Administración

El grupo Administración del área «Nodo» reúne los servicios de servidor del nodo, los almacenes, el equipamiento, la licencia y el mantenimiento. Las pantallas del grupo están disponibles para el rol de administrador. La configuración inicial del nodo se describe en Primer arranque y activación.

Configuración del servidor

Configuración del servidor.

Configuración del servidor.

Parámetros generales del nodo. La pantalla reúne varios grupos de ajustes bajo un único panel de guardado:

Servidor

Nombre del servidor, nivel de registro (global y por separado para las bibliotecas SRT, RIST y FFmpeg), periodo de conservación de los registros, profundidad y trazado de las estadísticas de la base de datos, límite de tamaño de la base de datos de registros.

Mosaico

Interruptor general del nodo para la generación del mosaico; el mosaico en sí — Mosaico.

Meshwork

Activación de la participación del nodo en Meshwork y su identificación: nombre del nodo, nota, dominio de Meshwork, así como los puertos públicos HTTP y HTTPS y los dominios adicionales — las direcciones por las que el nodo es accesible desde el exterior (Nodos tras NAT). El modelo de identidad — Identidad del nodo.

Pares de Meshwork

La lista de nodos pares y el secreto de firma compartido para el intercambio seguro (Pares y secretos).

Contacto de Meshwork (avanzado)

Parámetros del sondeo de los pares: el número de hilos de trabajo y el tiempo de espera del contacto.

La configuración inicial del nodo — en Configuración inicial; el despliegue de Meshwork — en Construcción de una red Meshwork.

Alertador

Configuración del Alertador.

Configuración del Alertador.

Umbrales de activación de las alertas del nodo y reglas de su replicación. Además del interruptor general del alertador, se definen:

  • umbrales de flujo — tiempo de espera por ausencia de datos, tasa de bits mínima, contadores de errores CC (pares «advertencia / error»);

  • un aviso independiente sobre la carga de CPU del hilo de trabajo que atiende un flujo o un adaptador DVB (en porcentaje);

  • umbrales de recursos — CPU y memoria del host, CPU y memoria del proceso y del transcodificador, carga de la red, GPU, uso del disco (en porcentaje, pares «advertencia / error»);

  • tiempo de lectura/escritura de los almacenes DVR;

  • cuando hay recepción DVB — umbrales de calidad de señal de los frontends (nivel de señal, SNR, tasa de errores de bit, bloques no corregidos).

La replicación de las alertas por el dominio de Meshwork y, por separado, la de las alertas de hardware del sistema se activa aquí mismo (Replicación de alertas a nivel de dominio). La entrega externa se configura en una ventana aparte (Destinos de alerta).

El modelo de alertas se describe en Cómo funciona una alerta, y los umbrales en Ajustes del alerter. La consulta de las alertas activas se realiza en la pantalla Alertas.

Destinos de alerta

La ventana de entrega externa de alertas se abre desde la pantalla Alertador. Los canales están distribuidos en pestañas; en cada uno se define su propio umbral de gravedad mínima del evento:

Proceso

Ejecución de un comando externo ante un evento de alerta con un tiempo de espera definido.

Telegram

Envío a Telegram: el token del bot y la lista de ID de chats.

E-mail

Envío por SMTP: host y puerto del servidor, modo TLS (STARTTLS, TLS implícito o sin cifrado), verificación del certificado del servidor, credenciales, direcciones del remitente y de los destinatarios.

Las reglas de entrega se describen en Entrega externa de alertas.

Servidor web y cuentas

Servidor web y cuentas.

Servidor web y cuentas.

Configuración del servidor web del panel de administración y de las cuentas de acceso. La pantalla contiene las pestañas:

Servidor

Puerto HTTP y nombre de host, activación de HTTPS con un puerto propio y selección del almacén de CA, trazado detallado. Mientras HTTPS está desactivado, el «Puerto HTTPS» y la selección del almacén de CA se muestran atenuados con la aclaración «HTTPS está desactivado: active TLS para usar el certificado.»; los campos responden al propio conmutador, sin esperar al guardado, y los valores introducidos no se pierden. Más abajo — la información del certificado TLS actual (sujeto, emisor, periodo de validez, SAN) con las acciones de importación del certificado y de la clave privada y de recarga de TLS; con HTTPS desactivado, el panel muestra la misma aclaración en lugar de la información, pero la importación sigue disponible.

Cuentas

Cuentas locales de acceso al panel y sus roles — Admin, Restricted admin, Viewer (Acceso y roles). Para cada una se definen el usuario, la contraseña y el rol; las entradas se añaden, se modifican y se eliminan. Al crearla la contraseña es obligatoria; al modificarla el campo de la contraseña se muestra vacío y, si no se rellena, la contraseña permanece igual.

La emisión automática de certificados — en la pantalla Certificados HTTPS; la recarga de TLS sin reinicio — también en Mantenimiento. Los puertos de los servicios y la configuración inicial se describen en Configuración inicial.

Servidor HTTP de streaming

Servidor HTTP de streaming.

Servidor HTTP de streaming.

Configuración del servidor HTTP integrado para la entrega de flujos (distribución OTT, listas de reproducción y segmentos HLS/DASH). En la parte superior — el estado de los listeners (HTTP, HTTPS, HTTP/3). Se configuran:

Servidor

Puerto HTTP, nombre de host, trazado detallado.

TLS

Activación de HTTPS con un puerto propio y selección del almacén de CA. El puerto y el almacén están atenuados mientras HTTPS está desactivado.

