安装后检查清单 + 首次用户设置
安装(快速安装、生产线安装、离线安装)完成后, 按以下步骤将网关转换到运营准备就绪状态。
2026.05 以下的 native 设备请参考下面的 native 部分。新安装的默认值为容器模式。
1. 1分钟健康检查
容器模式(2026.05+,推荐)
sudo bash /opt/kopens/install/bin/status.sh
curl -ks https://127.0.0.1/api/v1/system/version | python3 -m json.tool
curl -ks https://127.0.0.1/api/v1/system/health | python3 -m json.tool
预期结果:
- container running + healthy
- 10 个端口监听(80, 443, 1883, 1884, 6379, 7799, 9042, 1880, 12000, 12443)
/api/v1/system/version→ build_date / image_tag / container_mode=true/api/v1/system/health→ 200, 所有组件 UP
pe-status 所有项目 ✓ 则进入下一节。如有 ✗ 则参考容器模式运营指南的
"故障排除"部分或 /opt/kopens/install/RUNBOOK.md。
投入运营前,还要记录生产就绪标准的 acceptance log。
Native 模式(legacy)
sudo -i
PE_HOME=/opt/kopens/plantpulse-edge
# (1) 모든 컴포넌트 살아있나
$PE_HOME/bin/ps.sh
# (2) 시스템 헬스 (HTTP 200)
curl -sf http://127.0.0.1/api/v1/system/health | head
# (3) Cassandra 연결 가능 여부
$PE_HOME/bin/node-info.sh | head -5
# (4) MQTT 브로커 listen 중
ss -lntp 2>/dev/null | grep -E ':1883'
# (5) OPC-UA 서버 listen 중
ss -lntp 2>/dev/null | grep -E ':12000'
5 项全部 OK 则进入下一节。任何一项失败则参考诊断 / 巡检 → log-viewer 排查原因。
2. 首次登录 + 更改密码
| 步骤 | 操作 |
|---|---|
| 1 | 浏览器访问 https://<gateway-ip>/ui/main |
| 2 | 登录界面 → 初始账户(admin / <initial-password>) |
| 3 | 右上角齿轮图标 → 环境设置(/ui/system/config) |
| 4 | 在 edge.admin_password 输入新密码 → 保存 |
| 5 | 重启 — 仅保存不会应用更改 |
初始密码存储在 /etc/kopens/credentials.txt(root 0600)。
在运营环境中使用默认密码是安全隐患 — 请在前 30 分钟内更改。
在同一界面中也要一起修改 REST API 密钥、MQTT、OPC UA 密码。在调试时一次性完成 — 密码 · API 密钥变更。
3. 站点 / 边缘设备标识确认
确认主页卡片边缘设备 ID / 部署站点 ID 是否为预期值:
| 卡片 | 推荐格式 | 示例 |
|---|---|---|
| 边缘设备 ID | EDGE_<4-digits> 或站点规范 | EDGE_00303 |
| 部署站点 ID | SITE_<5-digits> 或 <line>_<location> | SITE_00001 / LINE_01_DJ |
如果值有误:
| 模式 | 配置源 | 应用 |
|---|---|---|
| 容器 | /etc/kopens/app.properties 或 UI 环境设置 | sudo systemctl restart plantpulse-edge.service |
| legacy native | $PE_HOME/conf/app.properties 或 UI 环境设置 | bin/restart.sh |
同一站点中如果有多个网关,
edge.id必须唯一 — 防止 Sparkplug bdSeq 冲突。
4. 外部网络 / 平台可达性
同时检查主页卡片中的 5 项:
| 卡片 | 正常状态 |
|---|---|
| 互联网 | 🟢 连接正常 |
| 以太网 1 WAN | 🟢 IP 正常 |
| 以太网 2 PLC | 🟢 IP 正常(专网) |
| 平台 API 服务器 | 🟢 连接成功 |
| Docker | 🟢 运行中 |
如果平台 API 显示 🔴 连接失败 — 检查环境设置中的 server.host / server.port / server.username + 企业防火墙配置。
5. 首次 PLC 连接 + 验证
最简单的测试 — 先从外部测试数据开始:
| 步骤 | 操作 |
|---|---|
| 1 | 准备外部 plantpulse-simulator 或测试标签 |
| 2 | 主页 → 协议连接 → 选择实际的协议卡片 |
| 3 | 注册测试用 OPC / 标签 |
| 4 | 在 /ui/connect/list 中开始采集 |
