Administración¶
El grupo Administración del área «Nodo» reúne los servicios de servidor del nodo, los almacenes, el equipamiento, la licencia y el mantenimiento. Las pantallas del grupo están disponibles para el rol de administrador. La configuración inicial del nodo se describe en Primer arranque y activación.
Configuración del servidor¶
Configuración del servidor.¶
Parámetros generales del nodo. La pantalla reúne varios grupos de ajustes bajo un único panel de guardado:
- Servidor
Nombre del servidor, nivel de registro (global y por separado para las bibliotecas SRT, RIST y FFmpeg), periodo de conservación de los registros, profundidad y trazado de las estadísticas de la base de datos, límite de tamaño de la base de datos de registros.
- Mosaico
Interruptor general del nodo para la generación del mosaico; el mosaico en sí — Mosaico.
- Meshwork
Activación de la participación del nodo en Meshwork y su identificación: nombre del nodo, nota, dominio de Meshwork, así como los puertos públicos HTTP y HTTPS y los dominios adicionales — las direcciones por las que el nodo es accesible desde el exterior (Nodos tras NAT). El modelo de identidad — Identidad del nodo.
- Pares de Meshwork
La lista de nodos pares y el secreto de firma compartido para el intercambio seguro (Pares y secretos).
- Contacto de Meshwork (avanzado)
Parámetros del sondeo de los pares: el número de hilos de trabajo y el tiempo de espera del contacto.
La configuración inicial del nodo — en Configuración inicial; el despliegue de Meshwork — en Construcción de una red Meshwork.
Alertador¶
Configuración del Alertador.¶
Umbrales de activación de las alertas del nodo y reglas de su replicación. Además del interruptor general del alertador, se definen:
umbrales de flujo — tiempo de espera por ausencia de datos, tasa de bits mínima, contadores de errores CC (pares «advertencia / error»);
un aviso independiente sobre la carga de CPU del hilo de trabajo que atiende un flujo o un adaptador DVB (en porcentaje);
umbrales de recursos — CPU y memoria del host, CPU y memoria del proceso y del transcodificador, carga de la red, GPU, uso del disco (en porcentaje, pares «advertencia / error»);
tiempo de lectura/escritura de los almacenes DVR;
cuando hay recepción DVB — umbrales de calidad de señal de los frontends (nivel de señal, SNR, tasa de errores de bit, bloques no corregidos).
La replicación de las alertas por el dominio de Meshwork y, por separado, la de las alertas de hardware del sistema se activa aquí mismo (Replicación de alertas a nivel de dominio). La entrega externa se configura en una ventana aparte (Destinos de alerta).
El modelo de alertas se describe en Cómo funciona una alerta, y los umbrales en Ajustes del alerter. La consulta de las alertas activas se realiza en la pantalla Alertas.
Destinos de alerta¶
La ventana de entrega externa de alertas se abre desde la pantalla Alertador. Los canales están distribuidos en pestañas; en cada uno se define su propio umbral de gravedad mínima del evento:
- Proceso
Ejecución de un comando externo ante un evento de alerta con un tiempo de espera definido.
- Telegram
Envío a Telegram: el token del bot y la lista de ID de chats.
Envío por SMTP: host y puerto del servidor, modo TLS (STARTTLS, TLS implícito o sin cifrado), verificación del certificado del servidor, credenciales, direcciones del remitente y de los destinatarios.
Las reglas de entrega se describen en Entrega externa de alertas.
Servidor web y cuentas¶
Servidor web y cuentas.¶
Configuración del servidor web del panel de administración y de las cuentas de acceso. La pantalla contiene las pestañas:
- Servidor
Puerto HTTP y nombre de host, activación de HTTPS con un puerto propio y selección del almacén de CA, trazado detallado. Mientras HTTPS está desactivado, el «Puerto HTTPS» y la selección del almacén de CA se muestran atenuados con la aclaración «HTTPS está desactivado: active TLS para usar el certificado.»; los campos responden al propio conmutador, sin esperar al guardado, y los valores introducidos no se pierden. Más abajo — la información del certificado TLS actual (sujeto, emisor, periodo de validez, SAN) con las acciones de importación del certificado y de la clave privada y de recarga de TLS; con HTTPS desactivado, el panel muestra la misma aclaración en lugar de la información, pero la importación sigue disponible.
- Cuentas
Cuentas locales de acceso al panel y sus roles — Admin, Restricted admin, Viewer (Acceso y roles). Para cada una se definen el usuario, la contraseña y el rol; las entradas se añaden, se modifican y se eliminan. Al crearla la contraseña es obligatoria; al modificarla el campo de la contraseña se muestra vacío y, si no se rellena, la contraseña permanece igual.
La emisión automática de certificados — en la pantalla Certificados HTTPS; la recarga de TLS sin reinicio — también en Mantenimiento. Los puertos de los servicios y la configuración inicial se describen en Configuración inicial.
Servidor HTTP de streaming¶
Servidor HTTP de streaming.¶
Configuración del servidor HTTP integrado para la entrega de flujos (distribución OTT, listas de reproducción y segmentos HLS/DASH). En la parte superior — el estado de los listeners (HTTP, HTTPS, HTTP/3). Se configuran:
- Servidor
Puerto HTTP, nombre de host, trazado detallado.
- TLS
Activación de HTTPS con un puerto propio y selección del almacén de CA. El puerto y el almacén están atenuados mientras HTTPS está desactivado.
