Skip to Content
Opzioni di DistribuzioneIronFlock Appliance

IronFlock Appliance

L’IronFlock Appliance è un box pre-configurato e autonomo che viene consegnato con l’intero sistema IronFlock pronto all’uso. Viene posizionato in loco accanto alle macchine che gestisce — nessuna DMZ, nessuna VPC, nessun cluster Kubernetes richiesto.

Pensalo come IronFlock in una scatola.

A Chi è Destinato

L’Appliance si rivolge a due pubblici principali:

  • Produttori di macchine e OEM che desiderano offrire servizi digitali insieme alle loro macchine. Invece di chiedere al cliente finale di aprire la propria DMZ o di provisionare infrastruttura cloud, il produttore consegna l’IronFlock Appliance, comprensivo del proprio servizio digitale, come parte della fornitura della macchina. Il cliente lo collega alla rete locale e funziona.
  • Piccole fabbriche con un team IT ridotto che vogliono una piattaforma IoT locale e chiavi in mano senza dover gestire uno stack Kubernetes completo. L’Appliance arriva pre-configurato, si installa in pochi minuti e mantiene tutti i dati in loco — offrendo alle piccole realtà gli stessi dashboard, la stessa gestione delle app e lo stesso controllo dei dispositivi di un deployment cloud completo, senza l’onere infrastrutturale.

In Cosa Differisce da un Deployment in Cloud Privato

Sia l’Appliance che il deployment in cloud privato eseguono IronFlock localmente. La differenza principale riguarda portata e complessità:

  • Il cloud privato è un’installazione IT completa — viene eseguito nella DMZ o VPC del cliente, gestito dal team IT del cliente, e può servire molti account e progetti in tutta l’organizzazione.
  • L’Appliance è un box compatto e chiavi in mano — arriva pre-configurato, si colloca sulla rete locale accanto alle macchine e non richiede alcun coinvolgimento IT da parte del cliente. È progettato per un numero limitato di macchine.

Per Iniziare

Avviare la tua istanza IronFlock locale di fabbrica richiede pochi minuti. Da un PC industriale nudo a una piattaforma completamente funzionante — tre passi, un comando, nessuna configurazione manuale.

Requisiti

  • Un PC industriale con sistema operativo Linux (o una macchina virtuale) con accesso a internet durante l’installazione.
  • Architettura ARM64 o AMD64.
  • Minimo: 2 core CPU, 2 GB di RAM, 24 GB di storage. Per cronologie di dati analitici raccolti dalle macchine, è consigliato uno storage molto più ampio (ad esempio > 500 GB).

Sincronizzazione oraria (NTP)

Punta l’host dell’appliance a un server orario che riesca davvero a raggiungere prima di installare. L’orologio di sistema non è un dettaglio estetico: la validazione dei certificati TLS, il ricontrollo periodico della licenza, i token di accesso remoto e il timestamp di ogni punto dati prodotto dalle tue macchine dipendono da esso. Un host sfasato di minuti produce errori di certificato, accessi rifiutati e uno storico che non corrisponde più a quanto è accaduto in officina.

In una rete aziendale i server orari pubblici forniti con il sistema operativo sono di norma irraggiungibili, perché l’NTP in uscita sulla porta UDP 123 è bloccato dal firewall. Nulla fallisce in modo evidente: semplicemente l’host non si sincronizza mai e va alla deriva. Chiedi al reparto IT il server orario interno e configuralo sull’host, oppure fai abilitare l’UDP 123 in uscita.

Con systemd-timesyncd (predefinito su Debian e Ubuntu):

sudo mkdir -p /etc/systemd/timesyncd.conf.d sudo tee /etc/systemd/timesyncd.conf.d/corporate.conf > /dev/null <<'EOF' [Time] NTP=ntp.your-company.com EOF sudo systemctl restart systemd-timesyncd timedatectl status

Con chrony:

echo "server ntp.your-company.com iburst" | sudo tee -a /etc/chrony/chrony.conf sudo systemctl restart chrony chronyc sources

timedatectl status deve riportare System clock synchronized: yes prima di eseguire l’installer.

Le macchine virtuali vanno alla deriva più in fretta dell’hardware fisico. Se l’appliance gira in una VM, abilita anche la sincronizzazione oraria guest dell’hypervisor, e configura comunque l’NTP dentro il guest.

