Sorunsuz iletişim, içerik dağıtımı, sistem güncellemeleri ve uzaktan yönetim sağlamak için, Elo - Artık Zebra Teknolojileri'nin bir parçası olan EloView 4'ü çalıştıran cihazlar, belirli bulut uç noktalarına ve ağ portlarına kesintisiz çıkış erişimi gerektirir.
Önemli Mimari Not (EloView 3 vs. EloView 4):
Statik Armor IP adresleri yalnızca eski EloView 3 ortamlarına uygulanır. EloView 4, modern, dinamik bulut yerel altyapıda (AWS, Azure ve Google Cloud) çalışır. Ağ güvenliği politikaları, aşağıda listelenen Tam Nitelikli Alan Adları (FQDN'ler) ve URL'ler esas alınarak trafik iznine izin vermelidir, statik IP aralıkları yerine.
Statik Armor IP adresleri yalnızca eski EloView 3 ortamlarına uygulanır. EloView 4, modern, dinamik bulut yerel altyapıda (AWS, Azure ve Google Cloud) çalışır. Ağ güvenliği politikaları, aşağıda listelenen Tam Nitelikli Alan Adları (FQDN'ler) ve URL'ler esas alınarak trafik iznine izin vermelidir, statik IP aralıkları yerine.
Gerekli Standart Portlar:
- Port 443 (TCP): Güvenli API iletişimi, OAuth kimlik doğrulaması, web portal erişimi ve bulut dosya indirmeleri için HTTPS.
- Port 8883 (TCP): Canlı cihaz komut yönlendirmesi, durum güncellemeleri ve telemetri için TLS üzerinden güvenli MQTT.
- Port 123 (UDP): Cihaz zaman senkronizasyonu için Ağ Zaman Protokolü (NTP).
EloView 4 için Gerekli Uç Noktalar & URL'ler
| # | Uç Nokta / URL | Amaç & Açıklama |
|---|---|---|
| 1 | https://secure-api.eloview.com/prod |
Token API / Hava Üzerinden (OTA) güncellemeler / OS 360 garanti kontrolleri (giriş) |
| 2 | https://secure-provisioning.eloview.com/prod |
Cihaz provisioning ana URL'si (giriş) |
| 3 | https://secure-broker.eloview.com:8883 |
Gerçek zamanlı cihaz kontrolü ve durum iletişimi için MQTT Broker URL'si (Port 8883) |
| 4 | https://secure-logs.eloview.com |
Log dosyası yüklemeleri / OTA yapı dağıtımı / Özel içerik transferleri (giren & çıkan) |
| 5 | https://secure-content.eloview.com |
Cihaz arayüzünde görüntülenen uygulama ve içerik simgelerini sunar |
| 6 | https://secure-auth.eloview.com |
OAuth cihaz girişi, kimlik doğrulaması ve token oluşturma |
| 7 | https://polaris-prod-public-ota.s3.us-west-2.amazonaws.com/systemUpdate |
AWS S3 depolama kutusu, OS/gömülü yazılım OTA güncelleme paketleri ve SDK dosyalarını barındırır |
| 8 | *.1e100.net |
Ana Android işletim sistemi API'leri ve temel bulut hizmetleri tarafından kullanılan Google'a ait alan alan adı wildcard'ı |
| 9 | https://cognito-identity.us-west-2.amazonaws.com |
AWS Cognito Kimlik Havuzu: Kimlik doğrulaması yapılmış cihazlar/kullanıcılar için geçici kimlik bilgileri sağlar, canlı IoT kanalları oluşturur |
| 10 | https://cognito-idp.us-west-2.amazonaws.com |
AWS Cognito Kullanıcı Havuzu: Kullanıcı kimlik doğrulamasını, SSO/MFA, şifre sıfırlamalarını ve EV4 token yenilemelerini yönetir |
| 11 | https://polaris-promote-prod.s3.us-west-2.amazonaws.com |
Onaylı uygulamalar, medya ve dağıtım yapılandırma dosyaları için AWS S3 depolama deposu |
| 12 | https://polaris-scan-prod.s3.us-west-2.amazonaws.com |
Yüklemelerin dağıtımdan önce Trend Micro virüs taramasına girmesi için AWS S3 sahne kutusu |
| 13 | eloprod.blob.core.windows.net |
İçerik varlık barındırma ve yardımcı dağıtım paketleri için Azure Blob Store |
| 14 | http://nuq04s43-in-f4.1e100.net |
Android bulut bağlantı doğrulaması için kullanılan belirli Google ana makine örneği (*.1e100.net altında) |
| 15 | https://time.android.com |
Sistem saat senkronizasyonu için Ağ Zaman Protokolü (NTP) servisi |
Güvenlik Duvarı Yapılandırma Önerisi: Güvenlik duvarınız veya proxy'niz wildcard alan adı izin listesi destekliyorsa,
*.eloview.com ve *.amazonaws.com yapılandırması bakımını kolaylaştıracak ve gelecekteki bulut özellik eklemelerinin kesintisiz bir şekilde desteklenmesini sağlayacaktır.Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article