无线电设备指令 (RED) 网络安全与隐私合规 — Open Telemetry 适配器
监管范围
Px2 OpenTelemetry 适配器运行在集成蜂窝 (4G/5G) 和 Wi-Fi 无线电接口的无线电设备上,因此属于无线电设备指令 (RED) 2014/53/EU 的管辖范围。
根据授权条例 (EU) 2022/30,第 3.3(d)、3.3(e) 和 3.3(f) 条中与网络安全相关的基本要求适用于自 2025 年 8 月 1 日起投放欧盟市场的无线电设备。
本节介绍 OpenTelemetry 适配器的设计如何满足这些要求。
RED 第 3.3(d) 条 – 网络和网络资源的保护
要求:无线电设备不得损害网络或其功能,也不得滥用网络资源,从而导致不可接受的降级服务。
已实施的设计措施:
适配器仅在通过配置显式启用时才暴露网络接口。
遥测导出间隔可由用户配置,防止产生不受控制的流量。
OTLP/HTTP 导出器实现了:
连接复用(保活)。
带有抖动的重试退避。
重试上限以及重复失败后的冷却期。
不可重试的故障(HTTP 4xx、无效 URL)会立即暂停导出尝试,以防止网络滥用。
Prometheus 抓取端点支持单一、明确定义的路径 (/metrics),并对无效访问尝试返回错误。
操作假设:
适配器不会自动修改防火墙规则。
应根据系统部署指南限制访问控制和网络暴露。
这些措施可确保适配器不会被轻易滥用于流量放大、扫描或持续的网络滥用,符合 RED 第 3.3(d) 条的规定。
软件对无线电合规性的影响
OpenTelemetry 适配器:
不修改无线电参数。
不影响频谱使用。
不改变射频行为或法规特性。
适配器严格遵循观察和导出原则,因此不影响 RED 第 3.2 条(无线电频谱的有效利用)的合规性。