Passi

  1. Crea un account su ironflock.com.

  2. Genera una Instance Key — nell’interfaccia IronFlock, apri il tuo Profilo → Istanze, scegli il piano più adatto al tuo caso d’uso e crea una nuova Instance Key. Copia la chiave.

  3. Esegui l’installer sull’host dell’Appliance. Apri un terminale sul tuo PC industriale ed esegui il seguente comando. Scarica e configura il software IronFlock e avvia lo stack — completamente in modalità non assistita:

    # Dietro un proxy aziendale? Consulta la nota qui sotto prima di eseguire questo comando. curl -fsSL https://instance-registry.ironflock.com/dl/appliance/install_ironflock.sh \ | sudo bash -s -- <your-instance-key>

    Sostituisci <your-instance-key> con la chiave del passo 2.

Dietro un proxy aziendale? Se l’Appliance raggiunge internet solo attraverso un proxy HTTP aziendale, devi fornirlo nel comando di installazione affinché il daemon Docker possa scaricare le immagini — altrimenti l’installazione si blocca al passo di login. Consulta Dietro un Proxy Aziendale.

Tutto qui. Una volta terminato l’installer, l’Appliance avvia la piattaforma IronFlock completa e si riavvierà automaticamente al riavvio del sistema.

Accedi alla tua Istanza da ironflock.com

Anche se l’Appliance è una piattaforma totalmente locale, non devi essere sulla rete della fabbrica per utilizzarlo. Finché l’Appliance ha una connessione internet e il tuo account Appliance è connesso al tuo account su ironflock.com (vedi Collegamento degli Account), puoi passare alla tua istanza direttamente dall’interfaccia cloud IronFlock — niente VPN, niente port forwarding, nessuno strumento aggiuntivo.

Questo significa:

  • Un’interfaccia unificata — gestisci i tuoi progetti cloud e le tue istanze Appliance fianco a fianco da un’unica scheda del browser.
  • Lavora da qualsiasi luogo — operatori, sviluppatori e personale di supporto possono raggiungere l’Appliance via internet, mentre tutti i dati di produzione e i workload restano locali sull’Appliance.
  • Visione multi-sito semplificata — se gestisci più Appliance in fabbriche diverse, ognuna compare nel tuo account ironflock.com ed è a un clic di distanza.

Quando l’Appliance perde la connessione a internet, continua a funzionare localmente e resta raggiungibile dall’interno della rete della fabbrica all’indirizzo http://<appliance-host> — solo l’accesso remoto si mette in pausa finché la connettività non torna.

Configurazione del Firewall

Se l’Appliance opera in una rete locale con restrizioni, abilita l’accesso in uscita verso i seguenti endpoint IronFlock affinché possa raggiungere il cloud. Tutte le connessioni sono avviate dall’Appliance — non è necessario aprire alcuna porta in ingresso sul tuo firewall.

instance-registry.ironflock.com:443 # download e aggiornamento del software IronFlock e degli agenti; assistente AI e notifiche SMS cbw.ironflock.com:443 # gestione remota dell'Appliance dal cloud web.ironflock.com:443 # attivazione e convalida della licenza registry.ironflock.com:443 # download delle immagini delle app durante la sincronizzazione dall'IronFlock Store pubblico regauth.ironflock.com:443 # autenticazione di tali download di immagini dallo Store pubblico app.ironflock.com:7000 # apertura delle UI di app e dispositivi dal cloud (opzionale; porta 443 dietro un proxy) smtp-proxy.ironflock.com:2525 # invio di e-mail di account e notifica (opzionale)

Le voci registry.ironflock.com e regauth.ironflock.com sono necessarie per sincronizzare le app dall’IronFlock Store pubblico nel Local App Store. registry.ironflock.com serve le immagini delle app e regauth.ironflock.com emette il token che autorizza ogni download — entrambi devono essere raggiungibili, altrimenti la sincronizzazione (e la navigazione/installazione remota delle app) fallisce. Se il tuo Appliance serve esclusivamente app create localmente, puoi ometterli. Un’app le cui immagini provengono da un registro pubblico come Docker Hub viene copiata da quel registro durante la sincronizzazione, quindi l’Appliance deve poter raggiungere anche quello.

