[wct-pt] 05 Operations & Administration
Operations, monitoring, backup, recovery, identity, security and troubleshooting. Edition: WCT Portuguese — OpenC5ISR (openc5isr-pt.wallacecorptech.com).
Start Here
Comece Aqui
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Estrutura da documentação e varredura da distribuição |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Finalidade
Este livro fornece uma linha de base operacional segura para a distribuição indicada. Substitua placeholders por unidades, URLs, responsáveis, limites e caminhos de escalonamento testados.
Conteúdo
| Seção | Conteúdo |
|---|---|
| Controle de Serviços | Iniciar, parar, reiniciar e inspecionar serviços implantados. |
| Monitoramento e Garantia | Verificações de saúde, logs, auditoria e controles operacionais diários. |
| Continuidade e Recuperação | Backups, recuperação e solução estruturada de problemas. |
Como manter este livro
As seções geradas são substituídas por evidências da distribuição em cada execução. Coloque correções revisadas, fatos específicos da implantação, links e decisões na área Notas do Mantenedor abaixo do bloco gerado. Marque páginas como revisadas somente após testá-las contra a distribuição e versão indicadas.
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
Controle de Serviços
Managed documentation for Controle de Serviços.
Iniciar, Parar e Reiniciar
Iniciar, Parar e Reiniciar
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Unidades de serviço observadas mais padrão de controle operacional |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Candidatos de serviço observados
| Unidade | Comando de estado | Comando de log |
|---|---|---|
| opencybersec-agent.service | sudo systemctl status opencybersec-agent.service --no-pager |
sudo journalctl -u opencybersec-agent.service -n 200 --no-pager |
| openlvc-ais-bridge.service | sudo systemctl status openlvc-ais-bridge.service --no-pager |
sudo journalctl -u openlvc-ais-bridge.service -n 200 --no-pager |
| openlvc-dis-bridge.service | sudo systemctl status openlvc-dis-bridge.service --no-pager |
sudo journalctl -u openlvc-dis-bridge.service -n 200 --no-pager |
| openlvc-flightgear-bridge.service | sudo systemctl status openlvc-flightgear-bridge.service --no-pager |
sudo journalctl -u openlvc-flightgear-bridge.service -n 200 --no-pager |
| openlvc-rti-gateway.service | sudo systemctl status openlvc-rti-gateway.service --no-pager |
sudo journalctl -u openlvc-rti-gateway.service -n 200 --no-pager |
| openpnt-phc2sys@.service | sudo systemctl status openpnt-phc2sys@.service --no-pager |
sudo journalctl -u openpnt-phc2sys@.service -n 200 --no-pager |
| openpnt-ptp4l@.service | sudo systemctl status openpnt-ptp4l@.service --no-pager |
sudo journalctl -u openpnt-ptp4l@.service -n 200 --no-pager |
| openpnt-ts2phc@.service | sudo systemctl status openpnt-ts2phc@.service --no-pager |
sudo journalctl -u openpnt-ts2phc@.service -n 200 --no-pager |
| openrf-agent.service | sudo systemctl status openrf-agent.service --no-pager |
sudo journalctl -u openrf-agent.service -n 200 --no-pager |
| openc5isr-wct-pt.service | sudo systemctl status openc5isr-wct-pt.service --no-pager |
sudo journalctl -u openc5isr-wct-pt.service -n 200 --no-pager |
Sequência segura de controle
# Inspect before changing anything
systemctl status <unit>.service --no-pager
journalctl -u <unit>.service -n 100 --no-pager
# Start/stop/restart only the intended unit
sudo systemctl start <unit>.service
sudo systemctl stop <unit>.service
sudo systemctl restart <unit>.service
# Confirm process, port and local response
systemctl status <unit>.service --no-pager
ss -lntup
curl -fsS http://127.0.0.1:<port>/<health-path>
Regras de controle
- Inspecionar estado atual e logs recentes antes de reiniciar; um reinício pode apagar evidências ou ampliar falha de dependência.
- Reiniciar o menor escopo afetado em vez de todos os serviços da plataforma.
- Registrar quem iniciou a mudança, motivo, comandos exatos, resultado e decisão de reversão.
