Skip to Content
Opções de implantaçãoIronFlock Appliance

IronFlock Appliance

O IronFlock Appliance é um equipamento pré-configurado e autônomo que já vem com o sistema IronFlock completo pronto para usar. Ele é posicionado no local, ao lado das máquinas que gerencia — sem DMZ, sem VPC, sem cluster Kubernetes necessário.

Pense nele como IronFlock in a box.

Para quem é

O Appliance se adapta a dois públicos principais:

  • Fabricantes de máquinas e OEMs que desejam entregar serviços digitais junto com suas máquinas. Em vez de pedir ao cliente final para abrir seu DMZ ou provisionar infraestrutura em nuvem, o fabricante envia o IronFlock Appliance incluindo seu serviço digital como parte da entrega da máquina. O cliente o conecta à rede local, e ele funciona.
  • Pequenas fábricas com uma equipe de TI enxuta que querem uma plataforma IoT local e pronta para uso, sem precisar operar um stack Kubernetes completo. O Appliance chega pré-configurado, é instalado em minutos e mantém todos os dados no local — dando às operações menores os mesmos dashboards, gestão de apps e controle de dispositivos de uma implantação completa em nuvem, sem o overhead de infraestrutura.

Como difere de uma implantação em nuvem privada

Tanto o Appliance quanto a implantação em nuvem privada executam o IronFlock localmente. A diferença principal é escopo e complexidade:

  • Nuvem privada é uma instalação de TI completa — roda no DMZ ou VPC do cliente, gerenciada pela equipe de TI do cliente, e pode atender muitas contas e projetos em toda a organização.
  • Appliance é um equipamento compacto e pronto para uso — chega pré-configurado, fica na rede local junto às máquinas, e não requer envolvimento de TI por parte do cliente. É projetado para um número limitado de máquinas.

Primeiros passos

Subir sua própria instância IronFlock local de fábrica leva apenas alguns minutos. De um PC industrial sem nada instalado a uma plataforma totalmente operacional — três passos, um comando, sem configuração manual.

Requisitos

  • Um PC industrial com SO Linux (ou uma máquina virtual) com acesso à internet durante a instalação.
  • Arquitetura ARM64 ou AMD64.
  • Mínimo: 2 núcleos de CPU, 2 GB de RAM, 24 GB de armazenamento. Para históricos de dados analíticos coletados das máquinas, recomenda-se um armazenamento muito maior (por exemplo, > 500 GB).

Passos

  1. Crie uma conta em ironflock.com.

  2. Gere uma Instance Key — na interface do IronFlock, abra seu Perfil → Instâncias, escolha o plano que se ajusta ao seu caso de uso e crie uma nova Instance Key. Copie a chave.

  3. Execute o instalador no host do appliance. Abra um terminal no seu PC industrial e execute o seguinte comando. Ele baixa e configura o software IronFlock e inicia o stack — totalmente sem intervenção:

    # Atrás de um proxy corporativo? Veja a nota abaixo antes de executar isto. curl -fsSL https://instance-registry.ironflock.com/dl/appliance/install_ironflock.sh \ | sudo bash -s -- <your-instance-key>

    Substitua <your-instance-key> pela chave do passo 2.

    Atrás de um proxy corporativo? Se o appliance só alcança a internet através de um proxy HTTP corporativo, você precisa informá-lo no comando de instalação para que o daemon do Docker consiga baixar as imagens — caso contrário, a instalação para na etapa de login. Veja Atrás de um Proxy Corporativo.

Pronto. Assim que o instalador termina, o appliance sobe a plataforma IronFlock completa e reinicia automaticamente após reboots.

Acesse sua instância pelo ironflock.com

Mesmo sendo uma plataforma totalmente local, o appliance não exige que você esteja na rede da fábrica para utilizá-lo. Desde que o appliance tenha conexão à internet e sua conta do appliance esteja conectada à sua conta no ironflock.com (veja Vinculando contas), você pode entrar na sua instância diretamente pela UI cloud do IronFlock — sem VPN, sem redirecionamento de portas, sem ferramentas adicionais.