La voce app.ironflock.com trasporta il tunnel di accesso remoto che rende raggiungibili le interfacce utente di app e dispositivi mentre lavori sull’istanza da ironflock.com. Un Appliance connesso direttamente usa la porta 7000; dietro un proxy aziendale l’installer passa automaticamente alla porta 443. Se la voce è bloccata, nulla fallisce in modo evidente — quelle interfacce semplicemente non si aprono dal cloud, mentre continuano a funzionare sulla rete locale. Se usi l’Appliance solo localmente, puoi ometterla.

La voce smtp-proxy.ironflock.com è necessaria solo se utilizzi il relay e-mail integrato di IronFlock. Se configuri il tuo server SMTP, puoi ometterla.

Destinazioni opzionali. L’assistente AI aggiorna i metadati dei modelli e dei widget da raw.githubusercontent.com e cdn.jsdelivr.net, e la ricerca degli indirizzi per le posizioni dei dispositivi usa nominatim.openstreetmap.org. Tutte e tre sono opzionali: se sono bloccate, l’assistente ricorre ai propri dati integrati e la ricerca degli indirizzi non è disponibile.

La sincronizzazione oraria non compare in questo elenco perché non è diretta a IronFlock: l’appliance ha comunque bisogno di una sorgente oraria funzionante. Consenti l’UDP 123 in uscita verso i tuoi server orari, oppure configura il tuo server orario interno sull’host — vedi Sincronizzazione oraria (NTP).

Se la tua rete raggiunge internet solo attraverso un proxy HTTP aziendale, consulta Dietro un Proxy Aziendale — l’installer può indirizzare automaticamente il daemon Docker verso il tuo proxy.

Dispositivi che si Connettono all’Appliance

I dispositivi edge si connettono all’Appliance, non al cloud. Se i dispositivi si trovano su un segmento di rete diverso da quello dell’Appliance, consenti alle reti dei dispositivi di raggiungere l’host dell’Appliance su queste porte:

<APPLIANCE_HOST>:18080 # collegamento del dispositivo (WebSocket) — richiesto <APPLIANCE_HOST>:15001 # registro del Local App Store (download delle immagini delle app) — richiesto <APPLIANCE_HOST>:15002 # autenticazione del registro (token per il download delle immagini), aggiornamenti dell'agent del dispositivo e installer del dispositivo — richiesto <APPLIANCE_HOST>:7000 # accesso remoto alle UI dei dispositivi (funzionalità tunnel opzionale)

Queste sono connessioni dirette — non devono essere instradate attraverso un proxy HTTP aziendale. Se la rete di un dispositivo forza tutto il traffico attraverso un proxy, escludi l’host dell’Appliance dal proxy sul dispositivo, oppure passa l’Appliance a HTTPS con il tuo certificato aziendale: in quella modalità tutto il traffico dei dispositivi — il collegamento del dispositivo, i download delle immagini, gli aggiornamenti dell’agent e il tunnel di accesso remoto — si sposta su una singola porta compatibile con i proxy: 443 sul tuo dominio, e funziona attraverso proxy aziendali e firewall restrittivi senza eccezioni per singola porta.

La porta 15002 serve anche gli aggiornamenti dell’agent del dispositivo e l’installer del dispositivo: i dispositivi collegati all’Appliance scaricano gli aggiornamenti dell’agent — e i nuovi dispositivi l’installer — dall’Appliance stessa, mai da internet; in modalità dominio, invece, da https://registry.<APPLIANCE_DOMAIN>/dl sulla porta 443. Vedi Aggiornamenti dell’Agent del Dispositivo e Registrare Dispositivi senza Accesso a Internet.

I dispositivi non hanno bisogno di accesso a internet per il normale funzionamento. Tutto ciò che fa un dispositivo collegato — il collegamento del dispositivo, le immagini delle app, gli aggiornamenti dell’agent, l’accesso remoto — passa per l’Appliance. Un dispositivo raggiunge internet solo quando costruisce un’app da un Dockerfile la cui immagine di base si trova su un registro pubblico, quando pubblichi un’app che usa immagini pubbliche, quando Docker stesso deve ancora essere installato e — sui dispositivi con FlockOS — per verificare la disponibilità di aggiornamenti del sistema operativo su instance-registry.ironflock.com. Le app che distribuisci possono avere esigenze di rete proprie.

