为了确保无缝通信、内容部署、系统更新和远程管理,运行EloView 4的Elo设备——现在是Zebra Technologies的一部分,要求对特定云端点和网络端口提供无限制的出站访问。
重要架构说明(EloView 3与EloView 4):
静态Armor IP地址仅适用于旧版EloView 3环境。EloView 4在现代动态云原生基础设施(AWS、Azure和Google Cloud)上运行。网络安全策略必须根据下面列出的完全限定域名(FQDNs)和URL允许流量,而不是静态IP范围。
静态Armor IP地址仅适用于旧版EloView 3环境。EloView 4在现代动态云原生基础设施(AWS、Azure和Google Cloud)上运行。网络安全策略必须根据下面列出的完全限定域名(FQDNs)和URL允许流量,而不是静态IP范围。
所需标准端口:
- 端口 443 (TCP): HTTPS用于安全的API通信、OAuth身份验证、网页门户访问和云文件下载。
- 端口 8883 (TCP): 安全的MQTT通过TLS进行实时设备命令路由、状态更新和遥测。
- 端口 123 (UDP): 网络时间协议(NTP)用于设备时间同步。
EloView 4所需的端点和URL
| # | 端点 / URL | 目的与描述 |
|---|---|---|
| 1 | https://secure-api.eloview.com/prod |
令牌API / 空中(OTA)更新 / OS 360保修检查(出站) |
| 2 | https://secure-provisioning.eloview.com/prod |
设备预配基础URL(出站) |
| 3 | https://secure-broker.eloview.com:8883 |
MQTT Broker URL,用于实时设备控制和状态通信(端口8883) |
| 4 | https://secure-logs.eloview.com |
日志文件上传 / OTA构建分发 / 私有内容传输(入站和出站) |
| 5 | https://secure-content.eloview.com |
提供在设备界面上显示的应用程序和内容图标 |
| 6 | https://secure-auth.eloview.com |
OAuth设备登录、身份验证和令牌生成 |
| 7 | https://polaris-prod-public-ota.s3.us-west-2.amazonaws.com/systemUpdate |
AWS S3存储桶,托管OS/固件OTA更新包和SDK文件 |
| 8 | *.1e100.net |
Google拥有的域名通配符,用于核心Android操作系统API和底层云服务 |
| 9 | https://cognito-identity.us-west-2.amazonaws.com |
AWS Cognito身份池:为经过身份验证的设备/用户发放临时凭证,以建立实时物联网通道 |
| 10 | https://cognito-idp.us-west-2.amazonaws.com |
AWS Cognito用户池:管理用户身份验证、SSO/MFA、密码重置和EV4令牌刷新 |
| 11 | https://polaris-promote-prod.s3.us-west-2.amazonaws.com |
AWS S3存储库,存储经过批准的应用程序、媒体和部署配置文件 |
| 12 | https://polaris-scan-prod.s3.us-west-2.amazonaws.com |
AWS S3暂存桶,供输入上传进行趋势科技防病毒扫描,以便部署前进行审查 |
| 13 | eloprod.blob.core.windows.net |
Azure Blob存储,用于内容资产托管和辅助部署包 |
| 14 | http://nuq04s43-in-f4.1e100.net |
特定的Google主机实例(在*.1e100.net下)用于Android云连接验证 |
| 15 | https://time.android.com |
网络时间协议(NTP)服务,用于系统时钟同步 |
防火墙配置建议: 如果您的防火墙或代理支持通配符域名白名单配置,配置
*.eloview.com和*.amazonaws.com将简化维护,并确保未来的云功能添加能够毫无中断地得到支持。Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article