CShark Көрсетілім
Мәзір

CShark құжаттамасы

CShark бағдарламалық құралының пайдаланушы нұсқаулығы

Орнатқаннан кейін CShark-пен күнделікті жұмыс: іске қосу және күйді бақылаудан сақтық көшірме жасау және сәтсіздік әрекеттеріне дейін.

2.0.3 нұсқасы

Қамтамасыз етілген дананы анықтау

Ағым қосулы .

Берілген CShark данасына арналған опциялар
ПараметрМағынасы
Шығару нұсқасы2.0.3
Толық дереккөз міндеттемесі399717d1ed4c0e83e00150912a2a029eaec5c736
Жабдықтау арнасыstable
Дана нұсқасыdemo
Толық жиын атауыcshark-2.0.3-demo-ubuntu-24.04-amd64-offline.tar
SHA-256 толық жиынтығыccb36a121bf8e1b756f1190f9369e490585082417829458b9bc62108620850c6
SHA-256 ашық кілт0908f56ddcd6cd13fe95d81faae6543b9c5953937b164fb2c487eb00a5b8921d

1. Мақсат

Нұсқаулық CShark орнатудан кейін күнделікті пайдалану үшін қажетті ақпаратты қамтиды. Құжат Ubuntu Server 24.04 LTS AMD64 үшін ұсынылған демонстрациялық көшірмеге сілтеме жасайды.

Орнату бөлек нұсқауларға сәйкес жүзеге асырылады. Осы оқулықтағы пәрмендер каталогты болжайды /opt/cshark-stand және Жобаны құрастыру cshark-stand.

2. Жұмыс жағдайлары

Жұмыс істеу үшін сізге қажет:

  • жұмыс істейтін Ubuntu Server 24.04 LTS AMD64 сервері;
  • кемінде 8 ГБ жедел жады және 30 ГБ бос орын;
  • дұрыс күн, уақыт және уақыт белдеуі;
  • пайдаланушының портқа қол жеткізуі 8088/tcp;
  • қауіпсіз арна арқылы серверге әкімшінің қол жеткізуі;
  • өндірістік данаға бөлінген сақтық көшірме сақтау орны.

PostgreSQL және NATS-ке сыртқы қол жеткізу талап етілмейді және жарияланбауы керек.

3. Бастау және тоқтату

Күйін тексеру:

sudo docker compose \
  --env-file /opt/cshark-stand/.env \
  -f /opt/cshark-stand/compose.yml \
  --profile obs ps

Жүгіру:

sudo docker compose \
  --env-file /opt/cshark-stand/.env \
  -f /opt/cshark-stand/compose.yml \
  --profile obs up -d

Деректерді жоймай тоқтату:

sudo docker compose \
  --env-file /opt/cshark-stand/.env \
  -f /opt/cshark-stand/compose.yml \
  --profile obs down

4. Дайындықты тексеру

Іске қосқаннан кейін іске қосыңыз:

curl -fsS http://127.0.0.1:8088/api/health

Қосымша тексеру:

  • контейнерлердің күйі бар running немесе healthy;
  • Веб-интерфейс арқылы қол жетімді http://<IP-НЕМЕСЕ-DNS>:8088;
  • Grafana мына жерден қол жетімді http://<IP-НЕМЕСЕ-DNS>:13000;
  • бос дискілік кеңістік жұмыс шегінен төмен емес;
  • сервер уақыты синхрондалады.

5. Бірінші жазба

Негізгі мәліметтер файлда:

sudo cat /opt/cshark-stand/INITIAL-CREDENTIALS.txt

Әкімші ретінде жүйеге кіріп, жеке пайдаланушы тіркелгілерін жасаңыз. Бірнеше операторлар үшін бір ортақ есептік жазбаны пайдаланбаңыз: жеке жазбалар дұрыс тексеру үшін қажет.