Identità di Rete per gli Host IronFlock

L’Appliance e ogni dispositivo edge eseguono IronFlock come servizio di sistema non presidiato: si avvia al boot e resta connesso giorno e notte, che qualcuno abbia effettuato l’accesso oppure no. Le regole del firewall e del proxy per questi host devono quindi essere legate alla macchina — mai alla persona che in quel momento ha effettuato l’accesso. Per i dispositivi edge questo vale qualunque sia la piattaforma a cui si connettono; la guida ai dispositivi lo tratta nella sezione Firewall e Proxy Basati sull’Identità.

Questo conta soprattutto nelle reti con un firewall o proxy basato sull’identità (identity-aware), che concede l’accesso in base all’identità della directory anziché all’indirizzo. Se la regola che autorizza un host IronFlock è legata a un utente, l’host perde l’accesso ogni volta che la sessione di quell’utente scade. Le connessioni già aperte continuano a funzionare mentre ogni nuova connessione viene scartata in silenzio, quindi l’host sembra in salute finché non deve connettersi di nuovo — a quel punto falliscono l’installazione di un’app, un aggiornamento dell’agent o una riconnessione, e dopo il successivo riavvio il dispositivo resta offline.

Non serve alcuna esenzione dall’applicazione delle policy per identità. Chiedi al tuo team di rete di identificare ogni host tramite l’identità che possiede effettivamente:

HostIdentità da usare nella regola
Dispositivo edge Windows aggiunto al tuo dominioIl suo account computer — l’oggetto computer, oppure un gruppo come Dispositivi Edge IronFlock
Qualsiasi altro dispositivo edge (Linux, FlockOS, Windows fuori dal dominio) e l’ApplianceUn oggetto host denominato con un indirizzo IP riservato, oppure l’identità assegnata dal tuo controllo degli accessi alla rete (802.1X o autenticazione MAC)
L’accesso a internet dell’Appliance attraverso un proxy con autenticazioneUn account di servizio dedicato all’Appliance — vedi Autenticazione al Proxy

Come si applica ai prodotti più diffusi:

  • Check Point Identity Awareness: nell’Access Role seleziona la macchina (oggetto computer o gruppo) anziché gli utenti. Le identità delle macchine vengono rinnovate dall’attività di dominio del computer stesso; se sul tuo gateway possono scadere, usa invece un oggetto di rete.
  • Palo Alto Networks User-ID: gli account computer non producono mappature IP-utente, quindi usa un oggetto indirizzo, un tag o Device-ID.
  • Fortinet FSSO e firewall analoghi basati sulla directory: usa un oggetto indirizzo per l’host, oppure l’indirizzo dinamico assegnato dal tuo controllo degli accessi alla rete.
  • Zscaler, Prisma Access e altri gateway di sicurezza cloud: registra l’indirizzo dell’Appliance come location di tipo server o IoT (una sorgente attendibile), così il suo traffico viene identificato in base alla location anziché all’utente.

Come riconoscere il problema. Un dispositivo che resta online ma fallisce ogni nuova connessione — download delle immagini, login al registro, riconnessioni — mentre i ping e la sua sessione esistente continuano a funzionare indica una regola di identità scaduta, non un guasto del dispositivo. Non riavviare l’agent finché una nuova connessione dal dispositivo non torna ad andare a buon fine: la sessione ancora aperta è l’unica che funziona.

Ciclo di Vita della Licenza

La tua licenza è vincolata a un singolo Appliance fisico. La stessa licenza non può eseguire una seconda istanza IronFlock su hardware diverso contemporaneamente. Per l’operatività quotidiana, l’Appliance funziona offline — dati di produzione, dashboard, gestione delle app e controllo dei dispositivi edge restano tutti localmente sul box.

Quando l’Appliance Necessita di Internet

Una connessione internet è richiesta solo in questi momenti:

  • Installazione iniziale e aggiornamenti dell’Appliance — necessaria in ogni caso per scaricare il software dai server di distribuzione IronFlock; la licenza viene attivata come parte dello stesso passaggio.
  • Ricontrollo periodico della licenza — dipende dal tuo piano:
    • Licenza mensile: una volta ogni 30 giorni.
    • Licenza annuale: una volta ogni 365 giorni.
    • Licenza perpetua: nessun ricontrollo periodico — internet serve solo all’installazione e in occasione degli aggiornamenti.
  • Trasferimento della licenza a nuovo hardware (vedi sotto).
  • Servizio AI Multi Agent — solo mentre è attivamente in uso.

