业务流程 — 谁在什么时候做什么
整理了 Platform 在组织内如何运行 的文档。这不是屏幕使用方法,而是关于 角色和顺序。
与教程不同
教程是「一个人初次尝试」,本文档是「多人持续运营」。标出了职责分工和交接的关键点。
角色只有三种
| 角色 | 屏幕标注 | 职责 |
|---|---|---|
| ADMIN | 系统管理员 | 账户、安全、设备主数据、系统配置全部 |
| API | API 开发者 | 外部系统集成。用令牌调用 API |
| USER | 普通用户 | 以查看为主。无修改权限 |
没有 MANAGER 角色
源代码中不存在。如果「需要给中层管理人员部分权限」,用 安全策略(权限组) 解决,而不是角色 → 安全管理。
不同角色显示的菜单不同 → 登录和屏幕构成。
生命周期 — 三个阶段
整体用角色泳道表示如下。箭头跨越泳道的地方是交接点。
1. 导入·调试 — 只做一次,但要做对
| 顺序 | 任务 | 负责 | 交付物 |
|---|---|---|---|
| 1 | 安装 | 建设 | Platform 启动 → 安装 |
| 2 | 默认密码全量更换 | 建设 | 交接文档 → 初始密码修改 |
| 3 | 确定 ID 规则 | 建设 + 现场 | 命名规则书 → 域 ID 规则 |
| 4 | 站点 → 设备 → 标签注册 | 建设 | 设备主数据 |
| 5 | Edge 连接·采集验证 | 建设 | 屏幕显示数值 |
| 6 | 设置报警阈值 | 现场 | 报警定义 → 报警管理 |
| 7 | 账户发放·角色分配 | ADMIN | 用户列表 → 用户管理 |
| 8 | 验收检查 | 现场 | 验收确认书 |
跳过第 3 步会很难挽回
ID 会原样显示在屏幕、API、报表全部位置。仓促定的 ID 会使用很久。 注册前必须先 用文档确定规则。
2. 正常运营 — 周期性工作
| 周期 | 任务 | 负责 |
|---|---|---|
| 每天 | 报警确认·处理,采集中断检查 | 现场 |
| 周 1 次 | 磁盘·资源趋势检查 → 监控 | ADMIN |
| 月 1 次 | 备份恢复演练、账户清理 | ADMIN |
| 季度 | 密码轮换 → 凭据轮换 | ADMIN |
备份是「收到」而不是「恢复」
只收不做恢复演练是最常见的失败。特别是存储有三个的情况下 → 数据库模型。
3. 变更·扩展 — 设备增加或改变时
| 任务 | 顺序 |
|---|---|
| 添加设备 | 主数据注册 → 标签 → 采集确认 → 报警 |
| 改变标签含义 | 先确认现有数据和单位不会混杂 |
| 添加集成 | 发放 API 账户 → 令牌 → IP 限制 → API 手册 |
不要重用标签
改变已使用标签的含义会导致过去数据和新数据 用同名混在一起。报表无法区分。创建新标签。
交接点 — 经常在这里断线
| 交接 | 应交付内容 |
|---|---|
| 建设 → 现场 | 账户列表、修改后密码的保管位置、ID 规则书、验收确认书 |
| 现场 → 系统管理员 | 故障时联系方式、诊断 tarball 生成方法(./doctor.sh) |
| 人员交替 | 上述全部 + 最近变更历史 |
不要在交接文档中写密码值本身
写 密码保管在何处。用单独的密钥管理方式传递值。
常见偏差点
| 症状 | 通常原因 |
|---|---|
| 「不知道谁改的」 | 账户被多人共用 — 给每个人创建账户 |
| 「报警太多,没人看」 | 导入时设定阈值后就不改 — 每季度重新调整 |
| 「数据从某时开始没了」 | 不是每天检查采集中断 — 加入日常巡检 |
| 「交接后不知道密码」 | 交接文档没有保管位置说明 |