Checkliste nach Installation + Setup für neue Benutzer
Nach Abschluss der Installation (Schnellinstallation, Produktionslinie, Offline-Installation) führen Sie das Gateway mit den folgenden Schritten in den Betriebsbereitschaftsstatus über.
Native Boxen unter Version 2026.05 finden Sie im native-Abschnitt unten. Der Standard für Neuinstallationen ist der Container-Modus.
1. 1-Minuten-Statuscheck
Container-Modus (2026.05+, empfohlen)
sudo bash /opt/kopens/install/bin/status.sh
curl -ks https://127.0.0.1/api/v1/system/version | python3 -m json.tool
curl -ks https://127.0.0.1/api/v1/system/health | python3 -m json.tool
Erwartet:
- Container läuft + healthy
- 10 Ports lauschen (80, 443, 1883, 1884, 6379, 7799, 9042, 1880, 12000, 12443)
/api/v1/system/version→ build_date / image_tag / container_mode=true/api/v1/system/health→ 200, alle Komponenten UP
Sind alle Punkte pe-status ✓, fahren Sie mit dem nächsten Abschnitt fort. Sind einige ✗, siehe Container-Modus Betriebsanleitung Abschnitt „Fehlerbehandlung" oder /opt/kopens/install/RUNBOOK.md.
Vor der Betriebsaufnahme dokumentieren Sie auch das Acceptance Log der Produktionsbereitschaftskriterien.
Native Modus (legacy)
sudo -i
PE_HOME=/opt/kopens/plantpulse-edge
# (1) 모든 컴포넌트 살아있나
$PE_HOME/bin/ps.sh
# (2) 시스템 헬스 (HTTP 200)
curl -sf http://127.0.0.1/api/v1/system/health | head
# (3) Cassandra 연결 가능 여부
$PE_HOME/bin/node-info.sh | head -5
# (4) MQTT 브로커 listen 중
ss -lntp 2>/dev/null | grep -E ':1883'
# (5) OPC-UA 서버 listen 중
ss -lntp 2>/dev/null | grep -E ':12000'
Sind alle 5 Punkte OK, fahren Sie mit dem nächsten Abschnitt fort. Falls eines fehlschlägt, siehe Diagnose / Inspektion → log-viewer zur Ursachenermittlung.
2. Erstes Login + Passwortänderung
| Schritt | Aktion |
|---|---|
| 1 | Öffnen Sie https://<gateway-ip>/ui/main im Browser |
| 2 | Login-Bildschirm → Standardkonto (admin / <initial-password>) |
| 3 | Symbol Zahnrad oben rechts → Einstellungen (/ui/system/config) |
| 4 | Neues Passwort eingeben in edge.admin_password → Speichern |
| 5 | Neustart — Speichern allein reicht nicht zur Anwendung |
Das Anfangspasswort ist in /etc/kopens/credentials.txt (root 0600) gespeichert.
In einer Produktionsumgebung ist es ein Sicherheitsrisiko, das Standardpasswort beizubehalten — ändern Sie es innerhalb der ersten 30 Minuten.
Ändern Sie auf dem gleichen Bildschirm auch REST-API-Schlüssel, MQTT- und OPC-UA-Passwörter. Erledigen Sie dies beim Inbetriebnahmen auf einmal — siehe Passwort- und API-Schlüssel ändern.
3. Site- / Edge-Identifikation überprüfen
Überprüfen Sie auf der Home-Karte, ob Edge-ID / Deployment Site ID den beabsichtigten Werten entsprechen:
| Karte | Empfohlenes Format | Beispiel |
|---|---|---|
| Edge-ID | EDGE_<4-digits> oder Site-Konvention | EDGE_00303 |
| Deployment Site ID | SITE_<5-digits> oder <line>_<location> | SITE_00001 / LINE_01_DJ |
Falls die Werte falsch sind:
| Modus | Konfigurationsquelle | Wirksam ab |
|---|---|---|
| Container | /etc/kopens/app.properties oder UI Einstellungen | sudo systemctl restart plantpulse-edge.service |
| legacy native | $PE_HOME/conf/app.properties oder UI Einstellungen | bin/restart.sh |
Wenn mehrere Gateways auf der gleichen Site vorhanden sind, muss
edge.idunbedingt eindeutig sein — um Sparkplug bdSeq-Konflikte zu vermeiden.
4. Externe Netzwerk- / Plattformerreichbarkeit
Überprüfen Sie auf der Home-Karte gleichzeitig 5 Punkte:
| Karte | Normal |
|---|---|
| Internet | 🟢 Verbindung normal |
| Ethernet 1 WAN | 🟢 IP normal |
| Ethernet 2 PLC | 🟢 IP normal (privates Netzwerk) |
| Plattform-API-Server | 🟢 Verbindung erfolgreich |
| Docker | 🟢 Läuft |
Falls Plattform-API 🔴 Verbindung fehlgeschlagen anzeigt — überprüfen Sie server.host / server.port / server.username unter Einstellungen + prüfen Sie die unternehmensweite Firewall.
5. Erste PLC-Verbindung + Validierung
Einfachster Test — beginnen Sie mit externen Testdaten:
| Schritt | Aktion |
|---|---|
| 1 | Externe plantpulse-simulator oder Test-Tags vorbereiten |
| 2 | Home → Protokollverbindung hinzufügen → wählen Sie die Protokollkarte |
| 3 | Test-OPC / Tags registrieren |
| 4 | Erfassung starten in /ui/connect/list |
| 5 | Wertzufluss überprüfen in /ui/main oder /ui/point |
Wenn dieser Punkt OK ist, funktioniert das Gateway 100%. Für die echte PLC-Verbindung siehe Neue PLC-Verbindung hinzufügen → PLC-Adresseingabe-Anleitung.
