Преминете към основното съдържание

Конектори

Конекторът на Sphere е малка Windows услуга (SphereConnector) на компютър в мрежата на обекта. Той достига до видеорекордерите (NVR) там, свързва се навън към Sphere по HTTPS и WebSocket и публикува видео навън към медийния сървър на Sphere на media.entrosity.com, така че на обекта не са нужни входящи портове, нито VPN.

Конекторът:

  • поддържа всеки видеорекордер в състоянието, което иска Sphere: влязъл (свързан) или излязъл (несвързан). Свързаният видеорекордер се проверява на всеки 30 секунди, данните му се прочитат отново на всеки 5 минути, а потокът му от събития се следи;
  • взима потребителското име и паролата на всеки видеорекордер от Sphere със собствения си ключ, когато те се променят; те никога не се пренасят в задачи;
  • когато някой гледа, взима потока на камерата от видеорекордера по RTSP и го публикува непроменен (видео H.264 или H.265, звук G.711) на медийния сървър; поток, който заседне или прекъсне, се свързва отново сам;
  • по същия начин възпроизвежда записи, търси записи и управлява PTZ камери;
  • записва всяка аларма в надеждна опашка на диска си и я качва по ред, така че алармите оцеляват при рестартиране и прекъсване на интернет и пристигат точно веднъж;
  • отчита всеки видеорекордер и всеки поток поне на всеки 30 секунди;
  • обновява се сам, когато Sphere има по-нова версия (Обновявания).

Изтеглянето, инсталирането и премахването на конектори изисква ролята Администратор на тенанта.

Изисквания​

  • Windows 10/11 или Windows Server, 64-битов, постоянно включен (малък сървър или мини компютър). Не е нужно да е присъединен към домейн. Компютърът на конектор на Edge може да изпълнява и конектора на Sphere.

  • Само изходящи връзки, нищо входящо:

    КъмПортЗа
    hub.entrosity.comTCP 443API и WebSocket на Sphere (HTTPS)
    media.entrosity.comTCP 8322Медийният сървър (RTSP през TLS): видео, само докато някой гледа
  • До всеки видеорекордер в LAN: неговият HTTP порт (80) или HTTPS порт и RTSP портът му (554), както са зададени за видеорекордера в Sphere.

  • Капацитет за качване за едновременно гледаните потоци. Всеки поток се качва веднъж, независимо от броя на зрителите; конекторът публикува най-много 64 потока едновременно (пълна мрежа 8×8).

  • Обикновено има един конектор на мрежа на обект; той управлява всеки видеорекордер, до който достига. Компютър, който се регистрира отново (със същото име и домейн, в същия тенант), заменя предишната си регистрация: старият ключ спира да работи.

Видеорекордерите използват самоподписани HTTPS сертификати за LAN адреса си; конекторът не ги проверява (digest удостоверяването никога не изпраща самата парола). Сертификатът на медийния сървър се проверява.

Инсталиране на конектор​

Създаване на токен за регистриране​

  1. Отворете Конектори и изберете Инсталиране на конектор.

  2. Попълнете:

    ПолеЗначение
    ЕтикетВаше име за токена, напр. Сървър в централата (до 200 знака).
    ОбектОбектът, към който принадлежи конекторът, или Без обект.
    Максимален брой използванияКолко инсталации могат да се регистрират с него: 1–100000, празно за Неограничено. По подразбиране 1.
    Изтича след (дни)1–3650 или празно, ако не изтича. По подразбиране 7.
  3. Изберете Създаване на токен. Диалогът показва Токен и две готови команди. Копирайте токена сега: показва се само веднъж.

Изтегляне на инсталатора​

Изтегляне на конектора на страницата Конектори показва най-новата версия на конектора, публикувана в Sphere, и изтегля инсталатора ѝ, sphere-connector-<версия>.msi. Всяко щракване взима нова връзка, която работи един час без вход, така че можете да я поставите и в браузър на компютъра на обекта. Изтегляне на инсталатора на конектора в диалога на токена води към същия инсталатор (също за един час).

Докато в Sphere няма публикувана версия на конектора, бутонът е неактивен (Все още няма публикувана версия на конектора.), а диалогът води към адреса за изтегляне на сървъра, ако има настроен такъв; иначе вземете sphere-connector.msi (и неговия sphere-connector.msi.sha256) от страницата с изданията на Entrosity.

