IronFlock Appliance
L’IronFlock Appliance est un boîtier préconfiguré et autonome livré avec le système IronFlock complet prêt à l’emploi. Il est placé sur site, à côté des machines qu’il gère — aucun DMZ, aucun VPC, aucun cluster Kubernetes requis.
Voyez-le comme IronFlock dans une boîte.
À qui s’adresse-t-il
L’Appliance s’adresse à deux publics principaux :
- Constructeurs de machines et OEM qui souhaitent fournir des services numériques avec leurs machines. Au lieu de demander au client final d’ouvrir sa DMZ ou de provisionner une infrastructure cloud, le constructeur livre l’IronFlock Appliance ainsi que son service numérique dans le cadre de la livraison de la machine. Le client la branche sur le réseau local, et elle fonctionne.
- Petites usines avec une équipe IT réduite qui recherchent une plateforme IoT locale et clé en main, sans devoir exploiter une stack Kubernetes complète. L’Appliance arrive préconfigurée, s’installe en quelques minutes et conserve toutes les données sur site — offrant aux petites structures les mêmes tableaux de bord, la même gestion des apps et le même contrôle des appareils qu’un déploiement cloud complet, sans la charge d’infrastructure.
En quoi diffère-t-elle d’un déploiement en cloud privé
L’Appliance et le déploiement en cloud privé exécutent tous deux IronFlock localement. La différence clé tient à la portée et à la complexité :
- Cloud privé est une installation IT complète — il s’exécute dans la DMZ ou le VPC du client, est géré par l’équipe IT du client, et peut servir de nombreux comptes et projets à travers l’organisation.
- Appliance est un boîtier compact et clé en main — il arrive préconfiguré, est posé sur le réseau local à côté des machines, et ne nécessite aucune implication IT de la part du client. Il est conçu pour un nombre limité de machines.
Démarrage rapide
Mettre en place votre propre instance IronFlock locale à l’usine ne prend que quelques minutes. D’un PC industriel nu à une plateforme entièrement opérationnelle — trois étapes, une commande, aucune configuration manuelle.
Prérequis
- Un PC industriel sous Linux (ou une machine virtuelle) avec accès internet pendant l’installation.
- Architecture ARM64 ou AMD64.
- Minimum : 2 cœurs CPU, 2 Go de RAM, 24 Go de stockage. Pour les historiques de données analytiques collectées depuis les machines, un stockage bien plus important est recommandé (par exemple > 500 Go).
Étapes
-
Créez un compte sur ironflock.com.
-
Générez une Instance Key — dans l’interface IronFlock, ouvrez votre Profil → Instances, choisissez le plan adapté à votre cas d’usage et créez une nouvelle Instance Key. Copiez la clé.
-
Lancez l’installateur sur l’hôte de votre appliance. Ouvrez un terminal sur votre PC industriel et exécutez la commande suivante. Elle télécharge et configure le logiciel IronFlock et démarre la stack — entièrement sans intervention :
# Derrière un proxy d'entreprise ? Consultez la note ci-dessous avant d'exécuter ceci. curl -fsSL https://instance-registry.ironflock.com/dl/appliance/install_ironflock.sh \ | sudo bash -s -- <your-instance-key>Remplacez
<your-instance-key>par la clé de l’étape 2.Derrière un proxy d’entreprise ? Si l’appliance n’atteint internet qu’à travers un proxy HTTP d’entreprise, vous devez le fournir dans la commande d’installation afin que le démon Docker puisse récupérer les images — sinon l’installation s’arrête à l’étape de connexion. Voir Derrière un proxy d’entreprise.
C’est tout. Une fois l’installateur terminé, l’appliance démarre la plateforme IronFlock complète et redémarrera automatiquement au reboot.
Accédez à votre instance depuis ironflock.com
Bien que l’appliance soit une plateforme entièrement locale, vous n’avez pas besoin d’être sur le réseau de l’usine pour l’utiliser. Tant que l’appliance dispose d’une connexion internet et que votre compte appliance est connecté à votre compte ironflock.com (voir Liaison des comptes), vous pouvez basculer vers votre instance directement depuis l’interface cloud IronFlock — sans VPN, sans redirection de port, sans outil supplémentaire.
