OmniEIR
OmniEIR est le Registre d'Identité d'Équipement 5G (5G-EIR) pour le cœur 5G d'Omnitouch. Il répond à une seule question pour l'AMF lors de l'enregistrement : l'identité d'équipement de cet appareil (PEI/IMEI) est-elle sur liste blanche, noire ou grise ? Cela permet à l'opérateur de refuser le service aux appareils volés ou interdits et d'appliquer des vérifications réglementaires d'IMEI.
Le 5G-EIR est défini par 3GPP TS 23.501 §6.2.16 ; l'AMF l'invoque lors de l'enregistrement selon 3GPP TS 23.502 §4.2.2.2, et le service N5g-eir_EquipmentIdentityCheck est spécifié dans 3GPP TS 29.511.
OmniEIR ne possède aucune base de données d'appareils propre, par conception. Les règles de blocage/autorisation/grisage d'IMEI de l'opérateur sont provisionnées dans OmniHSS (le même magasin
eir_rulequi soutient l'interface 4G S13), et OmniEIR les lit via l'API REST HSS et applique la même logique de correspondance, de sorte qu'un appareil interdit sur 4G est interdit sur 5G avec un seul ensemble de règles. Terminez TLS à un proxy externe devant le listener SBI.
Documentation
- Guide des opérations - Architecture, le flux de vérification d'équipement, points de terminaison et opérations quotidiennes
- Référence de configuration - Chaque clé de configuration et variable d'environnement
- Métriques et surveillance - Ce qui est observable aujourd'hui (journaux structurés et télémétrie)
- Dépannage - Problèmes courants et leurs résolutions
Vue d'ensemble de l'architecture
OmniEIR se situe entre l'AMF (qui demande) et OmniHSS (qui détient les règles de l'opérateur). Il
s'enregistre auprès du NRF en tant que type NF 5G_EIR afin que l'AMF puisse le découvrir.
Le verdict se mappe directement de l'action de règle d'OmniHSS au EquipmentStatus 5G :
| Action de règle OmniHSS | EquipmentStatus 5G | Comportement de l'AMF |
|---|---|---|
whitelist | WHITELISTED | L'enregistrement se poursuit |
greylist | GREYLISTED | L'enregistrement se poursuit (l'appareil est suivi, pas interdit) |
blacklist | BLACKLISTED | L'enregistrement rejeté : cause 5GMM #5 "PEI non accepté" |
| (aucune règle ne correspond) | défaut configuré (WHITELISTED) | Par défaut |
Vue d'ensemble des fonctionnalités
Fonctionnalité principale
- N5g-eir_EquipmentIdentityCheck (Get) -
GET /n5g-eir-eic/v1/equipment-status?pei={pei}&supi={supi}retournantEirResponseData(TS 29.511). - Décisions basées sur HSS - Lit l'ensemble de règles
eir_rulede l'opérateur depuis OmniHSS (GET /api/eir/rule) ; pas de surface de provisionnement séparée. - Correspondance fidèle à la spécification - Miroite l'ordre de vérification d'équipement 4G (IMEISV → IMEI → IMSI, la première correspondance regex l'emporte), donc un ensemble de règles gouverne à la fois 4G et 5G.
- Comportement d'équipement inconnu configurable - Fail-open (
WHITELISTED) par défaut, correspondant à l'HSS ; peut être défini surBLACKLISTEDpour un déploiement fail-closed.
Points d'intégration
- AMF (N5g-eir) - Interroge OmniEIR lors de l'enregistrement et agit sur le verdict.
- OmniHSS (REST) - La source de vérité pour les règles d'autorisation/blocage/grisage d'IMEI.
- NRF (SBI) - OmniEIR s'enregistre en tant que type NF
5G_EIRet envoie des signaux de vie.
Résumé de la configuration
Toute la configuration se trouve sous la clé d'application :omnieir.
config :omnieir,
sbi_scheme: "http",
sbi_addr: "127.0.0.23",
sbi_port: 7777,
nrf_uri: "http://127.0.0.10:7777",
mcc: "999",
mnc: "70",
heartbeat_interval: 10_000,
hss_api_base_url: "https://127.0.0.1:8443",
unknown_equipment_status: "WHITELISTED"
Voir la Référence de configuration pour les tables de paramètres complètes et les
clés côté AMF (eir_enabled, eir_uri) qui activent la vérification.