IronFlock Appliance
El IronFlock Appliance es una caja preconfigurada y autocontenida que se entrega con el sistema IronFlock completo listo para usar. Se coloca en las instalaciones junto a las máquinas que gestiona — sin DMZ, sin VPC y sin necesidad de un clúster de Kubernetes.
Piénsalo como IronFlock en una caja.
Para quién está diseñado
El Appliance está pensado para dos públicos principales:
- Fabricantes de máquinas y OEMs que quieren entregar servicios digitales junto con sus máquinas. En lugar de pedir al cliente final que abra su DMZ o aprovisione infraestructura en la nube, el fabricante envía el IronFlock Appliance incluyendo su servicio digital como parte de la entrega de la máquina. El cliente lo conecta a la red local y funciona.
- Pequeñas fábricas con un equipo de IT reducido que buscan una plataforma IoT local y llave en mano sin tener que operar un stack completo de Kubernetes. El Appliance llega preconfigurado, se instala en minutos y mantiene todos los datos en sitio — dando a operaciones pequeñas los mismos dashboards, gestión de apps y control de dispositivos que un despliegue completo en la nube, sin la sobrecarga de infraestructura.
En qué se diferencia de un despliegue en nube privada
Tanto el Appliance como el despliegue en nube privada ejecutan IronFlock localmente. La diferencia clave está en el alcance y la complejidad:
- Nube privada es una instalación de IT completa — se ejecuta en la DMZ o VPC del cliente, la gestiona el equipo de IT del cliente y puede dar servicio a muchas cuentas y proyectos en toda la organización.
- Appliance es una caja compacta y llave en mano — llega preconfigurada, se coloca en la red local junto a las máquinas y no requiere intervención del equipo de IT del cliente. Está diseñada para un número limitado de máquinas.
Primeros pasos
Levantar tu propia instancia local de IronFlock en fábrica solo lleva unos minutos. De un PC industrial desnudo a una plataforma totalmente operativa — tres pasos, un comando, sin configuración manual.
Requisitos
- Un PC industrial con sistema operativo Linux (o una máquina virtual) con acceso a internet durante la instalación.
- Arquitectura ARM64 o AMD64.
- Mínimo: 2 núcleos de CPU, 2 GB de RAM, 24 GB de almacenamiento. Para históricos de datos analíticos recopilados desde las máquinas, se recomienda un almacenamiento mucho mayor (p. ej. > 500 GB).
Pasos
-
Crea una cuenta en ironflock.com.
-
Genera una Instance Key — en la UI de IronFlock, abre tu Perfil → Instancias, elige el plan que se ajuste a tu caso de uso y crea una nueva Instance Key. Copia la clave.
-
Ejecuta el instalador en el host del appliance. Abre un terminal en tu PC industrial y ejecuta el siguiente comando. Descarga y configura el software de IronFlock e inicia el stack — totalmente desatendido:
# ¿Detrás de un proxy corporativo? Consulta la nota de abajo antes de ejecutar esto. curl -fsSL https://instance-registry.ironflock.com/dl/appliance/install_ironflock.sh \ | sudo bash -s -- <your-instance-key>Sustituye
<your-instance-key>por la clave del paso 2.¿Detrás de un proxy corporativo? Si el appliance solo alcanza internet a través de un proxy HTTP corporativo, debes indicarlo en el comando de instalación para que el demonio de Docker pueda descargar las imágenes — de lo contrario, la instalación se detiene en el paso de inicio de sesión. Consulta Detrás de un proxy corporativo.
Eso es todo. En cuanto el instalador termina, el appliance arranca la plataforma IronFlock completa y se reiniciará automáticamente con el sistema.
Accede a tu instancia desde ironflock.com
Aunque el appliance es una plataforma completamente local, no hace falta estar en la red de la fábrica para usarlo. Mientras el appliance tenga conexión a internet y tu cuenta del appliance esté conectada a tu cuenta de ironflock.com (consulta Vincular cuentas), puedes saltar a tu instancia directamente desde la UI cloud de IronFlock — sin VPN, sin reenvío de puertos, sin herramientas adicionales.
