[wct-pt] 04 Installation & Deployment
Prerequisites, installation, environment configuration, deployment and upgrade procedures. Edition: WCT Portuguese — OpenC5ISR (openc5isr-pt.wallacecorptech.com).
Start Here
Comece Aqui
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Estrutura da documentação e varredura da distribuição |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Finalidade
Este livro transforma a distribuição inspecionada em uma linha de base de implantação. Comandos e configurações ainda devem ser verificados contra a instância ativa antes de serem tratados como orientação operacional autoritativa.
Conteúdo
| Seção | Conteúdo |
|---|---|
| Planejamento e Pré-requisitos | Requisitos de runtime, plataforma e dependências inferidos da distribuição. |
| Configuração da Implantação | Variáveis de ambiente, systemd, contêineres, Nginx e portas. |
| Instalação e Ciclo de Vida | Procedimentos de instalação, verificação, atualização e reversão. |
Como manter este livro
As seções geradas são substituídas por evidências da distribuição em cada execução. Coloque correções revisadas, fatos específicos da implantação, links e decisões na área Notas do Mantenedor abaixo do bloco gerado. Marque páginas como revisadas somente após testá-las contra a distribuição e versão indicadas.
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
Planejamento e Pré-requisitos
Managed documentation for Planejamento e Pré-requisitos.
Requisitos do Sistema
Requisitos do Sistema
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Manifestos de runtime e inventário de arquivos |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Perfil de runtime observado
| Propriedade | Observado |
|---|---|
| Linguagens por contagem de arquivos | PHP: 165, JavaScript: 150, Python: 74, C: 63, Shell: 34, C++: 1 |
| Indicadores de frameworks | — |
| Conteinerizado | False |
| Projetos Node | 2 |
| Conjuntos de requisitos Python | 0 |
Evidências de manifestos
| Manifesto | Projeto | Versão | Runtime/base | Dependências |
|---|---|---|---|---|
package.json |
opensof-integrated-suite | 0.15.1 | node | 0 |
edge/openssa-sensor/package.json |
openssa-mission-spectrum-console | 0.5.0 | node | 0 |
Requisitos básicos do host
- Um host Linux suportado com sincronização de tempo precisa e acesso administrativo para alterações de serviço/proxy.
- Os runtimes e gerenciadores de pacotes evidenciados acima, ou um mecanismo de contêiner OCI quando as definições de contêiner forem autoritativas.
- CPU, memória, disco e rede suficientes para os módulos habilitados; cargas de sensores/rádio/IA exigem dimensionamento separado.
- DNS e certificados TLS para nomes públicos, além de política de firewall para interfaces públicas, gerenciais, backend e sensores.
- Um destino de backup fora da versão ativa e acesso testado aos bancos de dados/armazenamentos de artefatos necessários.
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
Arquitetura de Implantação
Arquitetura de Implantação
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Estrutura da distribuição e evidências de contêiner |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Estrutura da distribuição
| Propriedade | Observado |
|---|---|
| Caminho da versão | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Versão | 0.15.1 |
| Entradas de nível superior | third_party: 870edge: 100public: 71openrf: 36lib: 32drivers: 27tests: 24examples: 20ontology: 17data: 14.opennetworks-backup-20260827T210646Z: 13open-daa: 12modules: 9scenarios: 9integrations: 8open-lvc: 5common: 4open-rf: 4open-ssa: 4templates: 4models: 3open-aar-mr: 3open-bus: 3open-cop: 3open-cybersec: 3open-eyes: 3open-iia: 3open-knowledge: 3open-pnt: 3open-chat: 2open-task: 2open-track: 2rocketchat: 2standards: 2tools: 2API.md: 1CHANGELOG.md: 1DEPLOY-GODADDY.md: 1EXTERNAL-SERVICES.md: 1FIX-v0.15.1.md: 1 |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
Candidatos de topologia de contêiner/serviço
Nenhum serviço Compose foi extraído; use as páginas systemd e Nginx para outras evidências de implantação.
Padrão de versão recomendado
/srv/<owner>/releases/<product>-vX.Y.Z/ immutable extracted release
/srv/<owner>/instances/<edition>/current symlink to active release
/etc/<product>/<edition>/ protected configuration and secrets
/var/lib/<product>/<edition>/ persistent state
/var/log/<product>/<edition>/ logs, when not solely in journald
Mantenha código/artefatos de versão imutáveis, configuração fora da versão, dados persistentes fora da versão e ativação como troca atômica de link/serviço. Isso permite reversão sem reconstruir o estado anterior.
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
Configuração da Implantação
Managed documentation for Configuração da Implantação.
Variáveis de Ambiente
Variáveis de Ambiente
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Varredura estática de referências de ambiente; valores ocultados |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Variáveis observadas
| Variável | Semelhante a segredo | Padrão observado | Mecanismo | Evidência |
|---|---|---|---|---|
ADDRESS |
Não | — | interpolation | openrf/agent/functions/probe-n310.sh |
AEGIS_SENTINEL_LABEL |
Não | COMPILED_DEPLOYMENT.aegisSentinelLabel).trim() || COMPILED_DEPLOYMENT.aegisSentinelLabel |
process.env | server.jstools/integrate_opensof_service_entries.py |
ALT |
Não | — | shell | edge/openssa-sensor/install-demo-sensor.sh |
ANTHROPIC_API_KEY |
Sim | — | process.env | server.jslib/openllm/agents.jslib/openllm/providers.js |
API |
Não | — | interpolation | open-cybersec/app.jspublic/open-cybersec/app.jspublic/open-llm/app.js |
API_BASE |
Não | — | interpolation | open-rf/app.jspublic/open-networks/app.jspublic/open-rf/app.js |
BACKUP_ROOT |
Não | — | shell | modules/open-networks/integration/install-module-files.sh |
BASE |
Não | http://127.0.0.1:3000 |
