Admin-Konsole
Die Betriebskonsole des Datalake-Knotens. Zeigen Sie Status, Metriken, Protokolle, Diagnose, Konfiguration, Sicherung und Worker im Browser in einer Ansicht an, führen Sie zulässige pd Befehle aus, und stellen Sie unter der gleichen Adresse die Health-API für externe Monitoring-Systeme (Grafana, Prometheus, Zabbix) bereit.
| Element | Wert |
|---|---|
| Backend-Modul | plantpulse-datalake-admin-api (bis 2026-09-03 plantpulse-monitor) |
| Wo gehört es hin | plantpulse-datalake Container — Master- und Worker-Knoten |
| Adresse (TLS) | https://<server-ip>:4950/ |
| Adresse (unverschlüsselt) | http://<server-ip>:4949/ — gleiche Konsole, gleiche API |
| Anmeldung | PP_DATALAKE_ADMIN_USER (Standard admin) / PP_DATALAKE_ADMIN_PASSWORD |
| Standardsprache | Englisch. Mit ?lang=ko auf Koreanisch |
Zugriff
Öffnen Sie eine der beiden Adressen im Browser. Es ist die gleiche Konsole, nur das Schema unterscheidet sich.
https://<server-ip>:4950/?lang=ko # TLS — 권장
http://<server-ip>:4949/?lang=ko # 평문 — 4950 으로 리다이렉트하지 않습니다
Anmeldekennwörter und Sitzungs-Cookies fließen im Klartext. Verwenden Sie unbedingt 4950 in nicht vertrauenswürdigen Netzwerken. Port 4949 wurde absichtlich beibehalten — weil die Warnung vor selbstsigniertem Zertifikat Operatoren in manchen Umgebungen tatsächlich blockiert.
Bei Verbindung über TLS kann eine Warnung vor selbstsigniertem Zertifikat angezeigt werden. Wie Sie das mit einem echten Zertifikat ersetzen, finden Sie unter Sicherheitseinstellungen.
Anmeldung
Der Anmeldebildschirm zeigt den Namen dieses Knotens und seine Rolle (Master/Worker). Überprüfen Sie dies, wenn Sie mehrere Knoten gleichzeitig offen haben.
| Variable | Standardwert | Beschreibung |
|---|---|---|
PP_DATALAKE_ADMIN_USER | admin | Anmeldename |
PP_DATALAKE_ADMIN_PASSWORD | Installationen nach 2026-09-05 haben einen Entwicklungsstandardwert, frühere sind leer | Ist sie leer, öffnet sich die Konsole nicht |
PP_DATALAKE_ADMIN_API_KEY | Keine | X-API-Key wenn Maschinen den Log-Endpunkt aufrufen |
Wie Sie ein Kennwort ändern oder erstmals eintragen, finden Sie unter Webanwendungs-Anmeldekonto — Admin-Konsole.
Dies bedeutet, dass PP_DATALAKE_ADMIN_PASSWORD leer ist. Nur die Konsole wird nicht gestartet; der Datalake funktioniert normal. Es ist keine Störung, sondern etwas Übersehenes in der Inbetriebnahme — füllen Sie den Wert ein und starten Sie neu.
Bildschirmaufbau — Schiene und Seitenleiste
Der schmale vertikale Streifen auf der linken Seite ist die Schiene, auf der acht Gruppen als Symbole angeordnet sind. Die Schiene zeigt nur Symbole — Namen erscheinen als Tooltip, wenn Sie den Mauszeiger darüber halten.
Wenn Sie eine Gruppe auswählen, werden die Bildschirme dieser Gruppe in der Seitenleiste erweitert. Gruppen mit nur einem Bildschirm haben keine Seitenleiste — da es nichts auszuwählen gibt, würde dies nur Platz verschwenden.
Die Reihenfolge der Schiene folgt der Reihenfolge, in der Menschen bei Störungen fragen — «Gibt es gerade ein Problem?» → «Wo liegt es?» → «Was stimmt?» → «Wer wird benachrichtigt?» → «Was ändern wir?» → «Befehle» → «Ein anderer Bildschirm» → «Was ist passiert?».
| Gruppe | Bereich | Bildschirm | Was wird beantwortet |
|---|---|---|---|
| Übersicht | — | Dashboard | Gibt es gerade ein Problem? |
| Topologie | — | Topologie (Registerkarten: Datenfluss, Knoten) | Wo in der Pipeline ist die Blockade, fließen Daten über die anderen Wege? |
| Beobachtung | Status | Status, Metriken | Aktuelle Bewertung und Trend der letzten Stunde bis Woche |
| Ressourcen | Speicher | Volumen, WAL, Replikationsslots, Speichergröße | |
| Aktivität | Ereignisse, Protokolle, Diagnose, Aufträge | Was ist passiert — Ereignisprotokoll, Dienstprotokolle, pd doctor, Sicherungs- und Archiv-Jobverlauf | |
| Alarme | — | Alarme | Wer wird benachrichtigt, wann? |
| Betrieb | Konfiguration | Konfiguration | Diff zwischen Template und Render-Ergebnis, Template-Bearbeitung und Rückgängigmachen |
| Wartung | Upgrade, Worker | Versionsnummern pro Modul, was muss am Cluster-Worker geändert werden? | |
| Sicherung | Sicherung | Sicherungssätze, Zeitplan-Editor, laufend, Wiederherstellung | |
| Befehle | — | Befehle | Zulässige pd Verben vom Bildschirm aus ausführen |
| Tools | — | Tools | Karten zu Web-UIs anderer Produkte |
| Verlauf | — | Audit | Wer hat von dieser Konsole aus was geändert? |
Punkte in der Schiene lesen
Der Punkt neben dem Gruppensymbol in der Schiene ist der «schlechteste» Status der Bildschirme dieser Gruppe.