Isso significa:

  • Uma UI unificada — gerencie seus projetos na nuvem e suas instâncias de appliance lado a lado em uma única aba do navegador.
  • Trabalhe de qualquer lugar — operadores, desenvolvedores e equipe de suporte podem acessar o appliance pela internet, enquanto todos os dados de produção e workloads permanecem locais no appliance.
  • Visão multi-site simplificada — se você opera vários appliances em fábricas diferentes, cada um aparece em sua conta do ironflock.com e está a um clique de distância.

Quando o appliance perde acesso à internet, ele continua rodando localmente e permanece acessível de dentro da rede da fábrica em http://<appliance-host> — apenas o caminho de acesso remoto fica pausado até a conectividade voltar.

Configuração de firewall

Se o appliance roda em uma rede local restrita, libere o acesso de saída aos seguintes endpoints da IronFlock para que ele consiga alcançar a nuvem. Todas as conexões são iniciadas pelo appliance — nenhuma porta de entrada precisa ser aberta no seu firewall.

instance-registry.ironflock.com:443 # baixar e atualizar o software IronFlock e os agentes cbw.ironflock.com:443 # gerenciar o appliance remotamente a partir da nuvem web.ironflock.com:443 # ativar a licença e habilitar os recursos de IA registry.ironflock.com:443 # baixar imagens de apps ao sincronizar da IronFlock Store pública regauth.ironflock.com:443 # autenticar esses downloads de imagens da Store pública smtp-proxy.ironflock.com:2525 # enviar e-mails de conta e notificações (opcional)

As entradas registry.ironflock.com e regauth.ironflock.com são necessárias para sincronizar apps da IronFlock Store pública para a local App Store. O registry.ironflock.com serve as imagens dos apps e o regauth.ironflock.com emite o token que autoriza cada download — ambos precisam estar acessíveis, ou a sincronização (e a navegação/instalação remota de apps) falha. Se o seu appliance só serve apps que você mesmo cria localmente, pode omiti-las.

A entrada smtp-proxy.ironflock.com só é necessária se você usar o relay de e-mail integrado da IronFlock. Se você configurar o seu próprio servidor SMTP, pode omiti-la.

Se a sua rede só alcança a internet através de um proxy HTTP corporativo, veja Atrás de um Proxy Corporativo — o instalador pode apontar o daemon do Docker para o seu proxy automaticamente.

Ciclo de vida da licença

Sua licença está vinculada a um único Appliance físico. A mesma licença não pode executar uma segunda instância IronFlock em hardware diferente ao mesmo tempo. Para a operação do dia a dia o Appliance funciona offline — dados de produção, dashboards, gestão de apps e controlo dos dispositivos de borda permanecem todos localmente no equipamento.

Quando o Appliance precisa de internet

A ligação à internet só é necessária nestes momentos:

  • Instalação inicial e atualizações do Appliance — necessária, de qualquer forma, para obter o software dos servidores de distribuição do IronFlock; a licença é ativada como parte deste mesmo passo.
  • Reverificação periódica da licença — depende do seu plano:
    • Licença mensal: uma vez a cada 30 dias.
    • Licença anual: uma vez a cada 365 dias.
    • Licença perpétua: sem reverificação periódica — a internet só é necessária na instalação e nas atualizações.
  • Transferência de licença para novo hardware (ver abaixo).
  • Serviço AI Multi Agent — apenas enquanto estiver a ser utilizado ativamente.

Período de tolerância e bloqueio

Se uma reverificação periódica não conseguir alcançar a cloud (falha de rede, erro transitório na cloud), o Appliance entra num período de tolerância de 7 dias. Durante a tolerância, o Appliance continua a funcionar normalmente e tenta novamente de forma automática.