6. Жұмыс кеңістігі және рөлдер

Жүйеге кіргеннен кейін пайдаланушы оған рұқсат етілген бөлімдерді ғана көреді. Негізгі жұмыс орындары:

CShark жұмыс кеңістігі және қол жетімді бөлімдер
Жұмыс кеңістігіНегізгі бөлімдер
Оператор операторы.схема, оқиғалар, журнал, табло
Аналитикажұмыспен қамту көрсеткіштері мен динамикасы
Жабдыққұрылғылар, камералар және диагностика
Әкімшілікпайдаланушылар, рөлдер, топология және параметрлер

Бөлім қолжетімсіз болса, әкімші басқа біреудің тіркелгісін пайдаланушыға тасымалдаудың орнына тағайындалған рөл мен рұқсаттарды тексереді.

7. Бастапқы күй демонстрациясы

Орнатқаннан кейін әкімші тексереді:

  1. «Северный» Демо-тұрақ нысанында нақты мекенжай жоқ;
  2. 1-деңгейі бар;
  3. Көк сектор және Жасыл сектор аймақтары бар;
  4. дәл 50 орын құрылды DEMO-01–DEMO-50;
  5. MGN, EV, мото және сервиске арналған орындар бар;
  6. демонстрациялық камера, үш қақпа құрылғысы және табло тіркелген;
  7. Демо оқиғасы қолжетімді;
  8. жалған APS күйі бар running немесе healthy;
  9. эмулятор оқиғасы байланысты орынның күйін өзгертеді;
  10. Бөлек медиа бумасы жалғанбайынша, нақты камера түсірілімі болмайды.

Демонстрациялық нысан нақты тұтынушыдан алынған деректер емес және тек жүйенің функцияларын сынауға және көрсетуге арналған.

8. Тізбекпен жұмыс

Оператор «Схема» бөлімін ашады, объект пен деңгейді таңдайды, содан кейін:

  • жиынтық күйді бағалайды;
  • шолудан секторға және орынға ауысады;
  • іздеуді пайдаланады;
  • орын картасын ашады;
  • қарау күйінің тарихы;
  • байланысты оқиғаларды қарастырады;
  • тек қажетті қосымша қабаттарды қамтиды.

Орынның эксплуатациялық жағдайын өзгерту рұқсатпен ғана жүзеге асырылады. Топтық операция үшін растау алдында зардап шеккен орындардың санын тексеру керек.

9. Оқиғаларды өңдеу

Ұсынылатын тапсырыс:

  1. белсенді оқиғалардың кезегін ашу;
  2. объектіні, деңгейін, орнын, уақытын және материалдарды тексеру;
  3. оқиғаны әрекет ету;
  4. объектінің ережелеріне сәйкес әрекетті орындау;
  5. қажетті ақпаратты қосу;
  6. оқиғаны аяқтау немесе негізді түрде елемеу;
  7. күйдің жаңартылғанын тексеріңіз.

Қатені жасыру үшін оқиға жойылмайды: оператордың шешімі тарихта және аудитте қалуы керек.

10. Журнал және аналитика

Бару журналы қол жетімді параметрлерге негізделген сүзгілерді пайдаланады. Көлік идентификаторларына кіру оны қажет ететін рөлдермен шектеледі.

Аналитикада көрсеткіштерді түсіндірмес бұрын таңдалған нысанды және деңгейді тексеріңіз. Мәтінмәнді есепке алмай әртүрлі деректер аумақтарының мәндерін салыстыра алмайсыз.

11. Жабдық

Техникалық маман бақылайды:

  • жағдай online немесе offline;
  • соңғы оқиғаның уақыты;
  • қолжетімділік өзгерістерінің тарихы;
  • объект пен аймаққа байланыстыру;
  • драйвер параметрлері;
  • қауіпсіз команданың нәтижесі.

Қақпаға немесе басқа жетекке команда жібермес бұрын, команданың нысан ережелеріне сәйкес келетініне және қауіп тудырмайтынына көз жеткізу керек.

Эмуляторлар нақты аппараттық құралдарды қоспай-ақ функционалды тестілеу үшін қолданылады.

12. Бағалау тақталары мен шаблондар

Табло бөлімінде әкімші немесе уәкілетті техникалық маман:

  1. экран жазбасын жасайды;
  2. оның класы мен параметрлерін анықтайды;
  3. үлгіні жасайды немесе өңдейді;
  4. алдын ала қарауды тексереді;
  5. экранға үлгі тағайындайды;
  6. нақты дисплейді тексереді;
  7. қажет болса, экран белгісін жояды.

