Skip to Content
Opcje wdrożeniaIronFlock Appliance

IronFlock Appliance

IronFlock Appliance to wstępnie skonfigurowane, samodzielne urządzenie, które jest dostarczane z kompletnym systemem IronFlock gotowym do użycia. Umieszcza się je on-site obok maszyn, którymi zarządza — bez DMZ, bez VPC, bez klastra Kubernetes.

Potraktuj je jako IronFlock w pudełku.

Dla kogo jest przeznaczone

Appliance jest skierowany do dwóch głównych grup odbiorców:

  • Producenci maszyn i OEM-y, którzy chcą dostarczać usługi cyfrowe wraz ze swoimi maszynami. Zamiast prosić klienta końcowego o otwarcie jego DMZ lub udostępnienie infrastruktury chmurowej, producent dostarcza IronFlock Appliance wraz ze swoją usługą cyfrową jako część dostawy maszyny. Klient podłącza go do sieci lokalnej i urządzenie działa.
  • Małe fabryki z niewielkim działem IT, które szukają lokalnej, gotowej do użycia platformy IoT bez konieczności utrzymywania pełnego stacku Kubernetes. Appliance dociera wstępnie skonfigurowany, instaluje się w kilka minut i utrzymuje wszystkie dane na miejscu — zapewniając mniejszym operacjom te same pulpity, zarządzanie aplikacjami i kontrolę nad urządzeniami co pełne wdrożenie chmurowe, bez obciążenia infrastrukturalnego.

Czym różni się od wdrożenia w prywatnej chmurze

Zarówno Appliance, jak i wdrożenie w prywatnej chmurze uruchamiają IronFlock lokalnie. Kluczowa różnica dotyczy skali i złożoności:

  • Private Cloud to pełna instalacja IT — działa w strefie DMZ lub VPC klienta, jest zarządzana przez jego zespół IT i może obsługiwać wiele kont oraz projektów w całej organizacji.
  • Appliance to kompaktowe urządzenie typu turnkey — dociera wstępnie skonfigurowane, stoi w sieci lokalnej obok maszyn i nie wymaga zaangażowania IT ze strony klienta. Jest zaprojektowane dla ograniczonej liczby maszyn.

Pierwsze kroki

Uruchomienie własnej fabrycznie lokalnej instancji IronFlock zajmuje zaledwie kilka minut. Od czystego komputera przemysłowego do w pełni działającej platformy — trzy kroki, jedno polecenie, bez ręcznej konfiguracji.

Wymagania

  • Komputer przemysłowy z systemem Linux (lub maszyna wirtualna) z dostępem do internetu w trakcie instalacji.
  • Architektura ARM64 lub AMD64.
  • Minimum: 2 rdzenie CPU, 2 GB RAM, 24 GB pamięci masowej. W przypadku analitycznych historii danych zbieranych z maszyn zalecana jest znacznie większa pojemność (np. > 500 GB).

Kroki

  1. Załóż konto na ironflock.com.

  2. Wygeneruj Instance Key — w interfejsie IronFlock otwórz Profil → Instancje, wybierz plan dopasowany do twojego przypadku użycia i utwórz nowy Instance Key. Skopiuj klucz.

  3. Uruchom instalator na hoście Appliance. Otwórz terminal na swoim komputerze przemysłowym i wykonaj następujące polecenie. Pobiera ono i konfiguruje oprogramowanie IronFlock oraz uruchamia stack — w pełni bezobsługowo:

    # Za firmowym proxy? Zapoznaj się z poniższą uwagą przed uruchomieniem tego polecenia. curl -fsSL https://instance-registry.ironflock.com/dl/appliance/install_ironflock.sh \ | sudo bash -s -- <your-instance-key>

    Zastąp <your-instance-key> kluczem z kroku 2.

    Za firmowym proxy? Jeśli Appliance dociera do internetu wyłącznie przez firmowe proxy HTTP, musisz podać je w poleceniu instalacyjnym, aby demon Docker mógł pobrać obrazy — w przeciwnym razie instalacja zatrzyma się na kroku logowania. Zobacz Za firmowym proxy.

