Zum Hauptinhalt springen

Admin-Konsole

Die Betriebskonsole des Datalake-Knotens. Zeigen Sie Status, Metriken, Protokolle, Diagnose, Konfiguration, Sicherung und Worker im Browser in einer Ansicht an, führen Sie zulässige pd Befehle aus, und stellen Sie unter der gleichen Adresse die Health-API für externe Monitoring-Systeme (Grafana, Prometheus, Zabbix) bereit.

ElementWert
Backend-Modulplantpulse-datalake-admin-api (bis 2026-09-03 plantpulse-monitor)
Wo gehört es hinplantpulse-datalake Container — Master- und Worker-Knoten
Adresse (TLS)https://<server-ip>:4950/
Adresse (unverschlüsselt)http://<server-ip>:4949/ — gleiche Konsole, gleiche API
AnmeldungPP_DATALAKE_ADMIN_USER (Standard admin) / PP_DATALAKE_ADMIN_PASSWORD
StandardspracheEnglisch. Mit ?lang=ko auf Koreanisch

Zugriff

Öffnen Sie eine der beiden Adressen im Browser. Es ist die gleiche Konsole, nur das Schema unterscheidet sich.

https://<server-ip>:4950/?lang=ko # TLS — 권장
http://<server-ip>:4949/?lang=ko # 평문 — 4950 으로 리다이렉트하지 않습니다
4949 ist unverschlüsselt

Anmeldekennwörter und Sitzungs-Cookies fließen im Klartext. Verwenden Sie unbedingt 4950 in nicht vertrauenswürdigen Netzwerken. Port 4949 wurde absichtlich beibehalten — weil die Warnung vor selbstsigniertem Zertifikat Operatoren in manchen Umgebungen tatsächlich blockiert.

Bei Verbindung über TLS kann eine Warnung vor selbstsigniertem Zertifikat angezeigt werden. Wie Sie das mit einem echten Zertifikat ersetzen, finden Sie unter Sicherheitseinstellungen.

Anmeldung

Der Anmeldebildschirm zeigt den Namen dieses Knotens und seine Rolle (Master/Worker). Überprüfen Sie dies, wenn Sie mehrere Knoten gleichzeitig offen haben.

VariableStandardwertBeschreibung
PP_DATALAKE_ADMIN_USERadminAnmeldename
PP_DATALAKE_ADMIN_PASSWORDInstallationen nach 2026-09-05 haben einen Entwicklungsstandardwert, frühere sind leerIst sie leer, öffnet sich die Konsole nicht
PP_DATALAKE_ADMIN_API_KEYKeineX-API-Key wenn Maschinen den Log-Endpunkt aufrufen

Wie Sie ein Kennwort ändern oder erstmals eintragen, finden Sie unter Webanwendungs-Anmeldekonto — Admin-Konsole.

«Konsole dieses Knotens ist nicht konfiguriert»

Dies bedeutet, dass PP_DATALAKE_ADMIN_PASSWORD leer ist. Nur die Konsole wird nicht gestartet; der Datalake funktioniert normal. Es ist keine Störung, sondern etwas Übersehenes in der Inbetriebnahme — füllen Sie den Wert ein und starten Sie neu.

Bildschirmaufbau — Schiene und Seitenleiste

Der schmale vertikale Streifen auf der linken Seite ist die Schiene, auf der acht Gruppen als Symbole angeordnet sind. Die Schiene zeigt nur Symbole — Namen erscheinen als Tooltip, wenn Sie den Mauszeiger darüber halten.

Wenn Sie eine Gruppe auswählen, werden die Bildschirme dieser Gruppe in der Seitenleiste erweitert. Gruppen mit nur einem Bildschirm haben keine Seitenleiste — da es nichts auszuwählen gibt, würde dies nur Platz verschwenden.

Die Reihenfolge der Schiene folgt der Reihenfolge, in der Menschen bei Störungen fragen — «Gibt es gerade ein Problem?» → «Wo liegt es?» → «Was stimmt?» → «Wer wird benachrichtigt?» → «Was ändern wir?» → «Befehle» → «Ein anderer Bildschirm» → «Was ist passiert?».

GruppeBereichBildschirmWas wird beantwortet
ÜbersichtDashboardGibt es gerade ein Problem?
TopologieTopologie (Registerkarten: Datenfluss, Knoten)Wo in der Pipeline ist die Blockade, fließen Daten über die anderen Wege?
BeobachtungStatusStatus, MetrikenAktuelle Bewertung und Trend der letzten Stunde bis Woche
RessourcenSpeicherVolumen, WAL, Replikationsslots, Speichergröße
AktivitätEreignisse, Protokolle, Diagnose, AufträgeWas ist passiert — Ereignisprotokoll, Dienstprotokolle, pd doctor, Sicherungs- und Archiv-Jobverlauf
AlarmeAlarmeWer wird benachrichtigt, wann?
BetriebKonfigurationKonfigurationDiff zwischen Template und Render-Ergebnis, Template-Bearbeitung und Rückgängigmachen
WartungUpgrade, WorkerVersionsnummern pro Modul, was muss am Cluster-Worker geändert werden?
SicherungSicherungSicherungssätze, Zeitplan-Editor, laufend, Wiederherstellung
BefehleBefehleZulässige pd Verben vom Bildschirm aus ausführen
ToolsToolsKarten zu Web-UIs anderer Produkte
VerlaufAuditWer hat von dieser Konsole aus was geändert?