Инсталиране на Windows​

Изпълнете командата под Windows: инсталиране на MSI (команден ред като администратор) в команден ред с администраторски права, в папката, в която е MSI файлът. Командата използва името sphere-connector.msi: преименувайте изтегления файл или впишете името му (sphere-connector-<версия>.msi) в командата.

msiexec /i sphere-connector.msi /qn ENROLLMENT_TOKEN=<token> SERVER_URL=https://hub.entrosity.com/sphere

MSI пакетът:

  1. инсталира sphere-connector.exe в %ProgramFiles%\Entrosity Sphere Connector\;
  2. регистрира компютъра с токена (като SYSTEM). Неуспешно регистриране връща инсталацията назад;
  3. инсталира и стартира Windows услугата SphereConnector (показвано име Entrosity Sphere Connector, LocalSystem, автоматично стартиране), настроена да се рестартира 30 секунди след всеки от първите си три неуспеха.

До минута конекторът се появява в Конектори като Онлайн.

/qn скрива грешките на инсталатора. За да откриете проблем, добавете /l*v C:\sphere-connector-install.log и потърсете Return value 3. Подробният журнал съдържа токена за регистриране: изтрийте го след това и отменете токена, ако още има оставащи използвания.

Регистриране от командния ред​

Втората команда, под Вече инсталиран или пробно пускане: регистриране от командния ред, регистрира вече инсталиран конектор (например инсталиран без свойствата) или пускане за разработка:

"C:\Program Files\Entrosity Sphere Connector\sphere-connector.exe" enroll --server https://hub.entrosity.com/sphere --token <token>

Услуга, която стартира без регистрация, чака и проверява на всеки десет секунди, така че сама открива регистрацията. За да регистрирате компютъра отново с нов токен, добавете --force и след това рестартирайте услугата (sc stop SphereConnector и sc start SphereConnector).

sphere-connector status показва регистрацията, броя на видеорекордерите и колко аларми чакат да бъдат качени на сървъра. Всички команди: Конектор на Sphere.

Списъкът с конектори​

Конектори показва всеки конектор с неговото Име, Компютър, на който работи, Състояние (Онлайн или Офлайн), броя Видеорекордери, които управлява, Версия и кога е Последно видян.

Когато е публикувана по-нова версия на конектора, администраторите на тенанта виждат до по-старата Версия:

  • обновява се до X: конекторът се обновява сам и инсталира X до няколко минути (Обновявания);
  • обновете до X, в кехлибарено: конекторът не може да се обновява сам (версия отпреди самообновяването). Инсталирайте веднъж новата версия от Изтегляне на конектора на компютъра му (Ръчно обновяване); оттам нататък той се обновява сам.

Конекторът е Онлайн от момента, в който се свърже, докато връзката му не прекъсне (показва се веднага) или докато не мълчи три минути. Той изпраща сигнал за активност (heartbeat) всяка минута.

Когато конекторът мине офлайн:

  • видеорекордерите му показват Неизвестно, а гледането на живо, възпроизвеждането, PTZ и търсенето на записи в тях се отказват, докато той не се върне (клетките казват Видеорекордерът не е свързан. или Конекторът е офлайн.); Общ преглед показва колко конектора са офлайн;
  • видеорекордерите продължават да записват на собствените си дискове;
  • алармите, които конекторът вече е получил, остават в опашката му на диска и се качват по ред, когато връзката се възстанови. Докато самият конектор е спрян (компютърът е изключен, услугата е спряна), той не получава събитията на видеорекордерите и те не попадат в Sphere;
  • промените, които правите по видеорекордерите (свързване, прекъсване на връзката, нов адрес или парола), изчакват и се изпращат, когато той се свърже отново.

Токени за регистриране​

Токени за регистриране показва токените с техния Етикет, Състояние (Активен, Изчерпан, Изтекъл или Отменен), Използвания, кога Изтича и кой ги е създал (Създаден от).

  • Отмяна спира регистрирането на още конектори с токена. Вече регистрираните с него конектори продължават да работят.
  • Отменените и изтеклите токени се изтриват автоматично след 30 дни. Глобалните администратори могат да изтрият токен веднага чрез API (то иска паролата им отново).

Токените са тайни: всеки с валиден токен може да добави конектор към тенанта ви. Дръжте Максимален брой използвания на 1 и кратък срок на валидност.

Обновявания​

Конекторите се обновяват сами: Sphere предлага по-нова версия и конекторът я инсталира, без да е нужен човек на компютъра.

