Перейти к содержанию

Приложение В. Реестр внешних систем

Реестр фиксирует внешние по отношению к BOX5-DIT-MGSN системы, источники данных и получателей данных, которые используются в продуктовом контуре. Внутренние контейнеры контура, sidecar-БД, Kafka/Redis/PostgreSQL внутри compose-проектов и служебные интерфейсы эксплуатации не считаются внешними системами.

Реестр согласован со схемой С2, схемой соединений С4 и реестром сервисов. Значения URL, логинов, паролей, ключей и токенов в документе не приводятся.

В.1. Схема внешних взаимодействий

flowchart LR classDef source fill:#fff7e6,stroke:#b7791f,color:#1f2937; classDef auth fill:#eef6ff,stroke:#2563eb,color:#1f2937; classDef core fill:#eefaf3,stroke:#15803d,color:#1f2937; classDef consumer fill:#fdf2f8,stroke:#be185d,color:#1f2937; cameras["IP-камеры
live RTSP"] vms["CSVN / VMS
Cisco, Milestone, Macroscop"] virt["Виртуальные камеры
загруженные записи"] pkkot["ПК-КОТ
справочники и статусы"] asutp["АСУ ТП
сигналы Kafka / Avro"] keycloak["Keycloak / OpenID Connect
SSO"] email["SMTP / Email
уведомления"] consumers["Системы заказчика
API / выгрузки данных"] sova["BOX5-DIT-MGSN
продуктовый контур"] cameras -->|"RTSP"| sova vms -->|"VMS API / архивы"| sova virt -->|"HTTP / MP4"| sova pkkot <-->|"PostgreSQL read / HTTP push"| sova asutp -->|"Kafka / Schema Registry"| sova keycloak -->|"OIDC authorization code"| sova sova -->|"SMTP"| email sova -->|"HTTP API / выгрузки данных"| consumers class cameras,vms,virt,pkkot,asutp source; class keycloak auth; class email,consumers consumer; class sova core;

Исходный Mermaid-код схемы: ПД-MER-015. В.1. Схема внешних взаимодействий.

