beroNet Cloud — gestion à distance
C’est l’équipement qui ouvre la connexion, pas le cloud. Une passerelle beroNet envoie environ une fois par minute une requête HTTPS vers l’extérieur, transmet son état, récupère les tâches en attente et renvoie le résultat. Rien ne doit entrer dans le réseau du client, et le NAT ne pose aucun problème.
Chaque requête contient les paramètres réseau, l’état d’enregistrement SIP, l’état des ports RNIS ainsi que la charge du processeur et de la mémoire. C’est la base du tableau de bord et des alertes, et c’est le premier endroit à consulter quand un équipement se comporte mal.
À quoi cela sert
- Supervision à distance de nombreux équipements, avec changements d’état et de connexion
- Configuration et mises à jour firmware sur tout un parc, planifiées si besoin
- Tableau de bord avec tous les équipements sur une carte, classés par site
- Notification en cas de défaillance d’un équipement
- Sauvegarde et restauration de la configuration
- Activation d’une configuration et redémarrage à distance
- Installation d’applications du beroNet Market sur un équipement ou sur tout un parc
- Compteurs d’erreurs CRC, état d’enregistrement SIP et LTE
- Gestion des clients et provisioning au premier démarrage (comptes partenaire et professionnel)
Comment un équipement rejoint le cloud
Un compte est organisé en sites, en général un par site client, et chaque équipement est rattaché à l’un d’eux. Il y a deux façons d’enregistrer un équipement :
- Depuis l’équipement. Dans l’interface web de la passerelle, rubrique Remote Management, saisir les identifiants du compte beroCloud et activer la supervision cloud. L’équipement a besoin d’un accès internet et d’un serveur de noms correctement configuré.
- Automatiquement au démarrage. Avec un compte Professional, une entrée de redirection indique à l’équipement quoi faire dès qu’il démarre : rejoindre un compte donné, charger une configuration XML depuis une URL de provisioning, ou les deux — la connexion au serveur de provisioning passe alors par TLS avec un certificat signé par beroCloud. Pour créer l’entrée, il faut le numéro de série complet et l’adresse MAC de l’équipement ; les deux figurent sur l’étiquette de l’équipement ou de son emballage.
Sécurité
- L’équipement et le cloud communiquent uniquement en HTTPS, et l’interface web de beroCloud est elle aussi servie en HTTPS.
- En plus de son numéro de série, chaque équipement s’identifie par sa propre clé cloud. Cette clé peut être changée si elle a pu être divulguée.
- Les sauvegardes de configuration ne sont envoyées que si la fonction de sauvegarde est activée ; elles sont alors stockées sur le serveur beroCloud. Les projets dont la configuration ne doit pas quitter leur propre réseau provisionnent plutôt leurs équipements en local.
Pour commencer
Inscription sur berocloud.beronet.com — 30 jours d’essai gratuits. L’inscription demande un nom d’utilisateur, le nom de l’organisation, une adresse e-mail et un premier site ; le compte est actif dès que l’adresse e-mail est confirmée. L’enregistrement, le tableau de bord et le service de redirection sont décrits pas à pas dans le wiki beroNet : beroCloud et Device Redirect Service.
Questions fréquentes
Un équipement beroNet a-t-il besoin de beroCloud pour fonctionner ?
Non. beroCloud est un complément, pas une condition. Chaque équipement se configure par sa propre interface web, et les configurations peuvent aussi être déployées sans le cloud : sous forme de fichier XML depuis un serveur de provisioning en HTTP, HTTPS ou TFTP, par options DHCP ou par l’API de l’équipement.
Quels ports faut-il ouvrir dans le pare-feu pour beroCloud ?
Aucun port entrant. L’équipement ouvre environ une fois par minute une connexion HTTPS sortante vers berocloud.beronet.com. Il lui faut un accès internet et un serveur de noms correctement configuré ; aucune redirection de port ni règle NAT n’est nécessaire.
Peut-on retirer un équipement de beroCloud ?
Oui. Un équipement peut être désenregistré de beroCloud à tout moment depuis son interface web. Le service de redirection, qui interroge beroCloud au démarrage pour savoir s’il y a des tâches, peut lui aussi être désactivé sur l’équipement.