[wct-pt] 05 Operations & Administration

Operations, monitoring, backup, recovery, identity, security and troubleshooting. Edition: WCT Portuguese — OpenC5ISR (openc5isr-pt.wallacecorptech.com).

Start Here

Comece Aqui

Campo Valor
Distribuição WCT Portuguese — OpenC5ISR
Produto OpenC5ISR
Versão 0.15.1
Implantação openc5isr-pt.wallacecorptech.com
Fonte /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt
Evidência Estrutura da documentação e varredura da distribuição
Impressão digital da fonte e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801
Estado Linha de base gerada — revisão humana obrigatória

Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

Finalidade

Este livro fornece uma linha de base operacional segura para a distribuição indicada. Substitua placeholders por unidades, URLs, responsáveis, limites e caminhos de escalonamento testados.

Conteúdo

Seção Conteúdo
Controle de Serviços Iniciar, parar, reiniciar e inspecionar serviços implantados.
Monitoramento e Garantia Verificações de saúde, logs, auditoria e controles operacionais diários.
Continuidade e Recuperação Backups, recuperação e solução estruturada de problemas.

Como manter este livro

As seções geradas são substituídas por evidências da distribuição em cada execução. Coloque correções revisadas, fatos específicos da implantação, links e decisões na área Notas do Mantenedor abaixo do bloco gerado. Marque páginas como revisadas somente após testá-las contra a distribuição e versão indicadas.


Notas do Mantenedor

Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.

Controle de Serviços

Managed documentation for Controle de Serviços.

Controle de Serviços

Iniciar, Parar e Reiniciar

Iniciar, Parar e Reiniciar

Campo Valor
Distribuição WCT Portuguese — OpenC5ISR
Produto OpenC5ISR
Versão 0.15.1
Implantação openc5isr-pt.wallacecorptech.com
Fonte /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt
Evidência Unidades de serviço observadas mais padrão de controle operacional
Impressão digital da fonte e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801
Estado Linha de base gerada — revisão humana obrigatória

Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

Candidatos de serviço observados

Unidade Comando de estado Comando de log
opencybersec-agent.service sudo systemctl status opencybersec-agent.service --no-pager sudo journalctl -u opencybersec-agent.service -n 200 --no-pager
openlvc-ais-bridge.service sudo systemctl status openlvc-ais-bridge.service --no-pager sudo journalctl -u openlvc-ais-bridge.service -n 200 --no-pager
openlvc-dis-bridge.service sudo systemctl status openlvc-dis-bridge.service --no-pager sudo journalctl -u openlvc-dis-bridge.service -n 200 --no-pager
openlvc-flightgear-bridge.service sudo systemctl status openlvc-flightgear-bridge.service --no-pager sudo journalctl -u openlvc-flightgear-bridge.service -n 200 --no-pager
openlvc-rti-gateway.service sudo systemctl status openlvc-rti-gateway.service --no-pager sudo journalctl -u openlvc-rti-gateway.service -n 200 --no-pager
openpnt-phc2sys@.service sudo systemctl status openpnt-phc2sys@.service --no-pager sudo journalctl -u openpnt-phc2sys@.service -n 200 --no-pager
openpnt-ptp4l@.service sudo systemctl status openpnt-ptp4l@.service --no-pager sudo journalctl -u openpnt-ptp4l@.service -n 200 --no-pager
openpnt-ts2phc@.service sudo systemctl status openpnt-ts2phc@.service --no-pager sudo journalctl -u openpnt-ts2phc@.service -n 200 --no-pager
openrf-agent.service sudo systemctl status openrf-agent.service --no-pager sudo journalctl -u openrf-agent.service -n 200 --no-pager
openc5isr-wct-pt.service sudo systemctl status openc5isr-wct-pt.service --no-pager sudo journalctl -u openc5isr-wct-pt.service -n 200 --no-pager

Sequência segura de controle

# Inspect before changing anything
systemctl status <unit>.service --no-pager
journalctl -u <unit>.service -n 100 --no-pager

# Start/stop/restart only the intended unit
sudo systemctl start <unit>.service
sudo systemctl stop <unit>.service
sudo systemctl restart <unit>.service

# Confirm process, port and local response
systemctl status <unit>.service --no-pager
ss -lntup
curl -fsS http://127.0.0.1:<port>/<health-path>

Regras de controle


Notas do Mantenedor

Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.