Punkte in der Schiene lesen

Der Punkt neben dem Gruppensymbol in der Schiene ist der «schlechteste» Status der Bildschirme dieser Gruppe.

Nicht Gemessenes wird nicht als Punkt dargestellt — nicht grün

Komponenten, bei denen das Polling gestoppt hat, die Antwort leer ist oder der Status UNKNOWN ist, haben überhaupt keinen Punkt. Sie werden nicht grün eingefärbt. Das bedeutet, dass Kein Punkt und grüner Punkt unterschiedlich sind. Lesen Sie «es gibt keine Farbe, also müsste alles in Ordnung sein» nicht so — es bedeutet, dass es nicht gemessen wurde.

Der Punkt in der Alarmgruppe schaut sich die Alarmliste selbst an, nicht die Gesundheit.

PunktBedeutung
FAILEs gibt mindestens einen aktiven Alarm, der klingelt
WARNEs gibt aktive Alarme, aber alle sind stummgeschaltet
OKEs gibt überhaupt keine aktiven Alarme
Kein PunktAlarm-Polling hat gestoppt — nicht stumm, sondern nicht beobachtet

Stumm bedeutet nicht normal. Stummschaltung, Regel deaktiviert, unterschreitet minimalen Schweregrad, Unterdrückungsintervall, kein Kanal — es gibt fünf Gründe, warum ein Alarm nicht klingelt, und die Konsole teilt alle fünf in unterschiedlichen Sätzen mit.

Auf Bildschirmen zu beachten

BildschirmBeachten Sie
TopologieDie beiden Registerkarten sind zwei Ansichten des gleichen Systems — Datenfluss (MQTT → Kafka → Verbraucher) und Knoten (Master, Worker). Wenn das Dashboard «Problem» sagt, sehen Sie hier welcher Abschnitt betroffen ist
Status → KomponenteWenn Sie auf eine Zeile klicken, gehen Sie zu den Komponentendetails. Es ist die gleiche Zeile wie die pd status Tabelle und aktualisiert sich alle 15 Sekunden. Ein paar Dutzend Sekunden STOPPED nach dem Start ist ein Fenster
ProtokolleNur Dateien, die pd logs --list deklariert hat, werden angezeigt. Protokolle von App-Containern (Server, Batch, Warehouse) sind hier nicht enthalten — verwenden Sie logs.sh auf dem Host
DiagnoseDas Ergebnis von pd doctor. Die Schaltfläche «Überprüfung ausführen» führt sofort einen zusätzlichen Durchlauf aus. Da nur ein auf einmal akzeptiert wird, falls «busy» angezeigt wird, warten Sie eine Weile und versuchen Sie es erneut
AufträgeVerlauf von Sicherungs-, Archiv- und Wartungsaufträgen an einem Ort. Der Bildschirm Sicherung zeigt nur Sicherungsaufträge separat
Konfiguration«Was ändert sich, wenn wir jetzt rendern?» (pd config diff) und «unterscheidet sich mein Template vom Image-Standard?» (pd config diff --templates). Wenn Sie das Template im Bildschirm ändern, bleibt die Revision erhalten und kann rückgängig gemacht werden. Die Wahrheit über Werte (Kennwörter, Adressen) liegt immer noch auf dem Host → Konfiguration ändern
UpgradePlantPulse Version und Commit pro Modul. Das liest das Image-Build-/etc/plantpulse-modules.json
WorkerFür Cluster-Worker zeigt was geändert werden muss, führt aber nicht aus. Die Ausführung erfolgt auf dem Host → Cluster-Installation
SicherungSatzliste, Timer-Zeitplan, gerade läuft. Der «Schedule editor» ruft pd backup schedule set auf → Sicherung und Wiederherstellung
BefehleNur pd Verben aus der vom Server definierten Zulassungsliste werden ausgeführt (die Liste ist auf dem Bildschirm sichtbar). Andere Befehle sind in der Container-Shell → pd CLI
ToolsSammelt Web-UIs anderer Produkte als Karten und öffnet sie in neuen Registerkarten. Der Host der Adresse folgt dem derzeit verbundenen Host, daher öffnen Sie unabhängig davon, von welcher Box aus, die Tools dieser Box. Karten für Services, die auf diesem Knoten nicht vorhanden sind, werden nicht gezeichnet
AuditWer hat von dieser Konsole aus was geändert? Worker-Knoten haben keinen Audit-Speicher — es wird immer «unlesbar» angezeigt — das ist nicht ein stilles Wochen-Missverständnis
Ein leerer Bildschirm bedeutet nicht «alles in Ordnung»

Bildschirme, die noch keine Daten bereitstellen, werden als leer angezeigt und es wird mitgeteilt, dass das nicht «alles in Ordnung» bedeutet. Lesen Sie leere Bildschirme nicht als normal.

