تحديد المثيل المقدم
الحالي على .
| البارامترات البارامترة | معنى |
|---|---|
| إصدار الإصدار | 2.0.3 |
| التزام المصدر الكامل | 399717d1ed4c0e83e00150912a2a029eae |
| قناة التوريد | stable |
| متغير المثيل | demo |
| اسم المجموعة الكاملة | cshark-2.0.3-demo-ubuntu-24.04- |
| SHA-256 مجموعة كاملة | ccb36a121bf8e1b756f1190f9369e49058 |
| SHA-256 المفتاح العام | 0908f56ddcd6cd13fe95d81faae6543b9c |
1. الغرض
يحتوي الدليل على المعلومات اللازمة للاستخدام اليومي لـ CShark بعد التثبيت. يشير المستند إلى النسخة التجريبية المتوفرة لـ Ubuntu Server 24.04 LTS AMD64.
يتم التثبيت وفقًا لتعليمات منفصلة. الأوامر في هذا البرنامج التعليمي تفترض الدليل /opt/cshark-stand وتأليف المشروع cshark-stand.
2. ظروف التشغيل
للعمل تحتاج:
- خادم Ubuntu Server 24.04 LTS AMD64 العامل ؛
- ما لا يقل عن 8 غيغابايت من ذاكرة الوصول العشوائي و 30 غيغابايت من المساحة الحرة؛
- التاريخ والوقت والمنطقة الزمنية الصحيحة؛
- وصول المستخدم إلى المنفذ
8088/tcp; - وصول المسؤول إلى الخادم عبر قناة آمنة؛
- تخزين النسخ الاحتياطي منفصل عن مثيل الإنتاج.
الوصول الخارجي إلى PostgreSQL وNATS غير مطلوب ويجب عدم نشره.
3. ابدأ وتوقف
التحقق من الحالة:
sudo docker compose \
--env-file /opt/cshark-stand/.env \
-f /opt/cshark-stand/compose.yml \
--profile obs ps
تشغيل:
sudo docker compose \
--env-file /opt/cshark-stand/.env \
-f /opt/cshark-stand/compose.yml \
--profile obs up -d
التوقف دون حذف البيانات:
sudo docker compose \
--env-file /opt/cshark-stand/.env \
-f /opt/cshark-stand/compose.yml \
--profile obs down
4. فحص الجاهزية
بعد الإطلاق، قم بتشغيل:
curl -fsS http://127.0.0.1:8088/api/health
تحقق بالإضافة إلى ذلك:
- الحاويات لها حالة
runningأوhealthy; - واجهة الويب متاحة عبر
http://<IP-أو-DNS>:8088; - جرافانا متوفر في
http://<IP-أو-DNS>:13000; - مساحة القرص الحرة ليست أقل من عتبة التشغيل؛
- تتم مزامنة وقت الخادم.
5. الدخول الأول
التفاصيل الأولية موجودة في الملف:
sudo cat /opt/cshark-stand/INITIAL-CREDENTIALS.txt
قم بتسجيل الدخول كمسؤول وإنشاء حسابات مستخدمين شخصية. لا تستخدم حسابًا واحدًا مشتركًا لعدة مشغلين: السجلات الشخصية ضرورية للتدقيق الصحيح.
6. مساحات العمل والأدوار
بعد تسجيل الدخول، يرى المستخدم فقط الأقسام المسموح بها له. مساحات العمل الرئيسية:
| مساحة العمل | الأقسام الرئيسية |
|---|---|
| المشغّل | مخطط، حوادث، سجل، لوحة النتائج |
| التحليلات | مؤشرات وديناميكيات العمالة |
| المعدات | الأجهزة والكاميرات والتشخيص |
| الإدارة | المستخدمين والأدوار والطوبولوجيا والإعدادات |
إذا كان القسم غير متاح، يتحقق المسؤول من الدور والأذونات المعينة بدلاً من نقل حساب شخص آخر إلى المستخدم.