shell, interpolation | DEPLOY-GODADDY.mdOPENCYBERSEC-QUICKSTART.mdOPENCYBERSEC.mdUPGRADE-v0.14.0.mdrocketchat/outgoing-webhook-test.shscenarios/run_demo_sequence.sh |
BASE_PATH |
Não | — | interpolation, shell | open-rf/app.jspublic/open-rf/app.jsthird_party/ontowiki/application/scripts/travis/install-services.sh |
BLAZEGRAPH |
Não | — | shell | third_party/ontowiki/application/scripts/travis/install-services.sh |
BUILD |
Não | — | shell | edge/openpnt-linuxptp/SELF-TEST.shedge/openssa-sensor/install/install-native-uhd.shedge/openssa-sensor/native/uhd_spectrum_engine/build-simulation.shedge/openssa-sensor/native/uhd_spectrum_engine/build.sh |
BUILDPATH |
Não | — | shell | third_party/ontowiki/application/scripts/vad/prepare.sh |
BUILD_DIR |
Não | $ENGINE/build |
interpolation | edge/openssa-sensor/install/install-native-uhd.shedge/openssa-sensor/native/uhd_spectrum_engine/build-simulation.shedge/openssa-sensor/native/uhd_spectrum_engine/build.sh |
BUILD_ROOT |
Não | — | shell | edge/openpnt-linuxptp/install-linuxptp.sh |
CATALINA_BASE |
Não | — | shell | third_party/ontowiki/application/scripts/travis/install-services.sh |
CATALINA_HOME |
Não | — | shell | third_party/ontowiki/application/scripts/travis/install-services.sh |
CFG |
Não | — | shell | edge/openssa-sensor/install-demo-sensor.sh |
CONFIG |
Não | — | shell | drivers/install_openpnt_agent.shedge/opencybersec/install.shedge/openssa-sensor/install/check-sensor.shedge/openssa-sensor/install/install-sensor.shopenrf/agent/functions/start-5g-ran-b210-50mhz.shopenrf/agent/functions/start-5g-ran-n78-n310.sh |
CORE_DIR |
Não | — | shell | openrf/agent/functions/start-5g-core.shopenrf/agent/functions/status-5g-core.sh |
CROSS_COMPILE |
Não | — | interpolation | third_party/openil_linuxptp/incdefs.sh |
CURRENT |
Não | — | shell | third_party/ontowiki/application/scripts/vad/prepare.sh |
DATA_DIR |
Não | path.join(ROOT |
interpolation, process.env | OPENCYBERSEC-QUICKSTART.mdOPENCYBERSEC.mdRELEASE-MANIFEST-v0.14.0.jsonUPGRADE-v0.14.0.mdserver.js |
DRIVER |
Não | — | shell | edge/openssa-sensor/install-demo-sensor.shedge/openssa-sensor/install/check-sensor.shedge/openssa-sensor/install/install-ubuntu-deps.sh |
EF_STORE_ADAPTER |
Não | — | getenv, shell | third_party/ontowiki/application/classes/OntoWiki/Test/IntegrationTestBootstrap.php |
ENGINE |
Não | — | shell | edge/openssa-sensor/install/install-native-uhd.sh |
ENV_FILE |
Não | — | shell | edge/opencybersec/install.sh |
EOD_TECH_TARGET |
Não | @eodtech |
process.env | server.js |
EUID |
Não | $(id -u |
interpolation, shell | drivers/install_openpnt_agent.shedge/opencybersec/install.shedge/opencybersec/uninstall.shedge/openpnt-linuxptp/install-linuxptp.shedge/openpnt-linuxptp/uninstall-linuxptp.shopenrf/agent/install.sh |
E_UNREACHABLE |
Não | — | shell | third_party/ontowiki/application/scripts/travis/install-services.sh |
FG_ROOT |
Não | — | shell | edge/openlvc/flightgear/opensof-lvc.xml |
FOURSTORE |
Não | — | shell | third_party/ontowiki/application/scripts/travis/install-services.sh |
FUSEKI |
Não | — | shell | third_party/ontowiki/application/scripts/travis/install-services.sh |
GNB |
Não | — | shell | openrf/agent/functions/start-5g-ran-b210-50mhz.shopenrf/agent/functions/start-5g-ran-n78-n310.sh |
HERE |
Não | — | shell | edge/openpnt-linuxptp/SELF-TEST.shedge/openpnt-linuxptp/install-linuxptp.shedge/openssa-sensor/native/uhd_spectrum_engine/build-simulation.shedge/openssa-sensor/native/uhd_spectrum_engine/build.shexamples/opencybersec/ingest-examples.shscenarios/run_demo_sequence.sh |
HOME |
Não | /tmp |
process.env, shell | lib/openllm/pipeline-engine.jsopenrf/agent/functions/start-5g-core.shopenrf/agent/functions/status-5g-core.shthird_party/ontowiki/.travis.yml |
HOST |
Não | 0.0.0.0 |
process.env, interpolation | server.jslib/openrf-controller/server.js |
INSTALL_DIR |
Não | — | shell | edge/opencybersec/install.sh |
INSTANCE |
Não | — | shell | edge/openpnt-linuxptp/install-linuxptp.sh |
ISQLFILE |
Não | — | shell | third_party/ontowiki/application/scripts/vad/prepare.sh |
JOBS |
Não | — | shell | edge/openpnt-linuxptp/install-linuxptp.sh |
KBUILD_OUTPUT |
Não | — | interpolation, shell | third_party/openil_linuxptp/incdefs.sh |
KNOWLEDGE_NS |
Não | — | interpolation | server.js |
LANG |
Não | C.UTF-8 |
process.env | lib/openllm/pipeline-engine.js |
LAT |
Não | — | shell | edge/openssa-sensor/install-demo-sensor.sh |
LON |
Não | — | shell | edge/openssa-sensor/install-demo-sensor.sh |
MISSION_KNOWLEDGE_NS |
Não | — | interpolation | server.js |
MOUNT_PATH |
Não | COMPILED_DEPLOYMENT.mountPath |
process.env, interpolation | server.js |
NATIVE_SOURCE |
Não | — | shell | edge/openssa-sensor/install/install-sensor.shedge/openssa-sensor/install/update-existing-sensor.sh |
NODE_ID |
Não | COMPILED_DEPLOYMENT.nodeId |
process.env | server.jsedge/openssa-sensor/lib/openssa.jslib/openssa.js |
NS |
Não | — | interpolation | lib/openiia.js |
OPENAAR_BATCH_SIZE |
Não | 100 |
os.getenv | drivers/openaar_edge_recorder.py |
OPENAAR_CLOCK_SOURCE |
Não | SYSTEM |
os.getenv | drivers/openaar_edge_recorder.py |
OPENAAR_MAX_SPOOL_MB |
Não | 2048 |
os.getenv | drivers/openaar_edge_recorder.py |
OPENAAR_NODE_ID |
Não | socket.gethostname( |
os.getenv | drivers/openaar_edge_recorder.py |
OPENAAR_RECONNECT_S |
Não | 5 |
os.getenv | drivers/openaar_edge_recorder.py |
OPENAAR_RECORDER_ID |
Não | f"EDGE-{socket.gethostname( |
os.getenv | drivers/openaar_edge_recorder.py |
OPENAAR_REPORT_INTERVAL_S |
Não | 30 |
os.getenv | drivers/openaar_edge_recorder.py |
OPENAAR_RUN_ID |
Não | — | os.getenv | drivers/openaar_edge_recorder.py |
OPENAAR_SERVER |
Não | http://127.0.0.1:3000 |
os.getenv | drivers/openaar_edge_recorder.py |
OPENAAR_SIGNING_KEY |
Sim | [REDACTED] |
process.env | server.js |
OPENAAR_SITE |
Não | FIELD |
os.getenv | drivers/openaar_edge_recorder.py |
OPENAAR_SNAPSHOT_EVERY_EVENTS |
Não | 100 |
process.env | server.js |