Cela signifie :
- Une interface unifiée — gérez vos projets cloud et vos instances appliance côte à côte depuis un seul onglet de navigateur.
- Travaillez depuis n’importe où — opérateurs, développeurs et personnel de support peuvent atteindre l’appliance via internet, tandis que toutes les données de production et les workloads restent locaux sur l’appliance.
- Supervision multi-sites simplifiée — si vous exploitez plusieurs appliances dans différentes usines, chacune apparaît dans votre compte ironflock.com et est à un clic de distance.
Quand l’appliance perd l’accès internet, elle continue à fonctionner en local et reste accessible depuis le réseau de l’usine via http://<appliance-host> — seul l’accès distant est en pause jusqu’au retour de la connectivité.
Configuration du pare-feu
Si l’appliance fonctionne dans un réseau local restreint, autorisez l’accès sortant vers les points de terminaison IronFlock suivants afin qu’elle puisse atteindre le cloud. Toutes les connexions sont initiées par l’appliance — aucun port entrant n’a besoin d’être ouvert sur votre pare-feu.
instance-registry.ironflock.com:443 # téléchargement et mise à jour du logiciel IronFlock et des agents
cbw.ironflock.com:443 # gestion de l'appliance à distance depuis le cloud
web.ironflock.com:443 # activation de la licence et activation des fonctionnalités IA
registry.ironflock.com:443 # téléchargement des images d'apps lors de la synchronisation depuis l'IronFlock Store public
regauth.ironflock.com:443 # authentification de ces téléchargements d'images depuis le Store public
smtp-proxy.ironflock.com:2525 # envoi des e-mails de compte et de notification (optionnel)Les entrées
registry.ironflock.cometregauth.ironflock.comsont nécessaires pour synchroniser des apps depuis l’IronFlock Store public vers le local App Store.registry.ironflock.comdiffuse les images d’apps etregauth.ironflock.comémet le jeton qui autorise chaque téléchargement — les deux doivent être accessibles, sinon la synchronisation (ainsi que la navigation et l’installation d’apps à distance) échoue. Si votre appliance ne sert que des apps que vous construisez localement, vous pouvez les omettre.
L’entrée
smtp-proxy.ironflock.comn’est nécessaire que si vous utilisez le relais d’e-mails IronFlock intégré. Si vous configurez votre propre serveur SMTP, vous pouvez l’omettre.
Si votre réseau n’atteint internet qu’à travers un proxy HTTP d’entreprise, voir Derrière un proxy d’entreprise — l’installateur peut faire pointer automatiquement le démon Docker vers votre proxy.
Cycle de vie de la licence
Votre licence est liée à une seule Appliance physique. La même licence ne peut pas faire fonctionner une seconde instance IronFlock sur un matériel différent en même temps. Pour le fonctionnement quotidien, l’Appliance fonctionne hors ligne — les données de production, les tableaux de bord, la gestion des apps et le contrôle des appareils edge restent tous localement sur le boîtier.
Quand l’Appliance a besoin d’internet
Une connexion internet n’est requise qu’à ces moments-là :
- Installation initiale et mises à jour de l’Appliance — nécessaire de toute façon pour télécharger le logiciel depuis les serveurs de distribution IronFlock ; la licence est activée dans la même étape.
- Revérification périodique de la licence — dépend de votre plan :
- Licence mensuelle : une fois tous les 30 jours.
- Licence annuelle : une fois tous les 365 jours.
- Licence perpétuelle : pas de revérification périodique — internet n’est nécessaire qu’à l’installation et lors des mises à jour.
- Transfert de licence vers un nouveau matériel (voir ci-dessous).
- Service AI Multi Agent — uniquement pendant qu’il est activement utilisé.
Période de grâce et verrouillage
Si une revérification périodique ne peut pas atteindre le cloud (panne réseau, erreur cloud transitoire), l’Appliance entre dans une période de grâce de 7 jours. Pendant cette période, l’Appliance continue de fonctionner normalement et réessaie automatiquement.
Si sept jours complets s’écoulent sans revérification réussie, l’Appliance se verrouille : la plupart des opérations sont refusées et l’interface affiche la licence comme invalide. Pour récupérer, rétablissez la connexion internet de l’Appliance et cliquez sur Revalider maintenant dans le panneau de licence de votre profil sur l’interface de l’Appliance (la vue locale http://<appliance-host>, ou votre instance accédée via ironflock.com).
