Gateway · Подготовительный материал
Gateway на Linux: подготовка установки
Технический маршрут для специалиста: служебная учётная запись, зависимости, файлы профиля и безопасный запуск.
Требуется согласованный пакет
Это подготовка по существующему техническому руководству, а не ссылка на общедоступный установщик. До допуска запросите поддерживаемый пакет и инструкции под точную ОС. Не подменяйте SDK производителя произвольными файлами.
Разделите код, настройки и данные
Код размещается под /opt/trassami-timing, конфигурация — в /etc/trassami-timing, рабочая база — в /var/lib/trassami-timing. Служба работает от отдельной непривилегированной учётной записи trassami-timing.
Критичные компоненты
| Компонент | Проверка |
|---|---|
| Gateway и bridge | Версии из согласованного пакета |
| Python virtualenv | Отдельное окружение с проверенными зависимостями |
| SDK descriptor и CA | Получены из утверждённого источника, совпадают контрольные суммы |
| Профиль | Верное устройство, прошивка и реальная привязка сессии |
| Рабочая база | Постоянный каталог с правами службы и запасом места |
Сопрягайте от имени службы
Одноразовое сопряжение должно создавать закрытый ключ, доступный именно служебной учётной записи. Не запускайте его от root с последующим расширением прав на ключ. Код сопряжения нельзя оставлять в истории команд.
До запуска проверьте профиль
Нужны фактические идентификаторы устройства и сессии, утверждённая прошивка и проверенный TLS-профиль. Незаполненные примеры не являются рабочей конфигурацией. Не придумывайте значения подтверждения аппаратных испытаний.
Проверка установленной службы, без изменения настроек
systemctl status trassami-timing-gateway.service
journalctl -u trassami-timing-gateway.service -n 50 --no-pagerПроверьте эксплуатационный цикл
Специалист проверяет запуск, права каталогов, контролируемую перезагрузку и восстановление передачи на допущенной тестовой конфигурации. Не проводите эксперименты с перезагрузкой во время действующего старта.
Не удаляйте локальную базу
Рабочая база содержит очередь и историю передачи. Её удаление не является способом исправления синхронизации. При сбое сохраняйте данные и обращайтесь к ответственному специалисту.