Periodo di Grazia e Blocco

Se un ricontrollo periodico non riesce a raggiungere il cloud (interruzione di rete, errore transitorio del cloud), l’Appliance entra in un periodo di grazia di 7 giorni. Durante la grazia, l’Appliance continua a funzionare normalmente e ritenta automaticamente.

Se trascorrono sette giorni interi senza un ricontrollo riuscito, l’Appliance si blocca da solo: la maggior parte delle operazioni viene rifiutata e l’interfaccia mostra la licenza come non valida. Per ripristinare, ristabilisci la connessione internet dell’Appliance e clicca su Riconvalida ora nel pannello licenze del tuo profilo nell’interfaccia dell’Appliance (la vista locale http://<appliance-host>, oppure la tua istanza acceduta tramite ironflock.com).

Trasferire la Licenza su Nuovo Hardware (Handover)

Una licenza è vincolata all’impronta hardware di una singola macchina. Per trasferirla su una macchina diversa, avvii un handover dal tuo profilo cloud IronFlock:

  1. Apri Profilo → Istanze su ironflock.com.
  2. Clicca su Reimposta impronta hardware sull’istanza che vuoi trasferire.

L’handover richiede che l’Appliance attualmente vincolato sia online. Il cloud si riconnette all’Appliance, gli chiede di revocarsi localmente e solo allora cancella l’impronta lato cloud. Questo handshake garantisce che il vecchio Appliance non possa continuare a funzionare mentre un nuovo Appliance si vincola — evitando l’uso doppio accidentale della stessa licenza.

Una volta riuscito lo sblocco:

  1. Configura il nuovo hardware seguendo i passi di Per Iniziare, utilizzando la stessa instance key.
  2. Il nuovo Appliance si valida, vincola la propria impronta e diventa il dispositivo attivo.

Quando il Vecchio Hardware è Guasto o Inaccessibile

Se l’Appliance precedentemente vincolato è morto o altrimenti irraggiungibile, l’handshake andrà in timeout e l’interfaccia cloud mostra appliance_unreachable_contact_support. In tal caso, contatta il team IronFlock — possiamo cancellare il vincolo manualmente dopo aver verificato la proprietà.

Suggerimento: avvia l’handover prima di dismettere il vecchio hardware, mentre è ancora online. Il processo è molto più rapido — per te e per il nostro team di supporto — quando il vecchio Appliance è ancora raggiungibile.

Operatività Locale

Se non vuoi mantenere l’Appliance online, puoi sempre usare un browser nella stessa rete locale e navigare all’indirizzo IP o all’hostname dell’Appliance:

http://<appliance-host>

Accedi con le credenziali predefinite:

  • Nome utente: admin
  • Password: ironflock

Non dimenticare di cambiare le credenziali admin al primo accesso.

UI Web delle App

Quando un’app su un dispositivo connesso espone un’interfaccia web, l’Appliance la rende raggiungibile attraverso il suo tunnel integrato. Pronto all’uso, non richiede nulla dall’IT aziendale — ogni UI di app viene pubblicata su HTTP semplice su una porta assegnata automaticamente dell’indirizzo dell’Appliance (http://<appliance-host>:<port>), e la IronFlock UI mostra il link. L’accesso resta protetto dal login dell’Appliance.

Per URL https:// affidabili su una rete aziendale condivisa — usando un certificato wildcard dalla tua CA o un reverse proxy che termina TLS — vedi UI delle App e HTTPS.

Collegamento degli Account

Crea account utente locali per il tuo team invitandoli via e-mail nelle impostazioni del progetto sull’Appliance. L’e-mail di invito contiene tutto ciò di cui l’invitato ha bisogno:

  • Un link di connessione personale — aprendolo su ironflock.com si connette l’account ironflock.com dell’invitato all’Appliance. Se non ha ancora un account ironflock.com, deve prima crearne uno usando l’indirizzo e-mail dell’invito (la connessione viene concessa solo quando i due indirizzi e-mail corrispondono). Una volta connesso, l’Appliance compare nel suo selettore di progetti su ironflock.com e può lavorarci da remoto fin da subito — nessuna chiave manuale, nessuna registrazione locale richiesta.
  • Un link di registrazione locale — opzionale: completando la registrazione locale può inoltre accedere direttamente dall’interfaccia dell’Appliance (http://<appliance-host>).