Déplacer votre licence vers un nouveau matériel (transfert)
Une licence est liée à l’empreinte matérielle d’une machine. Pour la déplacer vers une autre machine, vous initiez un transfert depuis votre profil cloud IronFlock :
- Ouvrez Profil → Instances sur ironflock.com.
- Cliquez sur Réinitialiser l’empreinte matérielle sur l’instance que vous souhaitez déplacer.
Le transfert nécessite que l’Appliance actuellement liée soit en ligne. Le cloud se reconnecte à elle, lui demande de se révoquer localement, et seulement ensuite efface l’empreinte côté cloud. Cette poignée de main garantit que l’ancienne Appliance ne peut pas continuer à fonctionner pendant qu’une nouvelle se lie — évitant l’usage double accidentel de la même licence.
Une fois le déblocage réussi :
- Configurez le nouveau matériel en suivant les étapes du Démarrage rapide, en utilisant la même instance key.
- La nouvelle Appliance se valide, lie son empreinte, et devient l’appareil actif.
Lorsque l’ancien matériel est en panne ou inaccessible
Si l’Appliance précédemment liée est hors d’usage ou autrement injoignable, la poignée de main expirera et l’interface cloud affichera appliance_unreachable_contact_support. Dans ce cas, contactez l’équipe IronFlock — nous pouvons effacer la liaison manuellement après vérification de la propriété.
Astuce : déclenchez le transfert avant de mettre l’ancien matériel hors service, tant qu’il est encore en ligne. Le processus est beaucoup plus rapide — pour vous et pour notre équipe de support — lorsque l’ancienne Appliance peut encore être atteinte.
Fonctionnement local
Si vous ne souhaitez pas garder l’appliance en ligne, vous pouvez toujours utiliser un navigateur sur le même réseau local et accéder à l’adresse IP ou au nom d’hôte de l’appliance :
http://<appliance-host>Connectez-vous avec les identifiants par défaut :
- Nom d’utilisateur :
admin - Mot de passe :
ironflock
N’oubliez pas de modifier les identifiants administrateur lors de la première connexion.
UI web des apps
Lorsqu’une app sur un appareil connecté expose une interface web, l’appliance la rend accessible à travers son tunnel intégré. D’emblée, cela n’exige rien de l’IT de l’entreprise — chaque UI d’app est publiée en HTTP simple sur un port attribué automatiquement de l’adresse de l’appliance (http://<appliance-host>:<port>), et l’IronFlock UI affiche le lien. L’accès reste protégé par la connexion à l’appliance.
Pour des URL https:// de confiance sur un réseau d’entreprise partagé — avec un certificat générique de votre CA ou un reverse proxy terminant le TLS — consultez UI des apps et HTTPS.
Liaison des comptes
Créez des comptes utilisateurs locaux pour votre équipe en les invitant par e-mail depuis les paramètres de votre projet sur l’appliance. L’e-mail d’invitation contient tout ce dont l’invité a besoin :
- Un lien de connexion personnel — l’ouvrir sur ironflock.com connecte le compte ironflock.com de l’invité à l’appliance. S’il ne possède pas encore de compte ironflock.com, il en crée d’abord un avec l’adresse e-mail invitée (la connexion n’est accordée que si les deux adresses e-mail correspondent). Une fois la connexion établie, l’appliance apparaît dans son sélecteur de projets ironflock.com et il peut y travailler à distance immédiatement — aucune clé manuelle, aucune inscription locale requise.
- Un lien d’inscription locale — optionnel : finaliser l’inscription locale lui permet en plus de se connecter directement sur l’interface de l’appliance (
http://<appliance-host>).
Quelques points à connaître :
- Les utilisateurs locaux existants n’ont pas besoin d’une nouvelle invitation du propriétaire du projet. Sur l’interface de l’appliance, ils ouvrent leur Profil et cliquent sur M’envoyer le lien de connexion par e-mail dans la section Se connecter à ironflock.com.
- Renvoyer le lien : inviter à nouveau la même adresse e-mail (ou cliquer à nouveau sur le bouton du profil) génère un nouveau lien de connexion. Seul le lien du dernier e-mail envoyé est valide.
