Руководство администратора
- Документ
- D07 · АСУП.466459.100-01 34 02
- Редакция
- 2.0 · Проектная редакция
- Применимость
- Функциональный профиль GR-FP-1.0
- Продукт
- Модульное интегрированное ПО «Зеленый робот»
Обозначения и сокращения раскрыты в словаре этой книги.
1. Задачи администратора
Администратор поддерживает доступность программного профиля GR-FP-1.0: пользователей, идентичности сервисов, конфигурацию, пакеты, хранение и восстановление. Работы выполняются в выбранной области площадки с зарегистрированным заданием. Перед изменением проверьте текущий состав и подготовленный способ возврата.
Первоначальная установка описана в D04, ввод объекта — в D05, ежедневные операторские действия — в D06. Это руководство раскрывает повторяющееся обслуживание установленного ПО.
Рисунок D07.1 — Конфигурация, доступ, копия, изменение и подтверждение связаны редакцией площадки и заданием.
2. Учёт пользователей и ролей
2.1. Назначение доступа
- Откройте управление пользователями через предусмотренный профиль Auth.
- Найдите пользователя по устойчивой идентичности или создайте запись.
- Назначьте область: площадка, объект или группа.
- Выберите действия по должностной роли.
- Сохраните редакцию и проверьте результат в пользовательской сессии.
| Роль профиля | Основные действия | Предмет проверки |
|---|---|---|
| Наблюдатель | Просмотр состояния и доступной истории | Область данных |
| Оператор | Разрешённые предметные команды | Объект, режим и условия действия |
| Наладчик | Конфигурация и ввод | Редакция, план и readback |
| Администратор | Пользователи, пакеты, политики и восстановление | Полномочия и журнал изменения |
| Испытатель | Подготовка сценария и запуск методов | Испытательная среда и разрешённые воздействия |
Конкретные наборы действий задаёт политика площадки. Предоставляйте права на требуемую область и срок. Для временного обслуживания фиксируйте цель и время завершения.
2.2. Отзыв и восстановление доступа
При изменении роли обновите политику и проверьте новое решение. Для завершения доступа отзовите применимые сессии и подтвердите результат. При блокировке учётной записи сохраняется журнал административного действия.
Восстановление исходной идентичности выполняется по процедуре Auth и совместимой копии. Bootstrap-привязка root создаётся при первоначальной установке; повторная установка сопоставляет её с устойчивым состоянием. После восстановления проверьте readiness, вход, область и решение по контрольному действию.
3. Идентичности сервисов и устройств
Пользователь, сервис и endpoint имеют отдельные идентификаторы и материалы доверия. Для каждого участника храните назначение, площадку, срок, область доступа и ссылку на защищённый материал. Список устройств связывает endpoint с объектом и ролью.
3.1. Ротация доверия
- Подготовьте новый доверенный материал по политике площадки.
- Проверьте срок, назначение, имя и цепочку.
- Добавьте новую доверенную сторону и необходимое правило доступа.
- Примените материал к участнику через защищённый канал.
- Проверьте соединение, допустимый обмен и restart.
- Завершите переход и отзовите прежний материал по плану.
- Сохраните идентификаторы, время и результаты проверки.
При отзыве проверьте распространение CRL или предусмотренного механизма, повторное соединение и реакцию клиента. Журналы и снимки показывают идентификаторы материалов; секретные значения остаются в защищённом хранилище.