Esto significa:
- Una UI unificada — gestiona tus proyectos en la nube y tus instancias de appliance lado a lado desde una única pestaña del navegador.
- Trabaja desde cualquier sitio — operadores, desarrolladores y personal de soporte pueden alcanzar el appliance por internet, mientras que todos los datos de producción y cargas de trabajo permanecen locales en el appliance.
- Supervisión multisede sencilla — si operas varios appliances en distintas fábricas, cada uno aparece en tu cuenta de ironflock.com y está a un clic de distancia.
Cuando el appliance pierde la conexión a internet, sigue ejecutándose localmente y permanece accesible desde dentro de la red de la fábrica en http://<appliance-host> — solo el acceso remoto queda en pausa hasta que vuelva la conectividad.
Configuración del cortafuegos
Si el appliance se ejecuta en una red local restringida, permite el acceso saliente a los siguientes endpoints de IronFlock para que pueda alcanzar la nube. Todas las conexiones las inicia el appliance — no es necesario abrir ningún puerto entrante en tu cortafuegos.
instance-registry.ironflock.com:443 # descarga y actualización del software de IronFlock y los agentes
cbw.ironflock.com:443 # gestión remota del appliance desde la nube
web.ironflock.com:443 # activación de la licencia y habilitación de funciones de IA
registry.ironflock.com:443 # descarga de imágenes de apps al sincronizar desde la IronFlock Store pública
regauth.ironflock.com:443 # autenticación de esas descargas de imágenes de la Store pública
smtp-proxy.ironflock.com:2525 # envío de correos de cuenta y notificaciones (opcional)Las entradas
registry.ironflock.comyregauth.ironflock.comson necesarias para sincronizar apps desde la IronFlock Store pública hacia la App Store local.registry.ironflock.comsirve las imágenes de las apps yregauth.ironflock.comemite el token que autoriza cada descarga — ambas deben ser accesibles, o la sincronización (y la exploración/instalación remota de apps) falla. Si tu appliance solo sirve apps que compilas localmente, puedes omitirlas.
La entrada
smtp-proxy.ironflock.comsolo es necesaria si usas el relay de correo integrado de IronFlock. Si configuras tu propio servidor SMTP, puedes omitirla.
Si tu red solo alcanza internet a través de un proxy HTTP corporativo, consulta Detrás de un proxy corporativo — el instalador puede apuntar el demonio de Docker a tu proxy automáticamente.
Ciclo de vida de la licencia
Tu licencia está vinculada a un Appliance físico concreto. La misma licencia no puede ejecutar una segunda instancia de IronFlock en hardware distinto al mismo tiempo. Para la operación diaria, el Appliance funciona sin conexión — los datos de producción, los dashboards, la gestión de apps y el control de dispositivos de borde permanecen en local en la propia caja.
Cuándo necesita internet el Appliance
Solo se requiere conexión a internet en los siguientes momentos:
- Instalación inicial y actualizaciones del Appliance — necesaria de todos modos para descargar el software desde los servidores de distribución de IronFlock; la licencia se activa como parte del mismo paso.
- Revalidación periódica de la licencia — depende de tu plan:
- Licencia mensual: una vez cada 30 días.
- Licencia anual: una vez cada 365 días.
- Licencia perpetua: sin revalidación periódica — solo se necesita internet en la instalación y en las actualizaciones.
- Traspaso de licencia a nuevo hardware (ver más abajo).
- Servicio AI Multi Agent — únicamente mientras está en uso activo.
Periodo de gracia y bloqueo
Si una revalidación periódica no consigue alcanzar la nube (caída de red, error transitorio en la nube), el Appliance entra en un periodo de gracia de 7 días. Durante la gracia, el Appliance sigue funcionando con normalidad y reintenta automáticamente.
