Зеленый роботНа главнуюВсе книги ↗
АСУП.466459.100-01 34 02 · 2.0

Руководство администратора

Документ
D07 · АСУП.466459.100-01 34 02
Редакция
2.0 · Проектная редакция
Применимость
Функциональный профиль GR-FP-1.0
Продукт
Модульное интегрированное ПО «Зеленый робот»

Обозначения и сокращения раскрыты в словаре этой книги.

1. Задачи администратора

Администратор поддерживает доступность программного профиля GR-FP-1.0: пользователей, идентичности сервисов, конфигурацию, пакеты, хранение и восстановление. Работы выполняются в выбранной области площадки с зарегистрированным заданием. Перед изменением проверьте текущий состав и подготовленный способ возврата.

Первоначальная установка описана в D04, ввод объекта — в D05, ежедневные операторские действия — в D06. Это руководство раскрывает повторяющееся обслуживание установленного ПО.

Цикл администрирования программного состава

Рисунок D07.1 — Конфигурация, доступ, копия, изменение и подтверждение связаны редакцией площадки и заданием.

2. Учёт пользователей и ролей

2.1. Назначение доступа

  1. Откройте управление пользователями через предусмотренный профиль Auth.
  2. Найдите пользователя по устойчивой идентичности или создайте запись.
  3. Назначьте область: площадка, объект или группа.
  4. Выберите действия по должностной роли.
  5. Сохраните редакцию и проверьте результат в пользовательской сессии.
Роль профиляОсновные действияПредмет проверки
НаблюдательПросмотр состояния и доступной историиОбласть данных
ОператорРазрешённые предметные командыОбъект, режим и условия действия
НаладчикКонфигурация и вводРедакция, план и readback
АдминистраторПользователи, пакеты, политики и восстановлениеПолномочия и журнал изменения
ИспытательПодготовка сценария и запуск методовИспытательная среда и разрешённые воздействия

Конкретные наборы действий задаёт политика площадки. Предоставляйте права на требуемую область и срок. Для временного обслуживания фиксируйте цель и время завершения.

2.2. Отзыв и восстановление доступа

При изменении роли обновите политику и проверьте новое решение. Для завершения доступа отзовите применимые сессии и подтвердите результат. При блокировке учётной записи сохраняется журнал административного действия.

Восстановление исходной идентичности выполняется по процедуре Auth и совместимой копии. Bootstrap-привязка root создаётся при первоначальной установке; повторная установка сопоставляет её с устойчивым состоянием. После восстановления проверьте readiness, вход, область и решение по контрольному действию.

3. Идентичности сервисов и устройств

Пользователь, сервис и endpoint имеют отдельные идентификаторы и материалы доверия. Для каждого участника храните назначение, площадку, срок, область доступа и ссылку на защищённый материал. Список устройств связывает endpoint с объектом и ролью.

3.1. Ротация доверия

  1. Подготовьте новый доверенный материал по политике площадки.
  2. Проверьте срок, назначение, имя и цепочку.
  3. Добавьте новую доверенную сторону и необходимое правило доступа.
  4. Примените материал к участнику через защищённый канал.
  5. Проверьте соединение, допустимый обмен и restart.
  6. Завершите переход и отзовите прежний материал по плану.
  7. Сохраните идентификаторы, время и результаты проверки.

При отзыве проверьте распространение CRL или предусмотренного механизма, повторное соединение и реакцию клиента. Журналы и снимки показывают идентификаторы материалов; секретные значения остаются в защищённом хранилище.

4. Конфигурация площадки и объекта

Конфигурация имеет владельца, редакцию, digest и исходную базу. Изменение проходит подготовку, проверку схемы, план, применение и readback. Для устройства используется snapshot согласованной редакции. Постоянные параметры машины оформляются паспортом; оперативный сценарий имеет собственную редакцию.