OPENAAR_SNAPSHOT_INTERVAL_S |
Não | 30 |
process.env | server.js |
OPENAAR_SPOOL_DIR |
Não | /var/lib/openaar-edge |
os.getenv | drivers/openaar_edge_recorder.py |
OPENAAR_TIME_UNCERTAINTY_NS |
Não | 0 |
os.getenv | drivers/openaar_edge_recorder.py |
OPENAAR_TOPICS |
Não | — | os.getenv | drivers/openaar_edge_recorder.py |
OPENAAR_TYPES |
Não | — | os.getenv | drivers/openaar_edge_recorder.py |
OPENAI_API_KEY |
Sim | — | process.env | server.jslib/openllm/providers.js |
OPENANALYTICS_CONNECTOR_TIMEOUT_MS |
Não | 60000 |
process.env | server.js |
OPENBUS_API_TOKEN |
Sim | [REDACTED] |
shell, os.getenv, process.env, getenv, interpolation | OPENKNOWLEDGE-OPENTASK.mdOPENLVC-DEMO.mdOPENLVC-RTI.mddemo_simulator.pyserver.jsdrivers/openaar_edge_recorder.py |
OPENBUS_MAX_HISTORY |
Não | 500 |
process.env | server.js |
OPENCHAT_DEFAULT_TARGET |
Não | #eod-ops |
process.env | server.js |
OPENCOP_TRACK_URL |
Não | https://opencop.c24.airoapp.ai/api/tracks |
process.env | server.js |
OPENCOP_UI_URL |
Não | BUILTIN_OPENCOP_UI_URL |
process.env | server.js |
OPENCYBERSEC_AGENT_TOKEN |
Sim | [REDACTED] |
shell, process.env, interpolation | OPENCYBERSEC-QUICKSTART.mdOPENCYBERSEC.mdserver.jsexamples/opencybersec/ingest-examples.sh |
OPENCYBERSEC_OPERATOR_TOKEN |
Sim | [REDACTED] |
shell, process.env, interpolation | OPENCYBERSEC-QUICKSTART.mdOPENCYBERSEC.mdserver.jsexamples/opencybersec/ingest-examples.sh |
OPENCYBERSEC_READ_TOKEN |
Sim | — | process.env | server.js |
OPENFILES_HEALTH_URL |
Não | — | process.env | server.jstools/integrate_opensof_service_entries.py |
OPENFILES_PUBLIC_URL |
Não | — | process.env | tools/integrate_opensof_service_entries.py |
OPENFILES_SERVICE_URL |
Não | — | process.env | server.js |
OPENIIA_MAX_EVIDENCE_BYTES |
Não | 12000000 |
process.env | server.js |
OPENISAC_HEALTH_URL |
Não | — | process.env | server.jstools/integrate_opensof_service_entries.py |
OPENISAC_PUBLIC_URL |
Não | https://bss.dev/live/isac/ |
process.env | tools/integrate_opensof_service_entries.py |
OPENISAC_SERVICE_URL |
Não | — | process.env | server.js |
OPENKNOWLEDGE_EDITOR_TOKEN |
Sim | [REDACTED] |
process.env | server.js |
OPENKNOWLEDGE_GRAPH |
Não | https://opensof.local/graph/core |
process.env | server.js |
OPENKNOWLEDGE_MODEL_FILE |
Não | path.join(DATA |
process.env | server.js |
OPENKNOWLEDGE_ONTOWIKI_URL |
Não | — | process.env | server.js |
OPENKNOWLEDGE_SPARQL_ENDPOINT |
Não | — | process.env | server.js |
OPENKNOWLEDGE_TIMEOUT_MS |
Não | 8000 |
process.env | server.js |
OPENLLM_AGENT_MAX_OUTPUT_BYTES |
Não | — | process.env | lib/openllm/agents.js |
OPENLLM_AGENT_TIMEOUT_MS |
Não | — | process.env | lib/openllm/agents.js |
OPENLLM_ALLOW_LOCAL_EXECUTION |
Não | — | process.env | lib/openllm/pipeline-engine.js |
OPENLLM_ANTHROPIC_API_KEY |
Sim | [REDACTED] |
process.env | server.jslib/openllm/providers.js |
OPENLLM_ANTHROPIC_URL |
Não | https://api.anthropic.com/v1').replace(/\/+$/ |
process.env | lib/openllm/providers.js |
OPENLLM_ANTHROPIC_VERSION |
Não | 2023-06-01 |
process.env | lib/openllm/providers.js |
OPENLLM_CLAUDE_BIN |
Não | claude |
process.env | lib/openllm/agents.js |
OPENLLM_CODEX_BIN |
Não | codex |
process.env | lib/openllm/agents.js |
OPENLLM_COMMAND_MODE |
Não | off').toLowerCase( |
process.env | lib/openllm/pipeline-engine.js |
OPENLLM_FALLBACK_WRITE_MAX_BYTES |
Não | — | process.env | lib/openllm/pipeline-engine.js |
OPENLLM_HEALTH_TIMEOUT_MS |
Não | — | process.env | lib/openllm/providers.js |
OPENLLM_MAX_AUDIT |
Não | — | process.env | lib/openllm.js |
OPENLLM_MAX_RUNS |
Não | — | process.env | lib/openllm/pipeline-engine.js |
OPENLLM_MODEL_CACHE_TTL_MS |
Não | — | process.env | lib/openllm/providers.js |
OPENLLM_OPENAI_API_KEY |
Sim | [REDACTED] |
process.env | server.jslib/openllm/providers.js |
OPENLLM_OPENAI_URL |
Não | https://api.openai.com/v1').replace(/\/+$/ |
process.env | lib/openllm/providers.js |
OPENLLM_OPENBUS_SCHEMA |
Não | opensof.openbus.event/1.0 |
process.env | lib/openllm.js |
OPENLLM_OPENWEBUI_API_KEY |
Sim | [REDACTED] |
process.env | server.jslib/openllm/providers.js |
OPENLLM_OPENWEBUI_CHAT_PATH |
Não | /api/chat/completions |
process.env | lib/openllm/providers.js |
OPENLLM_OPENWEBUI_HEALTH_PATH |
Não | /health |
process.env | lib/openllm/providers.js |
OPENLLM_OPENWEBUI_MODELS_PATH |
Não | /api/models |
process.env | lib/openllm/providers.js |
OPENLLM_OPENWEBUI_URL |
Não | process.env.OPENWEBUI_URL || |
process.env | server.jslib/openllm/providers.js |
OPENLLM_OPERATOR_TOKEN |
Sim | [REDACTED] |
process.env | server.jslib/openllm.js |
OPENLLM_PROVIDER_TIMEOUT_MS |
Não | — | process.env | lib/openllm/providers.js |
OPENLLM_QWEN_BIN |
Não | qwen |
process.env | lib/openllm/agents.js |
OPENLLM_SANDBOX_CPUS |
Não | 2 |
process.env | lib/openllm/pipeline-engine.js |
OPENLLM_SANDBOX_IMAGE |
Não | openc5isr-openllm-sandbox:0.1.0 |
process.env | lib/openllm/pipeline-engine.js |
OPENLLM_SANDBOX_MEMORY |
Não | 2g |
process.env | lib/openllm/pipeline-engine.js |
OPENLLM_SANDBOX_PIDS |
Não | 256 |
process.env | lib/openllm/pipeline-engine.js |
OPENLLM_WORKSPACES_DIR |
Não | path.join(ROOT |
process.env | server.js |
OPENLVC_FEDERATE |
Não | — | interpolation | edge/openlvc/systemd/openlvc-rti-gateway.service |
OPENLVC_FEDERATION |
Não | — | interpolation | edge/openlvc/systemd/openlvc-rti-gateway.service |
OPENLVC_HEALTH_URL |
Não | — | process.env | server.jstools/integrate_opensof_service_entries.py |
OPENLVC_PUBLIC_URL |
Não | — | process.env | tools/integrate_opensof_service_entries.py |
OPENLVC_RTI_SIDECAR_COMMAND |
Não | — | interpolation | edge/openlvc/systemd/openlvc-rti-gateway.service |
OPENLVC_SERVICE_URL |
Não | — | process.env | server.js |
OPENMAIL_HEALTH_URL |
Não | — | process.env | server.jstools/integrate_opensof_service_entries.py |
OPENMAIL_PUBLIC_URL |
Não | — | process.env | tools/integrate_opensof_service_entries.py |
OPENMAIL_SERVICE_URL |
