Раздел 1. Вводная часть¶
Настоящий раздел задаёт назначение, область применения и терминологию концептуального проекта BOX5-DIT-MGSN. Документ относится к комплекту рабочей документации по ГОСТ 34.201-89 и соответствует документу ПД «Общее описание системы».
Концептуальный проект описывает BOX5-DIT-MGSN как промышленную систему видеоаналитики: какие функции автоматизируются, какие пользователи и роли участвуют в работе, какие подсистемы и сервисные домены входят в решение и с какими внешними системами выполняется обмен.
1.1. Область применения документа¶
Документ применяется при проектировании, согласовании, сопровождении и развитии продуктового контура проекта «BOX5-DIT-MGSN».
Системы и подсистемы в области описания¶
В область применения документа входит решение BOX5-DIT-MGSN, развёрнутое как Docker Compose-комплекс сервисов. На уровне концептуального проекта рассматриваются следующие подсистемы и домены:
| Подсистема / домен | Назначение |
|---|---|
Пользовательский контур ui-rest |
Единая точка web-доступа, API-шлюз, маршрутизация пользовательских и интеграционных запросов. |
Контур авторизации, доступа, статистики и событий statistics |
Пользователи, роли, группы доступа, камеры, события, нарушения, отчёты, аудит и аналитические представления. |
Рабочий контур видеоаналитики inference |
Получение видео, медиасервер, балансировка камер, NRI-инференс, публикация событий и хранение медиа. |
Контур управления flows и ресурсами extended-inference |
Управление версиями сценариев, ресурсами и состояниями рабочего инференса. |
Интеграционный контур с системами заказчика severstal |
Обмен с ПК-КОТ, CSVN/VMS, АСУ ТП, предметные справочники, сценарии, ассеты, запуски и реестр моделей. |
Событийная шина kafka-domain |
Асинхронный обмен событиями, командами, audit-записями, статусами и heartbeat-сообщениями. |
Хранилища data-storage и доменные БД |
Файлы, медиа, отчётные артефакты, транзакционные и аналитические данные, временные объекты. |
Наблюдаемость elk-log |
Метрики Prometheus и логи Loki. |
Песочница сценариев node-red-sandbox |
Разработка, проверка и подготовка NRI-сценариев перед переносом в продуктовый контур. |
Компоненты, рассматриваемые детально¶
В настоящем документе детально описываются:
- автоматизируемые функции, участники взаимодействия, пользователи и роли;
- архитектура верхнего уровня, состав подсистем и границы ответственности;
- сервисная архитектура по доменам, включая основные соединения и хранилища;
- схема функциональной структуры С2 и схема соединений С4;
- применяемые внешние системы, источники данных и каналы интеграции;
- перечень применяемых сервисов продуктового контура.
Внешние системы, описываемые на уровне интеграций¶
Внешние системы в ПД описываются в объёме, необходимом для понимания границ решения и обмена данными. Их внутреннее устройство, эксплуатационные регламенты и ответственность владельцев относятся к зонам ответственности внешних систем.
| Внешняя система / источник | Уровень описания |
|---|---|
| IP-камеры | Источник live-видеопотока для рабочего инференса. |
| CSVN/VMS Cisco, Milestone, Macroscop | Источник топологии камер и архивных видеозаписей; реальные endpoints не раскрываются. |
| Виртуальные камеры и загруженные видеозаписи | Источник анализа заранее подготовленных видеофайлов. |
| ПК-КОТ | Источник предметных справочников и получатель подтверждённых событий и статусов. |
| АСУ ТП | Источник технологических сигналов и состояний. |
| Keycloak / OpenID Connect | Внешняя идентификация пользователей и SSO-контур. |
| SMTP / Email | Канал служебных писем, отчётов и уведомлений. |
| Внешние API получателей данных | Приём событий, статусов, отчётов и ссылок на медиа по согласованным сценариям. |
Полный реестр внешних систем приведён в Приложении В.
