Administração

O grupo Administração na área «Nó» reúne os serviços de servidor do nó, os armazenamentos, o equipamento, a licença e a manutenção. As telas do grupo estão disponíveis para o papel de administrador. A configuração inicial do nó está descrita em Primeira inicialização e ativação.

Configurações do servidor

Configurações do servidor.

Configurações do servidor.

Parâmetros gerais do nó. A tela reúne vários grupos de configurações sob um único painel de gravação:

Servidor

Nome do servidor, nível de registro (geral e separadamente para as bibliotecas SRT, RIST e FFmpeg), prazo de retenção dos registros, profundidade e rastreamento das estatísticas do banco de dados, limite de tamanho do banco de registros.

Mosaico

Interruptor geral do nó para a geração do mosaico; o próprio mosaico — Mosaico.

Meshwork

Ativação da participação do nó no Meshwork e sua identificação: nome do nó, nota, domínio Meshwork, bem como as portas HTTP e HTTPS públicas e os domínios adicionais — os endereços pelos quais o nó fica acessível a partir do exterior (Nós atrás de NAT). O modelo de identificação — Identidade do nó.

Peers do Meshwork

Lista dos nós peers e o segredo de assinatura compartilhado para a troca protegida (Peers e segredos).

Contato Meshwork (avançado)

Parâmetros da sondagem dos peers: o número de threads de trabalho e o tempo limite de contato.

A configuração inicial do nó — em Configurações iniciais; a implantação do Meshwork — em Construção de uma rede Meshwork.

Alertador

Configurações do Alertador.

Configurações do Alertador.

Limiares de disparo dos alertas do nó e as regras de sua replicação. Além da ativação geral do alertador, são definidos:

  • limiares dos fluxos — tempo limite de ausência de dados, taxa de bits mínima, contadores de erros CC (pares «aviso / erro»);

  • um aviso separado sobre a carga de CPU da thread de trabalho que atende um fluxo ou um adaptador DVB (em porcentagem);

  • limiares dos recursos — CPU e memória do host, CPU e memória do processo e do transcodificador, carga da rede, GPU, uso do disco (em porcentagem, pares «aviso / erro»);

  • tempo de leitura/gravação dos armazenamentos DVR;

  • havendo recepção DVB — limiares de qualidade do sinal dos frontends (nível do sinal, SNR, taxa de erros de bit, blocos não corrigidos).

A replicação dos alertas pelo domínio Meshwork e, separadamente, dos alertas de hardware do sistema é ativada aqui mesmo (Replicação de alertas em todo o domínio). A entrega externa é configurada em uma janela separada (Destinos de alerta).

O modelo de alertas está descrito em Como funciona um alerta, os limiares — em Configurações do alerter. A visualização dos alertas ativos — na tela Alertas.

Destinos de alerta

A janela de entrega externa dos alertas é aberta a partir da tela Alertador. Os canais estão distribuídos por abas; para cada um define-se o seu próprio limiar de importância mínima do evento:

Processo

Execução de um comando externo no evento de alerta com o tempo limite definido.

Telegram

Envio para o Telegram: o token do bot e a lista de ID dos chats.

E-mail

Envio por SMTP: host e porta do servidor, modo TLS (STARTTLS, TLS implícito ou sem criptografia), verificação do certificado do servidor, credenciais, endereços do remetente e dos destinatários.

As regras de entrega estão descritas em Entrega externa de alertas.

Servidor web e contas

Servidor web e contas.

Servidor web e contas.

Configuração do servidor web do painel de administração e das contas de acesso. A tela contém as abas:

Servidor

Porta HTTP e nome do host, ativação de HTTPS com porta separada e escolha do repositório de CA, rastreamento detalhado. Enquanto o HTTPS está desativado, a «Porta HTTPS» e a escolha do repositório de CA aparecem esmaecidas com a explicação «O HTTPS está desativado — ative o TLS para usar o certificado.»; os campos respondem ao próprio comutador, sem esperar pelo salvamento, e os valores inseridos não se perdem. Abaixo — as informações sobre o certificado TLS atual (sujeito, emissor, prazo de validade, SAN) com as ações de importação do certificado e da chave privada e de recarga do TLS; com o HTTPS desativado, o painel exibe a mesma explicação em vez das informações, mas a importação continua disponível.

Contas

Contas locais de acesso ao painel e seus papéis — Admin, Restricted admin, Viewer (Acesso e funções). Para cada uma são definidos o login, a senha e o papel; os registros podem ser adicionados, alterados e excluídos. Na criação a senha é obrigatória; na alteração o campo da senha é exibido vazio e, se não for preenchido, a senha permanece a mesma.

A emissão automática de certificados — na tela Certificados HTTPS; a recarga do TLS sem reinício — também em Manutenção. As portas dos serviços e a configuração inicial estão descritas em Configurações iniciais.

Servidor HTTP de streaming

Servidor HTTP de streaming.

Servidor HTTP de streaming.

Configuração do servidor HTTP integrado de entrega de fluxos (distribuição OTT, playlists e segmentos HLS/DASH). Na parte superior — o status dos listeners (HTTP, HTTPS, HTTP/3). São configurados:

Servidor

Porta HTTP, nome do host, rastreamento detalhado.

TLS

Ativação de HTTPS com porta separada e escolha do repositório de CA. A porta e o repositório ficam esmaecidos enquanto o HTTPS está desativado.