В.2. Реестр применяемых внешних систем

Код Внешняя система / источник Роль во взаимодействии Данные и функции обмена Интерфейсы и протоколы Сервисы BOX5-DIT-MGSN Статус применения и проверка
EXT-01 IP-камеры промышленного видеонаблюдения Источник live-видеопотока Видеопоток с физических камер для онлайн-инференса; downstream-представление может отдаваться через HLS/WebRTC уже внутри BOX5-DIT-MGSN. RTSP для прямого потока камеры; в сценариях с виртуальными камерами возможны file, http, virtual URI. st-camera-storage, inf-load-balancer, inf-mediaserver, inf-nri-inference. Применяется как базовый источник видео. Поддерживаются разные типы camera.media_uri, включая virtual, http и rtsp; реальные URL не раскрываются.
EXT-02 CSVN / VMS: Cisco VSM, Milestone, Macroscop Источник топологии камер и архивных видеозаписей Синхронизация камер из систем видеонаблюдения, проверка обязательных камер, получение архивной информации и архивных видеофрагментов. Cisco VSM и Milestone - SOAP/WSDL; Macroscop - HTTP endpoints /configex, /command, /video; для виртуальных источников - локальный VIRTUAL connector. RTSP относится к прямым live-потокам камер, а не к основному обмену архивами VMS. svr-severstal-integration, svr-severstal-org-sync, st-camera-storage, st-virt-cam-video-upload. Интеграция предусмотрена. При использовании CSVN-подключения типа VIRTUAL реальные Cisco/Milestone/Macroscop endpoints не вызываются.
EXT-03 Загруженные видеозаписи / виртуальные камеры Внешний источник медиа без постоянного live-потока Анализ заранее загруженных видеофайлов: файл привязывается к виртуальной камере и затем участвует в обычном контуре инференса как media_uri. HTTP multipart upload, статическая выдача подготовленного MP4/Mov через REST, далее внутренняя привязка камеры через gRPC. ui-rest-to-gprc, st-virt-cam-video-upload, st-camera-storage, inf-mediaserver. Применяется для анализа записей. Поддерживаются виртуальные камеры, записи videofile и очередь camera_video_queue для обработки загруженных материалов.
EXT-04 ПК-КОТ Источник справочников и потребитель статусов событий Справочники видов нарушений, опасностей, барьеров, рабочих зон, производств и камер; привязка камер к рабочим зонам; передача подтверждённых событий и статусов обратно в ПК-КОТ. PostgreSQL read-only к источнику ПК-КОТ; HTTP push подтверждённых событий, опционально Basic Auth/TLS. svr-postgres-pk-kot, svr-severstal-integration, svr-severstal-org-sync, st-camera-storage, st-event-storage. Применяется. Источник svr-postgres-pk-kot, PK_KOT_PUSH_URL и чтение справочных таблиц (ViolationKinds, Risk_WorkAreas, Cameras) задаются эксплуатационной конфигурацией домена severstal.
EXT-05 АСУ ТП / сигнальный Kafka-контур Источник промышленных сигналов и состояний _meta и _data сообщения с тегами, значениями и временными метками; вычисление состояний ASUTP-юнитов и публикация изменений состояния в основной контур BOX5-DIT-MGSN. Kafka consumer, Avro, Schema Registry HTTP API; внутренний результат публикуется в Kafka BOX5-DIT-MGSN. svr-asutp, svr-asutp-kafka, svr-asutp-schema-registry, svr-asutp-redis. Применяется. Параметры KAFKA_SIGNAL_HOST, SCHEMA_REGISTRY_URL, collector, Kafka connections, topic config и ASUTP units задаются эксплуатационной конфигурацией и данными домена svr-asutp.
EXT-06 Keycloak / OpenID Connect Внешний контур SSO-авторизации Получение authorization code в браузере, обмен кода на сведения о пользователе, выдача локальных JWT BOX5-DIT-MGSN сервисом st-auth. OpenID Connect / OAuth2 authorization code; browser-facing REST маршруты /api/statistics/auth/keycloak/*; внутренний gRPC в st-auth. ui-rest-to-gprc, st-auth, st-auth-postgres. Применяется в продуктовом контуре как SSO-контур. Параметры внешнего провайдера задаются эксплуатационной конфигурацией OPEN_ID_*.
EXT-07 SMTP / Email-шлюз Внешний канал уведомлений и служебных писем Email-уведомления и отчёты; письма сброса пароля для локальных пользователей. SMTP. st-report-email, st-auth, сервисы отчётов и уведомлений. Применяется как канал email-уведомлений. Контейнер st-report-email и параметр SMTP_SERVER используются сервисами st-report-email и st-auth.
EXT-08 Внешние системы-получатели данных Получатели событий, отчётов, медиа и аналитических выгрузок Передача подтверждённых событий, статусов, отчётных файлов, медиафрагментов и выгрузок данных для дальнейшей обработки в системах заказчика. HTTP/REST и S3/HTTP для файлов по согласованным интеграционным потокам; регламентированные запросы к БД или витринам данных при наличии настроенного доступа. svr-severstal-integration, st-event-storage, st-event-statistic, сервисы отчётов. Применяется как расширяемая поверхность интеграции с системами заказчика; конкретные endpoints, учётные данные и наборы данных задаются эксплуатационной конфигурацией и интеграционными соглашениями.

В.3. Основания описания

Реестр внешних систем сформирован по фактическим точкам обмена, отражённым в функциональной схеме С2, схеме соединений С4 и реестре сервисов/компонентов. Для каждой внешней системы фиксируются назначение обмена, протоколы, основные узлы BOX5-DIT-MGSN и статус применения в продуктовом контуре.