| 5 | 在 /ui/main 或 /ui/point 中确认值的输入 |
进行到此步骤 OK 说明网关本身 100% 正常工作。实际 PLC 连接请参考添加新 PLC 连接 → PLC 地址输入指南。
6. 定期备份自动化
在新网关开始运营前注册cron 备份 — 降低故障成本 ↓。
容器模式
sudo tee /etc/cron.d/plantpulse-edge-backup > /dev/null << 'EOF'
# 매일 새벽 3시 백업 + 일요일 새벽 4시 30일 초과 백업 삭제
0 3 * * * root /opt/kopens/install/bin/backup.sh > /dev/null 2>&1
0 4 * * 0 root find /data1/pp-backups -name 'pe-backup-*.tar.zst' -mtime +30 -delete
EOF
sudo bash /opt/kopens/install/bin/backup.sh
ls -lh /data1/pp-backups/
Legacy native
sudo tee /etc/cron.d/plantpulse-backup > /dev/null << 'EOF'
# 매일 새벽 1시 백업 + 30일 이상 자동 정리
0 1 * * * root /opt/kopens/plantpulse-edge/bin/backup.sh >>/var/log/pp-backup.log 2>&1
30 1 * * * root find /data1/pp-backup -maxdepth 1 -type d -mtime +30 -exec rm -rf {} +
EOF
次日凌晨 1 点后检查 ls /data1/pp-backup/ 中是否出现新目录。
详细信息:备份 / 恢复
7. 外部 NAS / S3 镜像(灾难恢复)
如果备份仅存储在网关相同的磁盘上,就无法实现灾难恢复效果。强烈推荐外部镜像:
# 컨테이너 백업 예시
LATEST=$(ls -t /data1/pp-backups/pe-backup-*.tar.zst | head -1)
rsync -av "$LATEST" "$LATEST.sha256" nas:/backup/edge/
8. (可选)用户 / 权限设置
如果除了默认 admin 外还需要按用户的账户:
| 场景 | 推荐 |
|---|---|
| 单人运营 | 仅使用默认 admin,更改密码即可 |
| 多人运营 / 外部协作 | 启用用户管理界面 + 角色分离(admin / operator / viewer)— 目前为 P0 路线图 |
多人运营 RBAC 预计在下个季度的路线图中正式启用。
9. 安装后推荐手册阅读顺序
- 主页卡片 / 操作指南 — 30 个卡片含义
- 添加新 PLC 连接
- 标签注册 + PLC 地址输入(44 个驱动完整指南)
- Sparkplug B 发布 — 外部 SCADA 集成时
- 流程(Node-RED) — 自动化 / 报警 / 外部集成
- 运营 — 一览 — 启动/停止/重启/备份/升级/诊断
10. 验收测试检查清单(交付 / SI 合作伙伴用)
新站点验收时以下所有项目都必须通过:
- 容器模式则
status.sh全部 OK,native 则bin/ps.sh5 个 Java/Node 进程确认 -
/api/v1/system/versionHTTP 200 + 返回预期的edge_id/site_id/container_mode -
/api/v1/system/healthHTTP 200 + components UP - 生产就绪标准的 acceptance log 生成 + sha256 记录
-
/api/v1/monitoringHTTP 200 +cpu_used_percent< 30%,memory_used_percent< 60% - 主页 30 个卡片全部显示 + 1 秒刷新运行正常
- 注册模拟器 OPC 1 个 → 启动 →
/ui/opcua树中图表正常 - 注册实际 PLC 1 台 → 采集状态 🟢 正常 + 最后值更新
- 容器
systemctl restart plantpulse-edge.service或 nativebin/restart.sh重启后 PLC 自动重连(auto_collect=true) - 备份 cron 已注册 + 首次备份文件/目录已生成
- 首次备份
.tar.zst和.sha256复制到外部备份位置 - 外部 SCADA / Sparkplug 接收方消息到达确认
- 密码更改完成(admin 默认密码已变更)
-
/etc/kopens/credentials.txt权限0600 root确认 + 密码交付流程已完成 - log-viewer 监控 30 秒 — 无
SEVERE/ERROR级别日志 - 磁盘剩余 30%+ (
df -h /data1) - OS NTP 同步(
timedatectl)正常 - 运营团队已收到网关 IP / 访问信息 + 验收交付文件已签署
11. 更多了解
- 安装一览:安装 — 一览
- 快速安装:快速安装(单行)
- legacy native 硬件安装:(legacy) 硬件完整安装
- 隔离网络:离线 / 隔离网络安装
- 网络配置:网络配置(NIC 分配)
- 生产就绪标准:生产就绪标准
- 运营 / 运营场景:运营 — 一览