Тип измененияЧто проверить до примененияПодтверждение
СетьАдреса, маршрут, доверие и сохранённый доступНовый путь после restart
БрокерListener, principal, ACL и лимитыРазрешённый обмен и отказ чужого участника
RuntimeКомпозиция, transport, пути, совместимость/readyz, список и health приложений
ОбъектID, устройства, сигналы, профильСовпадение редакции и readback
Отраслевой профильЕдиницы, диапазоны, карта и алгоритмКонтрольный пример D15/D16
ХранениеОбъём, срок, область, копияПроверка записи и восстановления

При конфликте исходной базы получите фактическую редакцию и подготовьте новый кандидат. При валидационной ошибке исправьте указанное поле и повторите проверку. Данные, проверенные до применения, связываются hash плана с исполняемым заданием.

5. Контроль программного состава

Откройте Оборудование и выберите сервер, узел или устройство. Сопоставьте фактический состав с паспортом выпуска. Для каждой позиции проверьте версию, digest, конфигурацию, источник наблюдения и время.

СведениеЗначение
ПакетВерсия и digest доставленного артефакта
Выполняемая программаВерсия, прочитанная у запущенного компонента
КонфигурацияЭффективная редакция и digest
Аппаратная цельTarget и ревизия, применимые к образу
ESP32 / AT32Отдельные версии, присутствие и доступность чтения
HealthРезультат проверки процесса и его зависимостей

При расхождении откройте последнее задание и его readback. Сначала установите источник различия: доставка, активация, конфигурация или чтение версии. Подготовьте требуемое действие через M17 и сохраните новое подтверждение.

6. Установка и обновление компонентов

  1. Выберите целевые узлы и желаемые пакеты из каталога.
  2. Проверьте паспорт, совместимость, зависимости и изменения данных.
  3. Подготовьте копию и предыдущий состав.
  4. Сформируйте план и устраните ошибки полей/ресурсов.
  5. Подтвердите применение с установленными полномочиями.
  6. Наблюдайте staging, активацию, health и readback каждого компонента.
  7. Выполните затронутые методы и сохраните итог задания.

Обновление приложения проверяет регистрацию, маршруты и совместимость хоста. Обновление firmware проверяет точную цель, образ, канал обслуживания и выполняемую версию. Миграция базы указывает схему до/после и предусмотренное восстановление.

Пакеты имеют неизменяемые bytes и контрольные суммы. При возобновлении задания используется тот же проверенный артефакт. При изменении желаемого состава формируется новый план с новой исходной базой.

7. Резервное копирование

7.1. Состав копии

ПредметСодержимоеПроверка целостности
КонфигурацияПлощадка, объекты, паспорта, композиции и профилиРедакции и digest
AuthИдентичности, политики, сессии по политике и migration ledgerСовместимость схемы и защищённое хранение
Оперативные данныеСогласованная копия владельца L2 и локальных записейТранзакционная целостность и контрольные записи
ЗаданияУстойчивое состояние M17/M18 и результатыСвязи plan/job/run и исходные артефакты
Файлы и моделиКаталог, исходные данные, модели, лицензииРазмеры и SHA-256
Производные данныеМетаданные, индекс или входы для перестроенияПроисхождение и диапазон источника
Доверенные материалыЗащищённая копия по политикеДоступ, срок и восстановимость

7.2. Выполнение

Выберите согласованную точку копирования и способ каждого хранилища. Для файловой копии активной БД используйте штатный механизм её согласованного снимка. Зафиксируйте время, версии и идентификатор копии. Проверьте завершение, размер, digest и доступность из места восстановления.

Срок хранения и расположение копий определяются политикой площадки. Доступ к копии учитывает чувствительность данных. Контрольная процедура восстановления выполняется на выделенном экземпляре с совместимыми пакетами и конфигурацией. Протокол фиксирует фактические RPO/RTO относительно установленных целей.