  • Какво: най-новата версия от канала за обновяване на сървъра (задава се от администраторите на сървъра): stable получава само издания с етикет; dev получава и версиите за разработка, и изданията с етикет. Докато Sphere е в бета, продукционната среда следва dev.
  • Кога: Sphere я предлага, когато конекторът се свърже, и след това на всеки 5 минути, стига да е по-нова от версията на конектора. Същата версия не се предлага отново в рамките на час и никога, докато предишно обновяване още тече. Дотогава Версия показва обновява се до X.
  • Как: конекторът проверява, че изданието е подписано от Sphere, изтегля инсталатора и го инсталира минута по-късно. Услугата се рестартира с новата версия; видеорекордерите продължават да записват, потоците се свързват отново, а алармите чакат в опашката. Ако новата версия не стартира, конекторът инсталира отново версията, с която е работил преди.
  • Резултатът се записва в журнала на конектора (%ProgramData%\Entrosity Sphere Connector\logs\connector.log, connector update finished), когато услугата стартира отново; новата Версия се вижда в Конектори.
Конектори, инсталирани преди самообновяването

Конектор, компилиран без ключа за изданията, не може да се обновява сам: Версия показва обновете до X в кехлибарено. Инсталирайте веднъж новата версия от Изтегляне на конектора на компютъра му (по-долу); оттам нататък той се обновява сам.

Версии на конектора​

Глобалните администратори виждат всички съхранени инсталатори на конектора (последните десет) в Администриране → Версии на конектора:

  • Версия, Канал (stable или dev), размер, кога е публикувана и началото на SHA-256; Текуща отбелязва версията, до която се обновяват конекторите.
  • Изтегляне записва инсталатора на тази версия (sphere-connector-<версия>.msi); всяко натискане взима нова връзка, валидна един час.
  • Конектори по версия брои регистрираните конектори по версията, която отчитат, за да се види кои още чакат ръчно обновяване.
  • Публичен ключ за версиите: ключът, с който конекторите проверяват версиите.

Обновяванията изискват сървърът да е настроен за тях (Работа с Entrosity Sphere → Издания на конектора). Подробности: Конектор на Sphere → Самообновяване.

Ръчно обновяване и деинсталиране​

  • Ръчно обновяване: изпълнете по-новия MSI (msiexec /i sphere-connector.msi /qn, без свойства). Данните остават в %ProgramData%\Entrosity Sphere Connector, така че конекторът остава регистриран. По-стар MSI също се инсталира върху по-нов (нужно е за връщането назад при самообновяване).
  • Деинсталиране: от Apps & features или с msiexec /x sphere-connector.msi /qn. Това премахва услугата, програмата, регистрацията, списъка с видеорекордери и техните идентификационни данни и опашката с аларми: още некачените аларми се губят. Журналите се запазват. След това премахнете конектора в Sphere (по-долу).

Премахване на конектор​

Изберете Премахване на реда на конектора и потвърдете. Ключът му спира да работи веднага, той се изключва и отворените му задачи се отменят. След това го деинсталирайте от компютъра.

Конектор, който още управлява видеорекордери, не може да бъде премахнат (connector_has_nvrs): първо изтрийте видеорекордерите му (Видеорекордери).

Отстраняване на проблеми​

СимптомПричина и решение
Инсталацията се връща назадРегистрирането е неуспешно. Инсталирайте отново с /l*v <журнал> и прочетете стъпката на регистриране: невалиден токен (enrollment_token_invalid: сгрешен или не е токен на Sphere), без оставащи използвания (enrollment_token_exhausted), изтекъл или отменен (enrollment_token_expired) или няма връзка до SERVER_URL. Създайте нов токен.
Регистриран, но конекторът остава ОфлайнПроверете изходящия HTTPS към hub.entrosity.com (прокси, защитна стена) и журнала %ProgramData%\Entrosity Sphere Connector\logs\connector.log.
Видеорекордерите са Онлайн, но видеото не тръгва (media_publish_failed или конекторът не отговаря)Изходящият TCP 8322 към media.entrosity.com е блокиран или прокси прихваща TLS на него.
Поток завършва с codec_unsupportedКаналът предава MJPEG или кодек, който препредаването не може да пропусне. Сменете кодирането на потока в видеорекордера.
Премахнат е в SphereКлючът му вече не работи (connector_unauthorized) и той спира. Регистрирайте го отново с нов токен и --force и рестартирайте услугата.
enroll казва already enrolledКомпютърът има идентификационни данни. Използвайте --force, за да го регистрирате отново.
Версия показва обновете до X в кехлибареноКонекторът не може да се обновява сам. Инсталирайте веднъж новата версия от Изтегляне на конектора на компютъра му.
Версия продължава да показва обновява се до XОбновяването е неуспешно или е върнато назад. Прочетете connector update finished в журнала на конектора (status rolled_back или failed и причината); Sphere предлага версията отново след час.