跳到主要内容

安装后检查清单 + 首次用户设置

安装(快速安装生产线安装离线安装)完成后, 按以下步骤将网关转换到运营准备就绪状态。

legacy native 设备

2026.05 以下的 native 设备请参考下面的 native 部分。新安装的默认值为容器模式。


1. 1分钟健康检查

容器模式(2026.05+,推荐)

sudo bash /opt/kopens/install/bin/status.sh
curl -ks https://127.0.0.1/api/v1/system/version | python3 -m json.tool
curl -ks https://127.0.0.1/api/v1/system/health | python3 -m json.tool

预期结果:

  • container running + healthy
  • 10 个端口监听(80, 443, 1883, 1884, 6379, 7799, 9042, 1880, 12000, 12443)
  • /api/v1/system/version → build_date / image_tag / container_mode=true
  • /api/v1/system/health → 200, 所有组件 UP

pe-status 所有项目 ✓ 则进入下一节。如有 ✗ 则参考容器模式运营指南的 "故障排除"部分或 /opt/kopens/install/RUNBOOK.md

投入运营前,还要记录生产就绪标准的 acceptance log。

Native 模式(legacy)

sudo -i
PE_HOME=/opt/kopens/plantpulse-edge

# (1) 모든 컴포넌트 살아있나
$PE_HOME/bin/ps.sh

# (2) 시스템 헬스 (HTTP 200)
curl -sf http://127.0.0.1/api/v1/system/health | head

# (3) Cassandra 연결 가능 여부
$PE_HOME/bin/node-info.sh | head -5

# (4) MQTT 브로커 listen 중
ss -lntp 2>/dev/null | grep -E ':1883'

# (5) OPC-UA 서버 listen 중
ss -lntp 2>/dev/null | grep -E ':12000'

5 项全部 OK 则进入下一节。任何一项失败则参考诊断 / 巡检 → log-viewer 排查原因。


2. 首次登录 + 更改密码

步骤操作
1浏览器访问 https://<gateway-ip>/ui/main
2登录界面 → 初始账户(admin / <initial-password>
3右上角齿轮图标环境设置/ui/system/config
4edge.admin_password 输入新密码 → 保存
5重启 — 仅保存不会应用更改

初始密码存储在 /etc/kopens/credentials.txt(root 0600)。 在运营环境中使用默认密码是安全隐患 — 请在前 30 分钟内更改。

在同一界面中也要一起修改 REST API 密钥、MQTT、OPC UA 密码。在调试时一次性完成 — 密码 · API 密钥变更


3. 站点 / 边缘设备标识确认

确认主页卡片边缘设备 ID / 部署站点 ID 是否为预期值:

卡片推荐格式示例
边缘设备 IDEDGE_<4-digits> 或站点规范EDGE_00303
部署站点 IDSITE_<5-digits><line>_<location>SITE_00001 / LINE_01_DJ

如果值有误:

模式配置源应用
容器/etc/kopens/app.properties 或 UI 环境设置sudo systemctl restart plantpulse-edge.service
legacy native$PE_HOME/conf/app.properties 或 UI 环境设置bin/restart.sh

同一站点中如果有多个网关edge.id 必须唯一 — 防止 Sparkplug bdSeq 冲突。


4. 外部网络 / 平台可达性

同时检查主页卡片中的 5 项:

卡片正常状态
互联网🟢 连接正常
以太网 1 WAN🟢 IP 正常
以太网 2 PLC🟢 IP 正常(专网)
平台 API 服务器🟢 连接成功
Docker🟢 运行中

如果平台 API 显示 🔴 连接失败 — 检查环境设置中的 server.host / server.port / server.username + 企业防火墙配置。


5. 首次 PLC 连接 + 验证

最简单的测试 — 先从外部测试数据开始:

步骤操作
1准备外部 plantpulse-simulator 或测试标签
2主页 → 协议连接 → 选择实际的协议卡片
3注册测试用 OPC / 标签
4/ui/connect/list 中开始采集
5/ui/main/ui/point 中确认值的输入