- Verificar primeiro o serviço local, depois o proxy reverso e por fim o fluxo ponta a ponta.
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
Monitoramento e Garantia
Managed documentation for Monitoramento e Garantia.
Verificações de Saúde
Verificações de Saúde
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Varredura de rotas e modelo de saúde operacional |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Endpoints de saúde candidatos
Nenhuma rota fortemente associada a saúde/prontidão foi detectada.
Modelo de saúde em camadas
| Camada | Verificação | Bom resultado |
|---|---|---|
| Processo | systemctl is-active / container state |
Ativo sem ciclo de reinício. |
| Socket | ss -lntup |
Endereço/porta esperados pertencentes ao processo esperado. |
| HTTP/API local | curl loopback endpoint |
Status/corpo esperado dentro do limite. |
| Proxy/TLS | curl public hostname |
Certificado válido, roteamento e cabeçalhos corretos. |
| Dependência | Verificações de banco/barramento/arquivos/conhecimento | Resposta autenticada da dependência e latência aceitável. |
| Fluxo | Transação principal do usuário | Resultado ponta a ponta visível, correlacionado e retido. |
Requisitos de endpoint de saúde
Um endpoint de liveness deve provar que o processo responde; readiness deve provar que dependências e configuração necessárias são utilizáveis. Não exponha segredos, stack traces ou topologia sensível em saída pública de saúde.
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
Logs e Auditoria
Logs e Auditoria
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Padrão de logs operacionais |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Fontes de log
| Fonte | Comando/local típico | Uso |
|---|---|---|
| systemd/journald | journalctl -u <unit> --since ... |
Ciclo de vida do processo, stdout/stderr e erros do serviço. |
| Nginx | /var/log/nginx/access.log, /var/log/nginx/error.log |
Sintomas de roteamento, status, latência, upstream e TLS. |
| Aplicação | Logs estruturados ou diretório configurado | Eventos de domínio, validação, chamadas de dependências e estado de fluxo. |
| Auditoria | Armazenamento de auditoria protegido/central | Ator, ação, alvo, decisão de política, resultado e correlação. |
| Sensor/borda | Logs e telemetria de dispositivo/agente | Conexão, relógio, calibração, perda de amostras e geração de produtos. |
Campos estruturados necessários
- Carimbo UTC mais relógio/host de origem.
- Severidade, serviço/componente, versão e instância.
- Identificador de correlação de requisição/evento/tarefa/trilha/caso.
- Ator autenticado ou identidade de serviço quando aplicável.
- Resultado/código de erro e contexto diagnóstico seguro.
Não registrar em log
- Senhas, segredos de tokens API, chaves privadas, cabeçalhos completos de autorização ou cookies de sessão.
- Conteúdo sensível, salvo quando política aprovada de auditoria/evidência exigir e proteger explicitamente.
- Fluxos brutos ilimitados de sensor/mídia em logs comuns da aplicação.
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
Lista Operacional
Lista Operacional
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Padrão operacional |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Verificações diárias/início de turno
- Tempo do sistema sincronizado e sem alertas de grande desvio.
- Serviços necessários ativos sem ciclos de reinício.
- Disco, memória, CPU e rede dentro dos limites operacionais.
- Hostnames públicos e endpoints locais de saúde respondem corretamente.
- Dependências OpenBus/dados/conhecimento/arquivos acessíveis.
- Fluxo representativo de sensor/trilha/tarefa concluído.
- Backups concluídos e sem alertas críticos de segurança/auditoria não resolvidos.
Após qualquer mudança
- Sintaxe da configuração validada.
- Somente serviço/processo pretendido foi alterado.
- Testes locais, de proxy e ponta a ponta aprovados.
- Logs revisados para novos avisos/erros.
- Registro de versão/mudança e estado de reversão atualizados.
Registro de passagem
Registre versão ativa, degradações conhecidas, soluções temporárias, incidentes abertos, mudanças pendentes, disponibilidade de sensores, estado de dependências externas e próxima ação necessária. Continuidade operacional não deve depender de memória oral.