To wszystko. Po zakończeniu pracy instalatora Appliance uruchamia pełną platformę IronFlock i automatycznie wystartuje ponownie po reboocie.

Dostęp do twojej instancji przez ironflock.com

Mimo że Appliance jest w pełni lokalną platformą, nie musisz znajdować się w sieci fabryki, aby z niego korzystać. Dopóki Appliance ma połączenie z internetem, a twoje konto Appliance jest połączone z kontem na ironflock.com (zobacz Powiązanie kont), możesz przejść do swojej instancji bezpośrednio z chmurowego UI IronFlock — bez VPN, bez przekierowania portów, bez dodatkowych narzędzi.

Oznacza to:

  • Jeden ujednolicony interfejs — zarządzaj projektami w chmurze i instancjami Appliance obok siebie z jednej karty przeglądarki.
  • Praca z dowolnego miejsca — operatorzy, deweloperzy i wsparcie techniczne mogą dotrzeć do Appliance przez internet, podczas gdy wszystkie dane produkcyjne i workloady pozostają lokalnie na Appliance.
  • Łatwy nadzór nad wieloma lokalizacjami — jeśli prowadzisz kilka Appliance w różnych fabrykach, każdy pojawia się na twoim koncie ironflock.com i jest oddalony o jedno kliknięcie.

Gdy Appliance utraci dostęp do internetu, nadal działa lokalnie i pozostaje dostępny z poziomu sieci fabryki pod adresem http://<appliance-host> — jedynie ścieżka zdalnego dostępu jest wstrzymana do czasu przywrócenia łączności.

Konfiguracja zapory sieciowej

Jeśli Appliance działa w ograniczonej sieci lokalnej, zezwól na wychodzący dostęp do poniższych punktów końcowych IronFlock, aby mógł połączyć się z chmurą. Wszystkie połączenia są inicjowane przez Appliance — w twojej zaporze nie trzeba otwierać żadnych portów przychodzących.

instance-registry.ironflock.com:443 # pobieranie i aktualizacja oprogramowania IronFlock oraz agentów cbw.ironflock.com:443 # zdalne zarządzanie Appliance z chmury web.ironflock.com:443 # aktywacja licencji i włączanie funkcji AI registry.ironflock.com:443 # pobieranie obrazów aplikacji podczas synchronizacji z publicznego IronFlock Store regauth.ironflock.com:443 # uwierzytelnianie tych pobrań obrazów z publicznego Store smtp-proxy.ironflock.com:2525 # wysyłanie e-maili kont i powiadomień (opcjonalne)

Wpisy registry.ironflock.com i regauth.ironflock.com są potrzebne do synchronizacji aplikacji z publicznego IronFlock Store do lokalnego App Store. registry.ironflock.com udostępnia obrazy aplikacji, a regauth.ironflock.com wystawia token autoryzujący każde pobranie — oba muszą być osiągalne, w przeciwnym razie synchronizacja (oraz zdalne przeglądanie i instalowanie aplikacji) zawiedzie. Jeśli twój Appliance obsługuje wyłącznie aplikacje, które budujesz lokalnie, możesz je pominąć.

Wpis smtp-proxy.ironflock.com jest potrzebny tylko wtedy, gdy korzystasz z wbudowanego przekaźnika e-mail IronFlock. Jeśli skonfigurujesz własny serwer SMTP, możesz go pominąć.

Jeśli twoja sieć dociera do internetu wyłącznie przez firmowe proxy HTTP, zobacz Za firmowym proxy — instalator może automatycznie skierować demona Docker na twoje proxy.

Cykl życia licencji

Twoja licencja jest powiązana z jednym fizycznym Appliance. Ta sama licencja nie może jednocześnie uruchamiać drugiej instancji IronFlock na innym sprzęcie. W codziennej eksploatacji Appliance działa offline — dane produkcyjne, pulpity, zarządzanie aplikacjami i kontrola urządzeń brzegowych pozostają lokalnie na urządzeniu.