4. Конфигурация площадки и объекта
Конфигурация имеет владельца, редакцию, digest и исходную базу. Изменение проходит подготовку, проверку схемы, план, применение и readback. Для устройства используется snapshot согласованной редакции. Постоянные параметры машины оформляются паспортом; оперативный сценарий имеет собственную редакцию.
| Тип изменения | Что проверить до применения | Подтверждение |
|---|---|---|
| Сеть | Адреса, маршрут, доверие и сохранённый доступ | Новый путь после restart |
| Брокер | Listener, principal, ACL и лимиты | Разрешённый обмен и отказ чужого участника |
| Runtime | Композиция, transport, пути, совместимость | /readyz, список и health приложений |
| Объект | ID, устройства, сигналы, профиль | Совпадение редакции и readback |
| Отраслевой профиль | Единицы, диапазоны, карта и алгоритм | Контрольный пример D15/D16 |
| Хранение | Объём, срок, область, копия | Проверка записи и восстановления |
При конфликте исходной базы получите фактическую редакцию и подготовьте новый кандидат. При валидационной ошибке исправьте указанное поле и повторите проверку. Данные, проверенные до применения, связываются hash плана с исполняемым заданием.
5. Контроль программного состава
Откройте Оборудование и выберите сервер, узел или устройство. Сопоставьте фактический состав с паспортом выпуска. Для каждой позиции проверьте версию, digest, конфигурацию, источник наблюдения и время.
| Сведение | Значение |
|---|---|
| Пакет | Версия и digest доставленного артефакта |
| Выполняемая программа | Версия, прочитанная у запущенного компонента |
| Конфигурация | Эффективная редакция и digest |
| Аппаратная цель | Target и ревизия, применимые к образу |
| ESP32 / AT32 | Отдельные версии, присутствие и доступность чтения |
Health | Результат проверки процесса и его зависимостей |
При расхождении откройте последнее задание и его readback. Сначала установите источник различия: доставка, активация, конфигурация или чтение версии. Подготовьте требуемое действие через M17 и сохраните новое подтверждение.
6. Установка и обновление компонентов
- Выберите целевые узлы и желаемые пакеты из каталога.
- Проверьте паспорт, совместимость, зависимости и изменения данных.
- Подготовьте копию и предыдущий состав.
- Сформируйте план и устраните ошибки полей/ресурсов.
- Подтвердите применение с установленными полномочиями.
- Наблюдайте staging, активацию,
healthиreadbackкаждого компонента. - Выполните затронутые методы и сохраните итог задания.
Обновление приложения проверяет регистрацию, маршруты и совместимость хоста. Обновление firmware проверяет точную цель, образ, канал обслуживания и выполняемую версию. Миграция базы указывает схему до/после и предусмотренное восстановление.
Пакеты имеют неизменяемые bytes и контрольные суммы. При возобновлении задания используется тот же проверенный артефакт. При изменении желаемого состава формируется новый план с новой исходной базой.
7. Резервное копирование
7.1. Состав копии
| Предмет | Содержимое | Проверка целостности |
|---|---|---|
| Конфигурация | Площадка, объекты, паспорта, композиции и профили | Редакции и digest |
| Auth | Идентичности, политики, сессии по политике и migration ledger | Совместимость схемы и защищённое хранение |
| Оперативные данные | Согласованная копия владельца L2 и локальных записей | Транзакционная целостность и контрольные записи |
| Задания | Устойчивое состояние M17/M18 и результаты | Связи plan/job/run и исходные артефакты |
| Файлы и модели | Каталог, исходные данные, модели, лицензии | Размеры и SHA-256 |
| Производные данные | Метаданные, индекс или входы для перестроения | Происхождение и диапазон источника |
| Доверенные материалы | Защищённая копия по политике | Доступ, срок и восстановимость |
7.2. Выполнение
Выберите согласованную точку копирования и способ каждого хранилища. Для файловой копии активной БД используйте штатный механизм её согласованного снимка. Зафиксируйте время, версии и идентификатор копии. Проверьте завершение, размер, digest и доступность из места восстановления.
Срок хранения и расположение копий определяются политикой площадки. Доступ к копии учитывает чувствительность данных. Контрольная процедура восстановления выполняется на выделенном экземпляре с совместимыми пакетами и конфигурацией. Протокол фиксирует фактические RPO/RTO относительно установленных целей.
8. Восстановление экземпляра
- Выберите копию, целевой профиль и проверенный программный состав.