Si transcurren siete días completos sin una revalidación correcta, el Appliance se bloquea a sí mismo: la mayoría de las operaciones se rechazan y la UI muestra la licencia como no válida. Para recuperar el estado normal, restablece la conexión a internet del Appliance y haz clic en Revalidar ahora en el panel de licencia de tu perfil en la UI del Appliance (la vista local http://<appliance-host>, o tu instancia accedida a través de ironflock.com).
Mover tu licencia a nuevo hardware (traspaso)
Una licencia está vinculada a la huella de hardware de una máquina concreta. Para moverla a una máquina diferente, debes iniciar un traspaso desde tu perfil en la nube de IronFlock:
- Abre Perfil → Instancias en ironflock.com.
- Haz clic en Restablecer huella de hardware en la instancia que quieras mover.
El traspaso requiere que el Appliance actualmente vinculado esté en línea. La nube se conecta de vuelta a él, le pide que se revoque a sí mismo localmente y solo entonces borra la huella en el lado de la nube. Este handshake garantiza que el Appliance antiguo no pueda seguir funcionando mientras uno nuevo se vincula — evitando el uso dual accidental de la misma licencia.
Una vez que el desbloqueo se completa correctamente:
- Configura el nuevo hardware siguiendo los pasos de Primeros pasos, usando la misma Instance Key.
- El nuevo Appliance se valida, vincula su huella y pasa a ser el dispositivo activo.
Cuando el hardware antiguo está averiado o inaccesible
Si el Appliance previamente vinculado está fuera de servicio o no es accesible por cualquier otro motivo, el handshake agotará el tiempo de espera y la UI en la nube mostrará appliance_unreachable_contact_support. En ese caso, contacta con el equipo de IronFlock — podemos borrar la vinculación manualmente tras verificar la titularidad.
Sugerencia: inicia el traspaso antes de retirar el hardware antiguo, mientras siga en línea. El proceso es mucho más rápido — para ti y para nuestro equipo de soporte — cuando todavía se puede alcanzar el Appliance antiguo.
Operación local
Si no quieres mantener el appliance en línea, siempre puedes usar un navegador en la misma red local y navegar a la dirección IP o nombre del appliance:
http://<appliance-host>Inicia sesión con las credenciales por defecto:
- Usuario:
admin - Contraseña:
ironflock
No olvides cambiar las credenciales de admin en el primer inicio de sesión.
UI web de las apps
Cuando una app en un dispositivo conectado expone una interfaz web, el appliance la hace alcanzable a través de su túnel integrado. De fábrica esto no requiere nada del IT corporativo — cada UI de app se publica por HTTP simple en un puerto asignado automáticamente de la dirección del appliance (http://<appliance-host>:<port>), y la IronFlock UI muestra el enlace. El acceso sigue estando protegido por el inicio de sesión del appliance.
Para URLs https:// de confianza en una red corporativa compartida — usando un certificado comodín de tu CA o un proxy inverso que termina TLS — consulta UI de las apps y HTTPS.
Vincular cuentas
Crea cuentas de usuario locales para tu equipo invitándolos por correo electrónico desde la configuración de tu proyecto en el appliance. El correo de invitación contiene todo lo que el invitado necesita:
- Un enlace de conexión personal — al abrirlo en ironflock.com se conecta la cuenta de ironflock.com del invitado con el appliance. Si todavía no tiene una cuenta en ironflock.com, primero debe crear una usando la dirección de correo invitada (la conexión solo se concede cuando ambas direcciones de correo coinciden). Una vez conectado, el appliance aparece en su selector de proyectos de ironflock.com y puede trabajar en él de forma remota de inmediato — sin claves manuales ni registro local.
- Un enlace de registro local — opcional: completar el registro local le permite además iniciar sesión directamente en la UI del appliance (
http://<appliance-host>).
Algunas cosas que conviene saber:
- Los usuarios locales existentes no necesitan una nueva invitación del propietario del proyecto. En la UI del appliance, abren su Perfil y hacen clic en Enviarme el enlace de conexión por correo en la sección Conectar a ironflock.com.