Alcune cose da sapere:

  • Gli utenti locali esistenti non hanno bisogno di un nuovo invito dal proprietario del progetto. Nell’interfaccia dell’Appliance aprono il proprio Profilo e cliccano su Inviami il link di connessione via email nella sezione Connetti a ironflock.com.
  • Reinvio: invitare di nuovo lo stesso indirizzo e-mail (o cliccare di nuovo il pulsante nel profilo) genera un nuovo link di connessione. È valido solo il link dell’e-mail più recente.
  • Se l’Appliance non può inviare e-mail — ad esempio su una rete aziendale con restrizioni che blocca il relay di posta — il link di connessione viene invece mostrato direttamente nell’interfaccia: chi invita lo copia e lo consegna attraverso un canale qualsiasi. Il link deve essere aperto in un browser con accesso a internet.
  • Disconnessione: un utente può rimuovere la connessione in qualsiasi momento su ironflock.com in Profilo → Istanze → Istanze connesse. Riaprendo il link di connessione più recente, la connessione viene ripristinata.

Il proprietario dell’istanza — l’utente che ha creato la Instance Key su ironflock.com — viene connesso automaticamente all’account admin locale dell’istanza; per il proprietario non è necessario alcun invito.

Aggiungere Dispositivi Edge

Con dispositivi edge aggiuntivi (ovvero PC industriali) puoi distribuire app IronFlock a più macchine e alleggerire le operazioni delle app dall’Appliance. L’Appliance stesso funge già da dispositivo edge, ma puoi collegare ulteriori dispositivi edge nello stesso modo in cui distribuiresti dispositivi edge nel cloud IronFlock. Vai semplicemente su Impostazioni Progetto -> Dispositivi -> Nuovo Dispositivo e segui le istruzioni.

Manutenzione

Per aggiornare il sistema IronFlock sull’Appliance, l’admin può utilizzare il pulsante di aggiornamento nella sezione licenze del proprio profilo ogniqualvolta è disponibile una nuova versione. L’Appliance necessita di una connessione internet per scaricare l’aggiornamento. IronFlock si riavvia automaticamente al termine dell’aggiornamento.

Gli aggiornamenti del sistema operativo Linux sono a tua responsabilità.

Aggiornamenti dell’Agent del Dispositivo

I dispositivi edge collegati all’Appliance ricevono gli aggiornamenti dell’agent del dispositivo IronFlock dall’Appliance stessa — non contattano mai instance-registry.ironflock.com e non hanno bisogno di accesso a internet per questo:

  • Modalità semplice (IP): http://<appliance-host>:15002/dl — la stessa porta che i dispositivi usano già per i token del registro.
  • Modalità dominio/TLS: https://registry.<appliance-domain>/dl sulla porta 443.

L’Appliance mantiene una copia locale (mirror) dei binari dell’agent e la aggiorna da https://instance-registry.ironflock.com (già incluso nella lista di autorizzazione del firewall) ogni 6 ore, oppure su richiesta in Impostazioni → Licenza/Appliance → Aggiornamenti dell’agent del dispositivo → Sincronizza ora. Puoi aggiornare il mirror di un’Appliance anche dal cloud IronFlock, senza aprire l’istanza e senza accedere all’Appliance stessa: nello Studio cloud vai su Profilo → Istanze, dove ogni Appliance di tua proprietà ha una colonna Aggiornamenti dell’agent del dispositivo che mostra la versione dell’agent che il suo mirror offre attualmente ai dispositivi (con sotto la versione dell’installer del dispositivo) e la stessa azione Sincronizza ora in quella cella. Il mirror segue il manifesto delle release del cloud: viene conservata ogni versione dell’agent a cui il manifesto del cloud fa attualmente riferimento — per tutti i target Linux e per Windows — e una versione viene offerta ai dispositivi solo quando è completamente presente sull’Appliance. Se il cloud pubblica una versione non ancora completa sull’Appliance, i dispositivi continuano a vedere quella precedente.

Un dispositivo apprende la posizione degli aggiornamenti dal proprio file .flock (update_url) e, a partire dalla versione 0.21.2 dell’agent, anche dall’Appliance a ogni heartbeat — un cambio di IP dell’Appliance o il passaggio alla modalità dominio si propaga quindi ai dispositivi automaticamente.