Karten auf dem Tools-Bildschirm

KarteAdresseWas ist es
CEPhttps://<호스트>:7401/EQL-Regeln und die Ereignisse, denen sie entsprechen
Grafanahttps://<호스트>:3000/Dashboard für Zeitreihendaten
Timeseries Enginehttps://<호스트>:7801/Verwaltungsschnittstelle der Engine selbst, nicht der Zeitreihendaten
Sparkhttp://<호스트>:4440/Spark Master, Worker und laufende Anwendungen
Temporalhttp://<호스트>:8233/Workflow-Ausführungen und Verlauf
Kestrahttps://<호스트>:8380/Daten-Pipelines — Flows, Ausführungen, Protokolle
MinIOhttp://<호스트>:9001/Objekt-Speicher — Buckets, Objekte, Zugriffschlüssel
Data Gatewayhttps://<호스트>:5501/SQL-Ausführungskonsole. Das ältere SQL-Tools-Kartenpaar wurde hierin zusammengeführt (2026-09-07)

Bildschirme mit dualem TLS-Port verlinken zur TLS-Seite. Da diese Konsole TLS (4950) ist, wird keine unverschlüsselte Adresse übergeben.

Wie oft ruft die Konsole pd auf?

Die Bildschirme der Konsole führen pd nicht bei jeder Anfrage aus. Die Erfassungsschleife des Backends führt eine nach der anderen aus, cached das letzte Dokument, und Bildschirme lesen diesen Cache.

VerbIntervall
pd status --json, pd logs --list15 Sekunden
pd node status --json, pd storage --json30 Sekunden
pd flow --json, pd config diff --json, pd env --json60 Sekunden
pd doctor --json, pd retention --json, pd config diff --templates --json300 Sekunden

Nach Plan werden etwa 46 von 60 Sekunden für die Ausführung von pd aufgewendet. Daher ist es normal, dass pd status gelegentlich langsam wird, wenn die Konsole auf der Box offen ist.

Health-API

Alle Bildschirme, die die Konsole zeichnet, basieren auf /api/*, und die vollständige Liste und das Schema werden von der Konsole angezeigt, wenn sie /api/openapi.json liest, als API-Tabelle.

curl -kfsS https://<server-ip>:4950/api/health | jq # TLS
curl -fsS http://<server-ip>:4949/api/health | jq # 평문 — 같은 API
docker exec plantpulse-datalake curl -kfsS https://127.0.0.1:4950/api/health | jq # 컨테이너 안 — 어떤 구성에서도
curl -kfsS https://<server-ip>:4950/api/services | jq # 서비스 목록과 상태

Der Host liest status.sh, ops-check.sh, doctor.sh und stack-verify-boot.sh alle aus dieser /api/health. /api/health antwortet ohne Authentifizierung, die übrigen APIs benötigen eine Anmeldesitzung oder X-API-Key (Log-Endpunkt).

Prometheus-Integration

Scrappt https://<server-ip>:4950/metrics. Wenn es eine selbstsignierte CA ist, aktivieren Sie insecure_skip_verify. Verbinden Sie sie als Datenquelle von Grafana (3000) mitgeliefert oder externem Grafana.

Häufige Probleme

SymptomUrsacheAbhilfe
Konsole öffnet sich nicht, «nicht konfiguriert»PP_DATALAKE_ADMIN_PASSWORD ist leerWebanwendungs-Anmeldekonto
4949 funktioniert, 4950 nichtZertifikatsproblemBrowser-Warnung überprüfen oder Zertifikat in Sicherheitseinstellungen ersetzen
Health-Endpunkt antwortet nichtDatalake-Container-ProblemAuf dem Host status.shlogs.sh plantpulse-datalake
Ganzer Bildschirm «Not measured»Polling gestoppt oder altes ImageSchauen Sie sich pd env des IMAGE_BUILT_AT an. ältere admin-api von 2026-09-04 gab häufig «Another job is already running» aus
Tool-Karten werden nicht gezeichnetDieser Service existiert nicht auf diesem Knoten (Worker) oder Polling reagiert nichtKonsole auf Master-Knoten öffnen
Prometheus-Scrape 5xxBackend-Modul-AusfallAbhängigkeitsmodule mit status.sh überprüfen
Audit-Bildschirm «unlesbar»Worker-KnotenNormal — schauen Sie auf Master

Verwandte Dokumentation