Se passarem sete dias completos sem uma reverificação bem-sucedida, o Appliance bloqueia-se a si próprio: a maioria das operações é recusada e a interface mostra a licença como inválida. Para recuperar, restabeleça a ligação à internet do Appliance e clique em Revalidar agora no painel de licença do seu perfil na interface do Appliance (a vista local http://<appliance-host>, ou a sua instância acedida através de ironflock.com).

Mover a sua licença para novo hardware (transferência)

Uma licença está vinculada à impressão digital de hardware de uma máquina. Para a mover para uma máquina diferente, inicia-se uma transferência a partir do seu perfil na cloud IronFlock:

  1. Abra Perfil → Instâncias em ironflock.com.
  2. Clique em Redefinir impressão digital do hardware na instância que pretende mover.

A transferência requer que o Appliance atualmente vinculado esteja online. A cloud volta a ligar-se a ele, pede-lhe que se revogue localmente e só então limpa a impressão digital no lado da cloud. Este handshake garante que o Appliance antigo não pode continuar a funcionar enquanto um novo se vincula — evitando a utilização dupla acidental da mesma licença.

Assim que o desbloqueio for bem-sucedido:

  1. Configure o novo hardware seguindo os passos de Primeiros passos, utilizando a mesma instance key.
  2. O novo Appliance valida-se, vincula a sua impressão digital e torna-se o dispositivo ativo.

Quando o hardware antigo está avariado ou inacessível

Se o Appliance anteriormente vinculado estiver inoperacional ou de outra forma inacessível, o handshake atinge o tempo limite e a interface da cloud mostra appliance_unreachable_contact_support. Nesse caso, contacte a equipa IronFlock — podemos limpar o vínculo manualmente após verificar a titularidade.

Dica: acione a transferência antes de retirar o hardware antigo de serviço, enquanto este ainda está online. O processo é muito mais rápido — para si e para a nossa equipa de suporte — quando o Appliance antigo ainda pode ser alcançado.

Operação local

Se você não quiser manter o appliance conectado à internet, sempre pode usar um navegador na mesma rede local e acessar o endereço IP ou hostname do appliance:

http://<appliance-host>

Faça login com as credenciais padrão:

  • Usuário: admin
  • Senha: ironflock

Não esqueça de alterar as credenciais de admin no primeiro login.

UIs web dos apps

Quando um app em um dispositivo conectado expõe uma interface web, o appliance a torna acessível através do seu túnel embutido. De fábrica, isso não exige nada da TI corporativa — cada UI de app é publicada por HTTP simples em uma porta atribuída automaticamente do endereço do appliance (http://<appliance-host>:<port>), e a IronFlock UI mostra o link. O acesso continua protegido pelo login do appliance.

Para URLs https:// confiáveis em uma rede corporativa compartilhada — usando um certificado wildcard da sua CA ou um proxy reverso que termina o TLS — veja UIs de apps e HTTPS.

Vinculando contas

Crie contas de usuário locais para sua equipe convidando-os por e-mail nas configurações do seu projeto no appliance. O e-mail de convite contém tudo o que o convidado precisa:

  • Um link de conexão pessoal — ao abri-lo em ironflock.com, a conta do ironflock.com do convidado é conectada ao appliance. Se ele ainda não tiver uma conta no ironflock.com, primeiro cria uma usando o endereço de e-mail convidado (a conexão só é concedida quando os dois endereços de e-mail coincidem). Uma vez conectado, o appliance aparece no seu seletor de projetos do ironflock.com e ele já pode trabalhar remotamente de imediato — sem chaves manuais, sem necessidade de cadastro local.
  • Um link de cadastro local — opcional: concluir o cadastro local permite, adicionalmente, fazer login diretamente na interface do appliance (http://<appliance-host>).

