Administration

Le groupe Administration de la zone « Nœud » regroupe les services serveur du nœud, les stockages, le matériel, la licence et la maintenance. Les écrans du groupe sont accessibles au rôle administrateur. La configuration initiale du nœud est décrite dans Premier démarrage et activation.

Paramètres du serveur

Paramètres du serveur.

Paramètres du serveur.

Paramètres généraux du nœud. L’écran réunit plusieurs groupes de paramètres sous un même panneau d’enregistrement :

Serveur

Nom du serveur, niveau de journalisation (global et séparément pour les bibliothèques SRT, RIST et FFmpeg), durée de conservation des journaux, profondeur et traçage des statistiques de la base de données, limite de taille de la base des journaux.

Mosaïque

Interrupteur global du nœud pour la génération de la mosaïque ; la mosaïque elle-même — Mosaïque.

Meshwork

Activation de la participation du nœud au Meshwork et son identification : nom du nœud, note, domaine Meshwork, ainsi que les ports HTTP et HTTPS publics et les domaines supplémentaires — les adresses auxquelles le nœud est joignable depuis l’extérieur (Nœuds derrière un NAT). Le modèle d’identification — Identité du nœud.

Pairs Meshwork

Liste des nœuds pairs et secret de signature partagé pour un échange sécurisé (Pairs et secrets).

Contact Meshwork (avancé)

Paramètres d’interrogation des pairs : nombre de threads de travail et délai d’attente du contact.

La configuration initiale du nœud — dans Réglages initiaux ; le déploiement du Meshwork — dans Construction d’un réseau Meshwork.

Alerteur

Paramètres de l'Alerteur.

Paramètres de l’Alerteur.

Seuils de déclenchement des alertes du nœud et règles de leur réplication. Outre l’activation globale de l’alerteur, sont définis :

  • seuils de flux — délai d’absence de données, débit minimal, compteurs d’erreurs CC (paires « avertissement / erreur ») ;

  • un avertissement distinct sur la charge CPU du thread de travail qui dessert un flux ou un adaptateur DVB (en pourcentage) ;

  • seuils de ressources — CPU et mémoire de l’hôte, CPU et mémoire du processus et du transcodeur, charge réseau, GPU, utilisation du disque (en pourcentage, paires « avertissement / erreur ») ;

  • temps de lecture/écriture des stockages DVR ;

  • en présence d’une réception DVB — seuils de qualité du signal des frontends (niveau du signal, SNR, taux d’erreur binaire, blocs non corrigés).

La réplication des alertes à l’échelle du domaine Meshwork et, séparément, celle des alertes matérielles système s’active également ici (Réplication des alertes à l’échelle du domaine). La livraison externe se configure dans une fenêtre distincte (Destinations d’alerte).

Le modèle d’alertes est décrit dans Fonctionnement d’une alerte, les seuils — dans Paramètres de l’alerter. La consultation des alertes actives s’effectue sur l’écran Alertes.

Destinations d’alerte

La fenêtre de livraison externe des alertes s’ouvre depuis l’écran Alerteur. Les canaux sont répartis en onglets ; chacun possède son propre seuil de gravité minimale de l’événement :

Processus

Exécution d’une commande externe sur événement d’alerte, avec un délai d’attente défini.

Telegram

Envoi vers Telegram : jeton du bot et liste des ID de chat.

E-mail

Envoi par SMTP : hôte et port du serveur, mode TLS (STARTTLS, TLS implicite ou sans chiffrement), vérification du certificat du serveur, identifiants, adresses de l’expéditeur et des destinataires.

Les règles de livraison sont décrites dans Livraison externe des alertes.

Serveur web et comptes

Serveur web et comptes.

Serveur web et comptes.