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
Continuidade e Recuperação
Managed documentation for Continuidade e Recuperação.
Backup e Recuperação
Backup e Recuperação
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Padrão de continuidade |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Escopo de backup
| Ativo | Requisito de backup | Verificação de restauração |
|---|---|---|
| Artefatos de versão | Reter pacotes/checksums imutáveis exatos; normalmente não copiar dependências regeneráveis. | Teste de checksum e extração. |
| Configuração | Cópia protegida e versionada, excluindo ou criptografando separadamente segredos. | Teste de sintaxe e comparação controlada. |
| Bancos de dados | Dump/snapshot consistente e nativo com metadados de esquema/versão. | Restaurar em ambiente isolado e executar verificações de integridade/consulta. |
| Arquivos/evidências | Conteúdo mais metadados, propriedade, política de acesso, checksums e proveniência. | Restauração de amostra, checksum e teste de controle de acesso. |
| Conhecimento/ontologia | Dados do grafo, versões de ontologia, shapes, índices e configuração. | Testes SPARQL/restrições contra grafo restaurado. |
| Auditoria/histórico | Retenção protegida conforme política; preservar ordem e evidência de integridade. | Consultar eventos selecionados e verificar cadeia de integridade. |
Ordem de recuperação
- Infraestrutura, DNS/TLS e tempo.
- Configuração protegida e segredos.
- Bancos de dados, conhecimento e armazenamento de artefatos.
- OpenBus/backends compartilhados.
- Aplicações específicas da edição e proxy reverso.
- Sensores/agentes de borda e integrações externas.
- Testes de aceitação ponta a ponta e acesso de usuários.
Objetivo de recuperação
Defina e teste RPO/RTO por classe de dados. Um backup nunca restaurado é uma coleção otimista de arquivos, não uma capacidade de recuperação.
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
Solução de Problemas
Solução de Problemas
| Campo | Valor |
|---|---|
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | openc5isr-pt.wallacecorptech.com |
| Fonte | /srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt |
| Evidência | Padrão de diagnóstico operacional |
| Impressão digital da fonte | e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801 |
| Estado | Linha de base gerada — revisão humana obrigatória |
Limite de verificação: Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.
Sequência de diagnóstico
- Descrever sintoma exato, início, escopo e último estado conhecido como bom.
- Verificar DNS/roteamento/tempo antes de presumir defeito da aplicação.
- Verificar estado do processo/contêiner e logs recentes.
- Testar backend localmente em seu endereço/porta.
- Testar caminho proxy/TLS e upgrade WebSocket separadamente.
- Testar dependências: banco, OpenBus, OpenKnowledge, OpenFiles e serviços externos.
- Reproduzir um fluxo principal com identificadores de correlação e capturar evidências.
- Aplicar a menor mudança reversível e retestar todas as camadas.
Matriz de sintomas
| Sintoma | Camada provável | Primeiras verificações |
|---|---|---|
| Conexão recusada | Processo/socket | systemctl status, ss -lntup, local curl |
| Resposta vazia/reset | Falha de app/upstream ou protocolo incompatível | Logs da aplicação, resposta HTTP interna, protocolo do proxy. |
| 502/504 | Proxy reverso/upstream | nginx -t, error log, proxy_pass, backend latency |
| Página abre, mas dados ao vivo falham | WebSocket/CORS/auth | Console de rede, cabeçalhos de upgrade, token/função, base da rota. |
| Distribuição/marca incorreta | Instância Nginx/serviço | Roteamento do hostname, unidade de serviço, link current, ambiente. |
| Trilhas/tarefas/produtos ausentes | Dependência/fluxo de dados | Logs do produtor, OpenBus/API, autorização, tipo semântico, janela temporal. |
| Erro intermitente de correlação | Tempo/PNT/qualidade dos dados | Desvio do relógio, carimbos da fonte, referencial e calibração. |
Regra de evidência
Antes de mudar configuração, preserve logs relevantes, saída de estado, requisição/resposta, versão e carimbos de tempo. Solução de problemas sem evidência tende a virar roleta de configuração — com probabilidades piores e menos bebidas grátis.
Notas do Mantenedor
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.