Alguns pontos importantes:

  • Usuários locais existentes não precisam de um novo convite do proprietário do projeto. Na interface do appliance, eles abrem seu Perfil e clicam em Enviar o link de conexão por e-mail na seção Conectar ao ironflock.com.
  • Reenvio: convidar o mesmo endereço de e-mail novamente (ou clicar de novo no botão do perfil) emite um novo link de conexão. Apenas o link do e-mail mais recente é válido.
  • Se o appliance não conseguir enviar e-mails — por exemplo, em uma rede corporativa restrita que bloqueia o relay de e-mail — o link de conexão é exibido diretamente na interface: quem convida o copia e o entrega por qualquer canal. O link deve ser aberto em um navegador com acesso à internet.
  • Desconectando: um usuário pode remover a conexão a qualquer momento no ironflock.com em Perfil → Instâncias → Instâncias Conectadas. Reabrir o link de conexão mais recente a restaura.

O proprietário da instância — o usuário que criou a Instance Key em ironflock.com — é conectado automaticamente à conta local de admin da instância; nenhum convite é necessário para o proprietário.

Adicionando dispositivos de borda

Com dispositivos de borda adicionais (ou seja, PCs industriais) você pode implantar apps IronFlock em mais máquinas e descarregar a execução de apps do appliance. O próprio appliance já atua como dispositivo de borda, mas você pode conectar mais dispositivos de borda da mesma forma que faria para implantar dispositivos de borda na nuvem IronFlock. Basta ir em Configurações do Projeto -> Dispositivos -> Novo Dispositivo e seguir as instruções.

Manutenção

Para atualizar o sistema IronFlock no seu appliance, o admin pode usar o botão de atualização na seção de licença do seu perfil sempre que uma nova versão estiver disponível. O appliance precisa de conexão à internet para baixar a atualização. O IronFlock reinicia automaticamente quando a atualização termina.

As atualizações do sistema operacional Linux são de sua responsabilidade.

Remetente de e-mail personalizado (SMTP)

Por padrão, todos os e-mails da plataforma — verificação de conta, recuperação de senha, convites e notificações de alarme — são enviados através do proxy SMTP em nuvem da IronFlock e aparecem como no-reply@ironflock.com. Para que os e-mails apareçam como enviados pela sua própria empresa, aponte o appliance para o seu próprio servidor SMTP.

No host do appliance, edite o arquivo de ambiente gerado pelo instalador em /opt/ironflock/.env e defina as seguintes variáveis:

SMTP_CONNECTION_URI=smtps://USERNAME:PASSWORD@smtp.your-company.com:465/ SMTP_FROM_ADDRESS=no-reply@your-company.com SMTP_FROM_NAME=Your Company
  • Use smtps:// para TLS implícito (normalmente porta 465), ou smtp:// com STARTTLS (porta 587).
  • Codifique em URL os caracteres especiais no usuário ou na senha (por exemplo, @%40).
  • SMTP_FROM_ADDRESS e SMTP_FROM_NAME são o que os destinatários veem no cabeçalho De de cada e-mail da plataforma.

Aplique as alterações reiniciando a stack:

sudo systemctl restart ironflock.service

Após o reinício, todos os e-mails de autenticação, notificações da plataforma e e-mails de alarme são enviados pelo seu servidor SMTP com o endereço e o nome de remetente da sua empresa.

Se SMTP_CONNECTION_URI não estiver definido, o appliance continua roteando os e-mails através do proxy SMTP em nuvem da IronFlock autenticado com sua chave de licença — não é necessária configuração adicional, mas os e-mails terão a marca IronFlock.

O que vem na caixa

O Appliance é entregue com todos os serviços IronFlock pré-instalados e pré-configurados:

  • Interface IronFlock acessível pela rede local
  • Local App Store para distribuição offline de apps
  • Board Studio, Alarms e Data Store
  • Sistema AI Multi Agent (funciona apenas quando conectado à internet)

Dispositivo de borda e servidor em um

O Appliance não apenas executa a plataforma IronFlock — ele pode simultaneamente atuar como um dispositivo de borda no contexto do IronFlock. Isso significa que ele pode executar apps containerizados como qualquer outro dispositivo gerenciado, enquanto também serve como o nó central de gerenciamento para outros dispositivos na mesma rede. Isso o torna uma solução compacta e completa: servidor de plataforma e computação de borda em um único equipamento.