Configuration du serveur web du panneau d’administration et des comptes de connexion. L’écran contient les onglets :

Serveur

Port HTTP et nom d’hôte, activation de HTTPS avec un port distinct et le choix du magasin CA, traçage détaillé. Tant que HTTPS est désactivé, le « Port HTTPS » et le choix du magasin CA sont grisés avec la mention « HTTPS est désactivé — activez TLS pour utiliser le certificat. » ; les champs réagissent au commutateur lui-même, sans attendre l’enregistrement, et les valeurs saisies ne sont pas perdues. Plus bas — les informations sur le certificat TLS courant (sujet, émetteur, période de validité, SAN) avec les actions d’import du certificat et de la clé privée et de rechargement de TLS ; lorsque HTTPS est désactivé, le panneau affiche la même mention à la place des informations, mais l’import reste accessible.

Comptes

Comptes locaux de connexion au panneau et leurs rôles — Admin, Restricted admin, Viewer (Accès et rôles). Pour chacun sont définis l’identifiant, le mot de passe et le rôle ; les entrées peuvent être ajoutées, modifiées et supprimées. À la création, le mot de passe est obligatoire ; à la modification, le champ du mot de passe est affiché vide et, s’il n’est pas renseigné, le mot de passe reste inchangé.

L’émission automatique des certificats — sur l’écran Certificats HTTPS ; le rechargement de TLS sans redémarrage — également dans Maintenance. Les ports des services et la configuration initiale sont décrits dans Réglages initiaux.

Serveur HTTP de diffusion

Serveur HTTP de diffusion.

Serveur HTTP de diffusion.

Configuration du serveur HTTP intégré de diffusion des flux (diffusion OTT, playlists et segments HLS/DASH). En haut — l’état des écouteurs (HTTP, HTTPS, HTTP/3). Sont configurés :

Serveur

Port HTTP, nom d’hôte, traçage détaillé.

TLS

Activation de HTTPS avec un port distinct et le choix du magasin CA. Le port et le magasin sont grisés tant que HTTPS est désactivé.

HTTP/3 (QUIC)

Activation de HTTP/3 sur un port UDP distinct et autorisation des données anticipées 0-RTT ; le port et le 0-RTT sont grisés tant que HTTP/3 lui-même est désactivé. Ce bloc ne dépend pas de HTTPS : HTTP/3 est un écouteur distinct, il prend directement les fichiers du certificat et fonctionne avec HTTPS désactivé. C’est précisément ce que montre le bloc « Statut » : « HTTPS » peut rester sur « Désactivé » alors que « HTTP/3 » fonctionne.

Plus bas — le panneau du certificat TLS courant avec l’import et le rechargement de TLS. Le panneau ne suit que HTTPS ; lorsque HTTPS est désactivé, il reste donc muet même si le même certificat est diffusé par HTTP/3. La diffusion est décrite dans OTT et DVR, le transport HTTP/3 — dans HTTP/3 (QUIC).

Serveur EPG

Serveur EPG.

Serveur EPG.

Configuration du service de diffusion de l’EPG (XMLTV) vers des consommateurs externes — middleware et applications. Sont définis l’activation du service, le port, le nom d’hôte et la trace détaillée, HTTPS avec un port distinct et un magasin CA ; un panneau du certificat TLS est également disponible. Le port HTTPS et le magasin CA sont grisés tant que le service est désactivé ou que HTTPS est désactivé. Les comptes d’accès à l’EPG et les ensembles de chaînes se configurent séparément, sur l’écran Paramètres EPG. L’intégration avec les middleware est décrite dans EPG pour middleware OTT.

Certificats HTTPS

Certificats HTTPS (ACME).

Certificats HTTPS (ACME).

Émission et renouvellement automatiques des certificats TLS via ACME (Let’s Encrypt). En haut — l’état : l’état de l’émission, l’heure de la dernière exécution, le compte ACME et la liste des certificats émis avec leurs échéances. Sont configurés :

Émission automatique

Activation et e-mail de contact. L’activation vaut acceptation des conditions de l’autorité de certification.

