无线电设备指令 (RED) 网络安全与隐私合规 — Open Telemetry 适配器

监管范围

Px2 OpenTelemetry 适配器运行在集成蜂窝 (4G/5G) 和 Wi-Fi 无线电接口的无线电设备上,因此属于无线电设备指令 (RED) 2014/53/EU 的管辖范围。

根据授权条例 (EU) 2022/30,第 3.3(d)、3.3(e) 和 3.3(f) 条中与网络安全相关的基本要求适用于自 2025 年 8 月 1 日起投放欧盟市场的无线电设备。

本节介绍 OpenTelemetry 适配器的设计如何满足这些要求。

RED 第 3.3(d) 条 – 网络和网络资源的保护

要求:无线电设备不得损害网络或其功能,也不得滥用网络资源,从而导致不可接受的降级服务。

已实施的设计措施:

  • 适配器仅在通过配置显式启用时才暴露网络接口。

  • 遥测导出间隔可由用户配置,防止产生不受控制的流量。

  • OTLP/HTTP 导出器实现了:

    • 连接复用(保活)。

    • 带有抖动的重试退避。

    • 重试上限以及重复失败后的冷却期。

  • 不可重试的故障(HTTP 4xx、无效 URL)会立即暂停导出尝试,以防止网络滥用。

  • Prometheus 抓取端点支持单一、明确定义的路径 (/metrics),并对无效访问尝试返回错误。

操作假设:

  • 适配器不会自动修改防火墙规则。

  • 应根据系统部署指南限制访问控制和网络暴露。

这些措施可确保适配器不会被轻易滥用于流量放大、扫描或持续的网络滥用,符合 RED 第 3.3(d) 条的规定。

软件对无线电合规性的影响

OpenTelemetry 适配器:

  • 不修改无线电参数。

  • 不影响频谱使用。

  • 不改变射频行为或法规特性。

适配器严格遵循观察和导出原则,因此不影响 RED 第 3.2 条(无线电频谱的有效利用)的合规性。