Администрирование¶
Группа Администрирование в области «Узел» — серверные службы узла, хранилища, оборудование, лицензия и обслуживание. Экраны группы доступны роли администратора. Первичная настройка узла описана в Первый старт и активация.
Настройки сервера¶
Настройки сервера.¶
Общие параметры узла. Экран объединяет несколько групп настроек под одной панелью сохранения:
- Сервер
Имя сервера, уровень журналирования (общий и отдельно для библиотек SRT, RIST и FFmpeg), срок хранения журналов, глубина и трассировка статистики БД, лимит размера базы журналов.
- Мозаика
Общий для узла выключатель генерации мозаики; сама мозаика — Мозаика.
- Meshwork
Включение участия узла в Meshwork и его идентификация: имя узла, заметка, домен Meshwork, а также публичные HTTP- и HTTPS-порты и дополнительные домены — адреса, по которым узел доступен извне (Узлы за NAT). Модель идентификации — Идентичность узла.
- Пиры Meshwork
Список узлов-пиров и общий секрет подписи для защищённого обмена (Соседи и секреты).
- Контакт Meshwork (расширенное)
Параметры опроса пиров: число рабочих потоков и таймаут контакта.
Первичная настройка узла — в Начальные настройки; развёртывание Meshwork — в Построение сети Meshwork.
Оповещатель¶
Настройки оповещателя.¶
Пороги срабатывания оповещений узла и правила их репликации. Помимо общего включения оповещателя задаются:
пороги потоков — таймаут отсутствия данных, минимальный битрейт, счётчики ошибок CC (пары «предупреждение / ошибка»);
отдельное предупреждение по загрузке CPU рабочим потоком, обслуживающим поток или DVB-адаптер (в процентах);
пороги ресурсов — CPU и память хоста, CPU и память процесса и транскодера, загрузка сети, GPU, использование диска (в процентах, пары «предупреждение / ошибка»);
время чтения/записи хранилищ DVR;
при наличии DVB-приёма — пороги качества сигнала фронтендов (уровень сигнала, SNR, частота битовых ошибок, некорректируемые блоки).
Репликация оповещений по домену Meshwork и отдельно — системных аппаратных оповещений — включается здесь же (Разнос оповещений по домену). Внешняя доставка настраивается в отдельном окне (Назначения оповещений).
Модель оповещений описана в Как устроен алерт, пороги — в Настройки алертера. Просмотр активных оповещений — на экране Оповещения.
Назначения оповещений¶
Окно внешней доставки оповещений открывается с экрана Оповещатель. Каналы разнесены по вкладкам; у каждого задаётся свой порог минимальной важности события:
- Процесс
Запуск внешней команды на событие оповещения с заданным таймаутом.
- Telegram
Отправка в Telegram: токен бота и список ID чатов.
Отправка по SMTP: хост и порт сервера, режим TLS (STARTTLS, неявный TLS или без шифрования), проверка сертификата сервера, учётные данные, адреса отправителя и получателей.
Правила доставки описаны в Внешняя доставка алертов.
Веб-сервер и учётные записи¶
Веб-сервер и учётные записи.¶
Настройка веб-сервера панели администрирования и учётных записей входа. Экран содержит вкладки:
- Сервер
HTTP-порт и имя хоста, включение HTTPS с отдельным портом и выбором хранилища CA, подробная трассировка. Пока HTTPS выключен, «HTTPS-порт» и выбор хранилища CA показаны серыми с пояснением «HTTPS отключён — включите TLS для использования сертификата.»; поля отзываются на сам переключатель, не дожидаясь сохранения, и введённые значения не теряются. Ниже — сведения о текущем TLS-сертификате (субъект, издатель, срок действия, SAN) с действиями импорта сертификата и приватного ключа и перезагрузки TLS; при выключенном HTTPS панель вместо сведений выводит то же пояснение, но импорт остаётся доступен.
- Учётные записи
Локальные учётные записи входа в панель и их роли — Admin, Restricted admin, Viewer (Доступ и роли). Для каждой задаются логин, пароль и роль; записи добавляются, изменяются и удаляются. При создании пароль обязателен; при изменении поле пароля выводится пустым, и если его не заполнить, пароль остаётся прежним.
Автоматический выпуск сертификатов — на экране Сертификаты HTTPS; перезагрузка TLS без перезапуска — также в Обслуживание. Порты служб и первичная настройка описаны в Начальные настройки.
Потоковый HTTP-сервер¶
Потоковый HTTP-сервер.¶
Настройка встроенного HTTP-сервера отдачи потоков (OTT-раздача, плейлисты и сегменты HLS/DASH). Вверху — статус слушателей (HTTP, HTTPS, HTTP/3). Настраиваются:
- Сервер
HTTP-порт, имя хоста, подробная трассировка.
- TLS
Включение HTTPS с отдельным портом и выбором хранилища CA. Порт и хранилище серые, пока HTTPS выключен.
