Конектори
Конекторът на Sphere е малка Windows услуга (SphereConnector) на
компютър в мрежата на обекта. Той достига до видеорекордерите (NVR) там,
свързва се навън към Sphere по HTTPS и WebSocket и публикува видео
навън към медийния сървър на Sphere на media.entrosity.com, така че
на обекта не са нужни входящи портове, нито VPN.
Конекторът:
- поддържа всеки видеорекордер в състоянието, което иска Sphere: влязъл (свързан) или излязъл (несвързан). Свързаният видеорекордер се проверява на всеки 30 секунди, данните му се прочитат отново на всеки 5 минути, а потокът му от събития се следи;
- взима потребителското име и паролата на всеки видеорекордер от Sphere със собствения си ключ, когато те се променят; те никога не се пренасят в задачи;
- когато някой гледа, взима потока на камерата от видеорекордера по RTSP и го публикува непроменен (видео H.264 или H.265, звук G.711) на медийния сървър; поток, който заседне или прекъсне, се свързва отново сам;
- по същия начин възпроизвежда записи, търси записи и управлява PTZ камери;
- записва всяка аларма в надеждна опашка на диска си и я качва по ред, така че алармите оцеляват при рестартиране и прекъсване на интернет и пристигат точно веднъж;
- отчита всеки видеорекордер и всеки поток поне на всеки 30 секунди;
- обновява се сам, когато Sphere има по-нова версия (Обновявания).
Изтеглянето, инсталирането и премахването на конектори изисква ролята Администратор на тенанта.
Изисквания
-
Windows 10/11 или Windows Server, 64-битов, постоянно включен (малък сървър или мини компютър). Не е нужно да е присъединен към домейн. Компютърът на конектор на Edge може да изпълнява и конектора на Sphere.
-
Само изходящи връзки, нищо входящо:
Към Порт За hub.entrosity.comTCP 443 API и WebSocket на Sphere (HTTPS) media.entrosity.comTCP 8322 Медийният сървър (RTSP през TLS): видео, само докато някой гледа -
До всеки видеорекордер в LAN: неговият HTTP порт (80) или HTTPS порт и RTSP портът му (554), както са зададени за видеорекордера в Sphere.
-
Капацитет за качване за едновременно гледаните потоци. Всеки поток се качва веднъж, независимо от броя на зрителите; конекторът публикува най-много 64 потока едновременно (пълна мрежа 8×8).
-
Обикновено има един конектор на мрежа на обект; той управлява всеки видеорекордер, до който достига. Компютър, който се регистрира отново (със същото име и домейн, в същия тенант), заменя предишната си регистрация: старият ключ спира да работи.
Видеорекордерите използват самоподписани HTTPS сертификати за LAN адреса си; конекторът не ги проверява (digest удостоверяването никога не изпраща самата парола). Сертификатът на медийния сървър се проверява.
Инсталиране на конектор
Създаване на токен за регистриране
-
Отворете Конектори и изберете Инсталиране на конектор.
-
Попълнете:
Поле Значение Етикет Ваше име за токена, напр. Сървър в централата (до 200 знака). Обект Обектът, към който принадлежи конекторът, или Без обект. Максимален брой използвания Колко инсталации могат да се регистрират с него: 1–100000, празно за Неограничено. По подразбиране 1. Изтича след (дни) 1–3650 или празно, ако не изтича. По подразбиране 7. -
Изберете Създаване на токен. Диалогът показва Токен и две готови команди. Копирайте токена сега: показва се само веднъж.
Изтегляне на инсталатора
Изтегляне на конектора на страницата Конектори показва най-новата
версия на конектора, публикувана в Sphere, и изтегля инсталатора ѝ,
sphere-connector-<версия>.msi. Всяко щракване взима нова връзка, която
работи един час без вход, така че можете да я поставите и в браузър
на компютъра на обекта. Изтегляне на инсталатора на конектора в
диалога на токена води към същия инсталатор (също за един час).
Докато в Sphere няма публикувана версия на конектора, бутонът е
неактивен (Все още няма публикувана версия на конектора.), а диалогът
води към адреса за изтегляне на сървъра, ако има настроен такъв; иначе
вземете sphere-connector.msi (и неговия sphere-connector.msi.sha256)
от страницата с изданията на Entrosity.