7. عرض الحالة الأولية
بعد التثبيت، يقوم المسؤول بالتحقق مما يلي:
- لا تحتوي منشأة انتظار السيارات التجريبية "Severny" على عنوان حقيقي؛
- هناك مستوى المستوى 1؛
- هناك مناطق القطاع الأزرق والقطاع الأخضر.
- تم إنشاء 50 مكانًا بالضبط
DEMO-01–DEMO-50; - هناك أماكن لـ MGN، EV، الدراجات النارية والخدمة؛
- يتم تسجيل كاميرا توضيحية وثلاثة أجهزة بوابة ولوحة النتائج؛
- الحادث التجريبي متاح.
- APS الوهمية لها حالة
runningأوhealthy; - يقوم حدث المحاكي بتغيير حالة الموقع المرتبط؛
- لا توجد لقطات كاميرا حقيقية حتى يتم توصيل حزمة وسائط منفصلة.
الكائن التجريبي ليس بيانات من عميل حقيقي وهو مخصص فقط لاختبار وإظهار وظائف النظام.
8. العمل مع الدائرة
يفتح المشغل قسم "المخطط"، ويحدد الكائن والمستوى، ثم:
- يقيم حالة الملخص؛
- ينتقل من النظرة العامة إلى القطاع والموقع؛
- يستخدم البحث.
- يفتح بطاقة مكان؛
- تاريخ عرض الحالة؛
- يراجع الحوادث ذات الصلة؛
- يتضمن فقط الطبقات الإضافية الضرورية.
لا يتم تغيير الحالة التشغيلية للمكان إلا بإذن. بالنسبة للعملية الجماعية، يجب عليك التحقق من عدد المواقع المتأثرة قبل التأكيد.
9. التعامل مع الحوادث
الترتيب الموصى به:
- فتح قائمة انتظار من الأحداث النشطة؛
- التحقق من الكائن والمستوى والمكان والوقت والمواد؛
- اتخاذ الحادث موضع التنفيذ؛
- تنفيذ إجراء وفقًا للوائح المنشأة؛
- إضافة المعلومات اللازمة؛
- إنهاء الحادث أو تجاهله بشكل معقول؛
- تأكد من تحديث الحالة.
لا يتم حذف الحادث لإخفاء الخطأ: يجب أن يظل قرار المشغل في التاريخ والتدقيق.
10. المجلة والتحليلات
يستخدم سجل الزيارة عوامل التصفية بناءً على المعلمات المتاحة. يقتصر الوصول إلى معرفات المركبات على الأدوار التي تحتاج إليها.
في التحليلات، تحقق من الكائن والمستوى المحدد قبل تفسير المقاييس. لا يمكنك مقارنة قيم مناطق البيانات المختلفة دون مراعاة السياق.
11. المعدات
يتحكم الاختصاصي الفني في:
- حالة الحالة
onlineأوoffline; - وقت الحدث الأخير؛
- تاريخ التغييرات التوفر؛
- ملزمة لكائن ومنطقة؛
- معلمات السائق
- نتيجة أمر آمن.
قبل إرسال أمر إلى بوابة أو مشغل آخر، يجب عليك التأكد من أن الأمر مقبول بموجب لوائح المنشأة ولا يشكل أي خطر.
تُستخدم المحاكيات للاختبار الوظيفي دون توصيل أجهزة حقيقية.
12. لوحات النتائج والقوالب
في قسم لوحة النتائج، يقوم المسؤول أو الأخصائي الفني المعتمد بما يلي:
- يخلق تسجيل الشاشة.
- يحدد فئته والمعلمات؛
- إنشاء قالب أو تحريره؛
- معاينة الشيكات؛
- يعين قالبًا للشاشة؛
- يتحقق من العرض الفعلي.
- يلغي رمز الشاشة إذا لزم الأمر.