- Reenvío: invitar de nuevo a la misma dirección de correo (o volver a hacer clic en el botón del perfil) genera un enlace de conexión nuevo. Solo es válido el enlace del correo más reciente.
- Si el appliance no puede enviar correos — por ejemplo en una red corporativa restringida que bloquea el relay de correo — el enlace de conexión se muestra directamente en la UI: quien invita lo copia y lo entrega por cualquier canal. El enlace debe abrirse en un navegador con acceso a internet.
- Desconectar: un usuario puede eliminar la conexión en cualquier momento en ironflock.com, en Perfil → Instancias → Instancias conectadas. Volver a abrir el enlace de conexión más reciente la restablece.
El propietario de la instancia — el usuario que creó la Instance Key en ironflock.com — se conecta automáticamente con la cuenta local de admin de la instancia; el propietario no necesita invitación.
Añadir dispositivos de borde
Con dispositivos de borde adicionales (es decir, PCs industriales) puedes desplegar apps de IronFlock en más máquinas y descargar la ejecución de apps del appliance. El propio appliance ya actúa como dispositivo de borde, pero puedes añadir más dispositivos de borde de la misma forma en que desplegarías dispositivos de borde en la nube de IronFlock. Solo ve a Configuración del proyecto -> Dispositivos -> Nuevo dispositivo y sigue las instrucciones.
Mantenimiento
Para actualizar el sistema IronFlock en tu appliance, el admin puede usar el botón de actualización en la sección de licencia de su perfil cuando haya una nueva versión disponible. El appliance necesita conexión a internet para descargar la actualización. IronFlock se reinicia automáticamente cuando termina la actualización.
Las actualizaciones del sistema operativo Linux son responsabilidad tuya.
Remitente de correo personalizado (SMTP)
Por defecto, todos los correos de la plataforma — verificación de cuenta, recuperación de contraseña, invitaciones y notificaciones de alarmas — se envían a través del proxy SMTP en la nube de IronFlock y aparecen como no-reply@ironflock.com. Para que los correos aparezcan como enviados por tu propia empresa, configura el appliance para que use tu propio servidor SMTP.
En el host del appliance, edita el archivo de entorno generado por el instalador en /opt/ironflock/.env y define las siguientes variables:
SMTP_CONNECTION_URI=smtps://USERNAME:PASSWORD@smtp.your-company.com:465/
SMTP_FROM_ADDRESS=no-reply@your-company.com
SMTP_FROM_NAME=Your Company- Usa
smtps://para TLS implícito (típicamente puerto465), osmtp://con STARTTLS (puerto587). - Codifica en URL los caracteres especiales del usuario o la contraseña (por ejemplo
@→%40). SMTP_FROM_ADDRESSySMTP_FROM_NAMEson lo que ven los destinatarios en el encabezado De de cada correo de la plataforma.
Aplica los cambios reiniciando el stack:
sudo systemctl restart ironflock.serviceTras el reinicio, todos los correos de autenticación, notificaciones de la plataforma y correos de alarma se envían a través de tu servidor SMTP con la dirección y el nombre de remitente de tu empresa.
Si
SMTP_CONNECTION_URIno está definido, el appliance sigue enrutando los correos a través del proxy SMTP en la nube de IronFlock autenticado con tu clave de licencia — no requiere configuración adicional, pero los correos llevarán la marca IronFlock.
Qué incluye la caja
El Appliance se entrega con todos los servicios de IronFlock preinstalados y preconfigurados:
- UI de IronFlock accesible desde la red local
- App Store local para distribución offline de apps
- Board Studio, Alarms y Data Store
- Sistema AI Multi Agent (funciona únicamente cuando hay conexión a internet)
Dispositivo de borde y servidor en uno
El Appliance no solo ejecuta la plataforma IronFlock — también puede actuar simultáneamente como un dispositivo de borde dentro del contexto de IronFlock. Esto significa que puede ejecutar apps en contenedores como cualquier otro dispositivo gestionado, a la vez que sirve como nodo central de gestión para otros dispositivos en la misma red. Esto lo convierte en una solución compacta y completa: servidor de plataforma y cómputo de borde en una sola caja.