Komponenten, bei denen das Polling gestoppt hat, die Antwort leer ist oder der Status UNKNOWN ist, haben überhaupt keinen Punkt. Sie werden nicht grün eingefärbt. Das bedeutet, dass Kein Punkt und grüner Punkt unterschiedlich sind. Lesen Sie «es gibt keine Farbe, also müsste alles in Ordnung sein» nicht so — es bedeutet, dass es nicht gemessen wurde.
Der Punkt in der Alarmgruppe schaut sich die Alarmliste selbst an, nicht die Gesundheit.
| Punkt | Bedeutung |
|---|---|
| FAIL | Es gibt mindestens einen aktiven Alarm, der klingelt |
| WARN | Es gibt aktive Alarme, aber alle sind stummgeschaltet |
| OK | Es gibt überhaupt keine aktiven Alarme |
| Kein Punkt | Alarm-Polling hat gestoppt — nicht stumm, sondern nicht beobachtet |
Stumm bedeutet nicht normal. Stummschaltung, Regel deaktiviert, unterschreitet minimalen Schweregrad, Unterdrückungsintervall, kein Kanal — es gibt fünf Gründe, warum ein Alarm nicht klingelt, und die Konsole teilt alle fünf in unterschiedlichen Sätzen mit.
Auf Bildschirmen zu beachten
| Bildschirm | Beachten Sie |
|---|---|
| Topologie | Die beiden Registerkarten sind zwei Ansichten des gleichen Systems — Datenfluss (MQTT → Kafka → Verbraucher) und Knoten (Master, Worker). Wenn das Dashboard «Problem» sagt, sehen Sie hier welcher Abschnitt betroffen ist |
| Status → Komponente | Wenn Sie auf eine Zeile klicken, gehen Sie zu den Komponentendetails. Es ist die gleiche Zeile wie die pd status Tabelle und aktualisiert sich alle 15 Sekunden. Ein paar Dutzend Sekunden STOPPED nach dem Start ist ein Fenster |
| Protokolle | Nur Dateien, die pd logs --list deklariert hat, werden angezeigt. Protokolle von App-Containern (Server, Batch, Warehouse) sind hier nicht enthalten — verwenden Sie logs.sh auf dem Host |
| Diagnose | Das Ergebnis von pd doctor. Die Schaltfläche «Überprüfung ausführen» führt sofort einen zusätzlichen Durchlauf aus. Da nur ein auf einmal akzeptiert wird, falls «busy» angezeigt wird, warten Sie eine Weile und versuchen Sie es erneut |
| Aufträge | Verlauf von Sicherungs-, Archiv- und Wartungsaufträgen an einem Ort. Der Bildschirm Sicherung zeigt nur Sicherungsaufträge separat |
| Konfiguration | «Was ändert sich, wenn wir jetzt rendern?» (pd config diff) und «unterscheidet sich mein Template vom Image-Standard?» (pd config diff --templates). Wenn Sie das Template im Bildschirm ändern, bleibt die Revision erhalten und kann rückgängig gemacht werden. Die Wahrheit über Werte (Kennwörter, Adressen) liegt immer noch auf dem Host → Konfiguration ändern |
| Upgrade | PlantPulse Version und Commit pro Modul. Das liest das Image-Build-/etc/plantpulse-modules.json |
| Worker | Für Cluster-Worker zeigt was geändert werden muss, führt aber nicht aus. Die Ausführung erfolgt auf dem Host → Cluster-Installation |
| Sicherung | Satzliste, Timer-Zeitplan, gerade läuft. Der «Schedule editor» ruft pd backup schedule set auf → Sicherung und Wiederherstellung |
| Befehle | Nur pd Verben aus der vom Server definierten Zulassungsliste werden ausgeführt (die Liste ist auf dem Bildschirm sichtbar). Andere Befehle sind in der Container-Shell → pd CLI |
| Tools | Sammelt Web-UIs anderer Produkte als Karten und öffnet sie in neuen Registerkarten. Der Host der Adresse folgt dem derzeit verbundenen Host, daher öffnen Sie unabhängig davon, von welcher Box aus, die Tools dieser Box. Karten für Services, die auf diesem Knoten nicht vorhanden sind, werden nicht gezeichnet |
| Audit | Wer hat von dieser Konsole aus was geändert? Worker-Knoten haben keinen Audit-Speicher — es wird immer «unlesbar» angezeigt — das ist nicht ein stilles Wochen-Missverständnis |
Bildschirme, die noch keine Daten bereitstellen, werden als leer angezeigt und es wird mitgeteilt, dass das nicht «alles in Ordnung» bedeutet. Lesen Sie leere Bildschirme nicht als normal.
