Приложение В. Реестр внешних систем¶
Реестр фиксирует внешние по отношению к BOX5-DIT-MGSN системы, источники данных и получателей данных, которые используются в продуктовом контуре. Внутренние контейнеры контура, sidecar-БД, Kafka/Redis/PostgreSQL внутри compose-проектов и служебные интерфейсы эксплуатации не считаются внешними системами.
Реестр согласован со схемой С2, схемой соединений С4 и реестром сервисов. Значения URL, логинов, паролей, ключей и токенов в документе не приводятся.
В.1. Схема внешних взаимодействий¶
live RTSP"] vms["CSVN / VMS
Cisco, Milestone, Macroscop"] virt["Виртуальные камеры
загруженные записи"] pkkot["ПК-КОТ
справочники и статусы"] asutp["АСУ ТП
сигналы Kafka / Avro"] keycloak["Keycloak / OpenID Connect
SSO"] email["SMTP / Email
уведомления"] consumers["Системы заказчика
API / выгрузки данных"] sova["BOX5-DIT-MGSN
продуктовый контур"] cameras -->|"RTSP"| sova vms -->|"VMS API / архивы"| sova virt -->|"HTTP / MP4"| sova pkkot <-->|"PostgreSQL read / HTTP push"| sova asutp -->|"Kafka / Schema Registry"| sova keycloak -->|"OIDC authorization code"| sova sova -->|"SMTP"| email sova -->|"HTTP API / выгрузки данных"| consumers class cameras,vms,virt,pkkot,asutp source; class keycloak auth; class email,consumers consumer; class sova core;
Исходный Mermaid-код схемы: ПД-MER-015. В.1. Схема внешних взаимодействий.
В.2. Реестр применяемых внешних систем¶
| Код | Внешняя система / источник | Роль во взаимодействии | Данные и функции обмена | Интерфейсы и протоколы | Сервисы BOX5-DIT-MGSN | Статус применения и проверка |
|---|---|---|---|---|---|---|
| EXT-01 | IP-камеры промышленного видеонаблюдения | Источник live-видеопотока | Видеопоток с физических камер для онлайн-инференса; downstream-представление может отдаваться через HLS/WebRTC уже внутри BOX5-DIT-MGSN. | RTSP для прямого потока камеры; в сценариях с виртуальными камерами возможны file, http, virtual URI. |
st-camera-storage, inf-load-balancer, inf-mediaserver, inf-nri-inference. |
Применяется как базовый источник видео. Поддерживаются разные типы camera.media_uri, включая virtual, http и rtsp; реальные URL не раскрываются. |
| EXT-02 | CSVN / VMS: Cisco VSM, Milestone, Macroscop | Источник топологии камер и архивных видеозаписей | Синхронизация камер из систем видеонаблюдения, проверка обязательных камер, получение архивной информации и архивных видеофрагментов. | Cisco VSM и Milestone - SOAP/WSDL; Macroscop - HTTP endpoints /configex, /command, /video; для виртуальных источников - локальный VIRTUAL connector. RTSP относится к прямым live-потокам камер, а не к основному обмену архивами VMS. |
svr-severstal-integration, svr-severstal-org-sync, st-camera-storage, st-virt-cam-video-upload. |
Интеграция предусмотрена. При использовании CSVN-подключения типа VIRTUAL реальные Cisco/Milestone/Macroscop endpoints не вызываются. |
| EXT-03 | Загруженные видеозаписи / виртуальные камеры | Внешний источник медиа без постоянного live-потока | Анализ заранее загруженных видеофайлов: файл привязывается к виртуальной камере и затем участвует в обычном контуре инференса как media_uri. |
HTTP multipart upload, статическая выдача подготовленного MP4/Mov через REST, далее внутренняя привязка камеры через gRPC. | ui-rest-to-gprc, st-virt-cam-video-upload, st-camera-storage, inf-mediaserver. |
Применяется для анализа записей. Поддерживаются виртуальные камеры, записи videofile и очередь camera_video_queue для обработки загруженных материалов. |
| EXT-04 | ПК-КОТ | Источник справочников и потребитель статусов событий | Справочники видов нарушений, опасностей, барьеров, рабочих зон, производств и камер; привязка камер к рабочим зонам; передача подтверждённых событий и статусов обратно в ПК-КОТ. | PostgreSQL read-only к источнику ПК-КОТ; HTTP push подтверждённых событий, опционально Basic Auth/TLS. | svr-postgres-pk-kot, svr-severstal-integration, svr-severstal-org-sync, st-camera-storage, st-event-storage. |
Применяется. Источник svr-postgres-pk-kot, PK_KOT_PUSH_URL и чтение справочных таблиц (ViolationKinds, Risk_WorkAreas, Cameras) задаются эксплуатационной конфигурацией домена severstal. |
| EXT-05 | АСУ ТП / сигнальный Kafka-контур | Источник промышленных сигналов и состояний | _meta и _data сообщения с тегами, значениями и временными метками; вычисление состояний ASUTP-юнитов и публикация изменений состояния в основной контур BOX5-DIT-MGSN. |
Kafka consumer, Avro, Schema Registry HTTP API; внутренний результат публикуется в Kafka BOX5-DIT-MGSN. | svr-asutp, svr-asutp-kafka, svr-asutp-schema-registry, svr-asutp-redis. |
Применяется. Параметры KAFKA_SIGNAL_HOST, SCHEMA_REGISTRY_URL, collector, Kafka connections, topic config и ASUTP units задаются эксплуатационной конфигурацией и данными домена svr-asutp. |
| EXT-06 | Keycloak / OpenID Connect | Внешний контур SSO-авторизации | Получение authorization code в браузере, обмен кода на сведения о пользователе, выдача локальных JWT BOX5-DIT-MGSN сервисом st-auth. |
OpenID Connect / OAuth2 authorization code; browser-facing REST маршруты /api/statistics/auth/keycloak/*; внутренний gRPC в st-auth. |
ui-rest-to-gprc, st-auth, st-auth-postgres. |
Применяется в продуктовом контуре как SSO-контур. Параметры внешнего провайдера задаются эксплуатационной конфигурацией OPEN_ID_*. |
| EXT-07 | SMTP / Email-шлюз | Внешний канал уведомлений и служебных писем | Email-уведомления и отчёты; письма сброса пароля для локальных пользователей. | SMTP. | st-report-email, st-auth, сервисы отчётов и уведомлений. |
Применяется как канал email-уведомлений. Контейнер st-report-email и параметр SMTP_SERVER используются сервисами st-report-email и st-auth. |
| EXT-08 | Внешние системы-получатели данных | Получатели событий, отчётов, медиа и аналитических выгрузок | Передача подтверждённых событий, статусов, отчётных файлов, медиафрагментов и выгрузок данных для дальнейшей обработки в системах заказчика. | HTTP/REST и S3/HTTP для файлов по согласованным интеграционным потокам; регламентированные запросы к БД или витринам данных при наличии настроенного доступа. | svr-severstal-integration, st-event-storage, st-event-statistic, сервисы отчётов. |
Применяется как расширяемая поверхность интеграции с системами заказчика; конкретные endpoints, учётные данные и наборы данных задаются эксплуатационной конфигурацией и интеграционными соглашениями. |
В.3. Основания описания¶
Реестр внешних систем сформирован по фактическим точкам обмена, отражённым в функциональной схеме С2, схеме соединений С4 и реестре сервисов/компонентов. Для каждой внешней системы фиксируются назначение обмена, протоколы, основные узлы BOX5-DIT-MGSN и статус применения в продуктовом контуре.