I dispositivi configurati prima di questa funzionalità che eseguono ancora un agent più vecchio devono scaricare di nuovo, una sola volta, il proprio file .flock. Su Windows: arresta il servizio reagent, sostituisci %ProgramData%\IronFlock\Reagent\device.flock con il nuovo file (salvato senza BOM) e riavvia il servizio.

Registrare Dispositivi senza Accesso a Internet

L’Appliance esegue il mirror anche dell’installer del dispositivo (ironflock-init) e del relativo script di installazione: un nuovo dispositivo edge che raggiunge soltanto l’Appliance può quindi essere comunque registrato. In Impostazioni Progetto → Dispositivi → Nuovo Dispositivo i comandi mostrati puntano già all’Appliance — http://<appliance-host>:15002/dl/... in modalità semplice (IP), https://registry.<appliance-domain>/dl/... in modalità dominio:

  • Linux: il comando su una riga ha la forma curl -sSL <base>/reswarmify/install.sh | IRONFLOCK_DL_BASE=<base> bash. Copia poi il file .flock del dispositivo sul dispositivo ed esegui sudo ./ironflock-init -c <file>.flock. ironflock-init ricava la base di download dal file .flock; --download-base la sovrascrive.
  • Windows: scarica reagent.exe da <base>/re-agent/windows/amd64/latest/reagent.exe e installa il servizio come descritto in Collegare i Dispositivi.

Prerequisito per un dispositivo senza accesso a internet: Docker (Engine + plugin Compose) e i pacchetti di base devono essere già installati. L’Appliance esegue il mirror dei binari propri di IronFlock, non dei pacchetti della distribuzione — ironflock-init prova a raggiungere get.docker.com solo se Docker manca.

L’archivio dell’installer viene aggiornato insieme al mirror dell’agent — stesso ciclo di 6 ore, stesso pulsante Sincronizza ora.

Mittente E-mail Personalizzato (SMTP)

Per impostazione predefinita, tutte le e-mail della piattaforma — verifica account, recupero password, inviti e notifiche di allarme — vengono inoltrate tramite il proxy SMTP cloud di IronFlock e appaiono come no-reply@ironflock.com. Per far apparire le e-mail come inviate dalla tua azienda, puoi configurare l’Appliance affinché utilizzi il tuo server SMTP.

Sull’host dell’Appliance, modifica il file di ambiente generato dall’installer in /opt/ironflock/.env e imposta le seguenti variabili:

SMTP_CONNECTION_URI=smtps://USERNAME:PASSWORD@smtp.your-company.com:465/ SMTP_FROM_ADDRESS=no-reply@your-company.com SMTP_FROM_NAME=Your Company
  • Usa smtps:// per TLS implicito (in genere porta 465), oppure smtp:// con STARTTLS (porta 587).
  • Codifica in URL i caratteri speciali presenti nel nome utente o nella password (es. @ → %40).
  • SMTP_FROM_ADDRESS e SMTP_FROM_NAME determinano ciò che i destinatari vedono nell’intestazione Da di ogni e-mail della piattaforma.

Applica le modifiche riavviando lo stack:

sudo systemctl restart ironflock.service

Dopo il riavvio, tutte le e-mail di autenticazione, le notifiche della piattaforma e le e-mail di allarme vengono inviate tramite il tuo server SMTP con l’indirizzo e il nome del mittente della tua azienda.

Se SMTP_CONNECTION_URI non è impostato, l’Appliance continua a instradare le e-mail tramite il proxy SMTP cloud di IronFlock autenticato con la tua chiave di licenza — nessuna configurazione aggiuntiva richiesta, ma le e-mail riporteranno il branding IronFlock.

Cosa c’è nella Scatola

L’Appliance viene consegnato con tutti i servizi IronFlock pre-installati e pre-configurati:

  • Interfaccia IronFlock accessibile dalla rete locale
  • Local App Store per la distribuzione offline delle app
  • Board Studio, Alarms e Data Store
  • Sistema AI Multi Agent (funziona solo quando connesso a internet)

Dispositivo Edge e Server in Uno

L’Appliance non si limita a eseguire la piattaforma IronFlock — può contemporaneamente agire come dispositivo edge nel contesto IronFlock. Ciò significa che può eseguire app containerizzate come qualsiasi altro dispositivo gestito, fungendo al contempo da nodo centrale di gestione per gli altri dispositivi sulla stessa rete. Questo lo rende una soluzione compatta e completa: server della piattaforma ed edge computing in un unico box.

