Skip to Content
ArchitectureAppareils edge et agent

Appareils edge et agent

Les appareils edge sont les principaux nœuds d’exécution dans IronFlock. Chaque appareil est une machine compatible Linux — un PC industriel, Raspberry Pi, NVIDIA Jetson, passerelle ou tout matériel avec un noyau Linux — qui exécute l’agent IronFlock et une ou plusieurs applications conteneurisées Docker.

L’agent IronFlock

L’agent est un binaire Go léger qui s’exécute sur l’appareil et gère :

  • Gestion des conteneurs — Démarre, arrête et surveille les conteneurs Docker pour toutes les applications installées
  • Connectivité WAMP — Maintient une connexion WebSocket chiffrée persistante au broker de messages central
  • Mises à jour OTA — Reçoit et applique les mises à jour pour l’agent lui-même, l’OS hôte et les applications installées
  • Tunnelisation — Fournit un accès à distance sécurisé aux services de l’appareil (HTTP, SSH, VNC, TCP, UDP) via des tunnels proxy inverse — sans ports ouverts requis
  • Gestion réseau — Configure les connexions Wi-Fi, LAN et LTE sur l’appareil

L’agent est le seul composant IronFlock qui s’exécute directement sur l’OS hôte. Tout le reste s’exécute dans des conteneurs Docker.

Fonctionnement autonome

Les appareils edge sont conçus pour fonctionner indépendamment des services centraux. Si la connexion réseau se coupe :

  • Les applications continuent de s’exécuter — Toutes les applications conteneurisées continuent de fonctionner normalement
  • Les applications peuvent mettre en mémoire tampon les données — La télémétrie est mise en file d’attente localement et transmise à FleetDB lorsque la connectivité est rétablie

Matériel supporté

IronFlock supporte n’importe quel appareil compatible Linux avec le support Docker :

PlateformeArchitectureExemples
PC industrielsx86_64Beckhoff, Advantech, Kontron, Dell Edge
Ordinateurs monocarteARM64, ARMv7Raspberry Pi 4/5, BeagleBone
Accélérateurs IAARM64NVIDIA Jetson Nano, Orin, Xavier
PasserellesARM64, x86_64Teltonika, Moxa, Advantech
Matériel personnaliséARM (v5, v6, v7), ARM64, x86_64Tout appareil Linux avec Docker

Provisionnement des appareils

Les appareils peuvent être ajoutés à IronFlock de plusieurs façons :

  1. Flash avec FlockFlasher — Utilisez l’application de bureau FlockFlasher pour écrire IronFlock OS sur le stockage de l’appareil.
  2. Installer l’agent — Sur un système Linux existant, installez le binaire de l’agent et fournissez un fichier de configuration (fichier .flock) avec les identifiants de l’appareil.
  3. Pré-enregistrement OEM — Enregistrez les numéros de série des appareils à l’avance. Lorsque l’appareil est mis sous tension et se connecte, il est automatiquement affecté au bon projet.

Modèle de communication

Par défaut, les appareils edge n’établissent que des connexions sortantes. L’agent se connecte au broker de messages WAMP via un WebSocket chiffré (WSS) et n’a pas besoin d’écouter sur un port. Cela signifie :

  • Aucune règle de pare-feu entrante n’est requise sur l’appareil ou son réseau par défaut
  • L’appareil n’est pas détectable ni adressable depuis Internet
  • L’accès à distance est fourni via des tunnels inverses — initiés par l’appareil, pas par l’opérateur

Cependant, les ports de l’appareil peuvent être sélectivement ouverts si nécessaire — par exemple pour exposer une IHM locale, une API REST ou un autre service s’exécutant sur l’appareil.

Voir Sécurité pour l’architecture de sécurité complète.

Last updated on