Monitoramento e Garantia

Managed documentation for Monitoramento e Garantia.

Monitoramento e Garantia

Verificações de Saúde

Verificações de Saúde

Campo Valor
Distribuição WCT Portuguese — OpenC5ISR
Produto OpenC5ISR
Versão 0.15.1
Implantação openc5isr-pt.wallacecorptech.com
Fonte /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt
Evidência Varredura de rotas e modelo de saúde operacional
Impressão digital da fonte e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801
Estado Linha de base gerada — revisão humana obrigatória

Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

Endpoints de saúde candidatos

Nenhuma rota fortemente associada a saúde/prontidão foi detectada.

Modelo de saúde em camadas

Camada Verificação Bom resultado
Processo systemctl is-active / container state Ativo sem ciclo de reinício.
Socket ss -lntup Endereço/porta esperados pertencentes ao processo esperado.
HTTP/API local curl loopback endpoint Status/corpo esperado dentro do limite.
Proxy/TLS curl public hostname Certificado válido, roteamento e cabeçalhos corretos.
Dependência Verificações de banco/barramento/arquivos/conhecimento Resposta autenticada da dependência e latência aceitável.
Fluxo Transação principal do usuário Resultado ponta a ponta visível, correlacionado e retido.

Requisitos de endpoint de saúde

Um endpoint de liveness deve provar que o processo responde; readiness deve provar que dependências e configuração necessárias são utilizáveis. Não exponha segredos, stack traces ou topologia sensível em saída pública de saúde.


Notas do Mantenedor

Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.

Monitoramento e Garantia

Logs e Auditoria

Logs e Auditoria

Campo Valor
Distribuição WCT Portuguese — OpenC5ISR
Produto OpenC5ISR
Versão 0.15.1
Implantação openc5isr-pt.wallacecorptech.com
Fonte /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt
Evidência Padrão de logs operacionais
Impressão digital da fonte e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801
Estado Linha de base gerada — revisão humana obrigatória

Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

Fontes de log

Fonte Comando/local típico Uso
systemd/journald journalctl -u <unit> --since ... Ciclo de vida do processo, stdout/stderr e erros do serviço.
Nginx /var/log/nginx/access.log, /var/log/nginx/error.log Sintomas de roteamento, status, latência, upstream e TLS.
Aplicação Logs estruturados ou diretório configurado Eventos de domínio, validação, chamadas de dependências e estado de fluxo.
Auditoria Armazenamento de auditoria protegido/central Ator, ação, alvo, decisão de política, resultado e correlação.
Sensor/borda Logs e telemetria de dispositivo/agente Conexão, relógio, calibração, perda de amostras e geração de produtos.

Campos estruturados necessários

Não registrar em log


Notas do Mantenedor

Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.

Monitoramento e Garantia

Lista Operacional

Lista Operacional

Campo Valor
Distribuição WCT Portuguese — OpenC5ISR
Produto OpenC5ISR
Versão 0.15.1
Implantação openc5isr-pt.wallacecorptech.com
Fonte /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt
Evidência Padrão operacional
Impressão digital da fonte e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801
Estado Linha de base gerada — revisão humana obrigatória

Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

Verificações diárias/início de turno

Após qualquer mudança

Registro de passagem

Registre versão ativa, degradações conhecidas, soluções temporárias, incidentes abertos, mudanças pendentes, disponibilidade de sensores, estado de dependências externas e próxima ação necessária. Continuidade operacional não deve depender de memória oral.


Notas do Mantenedor

Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.

Continuidade e Recuperação

Managed documentation for Continuidade e Recuperação.