Como o Appliance executa o mesmo agente de dispositivo do IronFlock que qualquer dispositivo de borda gerenciado, ele também se beneficia das proteções de Conectividade e resiliência do agente — reconexão de rede automática e indefinida, o estado de Emergência de armazenamento que mantém o equipamento acessível e se recupera automaticamente quando o disco enche, proteção contra falta de memória e um agente que se reinicia sozinho. Essa é uma das principais razões pelas quais o Appliance — e o seu acesso remoto a ele — permanece online apesar de problemas de rede local, disco e memória.

Arquitetura

Arquitetura do IronFlock Appliance: um equipamento autônomo que executa a plataforma IronFlock completa e atua como dispositivo de borda na rede local.

Hardware

O hardware do Appliance é negociável e normalmente é fornecido pelo OEM ou fabricante de máquinas. O IronFlock fornece a pilha de software e pré-configura o sistema no hardware escolhido antes do envio. Normalmente, um PC industrial de borda de médio porte (4 núcleos, 8 GB de RAM) é suficiente para executar toda a pilha junto com aplicações adicionais. Entre em contato com a equipe IronFlock para discutir os requisitos de hardware do seu caso de uso.

Sincronizando apps da loja online

O Appliance inclui uma local App Store — um catálogo privado de apps e registro de containers que serve apps para dispositivos na rede local. Você pode popular essa loja local sincronizando apps da IronFlock Store pública online, desde que o Appliance tenha uma conexão à internet disponível no momento da sincronização. Nenhuma conexão permanente à internet é necessária; uma conexão temporária é suficiente para baixar os apps de que você precisa.

Pré-requisitos

  • Uma conta na plataforma pública ironflock.com.
  • Sua conta do appliance está conectada à sua conta do ironflock.com (veja Vinculando contas). A conta de admin do proprietário da instância é conectada automaticamente.

Como funciona a sincronização de apps

┌────────────────────┐ ┌────────────────────┐ │ Online IronFlock │ ◄──── account ─────► │ Appliance │ │ Store (cloud) │ connection │ local Store │ └────────────────────┘ └────────────────────┘ │ │ apps available to sync button shown the connected account instead of install
  1. Abra a local App Store — Quando o Appliance tiver uma conexão ativa à internet, a App Store mostrará todos os apps disponíveis para a sua conta conectada do ironflock.com na plataforma online.
  2. Sincronize os apps de que você precisa — Em vez de um botão Install, cada app mostra um botão Sync. Clicando nele, o app é baixado — incluindo suas imagens de container e metadados — da loja online para a loja local.
  3. Adicione dispositivos — Uma vez sincronizado, o app está totalmente disponível na sua loja local e você pode adicionar dispositivos a ele normalmente, sem necessidade de conexão à internet.

Fluxo de atualização

Quando uma nova versão de um app sincronizado for publicada na loja online, um botão Sync aparecerá novamente para aquele app. Conecte o Appliance à internet brevemente, sincronize a versão atualizada e então distribua-a para seus dispositivos pelo fluxo padrão de atualização de apps.

Este design dá a você controle total sobre o que entra na sua rede — nada é baixado automaticamente, e a conexão à internet é necessária apenas durante a etapa de sincronização.

Limitações

  • Conta mestre única para AppStudio — O Appliance pode hospedar um ambiente AppStudio para apenas uma conta mestre. O desenvolvimento de apps é limitado a uma única organização.
  • Escala limitada — O Appliance é dimensionado para um conjunto delimitado de máquinas em um único local. Frotas que abrangem múltiplos sites ou dezenas de milhares de dispositivos são melhor atendidas por uma implantação em cloud ou em nuvem privada.
  • Serviços de IA requerem acesso de saída a LLM — Veja Nuvem privada para opções quando o Appliance não tem acesso à internet.

Fale conosco

Implantações de Appliance são configuradas em parceria com a equipe IronFlock. Entre em contato para discutir seus requisitos de hardware, contagem de máquinas e identidade visual.

Last updated on