6. Regelmäßige Sicherung automatisieren
Vor Betriebsstart des neuen Gateways registrieren Sie cron-Sicherung — senkt Ausfallkosten ↓.
Container-Modus
sudo tee /etc/cron.d/plantpulse-edge-backup > /dev/null << 'EOF'
# 매일 새벽 3시 백업 + 일요일 새벽 4시 30일 초과 백업 삭제
0 3 * * * root /opt/kopens/install/bin/backup.sh > /dev/null 2>&1
0 4 * * 0 root find /data1/pp-backups -name 'pe-backup-*.tar.zst' -mtime +30 -delete
EOF
sudo bash /opt/kopens/install/bin/backup.sh
ls -lh /data1/pp-backups/
Legacy native
sudo tee /etc/cron.d/plantpulse-backup > /dev/null << 'EOF'
# 매일 새벽 1시 백업 + 30일 이상 자동 정리
0 1 * * * root /opt/kopens/plantpulse-edge/bin/backup.sh >>/var/log/pp-backup.log 2>&1
30 1 * * * root find /data1/pp-backup -maxdepth 1 -type d -mtime +30 -exec rm -rf {} +
EOF
Überprüfen Sie am nächsten Morgen nach 1:00 Uhr, ob ein neues Verzeichnis in ls /data1/pp-backup/ erstellt wurde.
Details: Sicherung / Wiederherstellung
7. Externe NAS / S3-Spiegelung (Disaster Recovery)
Wenn Sicherungen nur auf der gleichen Festplatte wie das Gateway gespeichert sind, hat Disaster Recovery keine Wirkung. Externe Spiegelung wird dringend empfohlen:
# 컨테이너 백업 예시
LATEST=$(ls -t /data1/pp-backups/pe-backup-*.tar.zst | head -1)
rsync -av "$LATEST" "$LATEST.sha256" nas:/backup/edge/
8. (Optional) Benutzer- / Berechtigungsverwaltung
Falls Sie neben dem Standard-admin benutzerspezifische Konten benötigen:
| Szenario | Empfehlung |
|---|---|
| Einzelner Betreiber | Nur Standard-admin verwenden, Passwort ändern |
| Mehrere Benutzer / externe Partner | Benutzerverwaltungsbildschirm aktivieren + Rollen trennen (admin / operator / viewer) — aktuell auf P0-Roadmap |
RBAC für Mehrbenutzer-Betrieb wird nächstes Quartal auf der Roadmap formell aktiviert.
9. Empfohlene Reihenfolge der Leseanleitung nach Installation
- Home-Bildschirm Karten / Aktionsanleitung — Bedeutung von 30 Karten
- Neue PLC-Verbindung hinzufügen
- Tags registrieren + PLC-Adresseingabe (vollständiger Leitfaden für 44 Treiber)
- Sparkplug B Publishing — bei externe SCADA-Integration
- Flow (Node-RED) — Automatisierung / Alarme / externe Integration
- Betrieb — auf einen Blick — Starten/Stoppen/Neustart/Sicherung/Upgrade/Diagnose
10. Akzeptanztest-Checkliste (für Übernahme / SI-Partner)
Bei der Übernahme eines neuen Standorts müssen alle folgenden Punkte bestätigt sein:
- Bei Container-Modus alle Punkte in
status.shOK, bei native mode 5 Java/Node-Prozesse inbin/ps.shüberprüfen -
/api/v1/system/versionHTTP 200 + Rückgabe der beabsichtigtenedge_id/site_id/container_mode -
/api/v1/system/healthHTTP 200 + Komponenten UP - Produktionsbereitschaftskriterien Acceptance Log erstellen + sha256 dokumentieren
-
/api/v1/monitoringHTTP 200 +cpu_used_percent< 30%,memory_used_percent< 60% - Alle 30 Home-Karten angezeigt + Aktualisierung alle 1 Sekunde funktioniert
- Simulator-OPC 1 registrieren → starten → Diagramm in
/ui/opcuaBaum normal - Echte PLC 1 registrieren → Erfassungsstatus 🟢 normal + letzter Wert wird aktualisiert
- Container
systemctl restart plantpulse-edge.serviceoder nativebin/restart.shnach Neustart PLC-Verbindung automatisch (auto_collect=true) - Cron-Sicherung registriert + erste Sicherung Datei/Verzeichnis erstellt bestätigt
- Erste Sicherung
.tar.zstund.sha256an externe Sicherungsstelle kopiert - Externe SCADA / Sparkplug-Empfänger Nachrichtenempfang bestätigt
- Passwort geändert abgeschlossen (Standard-admin-Passwort geändert)
- Berechtigungen
/etc/kopens/credentials.txt0600 rootüberprüfen + Passwortübergabe verfahren abgeschlossen - Mit log-viewer 30 Sekunden überwachen — kein Log auf
SEVERE/ERROREbene - Festplattenspeicher >30% verfügbar (
df -h /data1) - OS NTP-Synchronisierung (
timedatectl) normal - Gateway-IP / Zugriffsinformationen an Betriebsteam übergeben + Übergabeprotokoll unterzeichnet
11. Weitere Ressourcen
- Installation auf einen Blick: Installation — auf einen Blick
- Schnellinstallation: Schnellinstallation (One-Liner)
- Legacy-native Hardware-Installation: (legacy) Vollständige Hardware-Installation
- Air-Gap-Netzwerk: Offline- / Air-Gap-Netzwerk Installation
- Netzwerkkonfiguration: Netzwerkkonfiguration (NIC-Layout)
- Produktionsbereitschaftskriterien: Produktionsbereitschaftskriterien
- Betrieb / Betriebsszenarien: Betrieb — auf einen Blick