Организации, квоты и лимиты
Мультиарендность: организации, лимиты камер и пользователей, хранилище и удаление.
Организация — это арендатор системы: замкнутый набор камер, пользователей, тегов, мозаик, событий и шаблонов. Объекты одной организации не видны из другой, а права оператора действуют только внутри его организации. Один сервер Plane обслуживает столько организаций, сколько нужно: филиалы одного предприятия, объекты подрядчика или разные клиенты интегратора.
При установке всегда создаётся первая организация. Пока она одна, установка работает в однотенантном режиме: колонки и фильтры «Организация» в списках не показываются, чтобы не загромождать интерфейс. Как только появляется вторая организация, эти колонки включаются автоматически. Текущее состояние видно суперадмину в разделе «Настройки» → «Платформа», блок «Установка»: «Настроено организаций: {n}.» и подсказка «Однотенантный режим. Добавьте вторую организацию, чтобы включить multi-org управление.».
Кто и что видит#
Раздел открывается по адресу /admin/access/organizations, но ведёт себя по-разному:
| Роль | Пункт меню | Что открывается |
|---|---|---|
| Суперадмин | Организации | список всех организаций; из него — карточка любой |
| Админ организации | Моя организация | сразу карточка своей организации; чужая даёт «Страница не найдена» |
| Оператор | нет | маршрут закрыт |
Подсказка пункта у админа организации — «Лимиты, размещение и использование ресурсов»: он видит свои границы, но не меняет их. Лимиты для него доступны только на просмотр — «Этими лимитами управляет администратор платформы; здесь они доступны только для просмотра.».
Список организаций#
Кнопка в шапке — «Новая организация».
| Колонка | Что показывает |
|---|---|
| Название | имя организации; оно же попадает в записи аудита |
| Использование | сводка «камер: {n}», «пользователей: {n}» и объём вложений |
| Макс. камер | лимит камер; пусто — без ограничений |
| Макс. пользователей | лимит учётных записей; пусто — без ограничений |
| Статус | «Активен», «Отключена» или «Выполняется очистка» |
Действия строки: «Открыть организацию», «Изменить» и «Статистика и очистка».
Статус «Выполняется очистка» означает, что запущено безвозвратное удаление организации: оно выполняется в фоне и повторяется, пока все узлы не подтвердят удаление своих данных. Такую организацию не редактируют — дожидаются завершения.
Карточка организации#
Вверху четыре плитки — Камеры, Пользователи, События, Хранилище вложений — каждая с подписью «Лимит: …» либо «без ограничений». Ниже — разделы; каждый имеет собственный адрес, поэтому на нужный можно дать прямую ссылку.
| Раздел | Адрес | Содержимое |
|---|---|---|
| Обзор | ?org_tab= (по умолчанию) |
идентификация, статус и основные показатели ресурсов |
| Размещение | ?org_tab=placement |
политика размещения камер, «Разрешённые ноды», «Разрешённые имена хранилищ» |
| Лимиты | ?org_tab=limits |
квоты и политики хранения |
| Использование | ?org_tab=usage |
живые счётчики относительно квот |
| Данные и очистка | ?org_tab=data |
инвентарь и необратимое удаление; только суперадмин |
Кнопка «Изменить организацию» (в разделе «Лимиты» — «Изменить лимиты») открывает форму.
Форма организации#
Форма разбита на четыре секции.
Организация#
«Название» — понятное клиенту имя, его можно изменить позже. Флажок отключения «Блокирует новые сессии и операционные изменения организации, не удаляя её данные.».
Отключённая организация сохраняет камеры, архив и события: перестают открываться новые сессии и блокируются операционные изменения. Это правильный инструмент для приостановки обслуживания. Для удаления данных есть отдельные операции — см. раздел «Необратимые операции» ниже.
Размещение#
«Политика размещения камер» определяет, как выбирается нода при создании камеры:
| Значение | Поведение |
|---|---|
| Вручную или авто по запросу оператора | размещение остаётся явным, пока оператор не запросит рекомендацию |
| Автоматическая рекомендация по умолчанию | для новых камер подставляется лучшая доступная нода, оператор может её изменить |
| Всегда автоматическая рекомендация | ноду выбирает планировщик |
Ниже — границы размещения: «Ограничить доступные ноды» (камеры организации размещаются только на отмеченных нодах) и «Разрешённые имена хранилищ» — имена через запятую, точно как они настроены на разрешённых нодах. Пока ограничения не заданы, действуют «Все доступные ноды» и все хранилища.
Границы размещения — это способ отдать арендатору выделенное железо. Учтите: если в списке разрешённых не осталось ни одной пригодной ноды с инициализированным диском, создание камеры с архивом завершится ошибкой подбора. Подробнее — Ноды и флот и Хранилища DVR.