Kiedy Appliance potrzebuje internetu

Połączenie z internetem jest wymagane wyłącznie w następujących momentach:

  • Początkowa instalacja i aktualizacje Appliance — i tak konieczne, aby pobrać oprogramowanie z serwerów dystrybucyjnych IronFlock; licencja jest aktywowana w ramach tego samego kroku.
  • Okresowa ponowna weryfikacja licencji — zależy od twojego planu:
    • Licencja miesięczna: raz na 30 dni.
    • Licencja roczna: raz na 365 dni.
    • Licencja wieczysta: brak okresowej ponownej weryfikacji — internet jest potrzebny wyłącznie przy instalacji i aktualizacji.
  • Przeniesienie licencji na nowy sprzęt (zobacz poniżej).
  • Usługa AI Multi Agent — wyłącznie gdy jest aktywnie używana.

Okres karencji i blokada

Jeśli okresowa ponowna weryfikacja nie może połączyć się z chmurą (awaria sieci, przejściowy błąd chmury), Appliance wchodzi w 7-dniowy okres karencji. W tym czasie Appliance nadal działa normalnie i automatycznie ponawia próby.

Jeżeli minie siedem pełnych dni bez pomyślnej ponownej weryfikacji, Appliance blokuje się: większość operacji jest odmawiana, a interfejs pokazuje licencję jako nieważną. Aby przywrócić działanie, należy przywrócić połączenie internetowe Appliance i kliknąć Zweryfikuj teraz w panelu licencji w swoim profilu w interfejsie Appliance (lokalny widok http://<appliance-host> lub twoja instancja otwarta przez ironflock.com).

Przenoszenie licencji na nowy sprzęt (handover)

Licencja jest powiązana z odciskiem sprzętowym jednej maszyny. Aby przenieść ją na inną maszynę, należy zainicjować handover z poziomu swojego profilu w chmurze IronFlock:

  1. Otwórz Profil → Instancje na ironflock.com.
  2. Kliknij Zresetuj odcisk sprzętu przy instancji, którą chcesz przenieść.

Handover wymaga, aby aktualnie powiązany Appliance był online. Chmura łączy się z nim z powrotem, prosi go o lokalne unieważnienie, i dopiero wtedy czyści odcisk sprzętu po stronie chmury. Ten handshake gwarantuje, że stary Appliance nie może działać dalej, podczas gdy nowy się rejestruje — co zapobiega przypadkowemu podwójnemu wykorzystaniu tej samej licencji.

Gdy odblokowanie zakończy się sukcesem:

  1. Skonfiguruj nowy sprzęt zgodnie z krokami w sekcji Pierwsze kroki, używając tego samego Instance Key.
  2. Nowy Appliance weryfikuje licencję, powiązuje swój odcisk sprzętowy i staje się aktywnym urządzeniem.

Gdy stary sprzęt jest uszkodzony lub niedostępny

Jeśli wcześniej powiązany Appliance jest niedziałający lub w inny sposób nieosiągalny, handshake zakończy się przekroczeniem czasu, a interfejs chmurowy wyświetli appliance_unreachable_contact_support. W takim przypadku skontaktuj się z zespołem IronFlock — możemy ręcznie wyczyścić powiązanie po zweryfikowaniu własności.

Wskazówka: uruchom handover zanim wycofasz stary sprzęt, dopóki jest on jeszcze online. Proces jest znacznie szybszy — zarówno dla ciebie, jak i naszego zespołu wsparcia — gdy stary Appliance jest nadal osiągalny.

Praca lokalna

Jeśli nie chcesz, aby Appliance pozostawał online, możesz zawsze użyć przeglądarki w tej samej sieci lokalnej i przejść do adresu IP lub nazwy hosta Appliance:

http://<appliance-host>

Zaloguj się przy użyciu domyślnych poświadczeń:

  • Nazwa użytkownika: admin
  • Hasło: ironflock

Nie zapomnij zmienić poświadczeń administratora przy pierwszym logowaniu.

