Administração¶
O grupo Administração na área «Nó» reúne os serviços de servidor do nó, os armazenamentos, o equipamento, a licença e a manutenção. As telas do grupo estão disponíveis para o papel de administrador. A configuração inicial do nó está descrita em Primeira inicialização e ativação.
Configurações do servidor¶
Configurações do servidor.¶
Parâmetros gerais do nó. A tela reúne vários grupos de configurações sob um único painel de gravação:
- Servidor
Nome do servidor, nível de registro (geral e separadamente para as bibliotecas SRT, RIST e FFmpeg), prazo de retenção dos registros, profundidade e rastreamento das estatísticas do banco de dados, limite de tamanho do banco de registros.
- Mosaico
Interruptor geral do nó para a geração do mosaico; o próprio mosaico — Mosaico.
- Meshwork
Ativação da participação do nó no Meshwork e sua identificação: nome do nó, nota, domínio Meshwork, bem como as portas HTTP e HTTPS públicas e os domínios adicionais — os endereços pelos quais o nó fica acessível a partir do exterior (Nós atrás de NAT). O modelo de identificação — Identidade do nó.
- Peers do Meshwork
Lista dos nós peers e o segredo de assinatura compartilhado para a troca protegida (Peers e segredos).
- Contato Meshwork (avançado)
Parâmetros da sondagem dos peers: o número de threads de trabalho e o tempo limite de contato.
A configuração inicial do nó — em Configurações iniciais; a implantação do Meshwork — em Construção de uma rede Meshwork.
Alertador¶
Configurações do Alertador.¶
Limiares de disparo dos alertas do nó e as regras de sua replicação. Além da ativação geral do alertador, são definidos:
limiares dos fluxos — tempo limite de ausência de dados, taxa de bits mínima, contadores de erros CC (pares «aviso / erro»);
um aviso separado sobre a carga de CPU da thread de trabalho que atende um fluxo ou um adaptador DVB (em porcentagem);
limiares dos recursos — CPU e memória do host, CPU e memória do processo e do transcodificador, carga da rede, GPU, uso do disco (em porcentagem, pares «aviso / erro»);
tempo de leitura/gravação dos armazenamentos DVR;
havendo recepção DVB — limiares de qualidade do sinal dos frontends (nível do sinal, SNR, taxa de erros de bit, blocos não corrigidos).
A replicação dos alertas pelo domínio Meshwork e, separadamente, dos alertas de hardware do sistema é ativada aqui mesmo (Replicação de alertas em todo o domínio). A entrega externa é configurada em uma janela separada (Destinos de alerta).
O modelo de alertas está descrito em Como funciona um alerta, os limiares — em Configurações do alerter. A visualização dos alertas ativos — na tela Alertas.
Destinos de alerta¶
A janela de entrega externa dos alertas é aberta a partir da tela Alertador. Os canais estão distribuídos por abas; para cada um define-se o seu próprio limiar de importância mínima do evento:
- Processo
Execução de um comando externo no evento de alerta com o tempo limite definido.
- Telegram
Envio para o Telegram: o token do bot e a lista de ID dos chats.
Envio por SMTP: host e porta do servidor, modo TLS (STARTTLS, TLS implícito ou sem criptografia), verificação do certificado do servidor, credenciais, endereços do remetente e dos destinatários.
As regras de entrega estão descritas em Entrega externa de alertas.
Servidor web e contas¶
Servidor web e contas.¶
Configuração do servidor web do painel de administração e das contas de acesso. A tela contém as abas:
- Servidor
Porta HTTP e nome do host, ativação de HTTPS com porta separada e escolha do repositório de CA, rastreamento detalhado. Enquanto o HTTPS está desativado, a «Porta HTTPS» e a escolha do repositório de CA aparecem esmaecidas com a explicação «O HTTPS está desativado — ative o TLS para usar o certificado.»; os campos respondem ao próprio comutador, sem esperar pelo salvamento, e os valores inseridos não se perdem. Abaixo — as informações sobre o certificado TLS atual (sujeito, emissor, prazo de validade, SAN) com as ações de importação do certificado e da chave privada e de recarga do TLS; com o HTTPS desativado, o painel exibe a mesma explicação em vez das informações, mas a importação continua disponível.
- Contas
Contas locais de acesso ao painel e seus papéis — Admin, Restricted admin, Viewer (Acesso e funções). Para cada uma são definidos o login, a senha e o papel; os registros podem ser adicionados, alterados e excluídos. Na criação a senha é obrigatória; na alteração o campo da senha é exibido vazio e, se não for preenchido, a senha permanece a mesma.
A emissão automática de certificados — na tela Certificados HTTPS; a recarga do TLS sem reinício — também em Manutenção. As portas dos serviços e a configuração inicial estão descritas em Configurações iniciais.
Servidor HTTP de streaming¶
Servidor HTTP de streaming.¶
Configuração do servidor HTTP integrado de entrega de fluxos (distribuição OTT, playlists e segmentos HLS/DASH). Na parte superior — o status dos listeners (HTTP, HTTPS, HTTP/3). São configurados:
- Servidor
Porta HTTP, nome do host, rastreamento detalhado.
- TLS
Ativação de HTTPS com porta separada e escolha do repositório de CA. A porta e o repositório ficam esmaecidos enquanto o HTTPS está desativado.