Poiché l’Appliance esegue lo stesso agente dispositivo IronFlock di qualsiasi dispositivo edge gestito, beneficia anche delle protezioni di Connettività e resilienza dell’agente — riconnessione di rete automatica all’infinito, lo stato di Emergenza spazio di archiviazione che mantiene il box raggiungibile e si ripristina automaticamente quando il disco si riempie, la protezione dall’esaurimento della memoria e un agente che si riavvia da solo. Questa è una ragione chiave per cui l’Appliance — e il tuo accesso remoto ad esso — resta online attraverso problemi di rete locale, di disco e di memoria.

Architettura

Architettura IronFlock Appliance: un box autonomo che esegue l'intera piattaforma IronFlock e agisce come dispositivo edge sulla rete locale.

Hardware

L’hardware dell’Appliance è negoziabile ed è tipicamente fornito dall’OEM o dal produttore della macchina. IronFlock fornisce lo stack software e pre-configura il sistema sull’hardware scelto prima della spedizione. Tipicamente, un PC industriale edge di medie dimensioni (4 core, 8 GB di RAM) è sufficiente per eseguire l’intero stack insieme ad applicazioni aggiuntive. Contatta il team IronFlock per discutere i requisiti hardware per il tuo caso d’uso.

Sincronizzazione delle App dallo Store Online

L’Appliance include un local App Store — un catalogo di app privato e un registro container che serve le app ai dispositivi sulla rete locale. Puoi popolare questo store locale sincronizzando le app dall’IronFlock Store pubblico online, a condizione che l’Appliance disponga di una connessione internet al momento della sincronizzazione. Non è richiesta una connessione internet permanente; una connessione temporanea è sufficiente per scaricare le app di cui hai bisogno.

Prerequisiti

  • Un account sulla piattaforma pubblica ironflock.com.
  • Il tuo account Appliance è connesso al tuo account ironflock.com (vedi Collegamento degli Account). L’account admin del proprietario dell’istanza viene connesso automaticamente.

Come Funziona la Sincronizzazione delle App

┌────────────────────┐ ┌────────────────────┐ │ Online IronFlock │ ◄──── account ─────► │ Appliance │ │ Store (cloud) │ connection │ local Store │ └────────────────────┘ └────────────────────┘ │ │ apps available to sync button shown the connected account instead of install
  1. Apri il local App Store — Quando l’Appliance ha una connessione internet attiva, l’App Store mostrerà tutte le app disponibili per il tuo account ironflock.com connesso sulla piattaforma online.
  2. Sincronizza le app di cui hai bisogno — Invece di un pulsante Install, ogni app mostra un pulsante Sync. Cliccandolo si scarica l’app — incluse le immagini dei container e i metadati — dallo store online allo store locale.
  3. Aggiungi i dispositivi — Una volta sincronizzata, l’app è completamente disponibile nel tuo store locale e puoi aggiungere dispositivi normalmente, senza necessità di connessione internet.

Flusso di Aggiornamento

Quando una nuova versione di un’app sincronizzata viene pubblicata nello store online, apparirà di nuovo un pulsante Sync per quell’app. Collega l’Appliance a internet per un breve periodo, sincronizza la release aggiornata, quindi distribuiscila ai tuoi dispositivi tramite il normale flusso di aggiornamento delle app.

Questo design ti dà pieno controllo su ciò che entra nella tua rete — nulla viene scaricato automaticamente e la connessione internet è necessaria solo durante la fase di sincronizzazione.

Limitazioni

  • Account master singolo per AppStudio — L’Appliance può ospitare un ambiente AppStudio per un solo account master. Lo sviluppo delle app è limitato a una singola organizzazione.
  • Scala limitata — L’Appliance è dimensionato per un insieme circoscritto di macchine in un’unica sede. Flotte che si estendono su più siti o decine di migliaia di dispositivi sono meglio servite dal cloud o da un deployment in cloud privato.
  • I servizi AI richiedono accesso LLM in uscita — Consulta Cloud privato per le opzioni quando l’Appliance non ha alcun accesso a internet.

Contattaci

I deployment Appliance vengono configurati in collaborazione con il team IronFlock. Contattaci per discutere i tuoi requisiti di hardware, numero di macchine e branding.

Last updated on