Appareils edge et agent
Les appareils edge sont les principaux nœuds d’exécution dans IronFlock. Chaque appareil est une machine compatible Linux — un PC industriel, Raspberry Pi, NVIDIA Jetson, passerelle ou tout matériel avec un noyau Linux — qui exécute l’agent IronFlock et une ou plusieurs applications conteneurisées Docker.
L’agent IronFlock
L’agent est un binaire Go léger qui s’exécute sur l’appareil et gère :
- Gestion des conteneurs — Démarre, arrête et surveille les conteneurs Docker pour toutes les applications installées
- Connectivité WAMP — Maintient une connexion WebSocket chiffrée persistante au broker de messages central
- Mises à jour OTA — Reçoit et applique les mises à jour pour l’agent lui-même, l’OS hôte et les applications installées
- Tunnelisation — Fournit un accès à distance sécurisé aux services de l’appareil (HTTP, SSH, VNC, TCP, UDP) via des tunnels proxy inverse — sans ports ouverts requis
- Gestion réseau — Configure les connexions Wi-Fi, LAN et LTE sur l’appareil
L’agent est le seul composant IronFlock qui s’exécute directement sur l’OS hôte. Tout le reste s’exécute dans des conteneurs Docker.
Fonctionnement autonome
Les appareils edge sont conçus pour fonctionner indépendamment des services centraux. Si la connexion réseau se coupe :
- Les applications continuent de s’exécuter — Toutes les applications conteneurisées continuent de fonctionner normalement
- Les applications peuvent mettre en mémoire tampon les données — La télémétrie est mise en file d’attente localement et transmise à FleetDB lorsque la connectivité est rétablie
Matériel supporté
IronFlock supporte n’importe quel appareil compatible Linux avec le support Docker :
| Plateforme | Architecture | Exemples |
|---|---|---|
| PC industriels | x86_64 | Beckhoff, Advantech, Kontron, Dell Edge |
| Ordinateurs monocarte | ARM64, ARMv7 | Raspberry Pi 4/5, BeagleBone |
| Accélérateurs IA | ARM64 | NVIDIA Jetson Nano, Orin, Xavier |
| Passerelles | ARM64, x86_64 | Teltonika, Moxa, Advantech |
| Matériel personnalisé | ARM (v5, v6, v7), ARM64, x86_64 | Tout appareil Linux avec Docker |
Provisionnement des appareils
Les appareils peuvent être ajoutés à IronFlock de plusieurs façons :
- Flash avec FlockFlasher — Utilisez l’application de bureau FlockFlasher pour écrire IronFlock OS sur le stockage de l’appareil.
- Installer l’agent — Sur un système Linux existant, installez le binaire de l’agent et fournissez un fichier de configuration (fichier
.flock) avec les identifiants de l’appareil. - Pré-enregistrement OEM — Enregistrez les numéros de série des appareils à l’avance. Lorsque l’appareil est mis sous tension et se connecte, il est automatiquement affecté au bon projet.
Modèle de communication
Par défaut, les appareils edge n’établissent que des connexions sortantes. L’agent se connecte au broker de messages WAMP via un WebSocket chiffré (WSS) et n’a pas besoin d’écouter sur un port. Cela signifie :
- Aucune règle de pare-feu entrante n’est requise sur l’appareil ou son réseau par défaut
- L’appareil n’est pas détectable ni adressable depuis Internet
- L’accès à distance est fourni via des tunnels inverses — initiés par l’appareil, pas par l’opérateur
Cependant, les ports de l’appareil peuvent être sélectivement ouverts si nécessaire — par exemple pour exposer une IHM locale, une API REST ou un autre service s’exécutant sur l’appareil.
Voir Sécurité pour l’architecture de sécurité complète.