Үлгі мен мақсат серверде сақталады. Экран оператордың ашық сеансына тәуелді болмауы керек. Төтенше жағдай туралы хабар әдеттегі ақпарат мазмұнына қарағанда басымдыққа ие.

Ауысым үлгілерін басқару және оператордың жеке макеттерін көшіру болашақтағы даму болып табылады; Сервер жағындағы көрсеткіштер тақтасының үлгілерінің бекітілген жинағы шығарылғанға дейін пайдаланылады.

13. Пайдаланушылар және құқықтар

Әкімші:

  • жеке шоттарды жасайды;
  • ең аз қажетті рөлдерді тағайындайды;
  • тоқтатылған немесе ауыстырылған қызметкерлердің шоттарын өшіреді;
  • рөлдердің құрамын мерзімді түрде тексереді;
  • аудит журналына талдау жасайды;
  • тұрақты пайдаланушылармен қызмет құпияларын бөліспейді.

Серверге физикалық қатынасы бар бөлек пәрмен арқылы әкімші құпия сөзін қалпына келтіру жоспарланған мүмкіндік болып табылады. Шығарғанға дейін қол жеткізуді қалпына келтіру сақтық көшірмемен және әрекеттерді тіркеумен бекітілген техникалық қызмет көрсету процедурасына сәйкес жүзеге асырылады.

14. Ауыстыруды басқару

Ауысымның басында оператор тексереді:

  • веб-интерфейстің қолжетімділігі;
  • объект пен деңгейдің дұрыстығы;
  • белсенді оқиғалардың саны;
  • желіден тыс құрылғылардың болуы;
  • ақпараттық экрандардың өзектілігі;
  • жүйелік ескертулер жоқ.

Ауысым тапсыру кезінде аяқталмаған оқиғалар, уақытша өшірілген орындар, ақаулы құрылғылар және қолданылған апаттық хабарламалар жазылады.

15. Сақтық көшірме жасау

Мәліметтер қорының көшірмесін жасаңыз:

tools/backup/backup.sh /path/to/backups

Тасымалдаушы SHA-256 тексеруімен S3-үйлесімді бөлек жадқа көшіріледі. Сақтық көшірме сақтау мәліметтері құқықтары бар қорғалған env файлы арқылы жіберіледі 0600пәрмен жолы аргументтері арқылы емес.

Дерекқорды күнделікті және апта сайын бұқаралық ақпарат құралдарын көшіру ұсынылады. Уақытша ортаға қалпына келтіру кезеңді түрде орындалады және басқару есептегіштері тексеріледі.

16. Жаңарту

Жаңарту алдында:

  1. жұмыс терезесін келісу;
  2. ағымдағы нұсқаны орындау;
  3. денсаулық пен бос орынды тексеру;
  4. расталған сақтық көшірме жасау;
  5. жаңа нұсқа жинағын алыңыз;
  6. SHA-256 және шығарылым жазбаларын тексеріңіз.

Жаңартуды белгілі бір нұсқаға арналған бөлек нұсқауларға сәйкес жүйелік әкімші орындайды. Тегпен пәрменді пайдаланып жүйені жаңарту мүмкін емес latest суреттер мен дерекқор схемасын анықтаусыз.

Ағымдағы нұсқада интерфейстен автоматты жаңарту жоқ.

17. Журналдар және диагностика

Соңғы журналдар:

sudo docker compose \
  --env-file /opt/cshark-stand/.env \
  -f /opt/cshark-stand/compose.yml \
  --profile obs logs --no-color --tail 200

Орнату журналы:

sudo cat /opt/cshark-stand/install.log

Қолдау қызметіне хабарласқанда, олар нұсқаны, уақытты, әрекеттер ретін, қатені, контейнерлердің күйін және сәйкес журналдарды сақтайды. Құпиялар мен жеке деректер жіберу алдында жойылады немесе бүркеледі.

