Перейти к содержанию

Раздел 1. Вводная часть

Настоящий раздел задаёт назначение, область применения и терминологию концептуального проекта BOX5-DIT-MGSN. Документ относится к комплекту рабочей документации по ГОСТ 34.201-89 и соответствует документу ПД «Общее описание системы».

Концептуальный проект описывает BOX5-DIT-MGSN как промышленную систему видеоаналитики: какие функции автоматизируются, какие пользователи и роли участвуют в работе, какие подсистемы и сервисные домены входят в решение и с какими внешними системами выполняется обмен.

1.1. Область применения документа

Документ применяется при проектировании, согласовании, сопровождении и развитии продуктового контура проекта «BOX5-DIT-MGSN».

Системы и подсистемы в области описания

В область применения документа входит решение BOX5-DIT-MGSN, развёрнутое как Docker Compose-комплекс сервисов. На уровне концептуального проекта рассматриваются следующие подсистемы и домены:

Подсистема / домен Назначение
Пользовательский контур ui-rest Единая точка web-доступа, API-шлюз, маршрутизация пользовательских и интеграционных запросов.
Контур авторизации, доступа, статистики и событий statistics Пользователи, роли, группы доступа, камеры, события, нарушения, отчёты, аудит и аналитические представления.
Рабочий контур видеоаналитики inference Получение видео, медиасервер, балансировка камер, NRI-инференс, публикация событий и хранение медиа.
Контур управления flows и ресурсами extended-inference Управление версиями сценариев, ресурсами и состояниями рабочего инференса.
Интеграционный контур с системами заказчика severstal Обмен с ПК-КОТ, CSVN/VMS, АСУ ТП, предметные справочники, сценарии, ассеты, запуски и реестр моделей.
Событийная шина kafka-domain Асинхронный обмен событиями, командами, audit-записями, статусами и heartbeat-сообщениями.
Хранилища data-storage и доменные БД Файлы, медиа, отчётные артефакты, транзакционные и аналитические данные, временные объекты.
Наблюдаемость elk-log Метрики Prometheus и логи Loki.
Песочница сценариев node-red-sandbox Разработка, проверка и подготовка NRI-сценариев перед переносом в продуктовый контур.

Компоненты, рассматриваемые детально

В настоящем документе детально описываются:

  • автоматизируемые функции, участники взаимодействия, пользователи и роли;
  • архитектура верхнего уровня, состав подсистем и границы ответственности;
  • сервисная архитектура по доменам, включая основные соединения и хранилища;
  • схема функциональной структуры С2 и схема соединений С4;
  • применяемые внешние системы, источники данных и каналы интеграции;
  • перечень применяемых сервисов продуктового контура.

Внешние системы, описываемые на уровне интеграций

Внешние системы в ПД описываются в объёме, необходимом для понимания границ решения и обмена данными. Их внутреннее устройство, эксплуатационные регламенты и ответственность владельцев относятся к зонам ответственности внешних систем.

Внешняя система / источник Уровень описания
IP-камеры Источник live-видеопотока для рабочего инференса.
CSVN/VMS Cisco, Milestone, Macroscop Источник топологии камер и архивных видеозаписей; реальные endpoints не раскрываются.
Виртуальные камеры и загруженные видеозаписи Источник анализа заранее подготовленных видеофайлов.
ПК-КОТ Источник предметных справочников и получатель подтверждённых событий и статусов.
АСУ ТП Источник технологических сигналов и состояний.
Keycloak / OpenID Connect Внешняя идентификация пользователей и SSO-контур.
SMTP / Email Канал служебных писем, отчётов и уведомлений.
Внешние API получателей данных Приём событий, статусов, отчётов и ссылок на медиа по согласованным сценариям.

Полный реестр внешних систем приведён в Приложении В.