1.2. Термины и сокращения¶
Термины¶
| Термин | Определение |
|---|---|
| BOX5-DIT-MGSN | Решение промышленной видеоаналитики VizorLabs в составе проекта «BOX5-DIT-MGSN». |
| Продуктовый контур | Целевой эксплуатационный контур проекта «BOX5-DIT-MGSN»: функции, сервисы и интеграции, включённые в эксплуатационное описание. |
| Контур развёртывания | Развёрнутая среда BOX5-DIT-MGSN с настроенными сервисами, интеграциями и эксплуатационными параметрами. |
| Подсистема | Логическая часть решения, выполняющая связанную группу функций. Может включать один или несколько compose-доменов и сервисов. |
| Compose-домен | Группа контейнеров Docker Compose, разворачиваемая и сопровождаемая как единый домен решения. |
| Сервис | Контейнер или приложение в составе BOX5-DIT-MGSN, выполняющее прикладную, интеграционную или инфраструктурную функцию. |
| Рабочий контур инференса | Production-путь обработки видео, в котором медиасервер, балансировщик, NRI-инференс и связанные сервисы формируют события. |
| Песочница сценариев | Изолированный контур node-red-sandbox для разработки, проверки и переноса сценариев видеоаналитики. |
| Сценарий | Набор правил, параметров и связей, определяющих обработку видеоданных и условия формирования событий. |
| Flow | Исполняемое представление сценария в контуре NRI/Node-RED. |
| Модель видеоаналитики | ML-модель или связанный ресурс, используемый сценарием для распознавания объектов, состояний или нарушений. |
| Ассет | Прикладной ресурс сценария: конфигурация, файл, модельный артефакт, справочник или иной объект, необходимый для работы сценария. |
| Событие | Запись о факте, сформированном BOX5-DIT-MGSN по результатам обработки данных, включая признаки, время, источник и связанное медиа. |
| Нарушение | Событие или результат обработки, интерпретируемый в предметной области как нарушение требований ОТиПБ или производственного регламента. |
| Виртуальная камера | Источник анализа, связанный с загруженной видеозаписью и используемый системой аналогично камере без постоянного live-потока. |
| Архивная видеозапись | Видео, получаемое из VMS/CSVN или загружаемое в BOX5-DIT-MGSN для анализа после факта записи. |
| Внешняя система | Система, находящаяся за границей BOX5-DIT-MGSN и взаимодействующая с ней через согласованные интерфейсы. |
| Сервисная учётная запись | Неперсональная учётная запись для межсервисного или интеграционного взаимодействия. |
| Ролевая модель | Набор пользовательских ролей, прав и ограничений, определяющий доступ к функциям BOX5-DIT-MGSN. |
| Функциональный администратор | Пользовательская роль BOX5-DIT-MGSN для прикладной настройки системы через UI: пользователи, роли, производственные площадки, камеры, интеграционные параметры и справочники. |
| Системный администратор | Эксплуатационная роль, отвечающая за развёртывание, сопровождение работоспособности сервисов и изменение внутренних параметров конфигурации контура. |
| Аудит | Внутреннее журналирование действий пользователей и сервисов, используемое для контроля и расследования изменений. |
Сокращения и аббревиатуры¶
| Сокращение | Расшифровка / значение |
|---|---|
| АС | Автоматизированная система. |
| АСУ ТП | Автоматизированная система управления технологическим процессом. |
| БД | База данных. |
| И2 | Документ «Технологическая инструкция» в комплекте РД. |
| И3 | Документ с инструкциями администратора и регламентом обслуживания. |
| ОТиПБ | Охрана труда и промышленная безопасность. |
| ПА | Документ «Описание программного обеспечения». |
| ПД | Документ «Общее описание системы» / концептуальный проект. |
| ПК-КОТ | Внешняя система заказчика, используемая как источник справочников и получатель статусов событий. |
| РД | Рабочая документация. |
| ТЗ | Техническое задание. |
| CSVN | Обозначение продуктового контура интеграции с системами видеонаблюдения и архивными видеозаписями. |
| VMS | Video Management System, система управления видеонаблюдением. |
| UI | User Interface, пользовательский интерфейс. |
| API | Application Programming Interface, программный интерфейс. |
| REST | Архитектурный стиль HTTP API. |
| gRPC | RPC-протокол, используемый частью внутренних API BOX5-DIT-MGSN. |
| GraphQL | Язык запросов и API-подход для части пользовательских операций. |
| WebSocket | Двунаправленный web-канал для интерактивных обновлений. |
| OIDC | OpenID Connect, протокол внешней идентификации пользователей. |
| OAuth2 | Протокол авторизации, используемый в связке с OIDC. |
| SSO | Single Sign-On, единый вход пользователя. |
| JWT | JSON Web Token, формат локального токена пользовательской сессии. |
| SMTP | Simple Mail Transfer Protocol, протокол отправки email. |
| RTSP | Real Time Streaming Protocol, протокол доступа к live-видеопотоку камеры. |
| Kafka | Событийная шина для асинхронного обмена сообщениями. |
| Avro | Формат сериализации данных, используемый в интеграции с АСУ ТП. |
| MinIO / S3 | Объектное хранилище и совместимый с S3 API интерфейс хранения файлов. |
| DTS | Контур временного/файлового хранения данных в составе BOX5-DIT-MGSN. |
| PostgreSQL | Реляционная СУБД, используемая доменными сервисами. |
| Redis | In-memory хранилище для кэшей, очередей, блокировок и служебных состояний. |
| ClickHouse | Колонночная аналитическая СУБД для статистических и отчётных данных. |
| NRI | Node-RED Inference, контур исполнения сценариев видеоаналитики. |