18. Типтік ақаулар

Типтік ақаулардың белгілері, себептері және әрекеттері
Қол қоюЫқтимал себепӘрекет
Веб-интерфейс қолжетімді емесCore немесе Web жұмыс істемейдітексеру compose ps, денсаулық және журналдар
Оқиғалар қабылданбайдыNATS немесе Gateway қолжетімді емесNATS, шлюз және шығыс жәшігінің тереңдігін тексеріңіз
Офлайн құрылғыжелі, қуат немесе жүрек соғысы жоқжелі мен құрылғы журналын тексеріңіз
Фотосурет жүктелмейдіS3 жады қолжетімсізSeaweedFS және бос орынды тексеріңіз
Негізгі қайта іске қосыладыДҚ схемасы кодтан артта қаладыкөшіруді кескіннің нақты нұсқасына қолданыңыз
Диск таусылып жатырмедиа, дерекқор немесе бақылау мүмкіндігіөсіп келе жатқан көлемді анықтаңыз, Шлюз шығыс жәшігін тазаламаңыз
Жарамсыз S3 уақытысағатты синхрондауNTP қалпына келтіріп, әрекетті қайталаңыз

19. Ақаулар кезіндегі әрекеттер

19.1. NATS қолжетімді емес

NATS қайта іске қосыңыз және тексеріңіз /healthz. Шлюздің шығыс қалтасының көлемін жоймаңыз: қалпына келтірілгеннен кейін шлюз сақталған оқиғаларды жіберуі керек.

19.2. Камера қолжетімді емес

Камераның қуатын және желісін, соңғы жүрек соғу уақытын және құрылғы журналын тексеріңіз. Қалпына келтірілгенге дейін оның орындары соңғы белгілі күйінде қалуы мүмкін.

19.3. Диск толы

Өсу көзін анықтаңыз. Бақылау тарихын бөлек процедура арқылы тазалауға болады, бірақ PostgreSQL, S3 немесе Gateway шығыс жәшігін сақтық көшірмесіз және салдарларды бағалаусыз жою мүмкін емес.

19.4. Деректердің бүлінуі

Деректерді өзгерту құрамдастарын тоқтатыңыз, журналдарды және ағымдағы күйді сақтаңыз, содан кейін тек расталған көшірмеден қалпына келтіріңіз. Қайталанатын тасымалдауларды соқыр іске қоспаңыз.

20. Сақтау мерзімі

Әдепкі мәндер:

Әдепкі деректерді сақтау мерзімдері
ДеректерМерзімі
NATS ағыны7 күн
Дерекқордағы оқиғалар мен бос емес суреттер90 күн
Орындардың суреттері30 күн ішінде ақшаны қайтару кепілдігі.
Оқиғалардың фотосуреттері90 күн
Аудит журналы90 күн

Нақты уақыт нысан иесінің саясатымен және қолданыстағы талаптарымен анықталады. Тергеу мен есеп беруге әсер ету мерзімі қысқартылғанға дейін қаралады.

21. Қауіпсіздік талаптары

  • жеке шоттарды пайдалану;
  • ең аз артықшылық принципін қолдану;
  • желіаралық қалқан арқылы желіге кіруді шектеу;
  • env файлдары мен сақтық көшірмелерін жабық каталогтарда сақтау;
  • PostgreSQL және NATS жарияламау;
  • жүйелік уақытты синхрондау;
  • аудит журналын жүйелі түрде тексеру;
  • жеке құпиялылықты қабылдамай, автокөлікті жалпыға ортақ іздеуді қоспаңыз;
  • Симптомды диагностикаламай шешу үшін деректерді жоймаңыз.

22. Операцияның аяқталуы

Құрылғыны пайдаланудан шығару алдында:

  1. жаңа оқиғаларды қабылдауды тоқтату;
  2. соңғы сақтық көшірме жасау;
  3. көшірменің оқуға жарамдылығын тексеру;
  4. қажетті есептерді экспорттау;
  5. API кілттері мен экран таңбалауыштарын қайтарып алу;
  6. контейнерлерді тоқтату;
  7. тек бекітілген акт бойынша деректерді жоюға;
  8. мұрағаттың нәтижесін және сақтау орнын жазу.