Перейти к содержанию
Trassami

Gateway · Подготовительный материал

Gateway на Linux: подготовка установки

Технический маршрут для специалиста: служебная учётная запись, зависимости, файлы профиля и безопасный запуск.

Сверено с документацией: . Аппаратная приёмка не подтверждена.

Требуется согласованный пакет

Это подготовка по существующему техническому руководству, а не ссылка на общедоступный установщик. До допуска запросите поддерживаемый пакет и инструкции под точную ОС. Не подменяйте SDK производителя произвольными файлами.

Разделите код, настройки и данные

Код размещается под /opt/trassami-timing, конфигурация — в /etc/trassami-timing, рабочая база — в /var/lib/trassami-timing. Служба работает от отдельной непривилегированной учётной записи trassami-timing.

Критичные компоненты

КомпонентПроверка
Gateway и bridgeВерсии из согласованного пакета
Python virtualenvОтдельное окружение с проверенными зависимостями
SDK descriptor и CAПолучены из утверждённого источника, совпадают контрольные суммы
ПрофильВерное устройство, прошивка и реальная привязка сессии
Рабочая базаПостоянный каталог с правами службы и запасом места

Сопрягайте от имени службы

Одноразовое сопряжение должно создавать закрытый ключ, доступный именно служебной учётной записи. Не запускайте его от root с последующим расширением прав на ключ. Код сопряжения нельзя оставлять в истории команд.

До запуска проверьте профиль

Нужны фактические идентификаторы устройства и сессии, утверждённая прошивка и проверенный TLS-профиль. Незаполненные примеры не являются рабочей конфигурацией. Не придумывайте значения подтверждения аппаратных испытаний.

Проверка установленной службы, без изменения настроек

systemctl status trassami-timing-gateway.service
journalctl -u trassami-timing-gateway.service -n 50 --no-pager

Проверьте эксплуатационный цикл

Специалист проверяет запуск, права каталогов, контролируемую перезагрузку и восстановление передачи на допущенной тестовой конфигурации. Не проводите эксперименты с перезагрузкой во время действующего старта.

Не удаляйте локальную базу

Рабочая база содержит очередь и историю передачи. Её удаление не является способом исправления синхронизации. При сбое сохраняйте данные и обращайтесь к ответственному специалисту.

Следующие шаги