- HTTP/3 (QUIC)
Ativação do HTTP/3 em uma porta UDP separada e permissão dos dados antecipados 0-RTT; a porta e o 0-RTT ficam esmaecidos enquanto o próprio HTTP/3 está desativado. Este bloco não depende do HTTPS: o HTTP/3 é um listener separado, pega os arquivos do certificado diretamente e funciona com o HTTPS desativado. É justamente isso que o bloco «Status» mostra: o «HTTPS» pode estar em «Desativado» com o «HTTP/3» em funcionamento.
Abaixo — o painel do certificado TLS atual com a importação e a recarga do TLS. O painel acompanha apenas o HTTPS, por isso, com o HTTPS desativado, ele fica silencioso mesmo quando o mesmo certificado é distribuído por HTTP/3. A distribuição está descrita em OTT e DVR, o transporte HTTP/3 — em HTTP/3 (QUIC).
Servidor EPG¶
Servidor EPG.¶
Configuração do serviço de entrega de EPG (XMLTV) a consumidores externos — middleware e aplicações. São definidos a ativação do serviço, a porta, o nome do host e o rastreamento detalhado, o HTTPS com porta separada e repositório de CA; também está disponível o painel do certificado TLS. A porta HTTPS e o repositório de CA ficam esmaecidos enquanto o serviço está desativado ou o HTTPS está desativado. As contas de acesso ao EPG e os conjuntos de canais são configurados separadamente, na tela Configurações EPG. A integração com middleware está descrita em EPG para middleware OTT.
Certificados HTTPS¶
Certificados HTTPS (ACME).¶
Emissão e renovação automáticas de certificados TLS por meio de ACME (Let’s Encrypt). Na parte superior — o status: o estado da emissão, a hora da última execução, a conta ACME e a lista dos certificados emitidos com seus prazos. São configurados:
- Emissão automática
Ativação e e-mail de contato. A ativação significa a concordância com as condições da autoridade certificadora.
- Avançado
URL do diretório ACME, porta da validação HTTP-01, prazo de renovação antecipada e parâmetros de vinculação externa da conta (EAB).
A ação «Emitir / renovar agora» inicia a emissão imediatamente. O carregamento de certificados próprios é realizado nas telas dos serviços correspondentes (Servidor web e contas, Servidor HTTP de streaming, Servidor EPG). A ativação do TLS está descrita em Configurações iniciais.
Armazenamentos DVR¶
Armazenamentos DVR.¶
Diretórios do arquivo DVR. Os armazenamentos podem ser adicionados, alterados e excluídos; para cada um são definidos o nome, o caminho do diretório (imutável após a criação), a observação e o uso máximo do disco. Um grupo separado controla o comportamento em caso de falta de espaço: o intervalo de limpeza, o adiamento e o truncamento em caso de transbordamento, a reserva de emergência e a histerese da limpeza. A redução do limite de uso trunca a parte mais antiga do arquivo; a exclusão de um armazenamento deixa os arquivos no disco, mas os fluxos conectados perdem o acesso ao VOD. A ocupação atual dos discos é observada na tela Monitor de DVR. A gravação e a reprodução do arquivo estão descritas em Armazenamentos DVR e OTT e DVR.
Manutenção¶
Manutenção.¶
Operações de serviço do nó, agrupadas por seções:
- Nó
Reinicialização normal do nó com confirmação — interrompe brevemente todos os fluxos.
- Certificados TLS
Releitura do certificado TLS a partir do disco sem reinício — separadamente para o servidor web, o servidor HTTP de streaming e o servidor EPG.
- Cópia de segurança da configuração
Download de um instantâneo gzip da configuração do nó.
- Restauração
Carregamento de uma cópia salva anteriormente: a configuração é substituída e o nó é reinicializado.
Os arquivos e os serviços estão descritos em Arquivos e serviços.
Equipamento¶
Equipamento.¶
O equipamento de recepção detectado disponível para o nó (somente leitura; o botão de atualização relê a lista). Dois blocos:
- Adaptadores DVB
Frontends de recepção DVB: nome, sistemas de entrega suportados, versão da DVB API, capacidades, faixas de frequência e de taxa de símbolos, indicador de ocupação.
- Módulos CAM
Slots CI/CAM: o módulo inserido e seu modelo, o tipo e o estado do slot, os identificadores dos sistemas CA e o status da assinatura (desembaralhamento) por programa.
A recepção DVB está descrita em Receptor DVB e Adaptadores, o trabalho com CAM e o desembaralhamento — em Desembaralhamento. Os dispositivos de transcodificação detectados são mostrados na tela Sobre o sistema.
Licença¶
Licença.¶
Informações sobre a licença do nó: cliente, tipo de licença, limites do número de fluxos e de peers (0 — sem restrições), modo demo, início da validade e tempo licenciado. Ao utilizar uma chave de hardware, é exibido o bloco HASP (identificador e tipo da chave). A ativação permanente por chaves SL/HL está descrita em Ativação permanente; o comportamento no vencimento da licença — em Ao expirar o prazo da licença anual ou de teste.
Sobre o sistema¶
Sobre o sistema.¶
Resumo sobre o sistema, agrupado por seções:
- Licença
Informações resumidas sobre a licença — os detalhes na tela Licença.
- Transcodificadores
Os backends de transcodificação detectados: tipo, versão do módulo executável, prontidão e lista de dispositivos. A instalação dos pacotes do transcodificador — em Transcodificadores, a escolha do backend — em Backends e codecs.
- Compilação e bibliotecas
Versão da compilação do PSS e versões das bibliotecas integradas, tipo da compilação.
- Identificação
Nome do servidor, o nó e sua observação, a conta atual, o tempo de funcionamento e o momento de inicialização, a restrição por IP de origem.
A chamada da documentação também está disponível a partir do painel comum da interface (Barra comum).