Karten auf dem Tools-Bildschirm
| Karte | Adresse | Was ist es |
|---|---|---|
| CEP | https://<호스트>:7401/ | EQL-Regeln und die Ereignisse, denen sie entsprechen |
| Grafana | https://<호스트>:3000/ | Dashboard für Zeitreihendaten |
| Timeseries Engine | https://<호스트>:7801/ | Verwaltungsschnittstelle der Engine selbst, nicht der Zeitreihendaten |
| Spark | http://<호스트>:4440/ | Spark Master, Worker und laufende Anwendungen |
| Temporal | http://<호스트>:8233/ | Workflow-Ausführungen und Verlauf |
| Kestra | https://<호스트>:8380/ | Daten-Pipelines — Flows, Ausführungen, Protokolle |
| MinIO | http://<호스트>:9001/ | Objekt-Speicher — Buckets, Objekte, Zugriffschlüssel |
| Data Gateway | https://<호스트>:5501/ | SQL-Ausführungskonsole. Das ältere SQL-Tools-Kartenpaar wurde hierin zusammengeführt (2026-09-07) |
Bildschirme mit dualem TLS-Port verlinken zur TLS-Seite. Da diese Konsole TLS (4950) ist, wird keine unverschlüsselte Adresse übergeben.
Wie oft ruft die Konsole pd auf?
Die Bildschirme der Konsole führen pd nicht bei jeder Anfrage aus. Die Erfassungsschleife des Backends führt eine nach der anderen aus, cached das letzte Dokument, und Bildschirme lesen diesen Cache.
| Verb | Intervall |
|---|---|
pd status --json, pd logs --list | 15 Sekunden |
pd node status --json, pd storage --json | 30 Sekunden |
pd flow --json, pd config diff --json, pd env --json | 60 Sekunden |
pd doctor --json, pd retention --json, pd config diff --templates --json | 300 Sekunden |
Nach Plan werden etwa 46 von 60 Sekunden für die Ausführung von pd aufgewendet. Daher ist es normal, dass pd status gelegentlich langsam wird, wenn die Konsole auf der Box offen ist.
Health-API
Alle Bildschirme, die die Konsole zeichnet, basieren auf /api/*, und die vollständige Liste und das Schema werden von der Konsole angezeigt, wenn sie /api/openapi.json liest, als API-Tabelle.
curl -kfsS https://<server-ip>:4950/api/health | jq # TLS
curl -fsS http://<server-ip>:4949/api/health | jq # 평문 — 같은 API
docker exec plantpulse-datalake curl -kfsS https://127.0.0.1:4950/api/health | jq # 컨테이너 안 — 어떤 구성에서도
curl -kfsS https://<server-ip>:4950/api/services | jq # 서비스 목록과 상태
Der Host liest status.sh, ops-check.sh, doctor.sh und stack-verify-boot.sh alle aus dieser /api/health. /api/health antwortet ohne Authentifizierung, die übrigen APIs benötigen eine Anmeldesitzung oder X-API-Key (Log-Endpunkt).
Prometheus-Integration
Scrappt https://<server-ip>:4950/metrics. Wenn es eine selbstsignierte CA ist, aktivieren Sie insecure_skip_verify. Verbinden Sie sie als Datenquelle von Grafana (3000) mitgeliefert oder externem Grafana.
Häufige Probleme
| Symptom | Ursache | Abhilfe |
|---|---|---|
| Konsole öffnet sich nicht, «nicht konfiguriert» | PP_DATALAKE_ADMIN_PASSWORD ist leer | Webanwendungs-Anmeldekonto |
| 4949 funktioniert, 4950 nicht | Zertifikatsproblem | Browser-Warnung überprüfen oder Zertifikat in Sicherheitseinstellungen ersetzen |
| Health-Endpunkt antwortet nicht | Datalake-Container-Problem | Auf dem Host status.sh → logs.sh plantpulse-datalake |
| Ganzer Bildschirm «Not measured» | Polling gestoppt oder altes Image | Schauen Sie sich pd env des IMAGE_BUILT_AT an. ältere admin-api von 2026-09-04 gab häufig «Another job is already running» aus |
| Tool-Karten werden nicht gezeichnet | Dieser Service existiert nicht auf diesem Knoten (Worker) oder Polling reagiert nicht | Konsole auf Master-Knoten öffnen |
| Prometheus-Scrape 5xx | Backend-Modul-Ausfall | Abhängigkeitsmodule mit status.sh überprüfen |
| Audit-Bildschirm «unlesbar» | Worker-Knoten | Normal — schauen Sie auf Master |
Verwandte Dokumentation
- Webanwendungs-Anmeldekonto
pdCLI — das Original von dem, was die Konsole zeigt- Systemüberwachung — Readiness-Healthcheck jeder Web-App
- Ports und Service-Verwaltung