Zum Hauptinhalt springen

Checkliste nach Installation + Setup für neue Benutzer

Nach Abschluss der Installation (Schnellinstallation, Produktionslinie, Offline-Installation) führen Sie das Gateway mit den folgenden Schritten in den Betriebsbereitschaftsstatus über.

legacy native Box

Native Boxen unter Version 2026.05 finden Sie im native-Abschnitt unten. Der Standard für Neuinstallationen ist der Container-Modus.


1. 1-Minuten-Statuscheck

Container-Modus (2026.05+, empfohlen)

sudo bash /opt/kopens/install/bin/status.sh
curl -ks https://127.0.0.1/api/v1/system/version | python3 -m json.tool
curl -ks https://127.0.0.1/api/v1/system/health | python3 -m json.tool

Erwartet:

  • Container läuft + healthy
  • 10 Ports lauschen (80, 443, 1883, 1884, 6379, 7799, 9042, 1880, 12000, 12443)
  • /api/v1/system/version → build_date / image_tag / container_mode=true
  • /api/v1/system/health → 200, alle Komponenten UP

Sind alle Punkte pe-status ✓, fahren Sie mit dem nächsten Abschnitt fort. Sind einige ✗, siehe Container-Modus Betriebsanleitung Abschnitt „Fehlerbehandlung" oder /opt/kopens/install/RUNBOOK.md.

Vor der Betriebsaufnahme dokumentieren Sie auch das Acceptance Log der Produktionsbereitschaftskriterien.

Native Modus (legacy)

sudo -i
PE_HOME=/opt/kopens/plantpulse-edge

# (1) 모든 컴포넌트 살아있나
$PE_HOME/bin/ps.sh

# (2) 시스템 헬스 (HTTP 200)
curl -sf http://127.0.0.1/api/v1/system/health | head

# (3) Cassandra 연결 가능 여부
$PE_HOME/bin/node-info.sh | head -5

# (4) MQTT 브로커 listen 중
ss -lntp 2>/dev/null | grep -E ':1883'

# (5) OPC-UA 서버 listen 중
ss -lntp 2>/dev/null | grep -E ':12000'

Sind alle 5 Punkte OK, fahren Sie mit dem nächsten Abschnitt fort. Falls eines fehlschlägt, siehe Diagnose / Inspektion → log-viewer zur Ursachenermittlung.


2. Erstes Login + Passwortänderung

SchrittAktion
1Öffnen Sie https://<gateway-ip>/ui/main im Browser
2Login-Bildschirm → Standardkonto (admin / <initial-password>)
3Symbol Zahnrad oben rechts → Einstellungen (/ui/system/config)
4Neues Passwort eingeben in edge.admin_passwordSpeichern
5Neustart — Speichern allein reicht nicht zur Anwendung

Das Anfangspasswort ist in /etc/kopens/credentials.txt (root 0600) gespeichert. In einer Produktionsumgebung ist es ein Sicherheitsrisiko, das Standardpasswort beizubehalten — ändern Sie es innerhalb der ersten 30 Minuten.

Ändern Sie auf dem gleichen Bildschirm auch REST-API-Schlüssel, MQTT- und OPC-UA-Passwörter. Erledigen Sie dies beim Inbetriebnahmen auf einmal — siehe Passwort- und API-Schlüssel ändern.


3. Site- / Edge-Identifikation überprüfen

Überprüfen Sie auf der Home-Karte, ob Edge-ID / Deployment Site ID den beabsichtigten Werten entsprechen:

KarteEmpfohlenes FormatBeispiel
Edge-IDEDGE_<4-digits> oder Site-KonventionEDGE_00303
Deployment Site IDSITE_<5-digits> oder <line>_<location>SITE_00001 / LINE_01_DJ

Falls die Werte falsch sind:

ModusKonfigurationsquelleWirksam ab
Container/etc/kopens/app.properties oder UI Einstellungensudo systemctl restart plantpulse-edge.service
legacy native$PE_HOME/conf/app.properties oder UI Einstellungenbin/restart.sh

Wenn mehrere Gateways auf der gleichen Site vorhanden sind, muss edge.id unbedingt eindeutig sein — um Sparkplug bdSeq-Konflikte zu vermeiden.


4. Externe Netzwerk- / Plattformerreichbarkeit

Überprüfen Sie auf der Home-Karte gleichzeitig 5 Punkte:

KarteNormal
Internet🟢 Verbindung normal
Ethernet 1 WAN🟢 IP normal
Ethernet 2 PLC🟢 IP normal (privates Netzwerk)
Plattform-API-Server🟢 Verbindung erfolgreich
Docker🟢 Läuft

Falls Plattform-API 🔴 Verbindung fehlgeschlagen anzeigt — überprüfen Sie server.host / server.port / server.username unter Einstellungen + prüfen Sie die unternehmensweite Firewall.


5. Erste PLC-Verbindung + Validierung

Einfachster Test — beginnen Sie mit externen Testdaten:

SchrittAktion
1Externe plantpulse-simulator oder Test-Tags vorbereiten
2Home → Protokollverbindung hinzufügen → wählen Sie die Protokollkarte
3Test-OPC / Tags registrieren
4Erfassung starten in /ui/connect/list
5Wertzufluss überprüfen in /ui/main oder /ui/point

Wenn dieser Punkt OK ist, funktioniert das Gateway 100%. Für die echte PLC-Verbindung siehe Neue PLC-Verbindung hinzufügenPLC-Adresseingabe-Anleitung.