يتم حفظ القالب والغرض على الخادم. يجب ألا تعتمد الشاشة على الجلسة المفتوحة للمشغل. تكون لرسالة الطوارئ ذات الأولوية على محتوى المعلومات العادي.
تعد إدارة قوالب الورديات ونسخ التخطيطات الشخصية للمشغل بمثابة تطور مستقبلي؛ يتم استخدام مجموعة معتمدة من قوالب لوحة النتائج من جانب الخادم قبل إصدارها.
13. المستخدمين والحقوق
المسؤول:
- إنشاء حسابات شخصية؛
- يعين الحد الأدنى من الأدوار المطلوبة؛
- تعطيل حسابات الموظفين الذين تم إنهاء خدمتهم أو نقلهم؛
- يتحقق بشكل دوري من تكوين الأدوار؛
- ويحلل سجل التدقيق؛
- لا يشارك أسرار الخدمة مع المستخدمين العاديين.
تعد إعادة تعيين كلمة مرور المسؤول باستخدام أمر منفصل مع الوصول الفعلي إلى الخادم ميزة مخطط لها. قبل إصداره، يتم تنفيذ استعادة الوصول فقط وفقًا لإجراءات الصيانة المعتمدة مع نسخة احتياطية وتسجيل الإجراءات.
14. التحكم في التحول
في بداية الوردية، يقوم المشغل بالتحقق مما يلي:
- إمكانية الوصول إلى واجهة الويب؛
- صحة الكائن والمستوى.
- عدد الحوادث النشطة؛
- توافر الأجهزة غير المتصلة بالإنترنت؛
- أهمية شاشات المعلومات؛
- لا توجد تحذيرات النظام.
أثناء تسليم الوردية، يتم تسجيل الحوادث غير المكتملة والمواقع المعطلة مؤقتًا والأجهزة المعيبة ورسائل الطوارئ المطبقة.
15. النسخ الاحتياطي
إنشاء نسخة من قاعدة البيانات:
tools/backup/backup.sh /path/to/backups
يتم نسخ الوسائط إلى وحدة تخزين منفصلة متوافقة مع S3 مع التحقق من SHA-256. يتم نقل تفاصيل تخزين النسخ الاحتياطي من خلال ملف env محمي مع الحقوق 0600بدلاً من استخدام وسيطات سطر الأوامر.
يوصى بنسخ قاعدة البيانات يوميًا والوسائط أسبوعيًا. يتم إجراء الاستعادة إلى بيئة مؤقتة بشكل دوري ويتم فحص عدادات التحكم.
16. التحديث
قبل التحديث:
- الاتفاق على نافذة العمل؛
- الالتزام بالإصدار الحالي؛
- التحقق من الصحة والمساحة الحرة؛
- إنشاء نسخة احتياطية تم التحقق منها؛
- احصل على مجموعة الإصدار الجديد؛
- تحقق من SHA-256 وملاحظات الإصدار.
يتم إجراء التحديث بواسطة مسؤول النظام وفقًا لتعليمات منفصلة لإصدار معين. لا يمكنك تحديث النظام باستخدام أمر بالعلامة latest دون تحديد الصور ومخطط قاعدة البيانات.
لا يوجد تحديث تلقائي من الواجهة في الإصدار الحالي.
17. السجلات والتشخيصات
أحدث المجلات:
sudo docker compose \
--env-file /opt/cshark-stand/.env \
-f /opt/cshark-stand/compose.yml \
--profile obs logs --no-color --tail 200
سجل التثبيت:
sudo cat /opt/cshark-stand/install.log
عند الاتصال بالدعم، يقومون بحفظ الإصدار والوقت وتسلسل الإجراءات والخطأ وحالة الحاويات والسجلات ذات الصلة. تتم إزالة الأسرار والبيانات الشخصية أو إخفاؤها قبل الإرسال.