Não | — | process.env | server.js |
OPENNETWORKS_AGENT_SOCKET |
Não | /run/opennetworks/agent.sock |
process.env | lib/open-networks/agent-client.jsmodules/open-networks/integration/native-server-example.js |
OPENNETWORKS_AGENT_TIMEOUT_MS |
Não | 120000 |
process.env | lib/open-networks/agent-client.jsmodules/open-networks/integration/native-server-example.js |
OPENNETWORKS_BODY_LIMIT_BYTES |
Não | 2 * 1024 * 1024 |
process.env | lib/open-networks/index.js |
OPENNETWORKS_DATA_DIR |
Não | path.join(this.rootDir |
process.env | lib/open-networks/service.jsmodules/open-networks/integration/native-server-example.js |
OPENNETWORKS_EXECUTION_MODE |
Não | simulate |
process.env | lib/open-networks/service.jsmodules/open-networks/integration/native-server-example.js |
OPENPNT_AGENT_TOKEN |
Sim | [REDACTED] |
os.getenv, process.env | drivers/openpnt_agent.pylib/openpnt.js |
OPENPNT_BUILD_JOBS |
Não | $(getconf _NPROCESSORS_ONLN 2>/dev/null || echo 2 |
interpolation | edge/openpnt-linuxptp/install-linuxptp.sh |
OPENPNT_CLOCK_STALE_AFTER_S |
Não | — | process.env | lib/openpnt-timing.js |
OPENPNT_LINUXPTP_BIN_DIR |
Não | — | os.getenv | drivers/openpnt_agent.pydrivers/openpnt_linuxptp.py |
OPENPNT_NODE_ID |
Não | — | os.getenv | drivers/openpnt_agent.pydrivers/openpnt_linuxptp.py |
OPENPNT_POLL_SECONDS |
Não | — | os.getenv | drivers/openpnt_agent.py |
OPENPNT_POSITION_MAX_AGE_S |
Não | — | process.env | lib/openpnt.js |
OPENPNT_PTP_CONFIG |
Não | — | os.getenv | drivers/openpnt_agent.py |
OPENPNT_PTP_INSTANCE |
Não | — | os.getenv | drivers/openpnt_agent.py |
OPENPNT_PTP_INTERFACE |
Não | — | os.getenv | drivers/openpnt_agent.py |
OPENPNT_SERVER |
Não | — | os.getenv | drivers/openpnt_agent.py |
OPENPNT_SPOOL_FILE |
Não | — | os.getenv | drivers/openpnt_agent.py |
OPENPNT_TAI_UTC_OFFSET_S |
Não | — | process.env | lib/openpnt.js |
OPENPNT_TDOA_MAX_UNCERTAINTY_NS |
Não | — | process.env | lib/openpnt-timing.js |
OPENPNT_TDOA_MIN_SENSORS |
Não | — | process.env | lib/openpnt-timing.js |
OPENPNT_TOKEN |
Sim | — | os.getenv | drivers/openpnt_agent.py |
OPENRF_5G_CORE_DIR |
Não | $HOME/5g/magic-core |
interpolation | openrf/agent/functions/start-5g-core.shopenrf/agent/functions/status-5g-core.sh |
OPENRF_AGENT_OFFLINE_SECONDS |
Não | 70 |
process.env | lib/openrf-controller/server.js |
OPENRF_AGENT_TOKEN |
Sim | [REDACTED] |
process.env, shell | server.jslib/openrf-controller/server.jsopenrf/API.md |
OPENRF_BASE_PATH |
Não | /open-rf |
process.env | lib/openrf-controller/server.js |
OPENRF_DATA_DIR |
Não | path.join(DATA |
process.env | server.jslib/openrf-controller/server.js |
OPENRF_DISPATCH_LEASE_SECONDS |
Não | 90 |
process.env | lib/openrf-controller/server.js |
OPENRF_OPERATOR_TOKEN |
Sim | [REDACTED] |
process.env, shell | server.jslib/openrf-controller/server.jsopenrf/API.mdopenrf/README-UPSTREAM-v0.3.0.md |
OPENRF_PYTHON |
Não | /usr/bin/python3 |
os.getenv | openrf/agent/src/openrf_agent/util.py |
OPENRF_RADIO_ADDRESS |
Não | 192.168.20.2 |
interpolation | openrf/agent/functions/probe-n310.sh |
OPENRF_RADIO_ID |
Não | N310-01 |
interpolation | openrf/agent/functions/start-5g-ran-n78-n310.sh |
OPENRF_READ_TOKEN |
Sim | — | process.env, shell | server.jslib/openrf-controller/server.jsopenrf/API.md |
OPENSOF_BASE |
Não | http://127.0.0.1:3000 |
os.getenv | scenarios/run_openeyes_demo.py |
OPENSOF_EVENT_URL |
Não | http://127.0.0.1:3000/api/event |
os.getenv | demo_simulator.py |
OPENSOF_ROOT |
Não | https://wallacecorptech.com/live/opensof |
interpolation | examples/opencybersec/ingest-examples.sh |
OPENSOF_URL |
Não | http://127.0.0.1:3000 |
shell, os.getenv, getenv, interpolation | OPENLVC-DEMO.mdedge/openlvc/README.mdedge/openlvc/dis_udp_bridge.pyedge/openlvc/rti_openbus_gateway.pyedge/openlvc/systemd/openlvc-ais-bridge.serviceedge/openlvc/systemd/openlvc-dis-bridge.service |
OPENSSA_ACTIVE_TIMEOUT_S |
Não | 900 |
process.env | server.jsedge/openssa-sensor/SERVER_INTEGRATION.mdedge/openssa-sensor/lib/openssa.jslib/openssa.js |
OPENSSA_EMITTER_HISTORY_LIMIT |
Não | 2000 |
process.env | edge/openssa-sensor/lib/openssa.jslib/openssa.js |
OPENSSA_EMITTER_SIGHTING_LIMIT |
Não | 500 |
process.env | edge/openssa-sensor/lib/openssa.jslib/openssa.js |
OPENSSA_GEOLOCATION_HISTORY_LIMIT |
Não | 100 |
process.env | edge/openssa-sensor/lib/openssa.jslib/openssa.js |
OPENSSA_ITU_REGION |
Não | 2 |
process.env | server.jsedge/openssa-sensor/SERVER_INTEGRATION.mdedge/openssa-sensor/lib/openssa.jslib/openssa.js |
OPENSSA_LOCATION_PROFILE |
Não | — | os.getenv | edge/openssa-sensor/drivers/ssa_sensor.py |
OPENSSA_SENSOR_TOKEN |
Sim | [REDACTED] |
process.env, os.getenv | server.jsedge/openssa-sensor/SERVER_INTEGRATION.mdedge/openssa-sensor/local_server.jsedge/openssa-sensor/demo/run_streaming_demo.pyedge/openssa-sensor/lib/openssa.jslib/openssa.js |
OPENSSA_UHD_SPECTRUM_ENGINE |
Não | — | os.getenv | edge/openssa-sensor/drivers/ssa_sensor.py |
OPENWEBUI_API_KEY |
Sim | [REDACTED] |
process.env | server.jslib/openllm/providers.js |
OPENWEBUI_CHAT_PATH |
Não | /api/chat/completions |
process.env | server.js |
OPENWEBUI_DEFAULT_MODEL |
Não | — | process.env | server.js |
OPENWEBUI_HEALTH_PATH |
Não | /health |
process.env | server.js |
OPENWEBUI_MODELS_PATH |
Não | /api/models |
process.env | server.js |
OPENWEBUI_URL |
Não | ).replace(/\/+$/ |
process.env | server.js |
OPEN_EYES_API_BASE |
Não | — | os.getenv | drivers/raspbot_openeyes_agent.py |
OPEN_EYES_ASSET_ID |
Não | ISAC-RASPBOT-01 |
os.getenv | drivers/raspbot_openeyes_agent.py |
OPEN_EYES_DEFAULT_ASSET |
Não | ISAC-RASPBOT-01 |
process.env | server.js |
OPEN_EYES_HTTP_TIMEOUT |
Não | 3 |
os.getenv | drivers/raspbot_openeyes_agent.py |
OPEN_EYES_LOG_LEVEL |
Não | INFO |
os.getenv | drivers/raspbot_openeyes_agent.py |
OPEN_EYES_RECONNECT_DELAY |
Não | 2 |
os.getenv | drivers/raspbot_openeyes_agent.py |
OPEN_EYES_STATUS_INTERVAL |
Não | 0.25 |