Interfejsy webowe aplikacji

Gdy aplikacja na podłączonym urządzeniu udostępnia interfejs webowy, Appliance udostępnia go przez swój wbudowany tunel. Od razu po instalacji nie wymaga to niczego od firmowego IT — każdy interfejs aplikacji jest publikowany przez zwykły HTTP na automatycznie przydzielonym porcie adresu Appliance (http://<appliance-host>:<port>), a IronFlock UI pokazuje link. Dostęp nadal jest chroniony logowaniem do Appliance.

Dla zaufanych adresów URL https:// we współdzielonej sieci firmowej — z użyciem certyfikatu wildcard od twojego CA lub reverse proxy terminującego TLS — zobacz Interfejsy aplikacji i HTTPS.

Powiązanie kont

Utwórz lokalne konta użytkowników dla swojego zespołu, zapraszając ich e-mailem w ustawieniach projektu na Appliance. E-mail z zaproszeniem zawiera wszystko, czego potrzebuje zaproszona osoba:

  • Osobisty link połączenia — otwarcie go na ironflock.com łączy konto ironflock.com zaproszonej osoby z Appliance. Jeśli nie ma ona jeszcze konta na ironflock.com, najpierw je zakłada, używając adresu e-mail z zaproszenia (połączenie jest przyznawane tylko wtedy, gdy oba adresy e-mail są zgodne). Po połączeniu Appliance pojawia się w jej selektorze projektów na ironflock.com i może ona od razu pracować na nim zdalnie — bez ręcznych kluczy, bez lokalnej rejestracji.
  • Link do lokalnej rejestracji — opcjonalnie: ukończenie lokalnej rejestracji dodatkowo umożliwia logowanie się bezpośrednio w interfejsie Appliance (http://<appliance-host>).

Kilka rzeczy, które warto wiedzieć:

  • Istniejący lokalni użytkownicy nie potrzebują nowego zaproszenia od właściciela projektu. W interfejsie Appliance otwierają swój Profil i klikają Wyślij mi link połączenia e-mailem w sekcji Połącz z ironflock.com.
  • Ponowne wysłanie: ponowne zaproszenie tego samego adresu e-mail (lub ponowne kliknięcie przycisku w profilu) generuje nowy link połączenia. Ważny jest wyłącznie link z najnowszego e-maila.
  • Jeśli Appliance nie może wysyłać e-maili — na przykład w restrykcyjnej sieci firmowej blokującej przekaźnik pocztowy — link połączenia jest zamiast tego wyświetlany bezpośrednio w interfejsie: zapraszający kopiuje go i przekazuje dowolnym kanałem. Link musi zostać otwarty w przeglądarce z dostępem do internetu.
  • Rozłączanie: użytkownik może w każdej chwili usunąć połączenie na ironflock.com w sekcji Profil → Instancje → Połączone instancje. Ponowne otwarcie najnowszego linku połączenia przywraca je.

Właściciel instancji — użytkownik, który utworzył Instance Key na ironflock.com — jest automatycznie połączony z lokalnym kontem administratora instancji; właściciel nie potrzebuje zaproszenia.

Dodawanie urządzeń brzegowych

Dzięki dodatkowym urządzeniom brzegowym (tj. komputerom przemysłowym) możesz wdrażać aplikacje IronFlock na większej liczbie maszyn i odciążać Appliance od obsługi aplikacji. Sam Appliance pełni już rolę urządzenia brzegowego, ale możesz dołączać kolejne urządzenia brzegowe w taki sam sposób, w jaki wdrażasz urządzenia brzegowe w chmurze IronFlock. Wystarczy przejść do Ustawienia projektu -> Urządzenia -> Nowe urządzenie i postępować zgodnie z instrukcjami.

