Администрирование

Группа Администрирование в области «Узел» — серверные службы узла, хранилища, оборудование, лицензия и обслуживание. Экраны группы доступны роли администратора. Первичная настройка узла описана в Первый старт и активация.

Настройки сервера

Настройки сервера.

Настройки сервера.

Общие параметры узла. Экран объединяет несколько групп настроек под одной панелью сохранения:

Сервер

Имя сервера, уровень журналирования (общий и отдельно для библиотек SRT, RIST и FFmpeg), срок хранения журналов, глубина и трассировка статистики БД, лимит размера базы журналов.

Мозаика

Общий для узла выключатель генерации мозаики; сама мозаика — Мозаика.

Meshwork

Включение участия узла в Meshwork и его идентификация: имя узла, заметка, домен Meshwork, а также публичные HTTP- и HTTPS-порты и дополнительные домены — адреса, по которым узел доступен извне (Узлы за NAT). Модель идентификации — Идентичность узла.

Пиры Meshwork

Список узлов-пиров и общий секрет подписи для защищённого обмена (Соседи и секреты).

Контакт Meshwork (расширенное)

Параметры опроса пиров: число рабочих потоков и таймаут контакта.

Первичная настройка узла — в Начальные настройки; развёртывание Meshwork — в Построение сети Meshwork.

Оповещатель

Настройки оповещателя.

Настройки оповещателя.

Пороги срабатывания оповещений узла и правила их репликации. Помимо общего включения оповещателя задаются:

  • пороги потоков — таймаут отсутствия данных, минимальный битрейт, счётчики ошибок CC (пары «предупреждение / ошибка»);

  • отдельное предупреждение по загрузке CPU рабочим потоком, обслуживающим поток или DVB-адаптер (в процентах);

  • пороги ресурсов — CPU и память хоста, CPU и память процесса и транскодера, загрузка сети, GPU, использование диска (в процентах, пары «предупреждение / ошибка»);

  • время чтения/записи хранилищ DVR;

  • при наличии DVB-приёма — пороги качества сигнала фронтендов (уровень сигнала, SNR, частота битовых ошибок, некорректируемые блоки).

Репликация оповещений по домену Meshwork и отдельно — системных аппаратных оповещений — включается здесь же (Разнос оповещений по домену). Внешняя доставка настраивается в отдельном окне (Назначения оповещений).

Модель оповещений описана в Как устроен алерт, пороги — в Настройки алертера. Просмотр активных оповещений — на экране Оповещения.

Назначения оповещений

Окно внешней доставки оповещений открывается с экрана Оповещатель. Каналы разнесены по вкладкам; у каждого задаётся свой порог минимальной важности события:

Процесс

Запуск внешней команды на событие оповещения с заданным таймаутом.

Telegram

Отправка в Telegram: токен бота и список ID чатов.

E-mail

Отправка по SMTP: хост и порт сервера, режим TLS (STARTTLS, неявный TLS или без шифрования), проверка сертификата сервера, учётные данные, адреса отправителя и получателей.

Правила доставки описаны в Внешняя доставка алертов.

Веб-сервер и учётные записи

Веб-сервер и учётные записи.

Веб-сервер и учётные записи.

Настройка веб-сервера панели администрирования и учётных записей входа. Экран содержит вкладки:

Сервер

HTTP-порт и имя хоста, включение HTTPS с отдельным портом и выбором хранилища CA, подробная трассировка. Пока HTTPS выключен, «HTTPS-порт» и выбор хранилища CA показаны серыми с пояснением «HTTPS отключён — включите TLS для использования сертификата.»; поля отзываются на сам переключатель, не дожидаясь сохранения, и введённые значения не теряются. Ниже — сведения о текущем TLS-сертификате (субъект, издатель, срок действия, SAN) с действиями импорта сертификата и приватного ключа и перезагрузки TLS; при выключенном HTTPS панель вместо сведений выводит то же пояснение, но импорт остаётся доступен.

Учётные записи

Локальные учётные записи входа в панель и их роли — Admin, Restricted admin, Viewer (Доступ и роли). Для каждой задаются логин, пароль и роль; записи добавляются, изменяются и удаляются. При создании пароль обязателен; при изменении поле пароля выводится пустым, и если его не заполнить, пароль остаётся прежним.

Автоматический выпуск сертификатов — на экране Сертификаты HTTPS; перезагрузка TLS без перезапуска — также в Обслуживание. Порты служб и первичная настройка описаны в Начальные настройки.

Потоковый HTTP-сервер

Потоковый HTTP-сервер.

Потоковый HTTP-сервер.

Настройка встроенного HTTP-сервера отдачи потоков (OTT-раздача, плейлисты и сегменты HLS/DASH). Вверху — статус слушателей (HTTP, HTTPS, HTTP/3). Настраиваются:

Сервер

HTTP-порт, имя хоста, подробная трассировка.

TLS

Включение HTTPS с отдельным портом и выбором хранилища CA. Порт и хранилище серые, пока HTTPS выключен.