os.getenv | drivers/raspbot_openeyes_agent.py |
OPEN_EYES_VERIFY_TLS |
Não | true |
os.getenv | drivers/raspbot_openeyes_agent.py |
OPEN_EYES_VIDEO_FPS |
Não | 15 |
os.getenv | drivers/raspbot_openeyes_agent.py |
OPEN_SOF |
Não | — | shell | OPENKNOWLEDGE-OPENTASK.md |
OWHG |
Não | — | shell | third_party/ontowiki/application/scripts/makeRelease.sh |
PATH |
Não | /usr/sbin:/usr/bin:/sbin:/bin |
os.getenv, process.env, shell | edge/opencybersec/opencybersec_agent.pylib/openllm/pipeline-engine.jslib/openllm/util.jstests/openpnt_agent_smoke_test.pytests/openpnt_linuxptp_wrapper_smoke_test.pythird_party/ontowiki/application/scripts/travis/install-services.sh |
PHPVERSION |
Não | — | shell | third_party/ontowiki/application/scripts/travis/install-extensions.sh |
PHP_ |
Não | — | shell | third_party/ontowiki/application/scripts/travis/install-extensions.sh |
PORT |
Não | 3000 |
process.env, interpolation | server.jsedge/openssa-sensor/local_server.jslib/openrf-controller/server.js |
PUBLIC_BASE_URL |
Não | COMPILED_DEPLOYMENT.publicBaseUrl).replace(/\/+$/ |
process.env, interpolation | server.js |
PWD |
Não | — | shell | third_party/ontowiki/application/scripts/vad/prepare.sh |
PYTHONUNBUFFERED |
Não | 1 |
systemd | openrf/agent/systemd/openrf-agent.service |
RASPBOT_BROWSER_WS_URL |
Não | — | process.env | server.js |
RASPBOT_CONTROL_URL |
Não | — | process.env | server.js |
RASPBOT_LOCAL_URL |
Não | http://127.0.0.1:6001 |
os.getenv | drivers/raspbot_openeyes_agent.py |
RASPBOT_STREAM_URL |
Não | — | process.env | server.js |
RASPBOT_WS_URL |
Não | — | os.getenv | drivers/raspbot_openeyes_agent.py |
RES |
Não | — | interpolation | lib/openiia.js |
RESULTFILE |
Não | — | shell | third_party/ontowiki/application/scripts/vad/prepare.sh |
ROCKETCHAT_AUTH_TOKEN |
Sim | [REDACTED] |
process.env | server.js |
ROCKETCHAT_BOT_USERNAME |
Não | openc5.bot |
process.env | server.js |
ROCKETCHAT_EMBED_URL |
Não | — | process.env | server.js |
ROCKETCHAT_INCOMING_WEBHOOK_URL |
Não | — | process.env | server.js |
ROCKETCHAT_OUTGOING_TOKEN |
Sim | [REDACTED] |
process.env, interpolation | server.jsrocketchat/outgoing-webhook-test.sh |
ROCKETCHAT_PUBLIC_URL |
Não | ROCKETCHAT_URL || '').replace(/\/+$/ |
process.env | server.js |
ROCKETCHAT_URL |
Não | ).replace(/\/+$/ |
process.env, interpolation | server.js |
ROCKETCHAT_USER_ID |
Não | — | process.env | server.js |
ROLE |
Não | — | shell | edge/openssa-sensor/install-demo-sensor.sh |
ROOT |
Não | — | shell | edge/opencybersec/install.shedge/openpnt-linuxptp/SELF-TEST.shedge/openpnt-linuxptp/install-linuxptp.shedge/openssa-sensor/install-demo-sensor.shedge/openssa-sensor/install/install-native-uhd.shedge/openssa-sensor/install/install-sensor.sh |
RUN_GROUP |
Não | — | shell | openrf/agent/install.sh |
RUN_ID |
Não | — | shell | OPENCYBERSEC.md |
RUN_USER |
Não | — | shell | openrf/agent/install.sh |
SERVICE |
Não | — | shell | edge/opencybersec/install.sh |
SERVICE_GROUP |
Não | — | shell | edge/openssa-sensor/install/install-sensor.shedge/openssa-sensor/install/update-existing-sensor.sh |
SERVICE_USER |
Não | — | shell | edge/openssa-sensor/install/install-sensor.shedge/openssa-sensor/install/update-existing-sensor.sh |
SESAME |
Não | — | shell | third_party/ontowiki/application/scripts/travis/install-services.sh |
SITE_ID |
Não | COMPILED_DEPLOYMENT.siteId |
process.env | server.jsedge/openssa-sensor/lib/openssa.jslib/openssa.js |
SOURCE |
Não | — | shell | edge/openpnt-linuxptp/install-linuxptp.sh |
SOURCE_ROOT |
Não | — | shell | modules/open-networks/integration/install-module-files.sh |
SRC |
Não | — | shell | drivers/install_openpnt_agent.sh |
SSA_API |
Não | — | interpolation | edge/openssa-sensor/public/open-ssa/app.jsopen-ssa/app.jspublic/open-ssa/app.js |
STAMP |
Não | — | shell | modules/open-networks/integration/install-module-files.sh |
STICKER |
Não | — | shell | third_party/ontowiki/application/scripts/vad/prepare.sh |
STICKERBEGIN |
Não | — | shell | third_party/ontowiki/application/scripts/vad/prepare.sh |
SUDO_USER |
Não | $USER |
interpolation | edge/openssa-sensor/install/install-sensor.shedge/openssa-sensor/install/update-existing-sensor.shopenrf/agent/install.sh |
SUITE_VERSION |
Não | — | interpolation | server.jstools/integrate_opensof_service_entries.py |
TARGET_ROOT |
Não | — | shell | modules/open-networks/integration/install-module-files.sh |
TASK |
Não | — | shell | rocketchat/outgoing-webhook-test.sh |
TOKEN |
Sim | — | shell | edge/openssa-sensor/install-demo-sensor.shrocketchat/outgoing-webhook-test.sh |
TOMCAT_VERSION |
Não | — | shell | third_party/ontowiki/application/scripts/travis/install-services.sh |
TRACK_API |
Não | — | interpolation | integrations/opencop-openeyes/patched-static/map.js |
TRAVIS_PHP_VERSION |
Não | — | shell | third_party/ontowiki/application/scripts/travis/install-extensions.shthird_party/ontowiki/application/scripts/travis/install-services.sh |
UHD_INCLUDE_DIRS |
Não | — | interpolation | edge/openssa-sensor/native/uhd_spectrum_engine/CMakeLists.txt |
UHD_LIBRARIES |
Não | — | interpolation | edge/openssa-sensor/native/uhd_spectrum_engine/CMakeLists.txt |
USER |
Não | — | shell | edge/openssa-sensor/SENSOR_INSTALL.mdedge/openssa-sensor/install-demo-sensor.shedge/openssa-sensor/install/install-sensor.shedge/openssa-sensor/install/update-existing-sensor.shopenrf/README-UPSTREAM-v0.3.0.mdthird_party/ontowiki/application/scripts/travis/install-services.sh |
VIRTTMP |
Não | — | shell | third_party/ontowiki/application/scripts/vad/prepare.sh |
VIRTUOSO |
Não | — | shell | third_party/ontowiki/application/scripts/travis/install-services.sh |
VIRTUOSO_T |
Não | — | shell | third_party/ontowiki/application/scripts/vad/prepare.sh |
WORK |
Não | — | shell | edge/openssa-sensor/install-demo-sensor.sh |
Política de configuração
- Armazenar configuração específica da edição fora do diretório imutável da versão.
