インストール後のチェックリスト + 初回ユーザーセットアップ
インストール (クイックインストール、量産ラインインストール、オフラインインストール) が完了したら 以下の順序でゲートウェイを 運用準備状態 に移行します。
2026.05 未満の native ボックスは下記の native セクションを参照してください。新規インストールのデフォルトはコンテナモードです。
1. 1分ヘルスチェック
コンテナモード (2026.05+、推奨)
sudo bash /opt/kopens/install/bin/status.sh
curl -ks https://127.0.0.1/api/v1/system/version | python3 -m json.tool
curl -ks https://127.0.0.1/api/v1/system/health | python3 -m json.tool
期待値:
- container running + healthy
- 10個のポートリッスン (80, 443, 1883, 1884, 6379, 7799, 9042, 1880, 12000, 12443)
/api/v1/system/version→ build_date / image_tag / container_mode=true/api/v1/system/health→ 200、すべてのコンポーネント UP
pe-status すべての項目 ✓ であれば次セクションへ。一部 ✗ の場合は コンテナモード運用ガイド の
「トラブルシューティング」セクション、または /opt/kopens/install/RUNBOOK.md を参照してください。
運用投入前に プロダクション受け入れ基準 の acceptance log も記録します。
Native モード (legacy)
sudo -i
PE_HOME=/opt/kopens/plantpulse-edge
# (1) 모든 컴포넌트 살아있나
$PE_HOME/bin/ps.sh
# (2) 시스템 헬스 (HTTP 200)
curl -sf http://127.0.0.1/api/v1/system/health | head
# (3) Cassandra 연결 가능 여부
$PE_HOME/bin/node-info.sh | head -5
# (4) MQTT 브로커 listen 중
ss -lntp 2>/dev/null | grep -E ':1883'
# (5) OPC-UA 서버 listen 중
ss -lntp 2>/dev/null | grep -E ':12000'
5 項目すべて OK であれば次セクションへ。1つでも失敗の場合は 診断・点検 → log-viewer で原因確認。
2. 初回ログイン + パスワード変更
| ステップ | 操作 |
|---|---|
| 1 | ブラウザで https://<gateway-ip>/ui/main にアクセス |
| 2 | ログイン画面 → 初期アカウント (admin / <initial-password>) |
| 3 | 右上 ギア icon → 環境設定 (/ui/system/config) |
| 4 | edge.admin_password に新しいパスワードを入力 → 保存 |
| 5 | 再起動 — 保存だけでは反映されません |
初期パスワードは /etc/kopens/credentials.txt(root 0600) に保存されています。
運用環境で デフォルトパスワードのままにするのはセキュリティリスク — 最初の30分以内に変更してください。
同じ画面で REST API キー・MQTT・OPC UA パスワードも一緒に変更します。コミッショニング時に一度に 済ませてください — パスワード・API キー変更。
3. サイト / エッジ識別の確認
ホームカード エッジ ID / 展開サイト ID が意図した値であることを確認:
| カード | 推奨形式 | 例 |
|---|---|---|
| エッジ ID | EDGE_<4-digits> またはサイト規約 | EDGE_00303 |
| 展開サイト ID | SITE_<5-digits> または <line>_<location> | SITE_00001 / LINE_01_DJ |
値が間違っていた場合:
| モード | 設定元 | 反映 |
|---|---|---|
| コンテナ | /etc/kopens/app.properties または UI 環境設定 | sudo systemctl restart plantpulse-edge.service |
| legacy native | $PE_HOME/conf/app.properties または UI 環境設定 | bin/restart.sh |
同じサイトに 複数のゲートウェイ がある場合、
edge.idは必ず 一意 — Sparkplug bdSeq 競合を防止。
4. 外部ネットワーク / プラットフォーム到達性
ホームカード 5 つを同時に確認:
| カード | 正常 |
|---|---|
| インターネット | 🟢 正常接続 |
| イーサネット 1 WAN | 🟢 正常 IP |
| イーサネット 2 PLC | 🟢 正常 IP (プライベートネットワーク) |
| プラットフォーム API サーバ | 🟢 接続成功 |
| ドッカー | 🟢 運用中 |
プラットフォーム API が 🔴 接続失敗 の場合 — 環境設定 の server.host / server.port / server.username を点検 + 社内ファイアウォール確認。
5. 初回 PLC 接続 + 検証
最もシンプルなテスト — 外部テストデータ から:
| ステップ | 操作 |
|---|---|
| 1 | 外部 plantpulse-simulator またはテスト タグを準備 |
| 2 | ホーム → プロトコル接続する → 実際のプロトコルカードを選択 |
| 3 | テスト用 OPC / タグを登録 |
| 4 | /ui/connect/list で収集開始 |
| 5 | /ui/main または /ui/point で値の流入を確認 |
ここまで OK であればゲートウェイ自体は 100% 動作。実際の PLC 接続は 新規 PLC 接続追加 → PLC アドレス入力ガイド。
6. 定期バックアップの自動化
新規ゲートウェイ運用開始直前に cron バックアップ を登録 — 障害コスト ↓.