HTTP/3 (QUIC)

Включение HTTP/3 на отдельном UDP-порту и разрешение ранних данных 0-RTT; порт и 0-RTT серые, пока выключен сам HTTP/3. От HTTPS этот блок не зависит: HTTP/3 — отдельный слушатель, он берёт файлы сертификата напрямую и работает при выключенном HTTPS. Блок «Статус» это и показывает: «HTTPS» может стоять в «Выкл» при работающем «HTTP/3».

Ниже — панель текущего TLS-сертификата с импортом и перезагрузкой TLS. Панель следит только за HTTPS, поэтому при выключенном HTTPS она молчит и тогда, когда тот же сертификат раздаётся по HTTP/3. Раздача описана в OTT и DVR, транспорт HTTP/3 — в HTTP/3 (QUIC).

EPG-сервер

EPG-сервер.

EPG-сервер.

Настройка службы отдачи EPG (XMLTV) внешним потребителям — middleware и приложениям. Задаются включение службы, порт, имя хоста и подробная трассировка, HTTPS с отдельным портом и хранилищем CA, а также доступна панель TLS-сертификата. Порт HTTPS и хранилище CA серые, пока выключена служба или выключен HTTPS. Учётные записи доступа к EPG и наборы каналов настраиваются отдельно, на экране Настройки EPG. Интеграция с middleware описана в EPG для OTT middleware.

Сертификаты HTTPS

HTTPS-сертификаты (ACME).

HTTPS-сертификаты (ACME).

Автоматический выпуск и обновление TLS-сертификатов через ACME (Let’s Encrypt). Вверху — статус: состояние выпуска, время последнего запуска, учётная запись ACME и перечень выпущенных сертификатов со сроками. Настраиваются:

Автоматический выпуск

Включение и контактный e-mail. Включение означает согласие с условиями удостоверяющего центра.

Дополнительно

URL каталога ACME, порт проверки HTTP-01, срок упреждающего обновления и параметры внешней привязки учётной записи (EAB).

Действие «Выпустить / обновить сейчас» запускает выпуск немедленно. Загрузка собственных сертификатов выполняется на экранах соответствующих служб (Веб-сервер и учётные записи, Потоковый HTTP-сервер, EPG-сервер). Включение TLS описано в Начальные настройки.

Хранилища DVR

Хранилища DVR.

Хранилища DVR.

Каталоги архива DVR. Хранилища добавляются, изменяются и удаляются; для каждого задаются имя, путь к каталогу (неизменяемый после создания), примечание и максимальное использование диска. Отдельная группа управляет поведением при нехватке места: интервал очистки, отсрочка и обрезка при переполнении, аварийный запас и гистерезис очистки. Снижение лимита использования обрезает самый старый архив; удаление хранилища оставляет файлы на диске, но подключённые потоки теряют доступ к VOD. Текущая занятость дисков наблюдается на экране Монитор DVR. Запись и воспроизведение архива описаны в Хранилища DVR и OTT и DVR.

Обслуживание

Обслуживание.

Обслуживание.

Служебные операции узла, сгруппированные по разделам:

Узел

Штатная перезагрузка узла с подтверждением — кратковременно прерывает все потоки.

Сертификаты TLS

Перечитывание TLS-сертификата с диска без перезапуска — по отдельности для веб-сервера, потокового HTTP-сервера и EPG-сервера.

Резервная копия конфигурации

Скачивание gzip-снимка конфигурации узла.

Восстановление

Загрузка ранее сохранённой копии: конфигурация заменяется, узел перезагружается.

Файлы и службы описаны в Файлы и службы.

Оборудование

Оборудование.

Оборудование.

Обнаруженное оборудование приёма, доступное узлу (только для чтения; кнопка обновления перечитывает список). Два блока:

DVB-адаптеры

Фронтенды DVB-приёма: название, поддерживаемые системы доставки, версия DVB API, возможности, диапазоны частот и символьной скорости, признак занятости.

CAM-модули

Слоты CI/CAM: вставленный модуль и его модель, тип и состояние слота, идентификаторы CA-систем и статус подписки (дешифрования) по программам.

Приём DVB описан в DVB-приёмник и Адаптеры, работа с CAM и дешифрование — в Дескремблирование. Обнаруженные устройства транскодирования показаны на экране О системе.

Лицензия

Лицензия.

Лицензия.

Сведения о лицензии узла: заказчик, тип лицензии, лимиты числа потоков и пиров (0 — без ограничений), демо-режим, начало действия и лицензированное время. При использовании аппаратного ключа показывается блок HASP (идентификатор и тип ключа). Постоянная активация по ключам SL/HL описана в Постоянная активация; поведение при истечении лицензии — в При истечении срока годовой или пробной лицензии.

О системе

О системе.

О системе.

Сводка о системе, сгруппированная по разделам:

Лицензия

Краткие сведения о лицензии — подробности на экране Лицензия.

Транскодеры

Обнаруженные бэкенды транскодирования: тип, версия исполняемого модуля, готовность и перечень устройств. Установка пакетов транскодера — в Транскодеры, выбор бэкенда — в Бэкенды и кодеки.

Сборка и библиотеки

Версия сборки PSS и версии встроенных библиотек, тип сборки.

Идентификация

Имя сервера, узел и его примечание, текущая учётная запись, время работы и момент запуска, ограничение по IP источника.

Вызов документации доступен также из общей панели интерфейса (Общая панель).