8. Восстановление экземпляра

  1. Выберите копию, целевой профиль и проверенный программный состав.
  2. Подготовьте место восстановления и необходимые права.
  3. Установите совместимые сервисы и схемы.
  4. Восстановите доверие и идентичности защищённым способом.
  5. Восстановите данные и конфигурацию в порядке зависимостей.
  6. Запустите сервисы, проверьте readiness и контрольные записи.
  7. Сопоставьте объекты, команды, историю и исходные digest.
  8. Проверьте предусмотренные методы и подтвердите возврат в работу.

Восстановление производного индекса использует доступный исходный диапазон и версию преобразования. Для незавершённой команды или задания сначала прочитайте сохранённое состояние и фактический результат. Решение о продолжении связывается с исходным ID.

9. Журналы, метрики и ресурсы

Контролируйте состояние процесса, readiness, возраст данных, ошибки связи, длительность команд, размер очередей, свободное место и срок материалов доверия. Порог указывается в профиле с единицей и реакцией. Для события сохраняются время, объект, код и correlation ID.

НаблюдениеПроверка администратора
Очередь растётСкорость поступления/обработки, ошибки потребителя, лимит
Readiness ухудшилосьБаза, миграции, доверие, зависимости и ресурсы
Данные устареваютИсточник, канал, курсор и время
Место заканчиваетсяПолитика хранения, размер файлов, состояние ротации
Команды превышают срокЭтап задержки, исполнитель, сеть и readback
Интерфейс замедляетсяБюджет строк, объём ответа, память и частота обновления

Ротация и удаление выполняются по политике с сохранением нужного периода истории и копий. При изменении лимита сначала оцените влияние на участников обмена, затем проверьте нагрузочный метод.

10. Виртуальные профили и диагностические материалы

Администратор поддерживает версии E-профилей, модели, контрольные данные и разрешённые ресурсы. Для каждого прогона проверяются среда, область доступа и точный состав. После завершения выполняется сброс исходного состояния и освобождение ресурсов.

Снимки для руководств получают уникальную сцену: книга, операция, состояние, маршрут, версия, профиль, viewport и источник данных. Контактные данные и секреты заменяются разрешёнными тестовыми значениями. Схема интерфейса обозначается как схема; снимок работающего приложения сохраняет происхождение и контрольную сумму.

11. Плановое обслуживание

Политика площадки задаёт период проверок пользователей, сертификатов, копий, свободного места, журналов и совместимости пакетов. Перед работой сохраните исходную редакцию и уведомите предусмотренных процессом участников. После работы проверьте состояние, зафиксируйте результат и обновите паспорт экземпляра.

Обращение в сопровождение содержит выпуск, профиль, время, объект, код, ID задания/команды и диагностический экспорт. Порядок обработки обращения и исправлений описан в D10.

Термины и сокращения

ОбозначениеЗначение
SHA-256Алгоритм контрольной суммы. Значение в манифесте связывает точные байты артефакта.
digestКонтрольная сумма данных или артефакта по указанному алгоритму.
readbackОбратное чтение фактического состояния или выполняемой версии у её источника.
healthПроверка состояния процесса или компонента.
readinessПроверка готовности компонента обслуживать свою функцию с учётом зависимостей.
endpointКонечная точка обмена или присоединяемый участник, определённый контекстом интерфейса.
principalИдентичность участника, которой назначается область доступа.
ACLПравила доступа к объектам, данным и операциям.
RPOЦелевой допустимый интервал потери данных при восстановлении.
RTOЦелевое время восстановления функции.
stagingПодготовленная область пакета или конфигурации перед активацией.
snapshotСогласованный снимок состояния на определённый момент.
RuntimeСреда исполнения и общие программные службы приложения.

Сведения о редакции

РедакцияПрименимость и содержание
2.0 · 13.09.2026Проектная редакция. Профиль GR-FP-1.0. Руководство администратора: функции, параметры, процедуры и проверяемые результаты.