- Não armazenar senhas, tokens, chaves privadas ou credenciais completas no BookStack, controle de versão, histórico de comandos ou URLs.
- Documentar finalidade da variável, valores válidos, comportamento padrão, requisito de reload/restart e serviço proprietário.
- Usar segredos separados por distribuição/instância e rotacioná-los por procedimento registrado.
- Validar variáveis obrigatórias antes de iniciar o serviço e falhar claramente em vez de escolher padrões inseguros silenciosamente.
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
Serviços systemd
Serviços systemd
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Definições de serviço da distribuição e do host legível |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Unidades de serviço observadas
| Unidade | Descrição | Usuário | Diretório de trabalho | ExecStart | Reinício | Evidência |
|---|---|---|---|---|---|---|
| opencybersec-agent.service | OpenCyberSec Defensive Edge Sensor Agent | opencybersec | — |
/opt/opencybersec-agent/opencybersec_agent.py --config /etc/opencybersec-agent.json |
on-failure | edge/opencybersec/systemd/opencybersec-agent.service |
| openlvc-ais-bridge.service | OpenLVC AIS NMEA Bridge | rocketman | /opt/opensof/edge/openlvc |
/usr/bin/python3 /opt/opensof/edge/openlvc/ais_nmea_bridge.py --opensof ${OPENSOF_URL} --token [REDACTED] --bind 0.0.0.0 --port 10110 |
on-failure | edge/openlvc/systemd/openlvc-ais-bridge.service |
| openlvc-dis-bridge.service | OpenLVC IEEE DIS UDP Bridge | rocketman | /opt/opensof/edge/openlvc |
/usr/bin/python3 /opt/opensof/edge/openlvc/dis_udp_bridge.py --opensof ${OPENSOF_URL} --token [REDACTED] --bind 0.0.0.0 --port 3000 |
on-failure | edge/openlvc/systemd/openlvc-dis-bridge.service |
| openlvc-flightgear-bridge.service | OpenLVC FlightGear UDP Bridge | rocketman | /opt/opensof/edge/openlvc |
/usr/bin/python3 /opt/opensof/edge/openlvc/flightgear_bridge.py --opensof ${OPENSOF_URL} --token [REDACTED] --bind 0.0.0.0 --port 5505 |
on-failure | edge/openlvc/systemd/openlvc-flightgear-bridge.service |
| openlvc-rti-gateway.service | OpenLVC OpenBus to HLA RTI Gateway | rocketman | /opt/opensof/edge/openlvc |
/usr/bin/python3 /opt/opensof/edge/openlvc/rti_openbus_gateway.py --opensof ${OPENSOF_URL} --token [REDACTED] --federation ${OPENLVC_FEDERATION} --federate ${OPENLVC_FEDERATE} --sidecar-command ${OPENLVC_RTI_SIDECAR_COMMAND} |
on-failure | edge/openlvc/systemd/openlvc-rti-gateway.service |
| openpnt-phc2sys@.service | OpenPNT linuxptp phc2sys instance %i | root | — |
/opt/openpnt/bin/openpnt-linuxptp run phc2sys --instance /etc/openpnt/linuxptp/instances/%i.json --bin-dir /opt/openpnt/linuxptp/bin |
on-failure | edge/openpnt-linuxptp/systemd/openpnt-phc2sys@.service |
| openpnt-ptp4l@.service | OpenPNT linuxptp ptp4l instance %i | root | — |
/opt/openpnt/bin/openpnt-linuxptp run ptp4l --instance /etc/openpnt/linuxptp/instances/%i.json --bin-dir /opt/openpnt/linuxptp/bin |
on-failure | edge/openpnt-linuxptp/systemd/openpnt-ptp4l@.service |
| openpnt-ts2phc@.service | OpenPNT linuxptp ts2phc instance %i | root | — |
/opt/openpnt/bin/openpnt-linuxptp run ts2phc --instance /etc/openpnt/linuxptp/instances/%i.json --bin-dir /opt/openpnt/linuxptp/bin |
on-failure | edge/openpnt-linuxptp/systemd/openpnt-ts2phc@.service |
| openrf-agent.service | OpenRF Radio Agent | OPENRF_USER | /opt/openrf-agent |
/usr/local/bin/openrf-agent --config /etc/openrf/openrf-agent.json |
always | openrf/agent/systemd/openrf-agent.service |
| openc5isr-wct-pt.service | OpenC5ISR WCT Portuguese | wct-ops | /srv/wct/instances/openc5isr-pt/current |
/usr/local/bin/npm start |
on-failure | /etc/systemd/system/openc5isr-wct-pt.service |
Lista de implantação autoritativa
- Copiar unidades para /etc/systemd/system somente de fonte de versão/implantação revisada.
- Executar systemctl daemon-reload após alterações e habilitar/iniciar a instância pretendida.
- Usar uma conta de serviço dedicada, sem login, com acesso somente leitura à versão e apenas permissões necessárias ao estado persistente.
- Definir WorkingDirectory e caminhos absolutos em ExecStart; não depender de perfil de shell interativo.
- Adicionar dependências cientes de saúde e limites de reinício para que um backend com falha não cause tempestade de reinícios.
Comandos de verificação
systemctl cat <unit>.service
systemctl status <unit>.service --no-pager
systemctl show <unit>.service -p User -p Group -p WorkingDirectory -p ExecStart
journalctl -u <unit>.service -n 200 --no-pager
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
Configuração Nginx
Configuração Nginx
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Configuração Nginx da distribuição e do host legível |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Configuração de proxy observada
| Evidência | server_name | listen | location | proxy_pass |
|---|---|---|---|---|
/etc/nginx/sites-available/openc5isr-pt.wallacecorptech.com |
openc5isr-pt.wallacecorptech.com openc5isr-pt.wallacecorptech.com |
80 [::]:80 443 ssl [::]:443 ssl |
/ | http://127.0.0.1:3102/ |
/etc/nginx/sites-available/openc5isr-pt.wallacecorptech.com.bak |
openc5isr-pt.wallacecorptech.com openc5isr-pt.wallacecorptech.com |
[::]:443 ssl 443 ssl 80 [::]:80 |
/ | http://127.0.0.1:3102/ |
Requisitos de proxy
- Terminar TLS com certificado válido e redirecionar HTTP em claro para HTTPS.
- Preservar cabeçalhos Host, X-Real-IP, X-Forwarded-For e X-Forwarded-Proto.
- Configurar cabeçalhos de upgrade WebSocket nas rotas de tempo real.
- Definir deliberadamente limites de upload/corpo/tempo para imagens, vídeo, arquivos e análises longas.
- Manter cada hostname de distribuição mapeado ao serviço/porta pretendido; testar roteamento após cada versão.
- Executar nginx -t antes do reload e reter a última configuração válida.
