 파일 업로드 / OTA 빌드 배포 / 개인 콘텐츠 전송(수신 및 발신) |
| 5 | https://secure-content.eloview.com |
장치 인터페이스에 표시되는 애플리케이션 및 콘텐츠 아이콘 제공 |
| 6 | https://secure-auth.eloview.com |
OAuth 장치 로그인, 신원 확인 및 토큰 생성 |
| 7 | https://polaris-prod-public-ota.s3.us-west-2.amazonaws.com/systemUpdate |
AWS S3 저장소 버킷으로 OS/펌웨어 OTA 업데이트 패키지 및 SDK 파일을 호스팅 |
| 8 | *.1e100.net |
Android OS API 및 기본 클라우드 서비스에서 사용하는 Google 소유 도메인 와일드카드 |
| 9 | https://cognito-identity.us-west-2.amazonaws.com |
AWS Cognito Identity Pool: 인증된 장치/사용자에게 라이브 IoT 채널을 설정하기 위한 임시 자격 증명 발급 |
| 10 | https://cognito-idp.us-west-2.amazonaws.com |
AWS Cognito User Pool: 사용자 인증, SSO/MFA, 비밀번호 재설정 및 EV4 토큰 새로 고침 관리 |
| 11 | https://polaris-promote-prod.s3.us-west-2.amazonaws.com |
AWS S3 저장소에서 승인된 애플리케이션, 미디어 및 배포 구성 파일 |
| 12 | https://polaris-scan-prod.s3.us-west-2.amazonaws.com |
AWS S3 스테이징 버킷으로 배포 전에 Trend Micro 바이러스 검사 진행을 위한 수신 업로드 |
| 13 | eloprod.blob.core.windows.net |
콘텐츠 자산 호스팅 및 보조 배포 패키지를 위한 Azure Blob Storage |
| 14 | http://nuq04s43-in-f4.1e100.net |
Android 클라우드 연결 검증을 위해 사용되는 특정 Google 호스트 인스턴스(*.1e100.net 아래) |
| 15 | https://time.android.com |
시스템 시계 동기화를 위한 네트워크 시간 프로토콜(NTP) 서비스 |
방화벽 구성 권장 사항: 방화벽 또는 프록시가 와일드카드 도메인 허용 목록 구성을 지원하는 경우
*.eloview.com 및 *.amazonaws.com을 구성하면 유지 관리가 간소화되고 향후 클라우드 기능 추가가 중단 없이 지원됩니다.Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article