Чтобы обеспечить бесшовную связь, развертывание контента, обновление системы и удаленное управление, устройства с EloView 4 от Elo — теперь часть Zebra Technologies требуют неограниченного исходящего доступа к конкретным облачным конечным точкам и сетевым портам.
Важно: архитектурное примечание (EloView 3 и EloView 4):
Статические IP-адреса Armor применяются исключительно к устаревшим EloView 3 окружениям. EloView 4 работает на современном динамическом облачном инфраструктуре (AWS, Azure и Google Cloud). Политики сетевой безопасности должны разрешать трафик на основе полных доменных имен (FQDN) и URL, перечисленных ниже, а не на основе статических диапазонов IP.
Статические IP-адреса Armor применяются исключительно к устаревшим EloView 3 окружениям. EloView 4 работает на современном динамическом облачном инфраструктуре (AWS, Azure и Google Cloud). Политики сетевой безопасности должны разрешать трафик на основе полных доменных имен (FQDN) и URL, перечисленных ниже, а не на основе статических диапазонов IP.
Требуемые стандартные порты:
- Порт 443 (TCP): HTTPS для безопасной связи API, аутентификации OAuth, доступа к веб-порталу и загрузки облачных файлов.
- Порт 8883 (TCP): Безопасный MQTT через TLS для маршрутизации команд устройства в реальном времени, обновлений статуса и телеметрии.
- Порт 123 (UDP): Протокол времени сети (NTP) для синхронизации времени устройства.
Требуемые конечные точки и URL для EloView 4
| # | Конечная точка / URL | Цель и описание |
|---|---|---|
| 1 | https://secure-api.eloview.com/prod |
Token API / Обновления по воздуху (OTA) / Проверка гарантии ОС 360 (исходящее) |
| 2 | https://secure-provisioning.eloview.com/prod |
Базовый URL для provisionирования устройства (исходящее) |
| 3 | https://secure-broker.eloview.com:8883 |
URL брокера MQTT для управления устройством в реальном времени и связи о статусе (порт 8883) |
| 4 | https://secure-logs.eloview.com |
Загрузки файлов журналов / Распространение сборок OTA / Передача частного контента (входящие и исходящие) |
| 5 | https://secure-content.eloview.com |
Доставляет значки приложений и контента, отображаемые на интерфейсе устройства |
| 6 | https://secure-auth.eloview.com |
Вход в систему устройства с OAuth, проверка личности и генерация токенов |
| 7 | https://polaris-prod-public-ota.s3.us-west-2.amazonaws.com/systemUpdate |
Хранилище AWS S3 для размещения пакетов обновлений OTA ОС/прошивки и файлов SDK |
| 8 | *.1e100.net |
Шаблон домена, принадлежащий Google, используемый основными API ОС Android и базовыми облачными службами |
| 9 | https://cognito-identity.us-west-2.amazonaws.com |
AWS Cognito Identity Pool: выдает временные учетные данные для аутентифицированных устройств/пользователей для установления живых IoT-каналов |
| 10 | https://cognito-idp.us-west-2.amazonaws.com |
AWS Cognito User Pool: управляет аутентификацией пользователей, SSO/MFA, сбросами паролей и обновлениями токенов EV4 |
| 11 | https://polaris-promote-prod.s3.us-west-2.amazonaws.com |
Хранилище AWS S3 для одобренных приложений, медиа и файлов конфигурации развертывания |
| 12 | https://polaris-scan-prod.s3.us-west-2.amazonaws.com |
Хранилище этапов AWS S3 для входящих загрузок для сканирования антивирусом Trend Micro перед развертыванием |
| 13 | eloprod.blob.core.windows.net |
Azure Blob Storage для размещения контентных активов и вспомогательных пакетов развертывания |
| 14 | http://nuq04s43-in-f4.1e100.net |
Конкретный хост-инстанс Google (в рамках *.1e100.net), используемый для проверки подключения Android к облаку |
| 15 | https://time.android.com |
Служба протокола времени сети (NTP) для синхронизации системных часов |
Рекомендация по настройке брандмауэра: Если ваш брандмауэр или прокси поддерживает добавление в белый список доменных имен с подстановочными знаками, настройка
*.eloview.com и *.amazonaws.com упростит обслуживание и обеспечит поддержку будущих добавлений облачных функций без перерывов.Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article