Comandos de verificação
sudo nginx -t
sudo systemctl reload nginx
curl -I https://openc5isr-pt.wallacecorptech.com/
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
Portas e Ligações de Rede
Portas e Ligações de Rede
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Extração estática de portas numéricas |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Candidatos de porta observados
| Porta | Protocolo | Evidência | Fonte |
|---|---|---|---|
| 1 | tcp | port mapping to 30 | public/open-lvc/index.html |
| 1 | tcp | port mapping to 80 | third_party/openil_linuxptp/config.c |
| 1 | tcp | port mapping to 80 | third_party/openil_linuxptp/configs/G.8275.1.cfg |
| 1 | tcp | port mapping to 80 | third_party/openil_linuxptp/configs/automotive-master.cfg |
| 1 | tcp | port mapping to 80 | third_party/openil_linuxptp/configs/automotive-slave.cfg |
| 1 | tcp | port mapping to 80 | third_party/openil_linuxptp/configs/default.cfg |
| 1 | tcp | port mapping to 80 | third_party/openil_linuxptp/configs/gPTP.cfg |
| 2 | tcp | port mapping to 00 | tests/openpnt_agent_smoke_test.py |
| 10 | tcp | port mapping to 150 | third_party/ontowiki/extensions/datagathering/scripts/jquery.autocomplete.js |
| 11 | tcp | port mapping to 43 | third_party/ontowiki/extensions/themes/silverblue/scripts/libraries/jquery.dimensions.js |
| 11 | tcp | port mapping to 20 | third_party/ontowiki/extensions/translations/ru/core.csv |
| 12 | tcp | port mapping to 00 | third_party/ontowiki/extensions/exconf/Archive.php |
| 13 | tcp | port mapping to 15 | third_party/ontowiki/application/config/SysBase.rdf |
| 13 | tcp | port mapping to 59 | third_party/ontowiki/application/scripts/vad/ow_vad_sticker_template.xml |
| 13 | tcp | port mapping to 29 | third_party/ontowiki/extensions/themes/silverblue/scripts/libraries/jquery.simplemodal.js |
| 18 | tcp | port mapping to 30 | third_party/ontowiki/extensions/datagathering/scripts/jquery.autocomplete.js |
| 19 | tcp | port mapping to 29 | third_party/ontowiki/extensions/exconf/resources/exconf.css |
| 19 | tcp | port mapping to 08 | third_party/ontowiki/extensions/filter/resources/jquery.treeview.js |
| 20 | tcp | command argument | UPGRADE-v0.11.0.md |
| 21 | tcp | port mapping to 01 | third_party/ontowiki/extensions/exconf/pclzip.lib.php |
| 21 | tcp | port mapping to 39 | third_party/ontowiki/extensions/exconf/resources/togglebutton.css |
| 30 | tcp | port mapping to 10 | edge/openssa-sensor/lib/openssa.js |
| 30 | tcp | port mapping to 10 | lib/openssa.js |
| 80 | tcp | port mapping to 443 | third_party/ontowiki/extensions/themes/silverblue/scripts/libraries/jquery-1.9.1.js |
| 200 | tcp | port mapping to 404 | edge/openssa-sensor/lib/openssa.js |
| 200 | tcp | port mapping to 422 | lib/open-networks/service.js |
| 200 | tcp | port mapping to 404 | lib/openllm.js |
| 200 | tcp | port mapping to 404 | lib/openssa.js |
| 200 | tcp | port mapping to 404 | third_party/ontowiki/extensions/themes/silverblue/scripts/libraries/jquery-1.9.1.js |
| 201 | tcp | port mapping to 200 | lib/openrf-controller/server.js |
| 319 | tcp | command argument | third_party/openil_linuxptp/udp.c |
| 319 | tcp | command argument | third_party/openil_linuxptp/udp6.c |
| 320 | tcp | command argument | third_party/openil_linuxptp/udp.c |
| 320 | tcp | command argument | third_party/openil_linuxptp/udp6.c |
| 401 | tcp | port mapping to 400 | lib/openrf-controller/server.js |
| 413 | tcp | port mapping to 400 | lib/open-networks/index.js |
| 443 | tcp | port mapping to 80 | server.js |
| 1000 | tcp | port mapping to 20 | public/open-networks/app.js |
| 1000 | tcp | port mapping to 200 | third_party/ontowiki/extensions/themes/silverblue/scripts/libraries/jquery-ui-1.8.22.js |
| 3000 | tcp | URL | OPENCYBERSEC-QUICKSTART.md |
| 3000 | tcp | URL | OPENLVC-RTI.md |
| 3000 | tcp | URL | README-OPENEYES.md |
| 3000 | tcp | URL | SCENARIOS.md |
| 3000 | tcp | URL | demo_simulator.py |
| 3000 | tcp | URL | drivers/eod_technician_agent.py |
| 3000 | tcp | URL | drivers/n310_sensor_agent.py |
| 3000 | tcp | URL | drivers/openaar_edge_recorder.py |
| 3000 | tcp | URL | drivers/openanalytics-agent.env.example |
| 3000 | tcp | URL | drivers/raspbot_task_agent.py |
| 3000 | tcp | URL | drivers/sse_to_udp_task_bridge.py |
| 3000 | tcp | command argument | edge/openlvc/README.md |
| 3000 | tcp | URL | edge/openlvc/ais_nmea_bridge.py |
| 3000 | tcp | URL | edge/openlvc/dis_udp_bridge.py |
| 3000 | tcp | URL | edge/openlvc/flightgear_bridge.py |
| 3000 | tcp | URL | edge/openlvc/rti_openbus_gateway.py |
| 3000 | tcp | command argument | edge/openlvc/systemd/openlvc-dis-bridge.service |
| 3000 | tcp | URL | edge/openssa-sensor/QUICKSTART-B210.md |
| 3000 | tcp | URL | edge/openssa-sensor/README.md |
| 3000 | tcp | URL | edge/openssa-sensor/config/ssa-sensor-simulation.json |
| 3000 | tcp | URL | edge/openssa-sensor/config/ssa-sensor-uhd-b210-local.json |
| 3000 | tcp | URL | edge/openssa-sensor/demo/run_streaming_demo.py |
| 3000 | tcp | URL | lib/openllm/providers.js |
| 3000 | tcp | URL | open-daa/open-analytics/app.js |
| 3000 | tcp | URL | rocketchat/outgoing-webhook-test.sh |
| 3000 | tcp | URL | scenarios/run_demo_sequence.sh |
| 3000 | tcp | URL | scenarios/run_eod_floor_mission.py |
| 3000 | tcp | URL | scenarios/run_follow_mission.py |
| 3000 | tcp | URL | scenarios/run_fusion_demo.py |
| 3000 | tcp | URL | scenarios/run_openeyes_demo.py |
| 3000 | tcp | URL | scenarios/send_eod_message.py |
| 3000 | tcp | URL | server.js |
| 3030 | tcp | command argument | third_party/ontowiki/application/scripts/travis/README.md |
| 3600 | tcp | configuration directive | server.js |
| 5505 | tcp | command argument | OPENLVC-DEMO.md |
| 5505 | tcp | command argument | edge/openlvc/README.md |
| 5505 | tcp | command argument | edge/openlvc/systemd/openlvc-flightgear-bridge.service |
| 6001 | tcp | URL | README-OPENEYES.md |
| 6001 | tcp | command argument | drivers/README-RASPBOT-OPENEYES.txt |
| 6001 | tcp | URL | drivers/openpnt_raspbot_guidance.py |
| 6001 | tcp | URL | drivers/raspbot-openeyes.env.example |
| 6001 | tcp | URL | drivers/raspbot_openeyes_agent.py |
| 7101 | tcp | command argument | SCENARIOS.md |
| 8075 | tcp | command argument | openrf/README-UPSTREAM-v0.3.0.md |
| 8075 | tcp | URL | openrf/agent/config/openrf-agent.json |
| 8080 | tcp | URL | third_party/ontowiki/application/scripts/travis/README.md |
| 8080 | tcp | URL | third_party/ontowiki/application/scripts/travis/install-services.sh |
| 8088 | tcp | URL | third_party/ontowiki/application/scripts/travis/README.md |
| 8095 | tcp | URL | openrf/API.md |
| 8800 | tcp | URL | drivers/mock_rocketchat.py |
| 8888 | tcp | URL | drivers/openanalytics-agent.json.example |
| 8888 | tcp | URL | open-daa/open-analytics/app.js |
| 8888 | tcp | URL | public/open-daa/open-analytics/app.js |
| 8890 | tcp | URL | third_party/ontowiki/application/scripts/travis/README.md |
| 8890 | tcp | URL | third_party/ontowiki/application/scripts/vad/vad.ini |
| 9000 | tcp | URL | open-lvc/app.js |
| 9999 | tcp | URL | third_party/ontowiki/application/scripts/travis/install-services.sh |
| 10110 | tcp | command argument | edge/openlvc/README.md |
| 10110 | tcp | command argument | edge/openlvc/systemd/openlvc-ais-bridge.service |
| 18782 | tcp | URL | tests/compiled_deployment_smoke_test.py |
Governança de portas
Uma ocorrência numérica é apenas candidata. Confirme o processo proprietário com ss -lntup, o serviço com systemctl, o mapeamento de contêiner com docker compose ps e a rota pública com Nginx. Documente se cada porta se liga ao loopback, interface de gerenciamento, rede operacional ou todas as interfaces.
