Passer au contenu principal

Autres améliorations techniques incluses dans ThingPark Enterprise 7.2

IDRésumé
RDTP-17156

La période de grâce après l'expiration de la licence est mise à jour à 3 mois.

Pendant cette période de grâce (à compter de la date d'expiration de la licence), l'accès utilisateur/administrateur est limité au mode lecture seule (par exemple, il est impossible de créer de nouveaux objets), mais la continuité du service du chemin de données est supportée. À la fin de cette période de grâce, le rapport de trafic vers les serveurs d'application est interrompu.

Pour en savoir plus sur ce mécanisme, voir RDTP-12789.

RDTP-14927

Amélioration de l'UX lors de l'exécution des commandes asynchrones de Passerelle (LRR) (balayage RF, sauvegarde/restauration, mise à jour de la RF Region...).

RDTP-17618

[Sécurité] Améliorations de la sécurité LRC pour atténuer les attaques DoS via des passerelles volées.

Cette amélioration technique renforce la protection du réseau principal LRC contre les attaques DoS réalisées par un adversaire ayant accédé au réseau principal ThingPark via une passerelle compromise et inonde le réseau principal avec de faux paquets applicatifs.

Une passerelle compromise pourrait, par exemple, être une passerelle physiquement volée qui utilise toujours son certificat X.509 jusqu'à ce que l'opérateur prenne les mesures nécessaires pour révoquer son certificat et bloquer son accès au réseau principal.

RDTP-6504

[Sécurité] Éviter les erreurs verbales dans les réponses API.

Objectif Renforcer la sécurité en n'exposant pas la trace de la pile (Java, Go, PHP…) dans la réponse HTTP, tout en la journalisant en interne à des fins de débuggage.

RDTP-13544

Se fier à l'horodatage du LRC (au lieu de l'horodatage du LRR) pour référencer l'heure des rapports OSS du LRR.

Objectif Atténuer les problèmes causés par la désynchronisation de l'heure de la passerelle.

RDTP-17763

Agrégation optimisée du trafic de la passerelle horaire/quotidien.

Objectif Toujours afficher l'historique complet du trafic de la passerelle pour les 15 derniers jours, quelle que soit la quantité de trafic quotidien et sans compromettre les performances globales du système.

RDTP-13444

[Self-hosted TPE] Supporter la configuration des points de terminaison du réseau central en tant que noms d'hôtes/FQDN en plus des adresses IP, dans Cockpit.

Objectif Permettre de configurer un nom d'hôte ou une adresse IP dans les champs d'adresse du Network server primaire et secondaire dans Cockpit (sous "Configuration TPE").

Les champs correspondants dans Cockpit ont été renommés :

  • "Adresse IP PKI" est renommée "Nom d'hôte du Network server". Ce champ est divisé en Network servers primaire et secondaire en mode Haute Disponibilité.

  • « Nom d'hôte DNS » est renommé « Nom d'hôte HTTP ».

RDTP-18425

Chaque page de l'interface utilisateur de TPE est maintenant associée à un titre.

RDTP-8479

Les modifications UI/UX suivantes sont introduites dans TPE 7.2 :

  • Les comptes d'utilisateur (sous Gérer) et les paramètres ne sont disponibles que pour les utilisateurs avec le rôle d'Administrateur, ils sont cachés pour les non-administrateurs.

  • Le widget de Métriques est supprimé du Dashboard de Connexion, car ce widget est redondant avec celui disponible dans l'interface TPX Iot-Flow.

  • L'édition du widget Permissions, sous Comptes d'Utilisateurs, se fait désormais via le bouton [MODIFIER LES PERMISSIONS].