Utrzymanie

Aby zaktualizować system IronFlock na Appliance, administrator może użyć przycisku aktualizacji w sekcji licencji w swoim profilu, gdy tylko dostępna jest nowa wersja. Appliance potrzebuje połączenia z internetem, aby pobrać aktualizację. IronFlock automatycznie uruchamia się ponownie po zakończeniu aktualizacji.

Aktualizacje systemu Linux pozostają w Twojej gestii.

Niestandardowy nadawca e-mail (SMTP)

Domyślnie wszystkie e-maile platformy — weryfikacja konta, odzyskiwanie hasła, zaproszenia i powiadomienia o alarmach — są przekazywane przez chmurowe proxy SMTP IronFlock i wyświetlają się jako no-reply@ironflock.com. Aby e-maile wyglądały na wysłane z Twojej własnej firmy, skieruj Appliance na własny serwer SMTP.

Na hoście Appliance edytuj plik środowiskowy wygenerowany przez instalator w /opt/ironflock/.env i ustaw następujące zmienne:

SMTP_CONNECTION_URI=smtps://USERNAME:PASSWORD@smtp.your-company.com:465/ SMTP_FROM_ADDRESS=no-reply@your-company.com SMTP_FROM_NAME=Your Company
  • Użyj smtps:// dla niejawnego TLS (zwykle port 465) lub smtp:// ze STARTTLS (port 587).
  • Znaki specjalne w nazwie użytkownika lub haśle należy zakodować w adresie URL (np. @%40).
  • SMTP_FROM_ADDRESS i SMTP_FROM_NAME to wartości, które odbiorcy widzą w nagłówku Od każdego e-maila platformy.

Zastosuj zmiany, restartując stack:

sudo systemctl restart ironflock.service

Po restarcie wszystkie e-maile uwierzytelniania, powiadomienia platformy i e-maile alarmowe są wysyłane przez Twój serwer SMTP z adresem i nazwą nadawcy Twojej firmy.

Jeśli SMTP_CONNECTION_URI nie jest ustawione, Appliance nadal kieruje e-maile przez chmurowe proxy SMTP IronFlock uwierzytelniane Twoim kluczem licencyjnym — nie wymaga dodatkowej konfiguracji, ale e-maile będą oznaczone marką IronFlock.

Co jest w pudełku

Appliance jest dostarczany ze wszystkimi usługami IronFlock wstępnie zainstalowanymi i skonfigurowanymi:

  • Interfejs IronFlock dostępny z sieci lokalnej
  • Local App Store do dystrybucji aplikacji offline
  • Board Studio, Alarms i Data Store
  • System AI Multi Agent (działa wyłącznie po podłączeniu do internetu)

Urządzenie brzegowe i serwer w jednym

Appliance nie tylko uruchamia platformę IronFlock — może jednocześnie działać jako urządzenie brzegowe w kontekście IronFlock. Oznacza to, że może uruchamiać konteneryzowane aplikacje tak jak każde inne zarządzane urządzenie, jednocześnie pełniąc rolę centralnego węzła zarządzania dla pozostałych urządzeń w tej samej sieci. Dzięki temu jest kompaktowym, kompletnym rozwiązaniem: serwer platformy i przetwarzanie brzegowe w jednym urządzeniu.

Ponieważ Appliance uruchamia tego samego agenta urządzeń IronFlock co każde zarządzane urządzenie brzegowe, korzysta również z zabezpieczeń Łączności i odporności agenta — nieograniczonego automatycznego ponownego łączenia z siecią, stanu awaryjnego pamięci masowej, który utrzymuje urządzenie osiągalnym i odzyskuje je automatycznie, gdy zapełni się dysk, ochrony przed brakiem pamięci oraz samorestartującego się agenta. To kluczowy powód, dla którego Appliance — i twój zdalny dostęp do niego — pozostaje online mimo problemów z siecią lokalną, dyskiem i pamięcią.

Architektura

Architektura IronFlock Appliance: samodzielne urządzenie uruchamiające pełną platformę IronFlock i działające jako urządzenie brzegowe w sieci lokalnej.