- HTTP/3 (QUIC)
Включение HTTP/3 на отдельном UDP-порту и разрешение ранних данных 0-RTT; порт и 0-RTT серые, пока выключен сам HTTP/3. От HTTPS этот блок не зависит: HTTP/3 — отдельный слушатель, он берёт файлы сертификата напрямую и работает при выключенном HTTPS. Блок «Статус» это и показывает: «HTTPS» может стоять в «Выкл» при работающем «HTTP/3».
Ниже — панель текущего TLS-сертификата с импортом и перезагрузкой TLS. Панель следит только за HTTPS, поэтому при выключенном HTTPS она молчит и тогда, когда тот же сертификат раздаётся по HTTP/3. Раздача описана в OTT и DVR, транспорт HTTP/3 — в HTTP/3 (QUIC).
EPG-сервер¶
EPG-сервер.¶
Настройка службы отдачи EPG (XMLTV) внешним потребителям — middleware и приложениям. Задаются включение службы, порт, имя хоста и подробная трассировка, HTTPS с отдельным портом и хранилищем CA, а также доступна панель TLS-сертификата. Порт HTTPS и хранилище CA серые, пока выключена служба или выключен HTTPS. Учётные записи доступа к EPG и наборы каналов настраиваются отдельно, на экране Настройки EPG. Интеграция с middleware описана в EPG для OTT middleware.
Сертификаты HTTPS¶
HTTPS-сертификаты (ACME).¶
Автоматический выпуск и обновление TLS-сертификатов через ACME (Let’s Encrypt). Вверху — статус: состояние выпуска, время последнего запуска, учётная запись ACME и перечень выпущенных сертификатов со сроками. Настраиваются:
- Автоматический выпуск
Включение и контактный e-mail. Включение означает согласие с условиями удостоверяющего центра.
- Дополнительно
URL каталога ACME, порт проверки HTTP-01, срок упреждающего обновления и параметры внешней привязки учётной записи (EAB).
Действие «Выпустить / обновить сейчас» запускает выпуск немедленно. Загрузка собственных сертификатов выполняется на экранах соответствующих служб (Веб-сервер и учётные записи, Потоковый HTTP-сервер, EPG-сервер). Включение TLS описано в Начальные настройки.
Хранилища DVR¶
Хранилища DVR.¶
Каталоги архива DVR. Хранилища добавляются, изменяются и удаляются; для каждого задаются имя, путь к каталогу (неизменяемый после создания), примечание и максимальное использование диска. Отдельная группа управляет поведением при нехватке места: интервал очистки, отсрочка и обрезка при переполнении, аварийный запас и гистерезис очистки. Снижение лимита использования обрезает самый старый архив; удаление хранилища оставляет файлы на диске, но подключённые потоки теряют доступ к VOD. Текущая занятость дисков наблюдается на экране Монитор DVR. Запись и воспроизведение архива описаны в Хранилища DVR и OTT и DVR.
Обслуживание¶
Обслуживание.¶
Служебные операции узла, сгруппированные по разделам:
- Узел
Штатная перезагрузка узла с подтверждением — кратковременно прерывает все потоки.
- Сертификаты TLS
Перечитывание TLS-сертификата с диска без перезапуска — по отдельности для веб-сервера, потокового HTTP-сервера и EPG-сервера.
- Резервная копия конфигурации
Скачивание gzip-снимка конфигурации узла.
- Восстановление
Загрузка ранее сохранённой копии: конфигурация заменяется, узел перезагружается.
Файлы и службы описаны в Файлы и службы.
Оборудование¶
Оборудование.¶
Обнаруженное оборудование приёма, доступное узлу (только для чтения; кнопка обновления перечитывает список). Два блока:
- DVB-адаптеры
Фронтенды DVB-приёма: название, поддерживаемые системы доставки, версия DVB API, возможности, диапазоны частот и символьной скорости, признак занятости.
- CAM-модули
Слоты CI/CAM: вставленный модуль и его модель, тип и состояние слота, идентификаторы CA-систем и статус подписки (дешифрования) по программам.
Приём DVB описан в DVB-приёмник и Адаптеры, работа с CAM и дешифрование — в Дескремблирование. Обнаруженные устройства транскодирования показаны на экране О системе.
Лицензия¶
Лицензия.¶
Сведения о лицензии узла: заказчик, тип лицензии, лимиты числа потоков и пиров (0 — без ограничений), демо-режим, начало действия и лицензированное время. При использовании аппаратного ключа показывается блок HASP (идентификатор и тип ключа). Постоянная активация по ключам SL/HL описана в Постоянная активация; поведение при истечении лицензии — в При истечении срока годовой или пробной лицензии.
О системе¶
О системе.¶
Сводка о системе, сгруппированная по разделам:
- Лицензия
Краткие сведения о лицензии — подробности на экране Лицензия.
- Транскодеры
Обнаруженные бэкенды транскодирования: тип, версия исполняемого модуля, готовность и перечень устройств. Установка пакетов транскодера — в Транскодеры, выбор бэкенда — в Бэкенды и кодеки.
- Сборка и библиотеки
Версия сборки PSS и версии встроенных библиотек, тип сборки.
- Идентификация
Имя сервера, узел и его примечание, текущая учётная запись, время работы и момент запуска, ограничение по IP источника.
Вызов документации доступен также из общей панели интерфейса (Общая панель).