HTTP/3 (QUIC)

Ativação do HTTP/3 em uma porta UDP separada e permissão dos dados antecipados 0-RTT; a porta e o 0-RTT ficam esmaecidos enquanto o próprio HTTP/3 está desativado. Este bloco não depende do HTTPS: o HTTP/3 é um listener separado, pega os arquivos do certificado diretamente e funciona com o HTTPS desativado. É justamente isso que o bloco «Status» mostra: o «HTTPS» pode estar em «Desativado» com o «HTTP/3» em funcionamento.

Abaixo — o painel do certificado TLS atual com a importação e a recarga do TLS. O painel acompanha apenas o HTTPS, por isso, com o HTTPS desativado, ele fica silencioso mesmo quando o mesmo certificado é distribuído por HTTP/3. A distribuição está descrita em OTT e DVR, o transporte HTTP/3 — em HTTP/3 (QUIC).

Servidor EPG

Servidor EPG.

Servidor EPG.

Configuração do serviço de entrega de EPG (XMLTV) a consumidores externos — middleware e aplicações. São definidos a ativação do serviço, a porta, o nome do host e o rastreamento detalhado, o HTTPS com porta separada e repositório de CA; também está disponível o painel do certificado TLS. A porta HTTPS e o repositório de CA ficam esmaecidos enquanto o serviço está desativado ou o HTTPS está desativado. As contas de acesso ao EPG e os conjuntos de canais são configurados separadamente, na tela Configurações EPG. A integração com middleware está descrita em EPG para middleware OTT.

Certificados HTTPS

Certificados HTTPS (ACME).

Certificados HTTPS (ACME).

Emissão e renovação automáticas de certificados TLS por meio de ACME (Let’s Encrypt). Na parte superior — o status: o estado da emissão, a hora da última execução, a conta ACME e a lista dos certificados emitidos com seus prazos. São configurados:

Emissão automática

Ativação e e-mail de contato. A ativação significa a concordância com as condições da autoridade certificadora.

Avançado

URL do diretório ACME, porta da validação HTTP-01, prazo de renovação antecipada e parâmetros de vinculação externa da conta (EAB).

A ação «Emitir / renovar agora» inicia a emissão imediatamente. O carregamento de certificados próprios é realizado nas telas dos serviços correspondentes (Servidor web e contas, Servidor HTTP de streaming, Servidor EPG). A ativação do TLS está descrita em Configurações iniciais.

Armazenamentos DVR

Armazenamentos DVR.

Armazenamentos DVR.

Diretórios do arquivo DVR. Os armazenamentos podem ser adicionados, alterados e excluídos; para cada um são definidos o nome, o caminho do diretório (imutável após a criação), a observação e o uso máximo do disco. Um grupo separado controla o comportamento em caso de falta de espaço: o intervalo de limpeza, o adiamento e o truncamento em caso de transbordamento, a reserva de emergência e a histerese da limpeza. A redução do limite de uso trunca a parte mais antiga do arquivo; a exclusão de um armazenamento deixa os arquivos no disco, mas os fluxos conectados perdem o acesso ao VOD. A ocupação atual dos discos é observada na tela Monitor de DVR. A gravação e a reprodução do arquivo estão descritas em Armazenamentos DVR e OTT e DVR.

Manutenção

Manutenção.

Manutenção.

Operações de serviço do nó, agrupadas por seções:

Reinicialização normal do nó com confirmação — interrompe brevemente todos os fluxos.

Certificados TLS

Releitura do certificado TLS a partir do disco sem reinício — separadamente para o servidor web, o servidor HTTP de streaming e o servidor EPG.

Cópia de segurança da configuração

Download de um instantâneo gzip da configuração do nó.

Restauração

Carregamento de uma cópia salva anteriormente: a configuração é substituída e o nó é reinicializado.

Os arquivos e os serviços estão descritos em Arquivos e serviços.

Equipamento

Equipamento.

Equipamento.

O equipamento de recepção detectado disponível para o nó (somente leitura; o botão de atualização relê a lista). Dois blocos:

Adaptadores DVB

Frontends de recepção DVB: nome, sistemas de entrega suportados, versão da DVB API, capacidades, faixas de frequência e de taxa de símbolos, indicador de ocupação.

Módulos CAM

Slots CI/CAM: o módulo inserido e seu modelo, o tipo e o estado do slot, os identificadores dos sistemas CA e o status da assinatura (desembaralhamento) por programa.

A recepção DVB está descrita em Receptor DVB e Adaptadores, o trabalho com CAM e o desembaralhamento — em Desembaralhamento. Os dispositivos de transcodificação detectados são mostrados na tela Sobre o sistema.

Licença

Licença.

Licença.

Informações sobre a licença do nó: cliente, tipo de licença, limites do número de fluxos e de peers (0 — sem restrições), modo demo, início da validade e tempo licenciado. Ao utilizar uma chave de hardware, é exibido o bloco HASP (identificador e tipo da chave). A ativação permanente por chaves SL/HL está descrita em Ativação permanente; o comportamento no vencimento da licença — em Ao expirar o prazo da licença anual ou de teste.

Sobre o sistema

Sobre o sistema.

Sobre o sistema.

Resumo sobre o sistema, agrupado por seções:

Licença

Informações resumidas sobre a licença — os detalhes na tela Licença.

Transcodificadores

Os backends de transcodificação detectados: tipo, versão do módulo executável, prontidão e lista de dispositivos. A instalação dos pacotes do transcodificador — em Transcodificadores, a escolha do backend — em Backends e codecs.

Compilação e bibliotecas

Versão da compilação do PSS e versões das bibliotecas integradas, tipo da compilação.

Identificação

Nome do servidor, o nó e sua observação, a conta atual, o tempo de funcionamento e o momento de inicialização, a restrição por IP de origem.

A chamada da documentação também está disponível a partir do painel comum da interface (Barra comum).