Инсталиране на Windows
Изпълнете командата под Windows: инсталиране на MSI (команден ред като
администратор) в команден ред с администраторски права, в папката, в
която е MSI файлът. Командата използва името sphere-connector.msi:
преименувайте изтегления файл или впишете името му
(sphere-connector-<версия>.msi) в командата.
msiexec /i sphere-connector.msi /qn ENROLLMENT_TOKEN=<token> SERVER_URL=https://hub.entrosity.com/sphere
MSI пакетът:
- инсталира
sphere-connector.exeв%ProgramFiles%\Entrosity Sphere Connector\; - регистрира компютъра с токена (като SYSTEM). Неуспешно регистриране връща инсталацията назад;
- инсталира и стартира Windows услугата
SphereConnector(показвано име Entrosity Sphere Connector, LocalSystem, автоматично стартиране), настроена да се рестартира 30 секунди след всеки от първите си три неуспеха.
До минута конекторът се появява в Конектори като Онлайн.
/qn скрива грешките на инсталатора. За да откриете проблем, добавете
/l*v C:\sphere-connector-install.log и потърсете Return value 3.
Подробният журнал съдържа токена за регистриране: изтрийте го след това и
отменете токена, ако още има оставащи използвания.
Регистриране от командния ред
Втората команда, под Вече инсталиран или пробно пускане: регистриране от командния ред, регистрира вече инсталиран конектор (например инсталиран без свойствата) или пускане за разработка:
"C:\Program Files\Entrosity Sphere Connector\sphere-connector.exe" enroll --server https://hub.entrosity.com/sphere --token <token>
Услуга, която стартира без регистрация, чака и проверява на всеки десет
секунди, така че сама открива регистрацията. За да регистрирате компютъра
отново с нов токен, добавете --force и след това рестартирайте услугата
(sc stop SphereConnector и sc start SphereConnector).
sphere-connector status показва регистрацията, броя на видеорекордерите и
колко аларми чакат да бъдат качени на сървъра. Всички команди:
Конектор на Sphere.
Списъкът с конектори
Конектори показва всеки конектор с неговото Име, Компютър, на който работи, Състояние (Онлайн или Офлайн), броя Видеорекордери, които управлява, Версия и кога е Последно видян.
Когато е публикувана по-нова версия на конектора, администраторите на тенанта виждат до по-старата Версия:
- обновява се до X: конекторът се обновява сам и инсталира X до няколко минути (Обновявания);
- обновете до X, в кехлибарено: конекторът не може да се обновява сам (версия отпреди самообновяването). Инсталирайте веднъж новата версия от Изтегляне на конектора на компютъра му (Ръчно обновяване); оттам нататък той се обновява сам.
Конекторът е Онлайн от момента, в който се свърже, докато връзката му не прекъсне (показва се веднага) или докато не мълчи три минути. Той изпраща сигнал за активност (heartbeat) всяка минута.
Когато конекторът мине офлайн:
- видеорекордерите му показват Неизвестно, а гледането на живо, възпроизвеждането, PTZ и търсенето на записи в тях се отказват, докато той не се върне (клетките казват Видеорекордерът не е свързан. или Конекторът е офлайн.); Общ преглед показва колко конектора са офлайн;
- видеорекордерите продължават да записват на собствените си дискове;
- алармите, които конекторът вече е получил, остават в опашката му на диска и се качват по ред, когато връзката се възстанови. Докато самият конектор е спрян (компютърът е изключен, услугата е спряна), той не получава събитията на видеорекордерите и те не попадат в Sphere;
- промените, които правите по видеорекордерите (свързване, прекъсване на връзката, нов адрес или парола), изчакват и се изпращат, когато той се свърже отново.
Токени за регистриране
Токени за регистриране показва токените с техния Етикет, Състояние (Активен, Изчерпан, Изтекъл или Отменен), Използвания, кога Изтича и кой ги е създал (Създаден от).
- Отмяна спира регистрирането на още конектори с токена. Вече регистрираните с него конектори продължават да работят.
- Отменените и изтеклите токени се изтриват автоматично след 30 дни. Глобалните администратори могат да изтрият токен веднага чрез API (то иска паролата им отново).
Токените са тайни: всеки с валиден токен може да добави конектор към тенанта ви. Дръжте Максимален брой използвания на 1 и кратък срок на валидност.
Обновявания
Конекторите се обновяват сами: Sphere предлага по-нова версия и конекторът я инсталира, без да е нужен човек на компютъра.
- Какво: най-новата версия от канала за обновяване на сървъра (задава се от администраторите на сървъра): stable получава само издания с етикет; dev получава и версиите за разработка, и изданията с етикет. Докато Sphere е в бета, продукционната среда следва dev.