コンテナモード
sudo tee /etc/cron.d/plantpulse-edge-backup > /dev/null << 'EOF'
# 매일 새벽 3시 백업 + 일요일 새벽 4시 30일 초과 백업 삭제
0 3 * * * root /opt/kopens/install/bin/backup.sh > /dev/null 2>&1
0 4 * * 0 root find /data1/pp-backups -name 'pe-backup-*.tar.zst' -mtime +30 -delete
EOF
sudo bash /opt/kopens/install/bin/backup.sh
ls -lh /data1/pp-backups/
Legacy native
sudo tee /etc/cron.d/plantpulse-backup > /dev/null << 'EOF'
# 매일 새벽 1시 백업 + 30일 이상 자동 정리
0 1 * * * root /opt/kopens/plantpulse-edge/bin/backup.sh >>/var/log/pp-backup.log 2>&1
30 1 * * * root find /data1/pp-backup -maxdepth 1 -type d -mtime +30 -exec rm -rf {} +
EOF
翌日午前 1 時後 ls /data1/pp-backup/ に新規ディレクトリが生成されたか確認。
詳細: バックアップ・復旧
7. 外部 NAS / S3 ミラーリング (災害復旧)
バックアップがゲートウェイと同じディスク上にのみある場合、災害復旧 効果がありません。外部ミラーを強く推奨:
# 컨테이너 백업 예시
LATEST=$(ls -t /data1/pp-backups/pe-backup-*.tar.zst | head -1)
rsync -av "$LATEST" "$LATEST.sha256" nas:/backup/edge/
8. (オプション) ユーザー・権限設定
基本 admin 以外に ユーザー別アカウント が必要な場合:
| シナリオ | 推奨 |
|---|---|
| 単独運用 | 基本 admin のみ使用、パスワードのみ変更 |
| 複数人運用・外部協力社 | ユーザー管理画面を有効化 + 役割分離 (admin / operator / viewer) — 現在 P0 ロードマップ |
複数人運用 RBAC は次四半期ロードマップで正式に有効化予定。
9. インストール後の推奨マニュアル読了順序
- ホーム画面カード・アクション ガイド — 30 カードの意味
- 新規 PLC 接続追加
- タグ登録 + PLC アドレス入力 (44個ドライバ完全ガイド)
- Sparkplug B 発行 — 外部 SCADA 連携時
- フロー (Node-RED) — 自動化・アラーム・外部統合
- 運用 — 一目で見る — 起動/停止/再起動/バックアップ/アップグレード/診断
10. 受け入れテスト チェックリスト (納品・SI パートナー用)
新規サイト受け入れ時に以下すべての項目に合格:
- コンテナモード時は
status.shすべて OK、native 時はbin/ps.sh5 個 Java/Node プロセス確認 -
/api/v1/system/versionHTTP 200 + 意図したedge_id/site_id/container_modeを返却 -
/api/v1/system/healthHTTP 200 + コンポーネント UP - プロダクション受け入れ基準 の acceptance log 生成 + sha256 記録
-
/api/v1/monitoringHTTP 200 +cpu_used_percent< 30%,memory_used_percent< 60% - ホームカード 30 個すべて表示 + 1 秒更新動作
- シミュレータ OPC 1 個登録 → 開始 →
/ui/opcuaツリーでチャート正常 - 実際の PLC 1 台登録 → 収集状態 🟢 正常 + 最終値更新
- コンテナ
systemctl restart plantpulse-edge.serviceまたは nativebin/restart.sh後 PLC 再接続自動 (auto_collect=true) - バックアップ cron 登録 + 初回バックアップファイル/ディレクトリ生成確認
- 初回バックアップ
.tar.zstと.sha256を外部バックアップ場所にコピー - 外部 SCADA / Sparkplug 受信側でメッセージ到着確認
- パスワード変更 完了 (admin デフォルトパスワード変更)
-
/etc/kopens/credentials.txt権限0600 root確認 + パスワード配送手順完了 - log-viewer で 30 秒モニタリング —
SEVERE/ERRORクラスのログ없음 - ディスク余力 30%+ (
df -h /data1) - OS NTP 同期 (
timedatectl) 正常 - 運用チームへゲートウェイ IP・アクセス情報を伝達 + 受け入れ引き継ぎ書署名
11. さらに詳しく
- インストール一目で見る: インストール — 一目で見る
- クイックインストール: クイックインストール (ワンライナー)
- legacy native H/W インストール: (legacy) H/W 全体インストール
- 閉域網: オフライン・閉域網インストール
- ネットワーク構成: ネットワーク構成 (NIC 配置)
- プロダクション受け入れ基準: プロダクション受け入れ基準
- 運用・運用シナリオ: 運用 — 一目で見る