Como el Appliance ejecuta el mismo agente de dispositivos de IronFlock que cualquier dispositivo de borde gestionado, también se beneficia de las protecciones de Conectividad y resiliencia del agente — reconexión de red automática e indefinida, el estado de Emergencia de almacenamiento que mantiene la caja accesible y se recupera automáticamente cuando su disco se llena, protección frente a falta de memoria y un agente que se reinicia a sí mismo. Esta es una razón clave por la que el Appliance — y tu acceso remoto a él — permanece en línea pese a problemas de red local, disco y memoria.
Arquitectura
Hardware
El hardware del Appliance es negociable y normalmente lo proporciona el OEM o el fabricante de máquinas. IronFlock proporciona el stack de software y preconfigura el sistema sobre el hardware elegido antes del envío. Habitualmente, un PC industrial de borde de tamaño medio (4 núcleos, 8 GB de RAM) basta para ejecutar el stack completo junto con aplicaciones adicionales. Contacta con el equipo de IronFlock para hablar de los requisitos de hardware para tu caso de uso.
Sincronización de apps desde la Store online
El Appliance incluye una App Store local — un catálogo privado de apps y registro de contenedores que sirve apps a los dispositivos de la red local. Puedes poblar esta store local sincronizando apps desde la Store online pública de IronFlock, siempre que el Appliance disponga de conexión a internet en el momento de la sincronización. No se requiere una conexión permanente a internet; una conexión temporal es suficiente para descargar las apps que necesites.
Requisitos previos
- Una cuenta en la plataforma pública ironflock.com.
- Tu cuenta del appliance está conectada a tu cuenta de ironflock.com (consulta Vincular cuentas). La cuenta de admin del propietario de la instancia se conecta automáticamente.
Cómo funciona la sincronización de apps
┌────────────────────┐ ┌────────────────────┐
│ Online IronFlock │ ◄──── account ─────► │ Appliance │
│ Store (cloud) │ connection │ local Store │
└────────────────────┘ └────────────────────┘
│ │
apps available to sync button shown
the connected account instead of install- Abre la App Store local — Cuando el Appliance disponga de conexión activa a internet, el App Store mostrará todas las apps disponibles para tu cuenta de ironflock.com conectada en la plataforma online.
- Sincroniza las apps que necesites — En lugar de un botón Install, cada app muestra un botón Sync. Al pulsarlo se descarga la app — incluidas sus imágenes de contenedor y metadatos — desde la store online a la store local.
- Añade dispositivos — Una vez sincronizada, la app está totalmente disponible en tu store local y puedes añadir dispositivos como de costumbre, sin necesidad de conexión a internet.
Flujo de actualización
Cuando se publique una nueva versión de una app sincronizada en la store online, volverá a aparecer un botón Sync para esa app. Conecta brevemente el Appliance a internet, sincroniza la nueva release y despliégala a tus dispositivos mediante el flujo estándar de actualización de apps.
Este diseño te da control total sobre lo que entra en tu red — no se descarga nada de forma automática, y la conexión a internet solo es necesaria durante el paso de sincronización.
Limitaciones
- Una única cuenta maestra para AppStudio — El Appliance puede alojar un entorno de AppStudio para una sola cuenta maestra. El desarrollo de apps queda limitado a una única organización.
- Escala limitada — El Appliance está dimensionado para un conjunto acotado de máquinas en una sola ubicación. Flotas que abarquen múltiples sitios o decenas de miles de dispositivos se sirven mejor con un despliegue en la nube o en nube privada.
- Los servicios de IA requieren acceso saliente a un LLM — Consulta Nube privada para ver las opciones cuando el Appliance no disponga de ningún acceso a internet.
Contacta con nosotros
Los despliegues de Appliance se configuran en colaboración con el equipo de IronFlock. Contáctanos para hablar sobre tu hardware, número de máquinas y requisitos de marca.