- Si l’appliance ne peut pas envoyer d’e-mails — par exemple sur un réseau d’entreprise restreint qui bloque le relais de messagerie — le lien de connexion est affiché directement dans l’interface : l’invitant le copie et le transmet par le canal de son choix. Le lien doit être ouvert dans un navigateur disposant d’un accès internet.
- Déconnexion : un utilisateur peut supprimer la connexion à tout moment sur ironflock.com sous Profil → Instances → Instances connectées. Rouvrir le dernier lien de connexion la rétablit.
Le propriétaire de l’instance — l’utilisateur qui a créé l’Instance Key sur ironflock.com — est automatiquement connecté au compte admin local de l’instance ; aucune invitation n’est nécessaire pour le propriétaire.
Ajouter des appareils edge
Avec des appareils edge supplémentaires (c.-à-d. des PC industriels), vous pouvez déployer des apps IronFlock sur davantage de machines et décharger l’appliance des opérations applicatives. L’appliance elle-même fait déjà office d’appareil edge, mais vous pouvez en attacher d’autres de la même manière que vous déploieriez des appareils edge dans le cloud IronFlock. Rendez-vous simplement dans Paramètres du projet -> Appareils -> Nouvel appareil et suivez les instructions.
Maintenance
Pour mettre à jour le système IronFlock sur votre appliance, l’administrateur peut utiliser le bouton de mise à jour dans la section licence de son profil dès qu’une nouvelle version est disponible. L’appliance a besoin d’une connexion internet pour télécharger la mise à jour. IronFlock redémarre automatiquement une fois la mise à jour terminée.
Les mises à jour du système d’exploitation Linux sont à votre charge.
Expéditeur d’e-mails personnalisé (SMTP)
Par défaut, tous les e-mails de la plateforme — vérification de compte, récupération de mot de passe, invitations et notifications d’alarme — sont relayés via le proxy SMTP cloud d’IronFlock et apparaissent comme no-reply@ironflock.com. Pour que les e-mails semblent envoyés par votre propre entreprise, faites pointer l’appliance vers votre propre serveur SMTP.
Sur l’hôte de l’appliance, modifiez le fichier d’environnement généré par l’installateur dans /opt/ironflock/.env et définissez les variables suivantes :
SMTP_CONNECTION_URI=smtps://USERNAME:PASSWORD@smtp.your-company.com:465/
SMTP_FROM_ADDRESS=no-reply@your-company.com
SMTP_FROM_NAME=Your Company- Utilisez
smtps://pour TLS implicite (généralement port465), ousmtp://avec STARTTLS (port587). - Encodez en URL les caractères spéciaux du nom d’utilisateur ou du mot de passe (par exemple
@→%40). SMTP_FROM_ADDRESSetSMTP_FROM_NAMEcorrespondent à ce que les destinataires voient dans l’en-tête De de chaque e-mail de la plateforme.
Appliquez les changements en redémarrant la pile :
sudo systemctl restart ironflock.serviceAprès le redémarrage, tous les e-mails d’authentification, les notifications de la plateforme et les e-mails d’alarme sont envoyés via votre serveur SMTP avec l’adresse et le nom d’expéditeur de votre entreprise.
Si
SMTP_CONNECTION_URIn’est pas défini, l’appliance continue d’acheminer les e-mails via le proxy SMTP cloud d’IronFlock authentifié avec votre clé de licence — aucune configuration supplémentaire n’est nécessaire, mais les e-mails porteront la marque IronFlock.
Ce que contient la boîte
L’Appliance est livrée avec tous les services IronFlock préinstallés et préconfigurés :
- Interface IronFlock accessible depuis le réseau local
- App Store local pour la distribution hors ligne des apps
- Board Studio, Alarms et Data Store
- Système AI Multi Agent (fonctionne uniquement lorsqu’il est connecté à internet)
Appareil edge et serveur en un
L’Appliance n’exécute pas seulement la plateforme IronFlock — elle peut simultanément faire office d’appareil edge dans le contexte IronFlock. Cela signifie qu’elle peut exécuter des apps conteneurisées comme n’importe quel autre appareil géré, tout en servant également de nœud de gestion central pour les autres appareils du même réseau. Cela en fait une solution compacte et complète : serveur de plateforme et informatique edge dans un seul boîtier.
