OmniEIR
OmniEIR é o Registro de Identidade de Equipamento 5G (5G-EIR) para o núcleo 5G da Omnitouch. Ele responde a uma única pergunta para o AMF durante o registro: a identidade do equipamento deste dispositivo (PEI/IMEI) está na lista branca, na lista negra ou na lista cinza? Isso permite que o operador negue serviço a dispositivos roubados ou proibidos e aplique verificações regulatórias de IMEI.
O 5G-EIR é definido pela 3GPP TS 23.501 §6.2.16; o AMF o invoca durante o registro conforme 3GPP TS 23.502 §4.2.2.2, e o serviço N5g-eir_EquipmentIdentityCheck é especificado em 3GPP TS 29.511.
OmniEIR não possui um banco de dados de dispositivos próprio, por design. As regras de permitir/bloquear/cinza do IMEI do operador são provisionadas no OmniHSS (o mesmo armazenamento
eir_ruleque suporta a interface 4G S13), e o OmniEIR as lê através da API REST do HSS e aplica a lógica de correspondência idêntica, assim um dispositivo proibido no 4G é proibido no 5G com um único conjunto de regras. Termine o TLS em um proxy externo na frente do ouvinte SBI.
Documentação
- Guia de Operações - Arquitetura, o fluxo de verificação de equipamentos, endpoints e operação diária
- Referência de Configuração - Cada chave de configuração e variável de ambiente
- Métricas e Monitoramento - O que é observável hoje (logs estruturados e telemetria)
- Solução de Problemas - Problemas comuns e suas resoluções
Visão Geral da Arquitetura
OmniEIR está entre o AMF (que pergunta) e o OmniHSS (que detém as regras do operador). Ele
se registra no NRF como NFType 5G_EIR para que o AMF possa descobri-lo.
O veredicto mapeia diretamente da ação da regra do OmniHSS para o EquipmentStatus 5G:
| Ação da regra do OmniHSS | EquipmentStatus 5G | Comportamento do AMF |
|---|---|---|
whitelist | WHITELISTED | O registro prossegue |
greylist | GREYLISTED | O registro prossegue (dispositivo está sendo monitorado, não proibido) |
blacklist | BLACKLISTED | Registro rejeitado: causa 5GMM #5 "PEI não aceito" |
| (nenhuma regra corresponde) | padrão configurado (WHITELISTED) | Por padrão |
Visão Geral dos Recursos
Funcionalidade Principal
- N5g-eir_EquipmentIdentityCheck (Get) -
GET /n5g-eir-eic/v1/equipment-status?pei={pei}&supi={supi}retornandoEirResponseData(TS 29.511). - Decisões suportadas pelo HSS - Lê o conjunto de
eir_ruledo operador do OmniHSS (GET /api/eir/rule); sem superfície de provisionamento separada. - Correspondência fiel à especificação - Espelha a ordem de verificação de equipamentos 4G (IMEISV → IMEI → IMSI, a primeira correspondência regex vence), assim um conjunto de regras governa tanto o 4G quanto o 5G.
- Comportamento de equipamento desconhecido configurável - Falha aberta (
WHITELISTED) por padrão, correspondendo ao HSS; pode ser definido comoBLACKLISTEDpara uma implantação de falha fechada.
Pontos de Integração
- AMF (N5g-eir) - Consulta o OmniEIR durante o registro e age com base no veredicto.
- OmniHSS (REST) - A fonte da verdade para regras de permitir/bloquear/cinza do IMEI.
- NRF (SBI) - OmniEIR se registra como NFType
5G_EIRe envia batimentos.
Resumo da Configuração
Toda a configuração está sob a chave de aplicativo :omnieir.
config :omnieir,
sbi_scheme: "http",
sbi_addr: "127.0.0.23",
sbi_port: 7777,
nrf_uri: "http://127.0.0.10:7777",
mcc: "999",
mnc: "70",
heartbeat_interval: 10_000,
hss_api_base_url: "https://127.0.0.1:8443",
unknown_equipment_status: "WHITELISTED"
Veja a Referência de Configuração para as tabelas completas de parâmetros e as
chaves do lado do AMF (eir_enabled, eir_uri) que ativam a verificação.