Avancé

URL du répertoire ACME, port de validation HTTP-01, délai de renouvellement anticipé et paramètres de liaison de compte externe (EAB).

L’action « Émettre / renouveler maintenant » lance l’émission immédiatement. Le téléversement de certificats propres s’effectue sur les écrans des services correspondants (Serveur web et comptes, Serveur HTTP de diffusion, Serveur EPG). L’activation de TLS est décrite dans Réglages initiaux.

Stockages DVR

Stockages DVR.

Stockages DVR.

Répertoires de l’archive DVR. Les stockages peuvent être ajoutés, modifiés et supprimés ; pour chacun sont définis le nom, le chemin du répertoire (non modifiable après la création), une note et l’utilisation maximale du disque. Un groupe distinct régit le comportement en cas de manque d’espace : intervalle de purge, délai et troncature en cas de dépassement, réserve d’urgence et hystérésis de purge. L’abaissement de la limite d’utilisation tronque l’archive la plus ancienne ; la suppression d’un stockage laisse les fichiers sur le disque, mais les flux rattachés perdent l’accès au VOD. L’occupation courante des disques est observée sur l’écran Moniteur DVR. L’enregistrement et la lecture de l’archive sont décrits dans Stockages DVR et OTT et DVR.

Maintenance

Maintenance.

Maintenance.

Opérations de service du nœud, regroupées par sections :

Nœud

Redémarrage normal du nœud avec confirmation — interrompt brièvement tous les flux.

Certificats TLS

Relecture du certificat TLS depuis le disque sans redémarrage — séparément pour le serveur web, le serveur HTTP de diffusion et le serveur EPG.

Sauvegarde de la configuration

Téléchargement d’un instantané gzip de la configuration du nœud.

Restauration

Téléversement d’une copie précédemment enregistrée : la configuration est remplacée, le nœud redémarre.

Les fichiers et les services sont décrits dans Fichiers et services.

Matériel

Matériel.

Matériel.

Le matériel de réception détecté et disponible pour le nœud (lecture seule ; le bouton d’actualisation relit la liste). Deux blocs :

Adaptateurs DVB

Frontends de réception DVB : nom, systèmes de diffusion pris en charge, version de l’API DVB, capacités, plages de fréquences et de débit symbole, indicateur d’occupation.

Modules CAM

Slots CI/CAM : le module inséré et son modèle, le type et l’état du slot, les identifiants des systèmes CA et l’état de l’abonnement (désembrouillage) par programme.

La réception DVB est décrite dans Récepteur DVB et Adaptateurs, l’utilisation des CAM et le désembrouillage — dans Désembrouillage. Les périphériques de transcodage détectés sont affichés sur l’écran À propos.

Licence

Licence.

Licence.

Informations sur la licence du nœud : client, type de licence, limites du nombre de flux et de pairs (0 — sans limitation), mode démo, début de validité et temps sous licence. En cas d’utilisation d’une clé matérielle, le bloc HASP (identifiant et type de la clé) est affiché. L’activation permanente par clés SL/HL est décrite dans Activation permanente ; le comportement à l’expiration de la licence — dans À l’expiration de la licence annuelle ou d’essai.

À propos

À propos.

À propos.

Synthèse du système, regroupée par sections :

Licence

Informations succinctes sur la licence — les détails sur l’écran Licence.

Transcodeurs

Les backends de transcodage détectés : type, version du module exécutable, disponibilité et liste des périphériques. L’installation des paquets du transcodeur — dans Transcodeurs, le choix du backend — dans Backends et codecs.

Build et bibliothèques

Version du build PSS et versions des bibliothèques intégrées, type de build.

Identité

Nom du serveur, nœud et sa note, compte courant, temps de fonctionnement et instant de démarrage, restriction par IP source.

L’appel de la documentation est également disponible depuis le bandeau commun de l’interface (Barre commune).