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
Instalação e Ciclo de Vida
Managed documentation for Instalação e Ciclo de Vida.
Procedimento de Instalação
Procedimento de Instalação
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Manifestos da distribuição mais padrão de implantação controlada |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Pontos de entrada candidatos de build/instalação
| Evidência | Invocação | Ação declarada |
|---|---|---|
package.json |
npm run start |
npm run verify:startup && node server.js |
package.json |
npm run test |
python3 tests/integrated_smoke_test.py && python3 tests/openknowledge_opentask_ontology_smoke_test.py && python3 tests/opendaa_opendata_smoke_test.py && python3 tests/opendaa_openanalytics_smoke_test.py && python3 tests/opencop_smoke_test.py && python3 tests/smoke_test.py && python3 tests/openeyes_smoke_test.py && python3 tests/raspbot_agent_smoke_test.py && python3 tests/openpnt_smoke_test.py && python3 tests/openpnt_linuxptp_wrapper_smoke_test.py && python3 tests/openpnt_agent_smoke_test.py && python3 tests/external_integrations_smoke_test.py && python3 tests/compiled_deployment_smoke_test.py && node tests/openssa/test_openssa.js && python3 tests/openssa/test_sensor.py && python3 tests/openssa_opensof_smoke_test.py && python3 tests/openrf_opensof_smoke_test.py && python3 tests/openlvc_edge_gateway_test.py && python3 tests/openlvc_smoke_test.py && python3 tests/opencybersec_smoke_test.py && python3 tests/opencybersec_agent_smoke_test.py && python3 tests/openiia_smoke_test.py && python3 tests/openaar_mr_smoke_test.py |
package.json |
npm run verify:startup |
node -e "require('./lib/openpnt-timing'); require('./lib/openpnt'); console.log('startup dependencies OK')" |
edge/openssa-sensor/package.json |
npm run start |
node local_server.js 3000 |
edge/openssa-sensor/package.json |
npm run check |
node --check lib/openssa.js && node --check public/open-ssa/app.js && node --check local_server.js && python3 -m py_compile drivers/ssa_sensor.py tools/*.py demo/run_streaming_demo.py tests/*.py |
edge/openssa-sensor/package.json |
npm run test |
npm run check && node tests/test_openssa.js && python3 -m unittest discover -s tests -v |
third_party/ontowiki/Makefile |
make clean |
Alvo Make |
third_party/ontowiki/Makefile |
make codebeautifier |
Alvo Make |
third_party/ontowiki/Makefile |
make codesniffer |
Alvo Make |
third_party/ontowiki/Makefile |
make composer-install |
Alvo Make |
third_party/ontowiki/Makefile |
make debianize |
Alvo Make |
third_party/ontowiki/Makefile |
make default |
Alvo Make |
third_party/ontowiki/Makefile |
make deploy |
Alvo Make |
third_party/ontowiki/Makefile |
make devenv |
Alvo Make |
third_party/ontowiki/Makefile |
make directories |
Alvo Make |
third_party/ontowiki/Makefile |
make getcomposer |
Alvo Make |
third_party/ontowiki/Makefile |
make help |
Alvo Make |
third_party/ontowiki/Makefile |
make help-cs |
Alvo Make |
third_party/ontowiki/Makefile |
make help-test |
Alvo Make |
third_party/ontowiki/Makefile |
make install |
Alvo Make |
third_party/ontowiki/Makefile |
make list-events |
Alvo Make |
third_party/ontowiki/Makefile |
make odbctest |
Alvo Make |
third_party/ontowiki/Makefile |
make test |
Alvo Make |
third_party/ontowiki/Makefile |
make test-directories |
Alvo Make |
third_party/ontowiki/Makefile |
make test-extensions |
Alvo Make |
third_party/ontowiki/Makefile |
make test-integration-mysql |
Alvo Make |
third_party/ontowiki/Makefile |
make test-integration-virtuoso |
Alvo Make |
third_party/ontowiki/Makefile |
make test-unit |
Alvo Make |
third_party/ontowiki/debian/Makefile/Makefile |
make clean |
Alvo Make |
third_party/ontowiki/debian/Makefile/Makefile |
make default |
Alvo Make |
third_party/ontowiki/debian/Makefile/Makefile |
make package |
Alvo Make |
third_party/ontowiki/debian/Makefile/Makefile |
make prepare |
Alvo Make |
Procedimento de instalação controlada
- Registrar nome do artefato, versão, checksum, origem e aprovação.
- Fazer backup de configuração, dados persistentes, banco de dados e definições ativas de proxy/serviço.
- Extrair a distribuição em novo diretório imutável; não sobrescrever a versão ativa.
- Instalar dependências usando manifestos e lock files fixados. Revisar scripts antes de executá-los como usuário privilegiado.
- Criar/atualizar configuração e segredos específicos da edição fora do diretório da versão.
- Executar testes unitários/estáticos e verificação local de saúde antes de trocar tráfego de produção.
- Ativar atomicamente pelo link current/tag de contêiner/definição de serviço e reiniciar apenas serviços afetados.
- Validar estado de processos, endpoints locais, roteamento Nginx, WebSockets, login, fluxo principal e logs.
- Registrar resultados reais e manter a versão anterior até completar a janela de aceitação.
Não presuma
O gerador deliberadamente não inventa um comando de instalação quando a distribuição não fornece evidências suficientes. Promova um comando para esta página somente após executá-lo com sucesso em um alvo limpo ou controlado.
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
Atualização e Reversão
Atualização e Reversão
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Padrão de ciclo de vida e comparação opcional de versões |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Gate pré-atualização
- Caminho da versão anterior e comando de reversão são conhecidos e testados.
- Migrações de banco/configuração são identificadas, respaldadas e reversíveis ou explicitamente irreversíveis.
- Interfaces externas e módulos dependentes têm expectativas de compatibilidade registradas.
- Existe plano de manutenção/comunicação para interrupção visível ao usuário.
- Testes de aceitação e revisor responsável estão atribuídos.
Sequência de atualização
backup → stage new release → install/validate dependencies → migrate if required
→ switch active release → restart affected services → smoke/acceptance tests
→ observe → approve or roll back
Sequência de reversão
stop traffic/affected service → restore compatible data/config if required
→ repoint active release → restart → validate local/public endpoints
→ record incident and preserve failed-release evidence
Comparação específica da versão
Nenhuma versão anterior foi fornecida. Execute com --compare /caminho/versao-anterior para gerar inventário estático de mudanças.
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.