6. Regelmäßige Sicherung automatisieren

Vor Betriebsstart des neuen Gateways registrieren Sie cron-Sicherung — senkt Ausfallkosten ↓.

Container-Modus

sudo tee /etc/cron.d/plantpulse-edge-backup > /dev/null << 'EOF'
# 매일 새벽 3시 백업 + 일요일 새벽 4시 30일 초과 백업 삭제
0 3 * * * root /opt/kopens/install/bin/backup.sh > /dev/null 2>&1
0 4 * * 0 root find /data1/pp-backups -name 'pe-backup-*.tar.zst' -mtime +30 -delete
EOF

sudo bash /opt/kopens/install/bin/backup.sh
ls -lh /data1/pp-backups/

Legacy native

sudo tee /etc/cron.d/plantpulse-backup > /dev/null << 'EOF'
# 매일 새벽 1시 백업 + 30일 이상 자동 정리
0 1 * * * root /opt/kopens/plantpulse-edge/bin/backup.sh >>/var/log/pp-backup.log 2>&1
30 1 * * * root find /data1/pp-backup -maxdepth 1 -type d -mtime +30 -exec rm -rf {} +
EOF

Überprüfen Sie am nächsten Morgen nach 1:00 Uhr, ob ein neues Verzeichnis in ls /data1/pp-backup/ erstellt wurde.

Details: Sicherung / Wiederherstellung


7. Externe NAS / S3-Spiegelung (Disaster Recovery)

Wenn Sicherungen nur auf der gleichen Festplatte wie das Gateway gespeichert sind, hat Disaster Recovery keine Wirkung. Externe Spiegelung wird dringend empfohlen:

# 컨테이너 백업 예시
LATEST=$(ls -t /data1/pp-backups/pe-backup-*.tar.zst | head -1)
rsync -av "$LATEST" "$LATEST.sha256" nas:/backup/edge/

8. (Optional) Benutzer- / Berechtigungsverwaltung

Falls Sie neben dem Standard-admin benutzerspezifische Konten benötigen:

SzenarioEmpfehlung
Einzelner BetreiberNur Standard-admin verwenden, Passwort ändern
Mehrere Benutzer / externe PartnerBenutzerverwaltungsbildschirm aktivieren + Rollen trennen (admin / operator / viewer) — aktuell auf P0-Roadmap

RBAC für Mehrbenutzer-Betrieb wird nächstes Quartal auf der Roadmap formell aktiviert.


9. Empfohlene Reihenfolge der Leseanleitung nach Installation

  1. Home-Bildschirm Karten / Aktionsanleitung — Bedeutung von 30 Karten
  2. Neue PLC-Verbindung hinzufügen
  3. Tags registrieren + PLC-Adresseingabe (vollständiger Leitfaden für 44 Treiber)
  4. Sparkplug B Publishing — bei externe SCADA-Integration
  5. Flow (Node-RED) — Automatisierung / Alarme / externe Integration
  6. Betrieb — auf einen Blick — Starten/Stoppen/Neustart/Sicherung/Upgrade/Diagnose

10. Akzeptanztest-Checkliste (für Übernahme / SI-Partner)

Bei der Übernahme eines neuen Standorts müssen alle folgenden Punkte bestätigt sein:

  • Bei Container-Modus alle Punkte in status.sh OK, bei native mode 5 Java/Node-Prozesse in bin/ps.sh überprüfen
  • /api/v1/system/version HTTP 200 + Rückgabe der beabsichtigten edge_id/site_id/container_mode
  • /api/v1/system/health HTTP 200 + Komponenten UP
  • Produktionsbereitschaftskriterien Acceptance Log erstellen + sha256 dokumentieren
  • /api/v1/monitoring HTTP 200 + cpu_used_percent < 30%, memory_used_percent < 60%
  • Alle 30 Home-Karten angezeigt + Aktualisierung alle 1 Sekunde funktioniert
  • Simulator-OPC 1 registrieren → starten → Diagramm in /ui/opcua Baum normal
  • Echte PLC 1 registrieren → Erfassungsstatus 🟢 normal + letzter Wert wird aktualisiert
  • Container systemctl restart plantpulse-edge.service oder native bin/restart.sh nach Neustart PLC-Verbindung automatisch (auto_collect=true)
  • Cron-Sicherung registriert + erste Sicherung Datei/Verzeichnis erstellt bestätigt
  • Erste Sicherung .tar.zst und .sha256 an externe Sicherungsstelle kopiert
  • Externe SCADA / Sparkplug-Empfänger Nachrichtenempfang bestätigt
  • Passwort geändert abgeschlossen (Standard-admin-Passwort geändert)
  • Berechtigungen /etc/kopens/credentials.txt 0600 root überprüfen + Passwortübergabe verfahren abgeschlossen
  • Mit log-viewer 30 Sekunden überwachen — kein Log auf SEVERE / ERROR Ebene
  • Festplattenspeicher >30% verfügbar (df -h /data1)
  • OS NTP-Synchronisierung (timedatectl) normal
  • Gateway-IP / Zugriffsinformationen an Betriebsteam übergeben + Übergabeprotokoll unterzeichnet

11. Weitere Ressourcen