Parce que l’Appliance exécute le même agent d’appareil IronFlock que n’importe quel appareil edge géré, elle bénéficie également des protections de Connectivité et résilience de l’agent — reconnexion réseau automatique indéfinie, l’état Urgence de stockage qui maintient le boîtier accessible et récupère automatiquement lorsque son disque se remplit, la protection contre le manque de mémoire et un agent qui redémarre tout seul. C’est l’une des raisons clés pour lesquelles l’Appliance — et votre accès distant à celle-ci — reste en ligne malgré les problèmes de réseau local, de disque et de mémoire.
Architecture
Matériel
Le matériel de l’Appliance est négociable et est généralement fourni par l’OEM ou le constructeur de machines. IronFlock fournit la stack logicielle et préconfigure le système sur le matériel choisi avant expédition. Un PC industriel edge de taille moyenne (4 cœurs, 8 Go de RAM) suffit généralement à exécuter l’ensemble de la stack ainsi que des applications supplémentaires. Contactez l’équipe IronFlock pour discuter des exigences matérielles adaptées à votre cas d’usage.
Synchroniser les apps depuis la boutique en ligne
L’Appliance inclut un local App Store — un catalogue d’apps privé et un registre de conteneurs qui diffuse les apps aux appareils du réseau local. Vous pouvez alimenter cette boutique locale en synchronisant des apps depuis l’IronFlock Store public en ligne, à condition que l’Appliance dispose d’une connexion internet au moment de la synchronisation. Aucune connexion internet permanente n’est nécessaire ; une connexion temporaire suffit pour récupérer les apps dont vous avez besoin.
Prérequis
- Un compte sur la plateforme publique ironflock.com.
- Votre compte appliance est connecté à votre compte ironflock.com (voir Liaison des comptes). Le compte admin du propriétaire de l’instance est connecté automatiquement.
Fonctionnement de la synchronisation des apps
┌────────────────────┐ ┌────────────────────┐
│ Online IronFlock │ ◄──── account ─────► │ Appliance │
│ Store (cloud) │ connection │ local Store │
└────────────────────┘ └────────────────────┘
│ │
apps available to sync button shown
the connected account instead of install- Ouvrez le local App Store — Lorsque l’Appliance dispose d’une connexion internet active, l’App Store affiche toutes les apps disponibles pour votre compte ironflock.com connecté sur la plateforme en ligne.
- Synchronisez les apps dont vous avez besoin — Au lieu d’un bouton Install, chaque app affiche un bouton Sync. Cliquer dessus télécharge l’app — y compris ses images de conteneurs et ses métadonnées — depuis la boutique en ligne vers la boutique locale.
- Ajoutez des appareils — Une fois synchronisée, l’app est entièrement disponible dans votre boutique locale et vous pouvez y ajouter des appareils normalement, sans connexion internet.
Flux de mise à jour
Lorsqu’une nouvelle version d’une app synchronisée est publiée sur la boutique en ligne, un bouton Sync réapparaît pour cette app. Connectez brièvement l’Appliance à internet, synchronisez la nouvelle version, puis déployez-la sur vos appareils via le flux de mise à jour d’app standard.
Cette conception vous donne un contrôle total sur ce qui entre dans votre réseau — rien n’est téléchargé automatiquement, et la connexion internet n’est nécessaire que pendant l’étape de synchronisation.
Limitations
- Compte maître unique pour AppStudio — L’Appliance peut héberger un environnement AppStudio pour un seul compte maître. Le développement d’apps est limité à une seule organisation.
- Échelle limitée — L’Appliance est dimensionnée pour un ensemble borné de machines sur un seul site. Les flottes réparties sur plusieurs sites ou comptant des dizaines de milliers d’appareils sont mieux servies par le cloud ou par un déploiement en cloud privé.
- Les services IA nécessitent un accès LLM sortant — Voir Cloud privé pour connaître les options lorsque l’Appliance n’a pas du tout d’accès internet.
Nous contacter
Les déploiements Appliance sont configurés en partenariat avec l’équipe IronFlock. Contactez-nous pour discuter de vos exigences matérielles, du nombre de machines et des éléments de marque.