- Кога: Sphere я предлага, когато конекторът се свърже, и след това на всеки 5 минути, стига да е по-нова от версията на конектора. Същата версия не се предлага отново в рамките на час и никога, докато предишно обновяване още тече. Дотогава Версия показва обновява се до X.
- Как: конекторът проверява, че изданието е подписано от Sphere, изтегля инсталатора и го инсталира минута по-късно. Услугата се рестартира с новата версия; видеорекордерите продължават да записват, потоците се свързват отново, а алармите чакат в опашката. Ако новата версия не стартира, конекторът инсталира отново версията, с която е работил преди.
- Резултатът се записва в журнала на конектора
(
%ProgramData%\Entrosity Sphere Connector\logs\connector.log,connector update finished), когато услугата стартира отново; новата Версия се вижда в Конектори.
Конектор, компилиран без ключа за изданията, не може да се обновява сам: Версия показва обновете до X в кехлибарено. Инсталирайте веднъж новата версия от Изтегляне на конектора на компютъра му (по-долу); оттам нататък той се обновява сам.
Версии на конектора
Глобалните администратори виждат всички съхранени инсталатори на конектора (последните десет) в Администриране → Версии на конектора:
- Версия, Канал (stable или dev), размер, кога е публикувана и началото на SHA-256; Текуща отбелязва версията, до която се обновяват конекторите.
- Изтегляне записва инсталатора на тази версия
(
sphere-connector-<версия>.msi); всяко натискане взима нова връзка, валидна един час. - Конектори по версия брои регистрираните конектори по версията, която отчитат, за да се види кои още чакат ръчно обновяване.
- Публичен ключ за версиите: ключът, с който конекторите проверяват версиите.
Обновяванията изискват сървърът да е настроен за тях (Работа с Entrosity Sphere → Издания на конектора). Подробности: Конектор на Sphere → Самообновяване.
Ръчно обновяване и деинсталиране
- Ръчно обновяване: изпълнете по-новия MSI
(
msiexec /i sphere-connector.msi /qn, без свойства). Данните остават в%ProgramData%\Entrosity Sphere Connector, така че конекторът остава регистриран. По-стар MSI също се инсталира върху по-нов (нужно е за връщането назад при самообновяване). - Деинсталиране: от Apps & features или с
msiexec /x sphere-connector.msi /qn. Това премахва услугата, програмата, регистрацията, списъка с видеорекордери и техните идентификационни данни и опашката с аларми: още некачените аларми се губят. Журналите се запазват. След това премахнете конектора в Sphere (по-долу).
Премахване на конектор
Изберете Премахване на реда на конектора и потвърдете. Ключът му спира да работи веднага, той се изключва и отворените му задачи се отменят. След това го деинсталирайте от компютъра.
Конектор, който още управлява видеорекордери, не може да бъде премахнат
(connector_has_nvrs): първо изтрийте видеорекордерите му
(Видеорекордери).
Отстраняване на проблеми
| Симптом | Причина и решение |
|---|---|
| Инсталацията се връща назад | Регистрирането е неуспешно. Инсталирайте отново с /l*v <журнал> и прочетете стъпката на регистриране: невалиден токен (enrollment_token_invalid: сгрешен или не е токен на Sphere), без оставащи използвания (enrollment_token_exhausted), изтекъл или отменен (enrollment_token_expired) или няма връзка до SERVER_URL. Създайте нов токен. |
| Регистриран, но конекторът остава Офлайн | Проверете изходящия HTTPS към hub.entrosity.com (прокси, защитна стена) и журнала %ProgramData%\Entrosity Sphere Connector\logs\connector.log. |
Видеорекордерите са Онлайн, но видеото не тръгва (media_publish_failed или конекторът не отговаря) | Изходящият TCP 8322 към media.entrosity.com е блокиран или прокси прихваща TLS на него. |
Поток завършва с codec_unsupported | Каналът предава MJPEG или кодек, който препредаването не може да пропусне. Сменете кодирането на потока в видеорекордера. |
| Премахнат е в Sphere | Ключът му вече не работи (connector_unauthorized) и той спира. Регистрирайте го отново с нов токен и --force и рестартирайте услугата. |
enroll казва already enrolled | Компютърът има идентификационни данни. Използвайте --force, за да го регистрирате отново. |
| Версия показва обновете до X в кехлибарено | Конекторът не може да се обновява сам. Инсталирайте веднъж новата версия от Изтегляне на конектора на компютъра му. |
| Версия продължава да показва обновява се до X | Обновяването е неуспешно или е върнато назад. Прочетете connector update finished в журнала на конектора (status rolled_back или failed и причината); Sphere предлага версията отново след час. |