Aby zapewnić bezproblemową komunikację, wdrażanie treści, aktualizacje systemu i zdalne zarządzanie, urządzenia działające na EloView 4 od Elo — teraz część Zebra Technologies wymagają nieograniczonego dostępu wychodzącego do określonych punktów końcowych w chmurze i portów sieciowych.
Ważna uwaga dotycząca architektury (EloView 3 vs. EloView 4):
Statyczne adresy IP Armor stosują się ściśle do środowisk EloView 3. EloView 4 działa na nowoczesnej, dynamicznej infrastrukturze chmurowej (AWS, Azure i Google Cloud). Polityki bezpieczeństwa sieci muszą zezwalać na ruch na podstawie W pełni kwalifikowanych nazw domen (FQDN) i adresów URL wymienionych poniżej, a nie na podstawie statycznych zakresów IP.
Statyczne adresy IP Armor stosują się ściśle do środowisk EloView 3. EloView 4 działa na nowoczesnej, dynamicznej infrastrukturze chmurowej (AWS, Azure i Google Cloud). Polityki bezpieczeństwa sieci muszą zezwalać na ruch na podstawie W pełni kwalifikowanych nazw domen (FQDN) i adresów URL wymienionych poniżej, a nie na podstawie statycznych zakresów IP.
Wymagane porty standardowe:
- Port 443 (TCP): HTTPS dla bezpiecznej komunikacji API, uwierzytelniania OAuth, dostępu do portalu internetowego i pobierania plików w chmurze.
- Port 8883 (TCP): Bezpieczny MQTT przez TLS dla komunikacji komend do urządzenia na żywo, aktualizacji statusu i telemetrii.
- Port 123 (UDP): Protokół czasu sieciowego (NTP) dla synchronizacji czasu urządzenia.
Wymagane punkty końcowe i adresy URL dla EloView 4
| # | Punkt końcowy / URL | Cel i opis |
|---|---|---|
| 1 | https://secure-api.eloview.com/prod |
Token API / Aktualizacje Over-The-Air (OTA) / Sprawdzenia gwarancji OS 360 (wychodzące) |
| 2 | https://secure-provisioning.eloview.com/prod |
Podstawowy URL dotyczący provisioningu urządzeń (wychodzące) |
| 3 | https://secure-broker.eloview.com:8883 |
URL brokera MQTT do komunikacji w czasie rzeczywistym i kontroli urządzenia (Port 8883) |
| 4 | https://secure-logs.eloview.com |
Przesyłanie plików dzienników / Rozpowszechnianie wersji OTA / Transfers prywatnych treści (przychodzące i wychodzące) |
| 5 | https://secure-content.eloview.com |
Dostarczanie ikon aplikacji i treści wyświetlanych na interfejsie urządzenia |
| 6 | https://secure-auth.eloview.com |
Logowanie urządzenia OAuth, weryfikacja tożsamości i generowanie tokenów |
| 7 | https://polaris-prod-public-ota.s3.us-west-2.amazonaws.com/systemUpdate |
Bucket magazynu AWS S3 hostujący pakiety aktualizacji OTA systemu/firmware oraz pliki SDK |
| 8 | *.1e100.net |
Wildcard domeny należącej do Google używanej przez podstawowe API systemu Android i usługi chmurowe |
| 9 | https://cognito-identity.us-west-2.amazonaws.com |
AWS Cognito Identity Pool: Wydaje tymczasowe dane uwierzytelniające dla uwierzytelnionych urządzeń/użytkowników w celu nawiązania aktywnych kanałów IoT |
| 10 | https://cognito-idp.us-west-2.amazonaws.com |
AWS Cognito User Pool: Zarządza uwierzytelnianiem użytkowników, SSO/MFA, resetami haseł i odświeżaniem tokenów EV4 |
| 11 | https://polaris-promote-prod.s3.us-west-2.amazonaws.com |
Repozytorium magazynu AWS S3 dla zatwierdzonych aplikacji, mediów i plików konfiguracyjnych wdrażania |
| 12 | https://polaris-scan-prod.s3.us-west-2.amazonaws.com |
Bucket staging AWS S3 dla nadchodzących przesyłek podlegających skanowaniu antywirusowemu Trend Micro przed wdrożeniem |
| 13 | eloprod.blob.core.windows.net |
Azure Blob Storage do hostowania zasobów treści i pomocniczych pakietów wdrożeniowych |
| 14 | http://nuq04s43-in-f4.1e100.net |
Specyficzny przypadek hosta Google (pod *.1e100.net) używany do weryfikacji łączności chmurowej Androida |
| 15 | https://time.android.com |
Usługa protokołu czasu sieciowego (NTP) do synchronizacji zegara systemowego |
Rekomendacja dotycząca konfiguracji zapory ogniowej: Jeśli twoja zapora lub serwer proxy wspiera dozwolenia na wildcard domen, skonfigurowanie
*.eloview.com i *.amazonaws.com uprości konserwację i zapewni, że przyszłe dodatki funkcji chmurowych będą wspierane bez przerwy.Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article