- HTTP/3 (QUIC)
Activación de HTTP/3 en un puerto UDP propio y autorización de los datos tempranos 0-RTT; el puerto y el 0-RTT están atenuados mientras el propio HTTP/3 está desactivado. Este bloque no depende de HTTPS: HTTP/3 es un escucha aparte, toma los archivos del certificado directamente y funciona con HTTPS desactivado. Eso es justamente lo que muestra el bloque «Estado»: «HTTPS» puede estar en «Desactivado» con «HTTP/3» en funcionamiento.
Más abajo — el panel del certificado TLS actual con importación y recarga de TLS. El panel solo sigue a HTTPS, por lo que con HTTPS desactivado permanece en silencio incluso cuando el mismo certificado se sirve por HTTP/3. La distribución se describe en OTT y DVR, y el transporte HTTP/3 en HTTP/3 (QUIC).
Servidor EPG¶
Servidor EPG.¶
Configuración del servicio de entrega de EPG (XMLTV) a consumidores externos — middleware y aplicaciones. Se definen la activación del servicio, el puerto, el nombre de host y la traza detallada, HTTPS con un puerto propio y almacén de CA, y además está disponible el panel del certificado TLS. El puerto HTTPS y el almacén de CA están atenuados mientras el servicio está desactivado o HTTPS está desactivado. Las cuentas de acceso al EPG y los conjuntos de canales se configuran aparte, en la pantalla Ajustes de EPG. La integración con middleware se describe en EPG para middleware OTT.
Certificados HTTPS¶
Certificados HTTPS (ACME).¶
Emisión y renovación automáticas de certificados TLS mediante ACME (Let’s Encrypt). En la parte superior — el estado: la situación de la emisión, la hora de la última ejecución, la cuenta ACME y la lista de certificados emitidos con sus plazos. Se configuran:
- Emisión automática
Activación y e-mail de contacto. La activación implica la aceptación de las condiciones de la autoridad de certificación.
- Avanzado
URL del directorio ACME, puerto de validación HTTP-01, plazo de renovación anticipada y parámetros de vinculación externa de la cuenta (EAB).
La acción «Emitir / renovar ahora» inicia la emisión de inmediato. La carga de certificados propios se realiza en las pantallas de los servicios correspondientes (Servidor web y cuentas, Servidor HTTP de streaming, Servidor EPG). La activación de TLS se describe en Configuración inicial.
Almacenes DVR¶
Almacenes DVR.¶
Directorios del archivo DVR. Los almacenes se añaden, se modifican y se eliminan; para cada uno se definen el nombre, la ruta del directorio (inmutable tras la creación), una nota y el uso máximo del disco. Un grupo aparte gobierna el comportamiento ante la falta de espacio: el intervalo de limpieza, el aplazamiento y el recorte por desbordamiento, la reserva de emergencia y la histéresis de la limpieza. La reducción del límite de uso recorta la parte más antigua del archivo; la eliminación de un almacén deja los ficheros en el disco, pero los flujos conectados pierden el acceso al VOD. La ocupación actual de los discos se observa en la pantalla Monitor de DVR. La grabación y la reproducción del archivo se describen en Almacenes DVR y OTT y DVR.
Mantenimiento¶
Mantenimiento.¶
Operaciones de servicio del nodo, agrupadas por secciones:
- Nodo
Reinicio normal del nodo con confirmación — interrumpe brevemente todos los flujos.
- Certificados TLS
Relectura del certificado TLS desde el disco sin reinicio — por separado para el servidor web, el servidor HTTP de streaming y el servidor EPG.
- Copia de seguridad de la configuración
Descarga de una instantánea gzip de la configuración del nodo.
- Restauración
Carga de una copia guardada previamente: la configuración se sustituye y el nodo se reinicia.
Los ficheros y los servicios se describen en Archivos y servicios.
Equipamiento¶
Equipamiento.¶
El equipamiento de recepción detectado y disponible para el nodo (solo lectura; el botón de actualización vuelve a leer la lista). Dos bloques:
- Adaptadores DVB
Frontends de recepción DVB: nombre, sistemas de entrega admitidos, versión de la DVB API, capacidades, rangos de frecuencia y de velocidad de símbolo, indicador de ocupación.
- Módulos CAM
Ranuras CI/CAM: el módulo insertado y su modelo, el tipo y el estado de la ranura, los identificadores de los sistemas CA y el estado de la suscripción (descifrado) por programas.
La recepción DVB se describe en Receptor DVB y Adaptadores, y el trabajo con CAM y el descifrado en Descifrado. Los dispositivos de transcodificación detectados se muestran en la pantalla Acerca del sistema.
Licencia¶
Licencia.¶
Información sobre la licencia del nodo: cliente, tipo de licencia, límites del número de flujos y de pares (0 — sin restricciones), modo demo, inicio de validez y tiempo licenciado. Cuando se utiliza una clave de hardware, se muestra el bloque HASP (identificador y tipo de clave). La activación permanente con claves SL/HL se describe en Activación permanente; el comportamiento al caducar la licencia, en Al expirar el plazo de la licencia anual o de prueba.
Acerca del sistema¶
Acerca del sistema.¶
Resumen del sistema, agrupado por secciones:
- Licencia
Información breve sobre la licencia — los detalles están en la pantalla Licencia.
- Transcodificadores
Backends de transcodificación detectados: tipo, versión del módulo ejecutable, disponibilidad y lista de dispositivos. La instalación de los paquetes del transcodificador — en Transcodificadores, y la selección del backend — en Backends y códecs.
- Compilación y bibliotecas
Versión de compilación de PSS y versiones de las bibliotecas integradas, tipo de compilación.
- Identificación
Nombre del servidor, el nodo y su nota, la cuenta actual, el tiempo de funcionamiento y el momento de arranque, la restricción por IP de origen.
La documentación también se puede abrir desde el panel común de la interfaz (Barra común).