1.2. Термины и сокращения

Термины

Термин Определение
BOX5-DIT-MGSN Решение промышленной видеоаналитики VizorLabs в составе проекта «BOX5-DIT-MGSN».
Продуктовый контур Целевой эксплуатационный контур проекта «BOX5-DIT-MGSN»: функции, сервисы и интеграции, включённые в эксплуатационное описание.
Контур развёртывания Развёрнутая среда BOX5-DIT-MGSN с настроенными сервисами, интеграциями и эксплуатационными параметрами.
Подсистема Логическая часть решения, выполняющая связанную группу функций. Может включать один или несколько compose-доменов и сервисов.
Compose-домен Группа контейнеров Docker Compose, разворачиваемая и сопровождаемая как единый домен решения.
Сервис Контейнер или приложение в составе BOX5-DIT-MGSN, выполняющее прикладную, интеграционную или инфраструктурную функцию.
Рабочий контур инференса Production-путь обработки видео, в котором медиасервер, балансировщик, NRI-инференс и связанные сервисы формируют события.
Песочница сценариев Изолированный контур node-red-sandbox для разработки, проверки и переноса сценариев видеоаналитики.
Сценарий Набор правил, параметров и связей, определяющих обработку видеоданных и условия формирования событий.
Flow Исполняемое представление сценария в контуре NRI/Node-RED.
Модель видеоаналитики ML-модель или связанный ресурс, используемый сценарием для распознавания объектов, состояний или нарушений.
Ассет Прикладной ресурс сценария: конфигурация, файл, модельный артефакт, справочник или иной объект, необходимый для работы сценария.
Событие Запись о факте, сформированном BOX5-DIT-MGSN по результатам обработки данных, включая признаки, время, источник и связанное медиа.
Нарушение Событие или результат обработки, интерпретируемый в предметной области как нарушение требований ОТиПБ или производственного регламента.
Виртуальная камера Источник анализа, связанный с загруженной видеозаписью и используемый системой аналогично камере без постоянного live-потока.
Архивная видеозапись Видео, получаемое из VMS/CSVN или загружаемое в BOX5-DIT-MGSN для анализа после факта записи.
Внешняя система Система, находящаяся за границей BOX5-DIT-MGSN и взаимодействующая с ней через согласованные интерфейсы.
Сервисная учётная запись Неперсональная учётная запись для межсервисного или интеграционного взаимодействия.
Ролевая модель Набор пользовательских ролей, прав и ограничений, определяющий доступ к функциям BOX5-DIT-MGSN.
Функциональный администратор Пользовательская роль BOX5-DIT-MGSN для прикладной настройки системы через UI: пользователи, роли, производственные площадки, камеры, интеграционные параметры и справочники.
Системный администратор Эксплуатационная роль, отвечающая за развёртывание, сопровождение работоспособности сервисов и изменение внутренних параметров конфигурации контура.
Аудит Внутреннее журналирование действий пользователей и сервисов, используемое для контроля и расследования изменений.

Сокращения и аббревиатуры

Сокращение Расшифровка / значение
АС Автоматизированная система.
АСУ ТП Автоматизированная система управления технологическим процессом.
БД База данных.
И2 Документ «Технологическая инструкция» в комплекте РД.
И3 Документ с инструкциями администратора и регламентом обслуживания.
ОТиПБ Охрана труда и промышленная безопасность.
ПА Документ «Описание программного обеспечения».
ПД Документ «Общее описание системы» / концептуальный проект.
ПК-КОТ Внешняя система заказчика, используемая как источник справочников и получатель статусов событий.
РД Рабочая документация.
ТЗ Техническое задание.
CSVN Обозначение продуктового контура интеграции с системами видеонаблюдения и архивными видеозаписями.
VMS Video Management System, система управления видеонаблюдением.
UI User Interface, пользовательский интерфейс.
API Application Programming Interface, программный интерфейс.
REST Архитектурный стиль HTTP API.
gRPC RPC-протокол, используемый частью внутренних API BOX5-DIT-MGSN.
GraphQL Язык запросов и API-подход для части пользовательских операций.
WebSocket Двунаправленный web-канал для интерактивных обновлений.
OIDC OpenID Connect, протокол внешней идентификации пользователей.
OAuth2 Протокол авторизации, используемый в связке с OIDC.
SSO Single Sign-On, единый вход пользователя.
JWT JSON Web Token, формат локального токена пользовательской сессии.
SMTP Simple Mail Transfer Protocol, протокол отправки email.
RTSP Real Time Streaming Protocol, протокол доступа к live-видеопотоку камеры.
Kafka Событийная шина для асинхронного обмена сообщениями.
Avro Формат сериализации данных, используемый в интеграции с АСУ ТП.
MinIO / S3 Объектное хранилище и совместимый с S3 API интерфейс хранения файлов.
DTS Контур временного/файлового хранения данных в составе BOX5-DIT-MGSN.
PostgreSQL Реляционная СУБД, используемая доменными сервисами.
Redis In-memory хранилище для кэшей, очередей, блокировок и служебных состояний.
ClickHouse Колонночная аналитическая СУБД для статистических и отчётных данных.
NRI Node-RED Inference, контур исполнения сценариев видеоаналитики.