- Подготовьте место восстановления и необходимые права.
- Установите совместимые сервисы и схемы.
- Восстановите доверие и идентичности защищённым способом.
- Восстановите данные и конфигурацию в порядке зависимостей.
- Запустите сервисы, проверьте
readinessи контрольные записи. - Сопоставьте объекты, команды, историю и исходные
digest. - Проверьте предусмотренные методы и подтвердите возврат в работу.
Восстановление производного индекса использует доступный исходный диапазон и версию преобразования. Для незавершённой команды или задания сначала прочитайте сохранённое состояние и фактический результат. Решение о продолжении связывается с исходным ID.
9. Журналы, метрики и ресурсы
Контролируйте состояние процесса, readiness, возраст данных, ошибки связи, длительность команд, размер очередей, свободное место и срок материалов доверия. Порог указывается в профиле с единицей и реакцией. Для события сохраняются время, объект, код и correlation ID.
| Наблюдение | Проверка администратора |
|---|---|
| Очередь растёт | Скорость поступления/обработки, ошибки потребителя, лимит |
Readiness ухудшилось | База, миграции, доверие, зависимости и ресурсы |
| Данные устаревают | Источник, канал, курсор и время |
| Место заканчивается | Политика хранения, размер файлов, состояние ротации |
| Команды превышают срок | Этап задержки, исполнитель, сеть и readback |
| Интерфейс замедляется | Бюджет строк, объём ответа, память и частота обновления |
Ротация и удаление выполняются по политике с сохранением нужного периода истории и копий. При изменении лимита сначала оцените влияние на участников обмена, затем проверьте нагрузочный метод.
10. Виртуальные профили и диагностические материалы
Администратор поддерживает версии E-профилей, модели, контрольные данные и разрешённые ресурсы. Для каждого прогона проверяются среда, область доступа и точный состав. После завершения выполняется сброс исходного состояния и освобождение ресурсов.
Снимки для руководств получают уникальную сцену: книга, операция, состояние, маршрут, версия, профиль, viewport и источник данных. Контактные данные и секреты заменяются разрешёнными тестовыми значениями. Схема интерфейса обозначается как схема; снимок работающего приложения сохраняет происхождение и контрольную сумму.
11. Плановое обслуживание
Политика площадки задаёт период проверок пользователей, сертификатов, копий, свободного места, журналов и совместимости пакетов. Перед работой сохраните исходную редакцию и уведомите предусмотренных процессом участников. После работы проверьте состояние, зафиксируйте результат и обновите паспорт экземпляра.
Обращение в сопровождение содержит выпуск, профиль, время, объект, код, ID задания/команды и диагностический экспорт. Порядок обработки обращения и исправлений описан в D10.
Термины и сокращения
| Обозначение | Значение |
|---|---|
SHA-256 | Алгоритм контрольной суммы. Значение в манифесте связывает точные байты артефакта. |
digest | Контрольная сумма данных или артефакта по указанному алгоритму. |
readback | Обратное чтение фактического состояния или выполняемой версии у её источника. |
health | Проверка состояния процесса или компонента. |
readiness | Проверка готовности компонента обслуживать свою функцию с учётом зависимостей. |
endpoint | Конечная точка обмена или присоединяемый участник, определённый контекстом интерфейса. |
principal | Идентичность участника, которой назначается область доступа. |
ACL | Правила доступа к объектам, данным и операциям. |
RPO | Целевой допустимый интервал потери данных при восстановлении. |
RTO | Целевое время восстановления функции. |
staging | Подготовленная область пакета или конфигурации перед активацией. |
snapshot | Согласованный снимок состояния на определённый момент. |
Runtime | Среда исполнения и общие программные службы приложения. |
Сведения о редакции
| Редакция | Применимость и содержание |
|---|---|
| 2.0 · 13.09.2026 | Проектная редакция. Профиль GR-FP-1.0. Руководство администратора: функции, параметры, процедуры и проверяемые результаты. |