18. الأعطال النموذجية
| تسجيل | السبب المحتمل | طبيعة العمل: |
|---|---|---|
| واجهة الويب غير متوفرة | الأساسية أو الويب لا يعمل | تحقق compose psوالصحة والمجلات |
| لا يتم تلقي الأحداث | NATS أو البوابة غير متوفرة | تحقق من NATS والبوابة وعمق صندوق الصادر |
| جهاز غير متصل | الشبكة أو الطاقة أو عدم وجود نبضات | تحقق من سجل الشبكة والجهاز |
| لن يتم تحميل الصورة | تخزين S3 غير متوفر | تحقق SeaweedFS والمساحة الحرة |
| يتم إعادة تشغيل النواة | مخطط قاعدة البيانات يتخلف عن التعليمات البرمجية | قم بتطبيق الترحيل على الإصدار الدقيق للصورة |
| القرص ينفد | الوسائط أو قاعدة البيانات أو إمكانية المراقبة | اكتشاف الحجم المتزايد، لا تقم بمسح علبة الصادر الخاصة بالبوابة |
| وقت S3 غير صالح | عدم تزامن الساعة | قم باستعادة NTP وكرر العملية |
19. الإجراءات في حالة الفشل
19.1. ناتس غير متوفر
أعد تشغيل NATS وتحقق /healthz. لا تقم بحذف صندوق الصادر لبوابة وحدة التخزين: بعد الاسترداد، يجب أن تقوم البوابة بإرسال الأحداث المحفوظة.
19.2. الكاميرا غير متوفرة
تحقق من طاقة الكاميرا وشبكتها وآخر مرة نبضات وسجل الجهاز. وحتى يتم ترميمها، قد تظل أماكنها في آخر حالة معروفة لها.
19.3. القرص ممتلئ
تحديد مصدر النمو. يمكن مسح سجل إمكانية المراقبة باستخدام إجراء منفصل، ولكن لا يمكن حذف البريد الصادر لـ PostgreSQL أو S3 أو Gateway بدون نسخة احتياطية وتقييم العواقب.
19.4. تلف البيانات
أوقف مكونات تعديل البيانات، واحفظ السجلات والحالة الحالية، ثم قم بالاستعادة من نسخة تم التحقق منها فقط. لا تقم بتشغيل عمليات الترحيل المتكررة بشكل أعمى.
20. مدة الصلاحية
القيم الافتراضية:
| البيانات | الموعد النهائي |
|---|---|
| تيار ناتس | 7 أيام |
| الأحداث واللقطات المزدحمة في قاعدة البيانات | 90 يوما |
| صور الأماكن | 30 يوما 31 يوما |
| صور الحوادث | 90 يوما |
| سجل التدقيق | 90 يوما |
يتم تحديد التوقيت الفعلي من خلال سياسات مالك المنشأة والمتطلبات المعمول بها. تتم مراجعة التأثير على التحقيقات والتقارير قبل تقليص الموعد النهائي.
21. متطلبات السلامة
- استخدام الحسابات الشخصية؛
- تطبيق مبدأ الامتيازات الأقل؛
- تقييد الوصول إلى الشبكة باستخدام جدار الحماية؛
- تخزين ملفات env والنسخ الاحتياطية في أدلة مغلقة؛
- لا تنشر PostgreSQL وNATS؛
- مزامنة وقت النظام؛
- التحقق من سجل التدقيق بانتظام؛
- لا تقم بتمكين البحث العام عن سيارة دون قبول خصوصية منفصل؛
- لا تقم بحذف البيانات لحل أحد الأعراض دون تشخيصه.
22. الانتهاء من العملية
قبل إيقاف تشغيل الوحدة:
- التوقف عن قبول الأحداث الجديدة؛
- إنشاء نسخة احتياطية نهائية؛
- التحقق من سهولة قراءة النسخة؛
- تصدير التقارير اللازمة؛
- وإلغاء مفاتيح API ورموز الشاشة؛
- إيقاف الحاويات؛
- حذف البيانات فقط وفقا للقانون المعتمد؛
- تسجيل النتيجة وموقع تخزين المحفوظات.