HTTP/3 (QUIC)

Activación de HTTP/3 en un puerto UDP propio y autorización de los datos tempranos 0-RTT; el puerto y el 0-RTT están atenuados mientras el propio HTTP/3 está desactivado. Este bloque no depende de HTTPS: HTTP/3 es un escucha aparte, toma los archivos del certificado directamente y funciona con HTTPS desactivado. Eso es justamente lo que muestra el bloque «Estado»: «HTTPS» puede estar en «Desactivado» con «HTTP/3» en funcionamiento.

Más abajo — el panel del certificado TLS actual con importación y recarga de TLS. El panel solo sigue a HTTPS, por lo que con HTTPS desactivado permanece en silencio incluso cuando el mismo certificado se sirve por HTTP/3. La distribución se describe en OTT y DVR, y el transporte HTTP/3 en HTTP/3 (QUIC).

Servidor EPG

Servidor EPG.

Servidor EPG.

Configuración del servicio de entrega de EPG (XMLTV) a consumidores externos — middleware y aplicaciones. Se definen la activación del servicio, el puerto, el nombre de host y la traza detallada, HTTPS con un puerto propio y almacén de CA, y además está disponible el panel del certificado TLS. El puerto HTTPS y el almacén de CA están atenuados mientras el servicio está desactivado o HTTPS está desactivado. Las cuentas de acceso al EPG y los conjuntos de canales se configuran aparte, en la pantalla Ajustes de EPG. La integración con middleware se describe en EPG para middleware OTT.

Certificados HTTPS

Certificados HTTPS (ACME).

Certificados HTTPS (ACME).

Emisión y renovación automáticas de certificados TLS mediante ACME (Let’s Encrypt). En la parte superior — el estado: la situación de la emisión, la hora de la última ejecución, la cuenta ACME y la lista de certificados emitidos con sus plazos. Se configuran:

Emisión automática

Activación y e-mail de contacto. La activación implica la aceptación de las condiciones de la autoridad de certificación.

Avanzado

URL del directorio ACME, puerto de validación HTTP-01, plazo de renovación anticipada y parámetros de vinculación externa de la cuenta (EAB).

La acción «Emitir / renovar ahora» inicia la emisión de inmediato. La carga de certificados propios se realiza en las pantallas de los servicios correspondientes (Servidor web y cuentas, Servidor HTTP de streaming, Servidor EPG). La activación de TLS se describe en Configuración inicial.

Almacenes DVR

Almacenes DVR.

Almacenes DVR.

Directorios del archivo DVR. Los almacenes se añaden, se modifican y se eliminan; para cada uno se definen el nombre, la ruta del directorio (inmutable tras la creación), una nota y el uso máximo del disco. Un grupo aparte gobierna el comportamiento ante la falta de espacio: el intervalo de limpieza, el aplazamiento y el recorte por desbordamiento, la reserva de emergencia y la histéresis de la limpieza. La reducción del límite de uso recorta la parte más antigua del archivo; la eliminación de un almacén deja los ficheros en el disco, pero los flujos conectados pierden el acceso al VOD. La ocupación actual de los discos se observa en la pantalla Monitor de DVR. La grabación y la reproducción del archivo se describen en Almacenes DVR y OTT y DVR.

Mantenimiento

Mantenimiento.

Mantenimiento.

Operaciones de servicio del nodo, agrupadas por secciones:

Nodo

Reinicio normal del nodo con confirmación — interrumpe brevemente todos los flujos.

Certificados TLS

Relectura del certificado TLS desde el disco sin reinicio — por separado para el servidor web, el servidor HTTP de streaming y el servidor EPG.

Copia de seguridad de la configuración

Descarga de una instantánea gzip de la configuración del nodo.

Restauración

Carga de una copia guardada previamente: la configuración se sustituye y el nodo se reinicia.

Los ficheros y los servicios se describen en Archivos y servicios.

Equipamiento

Equipamiento.

Equipamiento.

El equipamiento de recepción detectado y disponible para el nodo (solo lectura; el botón de actualización vuelve a leer la lista). Dos bloques:

Adaptadores DVB

Frontends de recepción DVB: nombre, sistemas de entrega admitidos, versión de la DVB API, capacidades, rangos de frecuencia y de velocidad de símbolo, indicador de ocupación.

Módulos CAM

Ranuras CI/CAM: el módulo insertado y su modelo, el tipo y el estado de la ranura, los identificadores de los sistemas CA y el estado de la suscripción (descifrado) por programas.

La recepción DVB se describe en Receptor DVB y Adaptadores, y el trabajo con CAM y el descifrado en Descifrado. Los dispositivos de transcodificación detectados se muestran en la pantalla Acerca del sistema.

Licencia

Licencia.

Licencia.

Información sobre la licencia del nodo: cliente, tipo de licencia, límites del número de flujos y de pares (0 — sin restricciones), modo demo, inicio de validez y tiempo licenciado. Cuando se utiliza una clave de hardware, se muestra el bloque HASP (identificador y tipo de clave). La activación permanente con claves SL/HL se describe en Activación permanente; el comportamiento al caducar la licencia, en Al expirar el plazo de la licencia anual o de prueba.

Acerca del sistema

Acerca del sistema.

Acerca del sistema.

Resumen del sistema, agrupado por secciones:

Licencia

Información breve sobre la licencia — los detalles están en la pantalla Licencia.

Transcodificadores

Backends de transcodificación detectados: tipo, versión del módulo ejecutable, disponibilidad y lista de dispositivos. La instalación de los paquetes del transcodificador — en Transcodificadores, y la selección del backend — en Backends y códecs.

Compilación y bibliotecas

Versión de compilación de PSS y versiones de las bibliotecas integradas, tipo de compilación.

Identificación

Nombre del servidor, el nodo y su nota, la cuenta actual, el tiempo de funcionamiento y el momento de arranque, la restricción por IP de origen.

La documentación también se puede abrir desde el panel común de la interfaz (Barra común).