进行到此步骤 OK 说明网关本身 100% 正常工作。实际 PLC 连接请参考添加新 PLC 连接PLC 地址输入指南


6. 定期备份自动化

在新网关开始运营前注册cron 备份 — 降低故障成本 ↓。

容器模式

sudo tee /etc/cron.d/plantpulse-edge-backup > /dev/null << 'EOF'
# 매일 새벽 3시 백업 + 일요일 새벽 4시 30일 초과 백업 삭제
0 3 * * * root /opt/kopens/install/bin/backup.sh > /dev/null 2>&1
0 4 * * 0 root find /data1/pp-backups -name 'pe-backup-*.tar.zst' -mtime +30 -delete
EOF

sudo bash /opt/kopens/install/bin/backup.sh
ls -lh /data1/pp-backups/

Legacy native

sudo tee /etc/cron.d/plantpulse-backup > /dev/null << 'EOF'
# 매일 새벽 1시 백업 + 30일 이상 자동 정리
0 1 * * * root /opt/kopens/plantpulse-edge/bin/backup.sh >>/var/log/pp-backup.log 2>&1
30 1 * * * root find /data1/pp-backup -maxdepth 1 -type d -mtime +30 -exec rm -rf {} +
EOF

次日凌晨 1 点后检查 ls /data1/pp-backup/ 中是否出现新目录。

详细信息:备份 / 恢复


7. 外部 NAS / S3 镜像(灾难恢复)

如果备份仅存储在网关相同的磁盘上,就无法实现灾难恢复效果。强烈推荐外部镜像:

# 컨테이너 백업 예시
LATEST=$(ls -t /data1/pp-backups/pe-backup-*.tar.zst | head -1)
rsync -av "$LATEST" "$LATEST.sha256" nas:/backup/edge/

8. (可选)用户 / 权限设置

如果除了默认 admin 外还需要按用户的账户

场景推荐
单人运营仅使用默认 admin,更改密码即可
多人运营 / 外部协作启用用户管理界面 + 角色分离(admin / operator / viewer)— 目前为 P0 路线图

多人运营 RBAC 预计在下个季度的路线图中正式启用。


9. 安装后推荐手册阅读顺序

  1. 主页卡片 / 操作指南 — 30 个卡片含义
  2. 添加新 PLC 连接
  3. 标签注册 + PLC 地址输入(44 个驱动完整指南)
  4. Sparkplug B 发布 — 外部 SCADA 集成时
  5. 流程(Node-RED) — 自动化 / 报警 / 外部集成
  6. 运营 — 一览 — 启动/停止/重启/备份/升级/诊断

10. 验收测试检查清单(交付 / SI 合作伙伴用)

新站点验收时以下所有项目都必须通过:

  • 容器模式则 status.sh 全部 OK,native 则 bin/ps.sh 5 个 Java/Node 进程确认
  • /api/v1/system/version HTTP 200 + 返回预期的 edge_id/site_id/container_mode
  • /api/v1/system/health HTTP 200 + components UP
  • 生产就绪标准的 acceptance log 生成 + sha256 记录
  • /api/v1/monitoring HTTP 200 + cpu_used_percent < 30%,memory_used_percent < 60%
  • 主页 30 个卡片全部显示 + 1 秒刷新运行正常
  • 注册模拟器 OPC 1 个 → 启动 → /ui/opcua 树中图表正常
  • 注册实际 PLC 1 台 → 采集状态 🟢 正常 + 最后值更新
  • 容器 systemctl restart plantpulse-edge.service 或 native bin/restart.sh 重启后 PLC 自动重连(auto_collect=true)
  • 备份 cron 已注册 + 首次备份文件/目录已生成
  • 首次备份 .tar.zst.sha256 复制到外部备份位置
  • 外部 SCADA / Sparkplug 接收方消息到达确认
  • 密码更改完成(admin 默认密码已变更)
  • /etc/kopens/credentials.txt 权限 0600 root 确认 + 密码交付流程已完成
  • log-viewer 监控 30 秒 — 无 SEVERE / ERROR 级别日志
  • 磁盘剩余 30%+ (df -h /data1
  • OS NTP 同步(timedatectl)正常
  • 运营团队已收到网关 IP / 访问信息 + 验收交付文件已签署

11. 更多了解