

Amazon Monitron 不再向新客戶開放。現有客戶可以繼續正常使用該服務。如需類似 Amazon Monitron 的功能，請參閱我們的[部落格文章](https://aws.amazon.com/blogs/machine-learning/maintain-access-and-consider-alternatives-for-amazon-monitron)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 保護您的網路
<a name="network-secure"></a>

若要允許 Amazon Monitron 閘道將資料傳回給 AWS，您應該針對本機網路流量允許下列項目：
+ 通訊協定 UDP，連接埠 53 - 標準 DNS 連接埠
+ 通訊協定 UDP、連接埠 67 和 68 - 標準 DHCP 連接埠
+ TCP 連接埠 443 和 8883
+ 對於 2024 年 1 月 19 日之前委託的 Amazon Monitron 閘道：
  + 結尾為 的網域 `*.amazonaws.com`
+ 對於 2024 年 1 月 19 日之後委託的 Amazon Monitron 閘道：
  + 亞太區域 （雪梨） (ap-southeast-2) – 54.79.215.104 和 54.79.23.89
  + 歐洲 （愛爾蘭） (eu-west-1) – 54.72.131.46、34.251.27.192 和 52.213.71.97
  + 美國東部 （維吉尼亞北部） (us-east-1) – 3.215.69.205、52.86.131.66 和 18.210.44.199

**注意**  
根據預設，不會為先前委任的裝置啟用新的靜態 IPs 迴歸，因為它們已針對結尾為 的 IP 網域 `*.amazonaws.com`（已包含 的新靜態 IP 網域） 列入允許清單`amazonaws.com`。停用和重新啟用閘道會將其切換為靜態 IP。您無法將閘道網路組態從靜態 IP 還原為動態 IP。

如果您使用** Android 行動裝置**來佈建閘道和感應器，則應針對本機網路流量允許下列項目：
+ TCP 連接埠 443、5228、5229 和 5230
+ 結尾為 的網域`*.google.com`， `*.googleapis.com`
+ 電信供應商所需的任何連接埠
+ 用於 上 SSL 通訊的 TCP 連接埠 5094 

  ** *Vodafone 裝置* **

如果您使用** Apple 行動裝置**來佈建閘道和感應器，則應該針對本機網路流量允許下列項目：
+ TCP 連接埠 443、2197 和 5223
+ 子網路 17.249.0.0/16、17.252.0.0/16、17.57.144.0/22、17.188.128.0/18 和 17.188.20.0/23
+ 另請參閱：[Apple 的必要連接埠和主機清單 ](https://support.apple.com/en-us/HT203609)

注意：Amazon Monitron、Android 和 Apple （根據各自的文件） 不需要開啟下列連接埠：
+ UDP 連接埠 443 
+ TCP 連接埠 80 