Continuidade e Recuperação

Backup e Recuperação

Backup e Recuperação

Campo Valor
Distribuição WCT Portuguese — OpenC5ISR
Produto OpenC5ISR
Versão 0.15.1
Implantação openc5isr-pt.wallacecorptech.com
Fonte /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt
Evidência Padrão de continuidade
Impressão digital da fonte e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801
Estado Linha de base gerada — revisão humana obrigatória

Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

Escopo de backup

Ativo Requisito de backup Verificação de restauração
Artefatos de versão Reter pacotes/checksums imutáveis exatos; normalmente não copiar dependências regeneráveis. Teste de checksum e extração.
Configuração Cópia protegida e versionada, excluindo ou criptografando separadamente segredos. Teste de sintaxe e comparação controlada.
Bancos de dados Dump/snapshot consistente e nativo com metadados de esquema/versão. Restaurar em ambiente isolado e executar verificações de integridade/consulta.
Arquivos/evidências Conteúdo mais metadados, propriedade, política de acesso, checksums e proveniência. Restauração de amostra, checksum e teste de controle de acesso.
Conhecimento/ontologia Dados do grafo, versões de ontologia, shapes, índices e configuração. Testes SPARQL/restrições contra grafo restaurado.
Auditoria/histórico Retenção protegida conforme política; preservar ordem e evidência de integridade. Consultar eventos selecionados e verificar cadeia de integridade.

Ordem de recuperação

  1. Infraestrutura, DNS/TLS e tempo.
  2. Configuração protegida e segredos.
  3. Bancos de dados, conhecimento e armazenamento de artefatos.
  4. OpenBus/backends compartilhados.
  5. Aplicações específicas da edição e proxy reverso.
  6. Sensores/agentes de borda e integrações externas.
  7. Testes de aceitação ponta a ponta e acesso de usuários.

Objetivo de recuperação

Defina e teste RPO/RTO por classe de dados. Um backup nunca restaurado é uma coleção otimista de arquivos, não uma capacidade de recuperação.


Notas do Mantenedor

Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.

Continuidade e Recuperação

Solução de Problemas

Solução de Problemas

Campo Valor
Distribuição WCT Portuguese — OpenC5ISR
Produto OpenC5ISR
Versão 0.15.1
Implantação openc5isr-pt.wallacecorptech.com
Fonte /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt
Evidência Padrão de diagnóstico operacional
Impressão digital da fonte e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801
Estado Linha de base gerada — revisão humana obrigatória

Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

Sequência de diagnóstico

  1. Descrever sintoma exato, início, escopo e último estado conhecido como bom.
  2. Verificar DNS/roteamento/tempo antes de presumir defeito da aplicação.
  3. Verificar estado do processo/contêiner e logs recentes.
  4. Testar backend localmente em seu endereço/porta.
  5. Testar caminho proxy/TLS e upgrade WebSocket separadamente.
  6. Testar dependências: banco, OpenBus, OpenKnowledge, OpenFiles e serviços externos.
  7. Reproduzir um fluxo principal com identificadores de correlação e capturar evidências.
  8. Aplicar a menor mudança reversível e retestar todas as camadas.

Matriz de sintomas

Sintoma Camada provável Primeiras verificações
Conexão recusada Processo/socket systemctl status, ss -lntup, local curl
Resposta vazia/reset Falha de app/upstream ou protocolo incompatível Logs da aplicação, resposta HTTP interna, protocolo do proxy.
502/504 Proxy reverso/upstream nginx -t, error log, proxy_pass, backend latency
Página abre, mas dados ao vivo falham WebSocket/CORS/auth Console de rede, cabeçalhos de upgrade, token/função, base da rota.
Distribuição/marca incorreta Instância Nginx/serviço Roteamento do hostname, unidade de serviço, link current, ambiente.
Trilhas/tarefas/produtos ausentes Dependência/fluxo de dados Logs do produtor, OpenBus/API, autorização, tipo semântico, janela temporal.
Erro intermitente de correlação Tempo/PNT/qualidade dos dados Desvio do relógio, carimbos da fonte, referencial e calibração.

Regra de evidência

Antes de mudar configuração, preserve logs relevantes, saída de estado, requisição/resposta, versão e carimbos de tempo. Solução de problemas sem evidência tende a virar roleta de configuração — com probabilidades piores e menos bebidas grátis.


Notas do Mantenedor

Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.