Sprzęt

Sprzęt Appliance jest przedmiotem ustaleń i zazwyczaj jest dostarczany przez OEM-a lub producenta maszyn. IronFlock dostarcza stos oprogramowania i wstępnie konfiguruje system na wybranym sprzęcie przed wysyłką. Zwykle do uruchomienia całego stosu wraz z dodatkowymi aplikacjami wystarcza przemysłowy komputer brzegowy średniej klasy (4 rdzenie, 8 GB RAM). Skontaktuj się z zespołem IronFlock, aby omówić wymagania sprzętowe dla twojego przypadku użycia.

Synchronizacja aplikacji z App Store online

Appliance zawiera local App Store — prywatny katalog aplikacji i rejestr kontenerów obsługujący urządzenia w sieci lokalnej. Ten lokalny store możesz zasilać, synchronizując aplikacje z publicznego online IronFlock Store, pod warunkiem że Appliance ma dostępne połączenie internetowe w momencie synchronizacji. Stałe połączenie z internetem nie jest wymagane — wystarczy tymczasowe, aby pobrać potrzebne aplikacje.

Wymagania wstępne

  • Konto na publicznej platformie ironflock.com.
  • Twoje konto Appliance jest połączone z twoim kontem ironflock.com (zobacz Powiązanie kont). Konto administratora właściciela instancji jest połączone automatycznie.

Jak działa synchronizacja aplikacji

┌────────────────────┐ ┌────────────────────┐ │ Online IronFlock │ ◄──── account ─────► │ Appliance │ │ Store (cloud) │ connection │ local Store │ └────────────────────┘ └────────────────────┘ │ │ apps available to sync button shown the connected account instead of install
  1. Otwórz local App Store — Gdy Appliance ma aktywne połączenie z internetem, App Store wyświetli wszystkie aplikacje dostępne dla twojego połączonego konta ironflock.com na platformie online.
  2. Zsynchronizuj potrzebne aplikacje — Zamiast przycisku Install każda aplikacja pokazuje przycisk Sync. Kliknięcie go pobiera aplikację — w tym obrazy kontenerów i metadane — z online store do lokalnego store.
  3. Dodaj urządzenia — Po synchronizacji aplikacja jest w pełni dostępna w lokalnym store i możesz normalnie dodawać do niej urządzenia, bez potrzeby posiadania połączenia z internetem.

Przepływ aktualizacji

Gdy nowa wersja zsynchronizowanej aplikacji zostanie opublikowana w online store, przycisk Sync pojawi się ponownie dla tej aplikacji. Podłącz Appliance na chwilę do internetu, zsynchronizuj zaktualizowany release, a następnie wdróż go na urządzeniach za pomocą standardowego przepływu aktualizacji aplikacji.

Taka konstrukcja daje ci pełną kontrolę nad tym, co trafia do twojej sieci — nic nie jest pobierane automatycznie, a połączenie z internetem jest potrzebne wyłącznie na etapie synchronizacji.

Ograniczenia

  • Jedno konto master dla AppStudio — Appliance może hostować środowisko AppStudio tylko dla jednego konta master. Tworzenie aplikacji jest ograniczone do jednej organizacji.
  • Ograniczona skala — Appliance jest zwymiarowany pod ograniczony zestaw maszyn w jednej lokalizacji. Floty obejmujące wiele lokalizacji lub dziesiątki tysięcy urządzeń są lepiej obsługiwane przez chmurę lub wdrożenie w prywatnej chmurze.
  • Usługi AI wymagają wychodzącego dostępu do LLM — Zobacz Private Cloud, aby poznać opcje dla sytuacji, gdy Appliance w ogóle nie ma dostępu do internetu.

Skontaktuj się z nami

Wdrożenia Appliance są konfigurowane we współpracy z zespołem IronFlock. Skontaktuj się z nami, aby omówić wymagania dotyczące sprzętu, liczby maszyn i brandingu.

Last updated on