Лимиты ресурсов#
Три группы полей:
| Группа | Поля |
|---|---|
| Камеры и операторы | «Макс. камер», «Макс. пользователей», «Макс. сессий / пользователь» |
| Аналитика и метаданные | «Макс. аналитических дашбордов», «Макс. аналитических отчётов», «Макс. тегов», «Макс. пользовательских шаблонов событий» |
| Туннельная инфраструктура | «Макс. туннельных агентов», «Макс. обнаруженных устройств агентов», «Макс. правил доступа агентов» |
Пустое поле означает «без ограничений» — не ноль. Ноль запрещает ресурс полностью, и это разные вещи: организация с «Макс. камер = 0» не сможет завести ни одной камеры.
«Макс. сессий / пользователь» ограничивает число одновременных просмотров под одной учётной записью — защита от передачи пароля между сотрудниками. Значение видно в разделе «Использование» подписью «Лимит: {n} на пользователя (D20, антишеринг).»; если лимит не задан — «Лимит сессий на пользователя не задан (антишеринг выключен).».
Хранение#
«Квота вложений (байты)» ограничивает объём материалов событий (кадры, кропы), которые хранит Plane. «Хранение событий (дни)» задаёт срок, после которого события удаляются автоматически.
Квота вложений относится к материалам событий, которые лежат на Plane. Видеоархив (DVR) пишется на ноды, его глубина задаётся у каждой камеры отдельно и в квоты организации не входит. См. Хранилища DVR.
Где лимиты проявляются в работе#
- Раздел «Использование» — живые счётчики относительно квот: «Камеры», «Пользователи», «Хранилище вложений», «Активные сессии», «Аналитические дашборды», «Аналитические отчёты», «Теги», «Пользовательские шаблоны событий», «Туннельные агенты», «Устройства агентов», «Правила доступа агентов».
- Баннер над рабочей областью — появляется у администраторов при заполнении квоты от 80 %: «Организация приближается к лимиту квоты — {ресурс}: {процент}%.», а при достижении лимита — «Организация достигла лимита квоты». Кнопка «Открыть использование» ведёт прямо в раздел «Использование» вашей организации.
- Отказ при создании объекта — когда лимит исчерпан, создание камеры, пользователя или тега не проходит. Проверьте счётчики в «Использовании» прежде чем искать причину в другом месте.
Необратимые операции#
Раздел «Данные и очистка» (?org_tab=data) доступен только суперадмину. Сверху — инвентарь
организации: «Вложения событий», «Шаблоны камер», «Виджеты аналитики», «Записи аудита», «Туннельные
эндпоинты», «Связанные строки БД», «Архив вложений событий» и «Архив DVR». У размера архива DVR
может стоять пометка «Телеметрия узла устарела; фактический размер может отличаться.» — это значит,
что нода давно не присылала телеметрию, и число справочное.
Ниже — три операции, каждая из которых удаляет данные безвозвратно.
Очистка архива событий#
Кнопка «Просмотреть или очистить архив событий» открывает раздел событий с уже выбранной
организацией. Там применяют фильтры (тип, камера, важность, время) и удаляют либо отмеченные строки,
либо весь результат фильтра. Удаление по фильтру требует подтверждения вводом слова DELETE.
Очистка архива DVR#
Кнопка «Очистить архив DVR». Выберите камеру (или «Все камеры») и при необходимости диапазон «От (необязательно)» / «До (необязательно)» в местном времени. Пустые поля диапазона означают все существующие сейчас записи. Кнопка предпросмотра показывает «Предпросмотр необратимой очистки DVR» с числом камер и текущим общим объёмом их потоков.
Выборка фиксируется на предпросмотре, после чего интерфейс требует ввести PURGE DVR — ровно эту
строку, заглавными буквами. После подтверждения задание уходит в очередь («Очистка DVR поставлена в
очередь») и надёжно повторяется на узлах: если нода временно недоступна, удаление произойдёт,
когда она вернётся. Отменить его после подтверждения нельзя.
Записи удаляются с дисков нод. Резервной копии архива система не хранит — если фрагмент нужен для разбирательства, выгрузите его до очистки.
Удаление организации#
Кнопка «Безвозвратно удалить организацию и все данные».
Предупреждение в интерфейсе перечисляет состав: «Будет запущено необратимое удаление всех пользователей, камер, событий, блобов вложений, записей DVR, отчётов, дашбордов, тегов, шаблонов, токенов и записей аудита этой организации. Если узел временно недоступен, очистка хранилища будет повторяться.».
Подтверждение — ввод точного имени организации в поле «Для подтверждения введите «{имя}»». Копировать имя из соседнего поля не нужно: наберите его вручную, это и есть смысл проверки.
После подтверждения организация переходит в статус «Выполняется очистка», а задание уходит в очередь («Очистка организации поставлена в очередь»). Восстановления нет — ни данных, ни учётных записей, ни архива. Если цель — временно прекратить обслуживание, используйте флажок отключения в форме организации.
Что дальше#
- Пользователи и права доступа — учётные записи внутри организации и их права.
- Хранилища DVR — куда пишется архив, ограниченный политикой размещения.
- Ноды и флот — какие ноды доступны организации.
- Ноды и хранилища в API — подбор размещения (
/api/v1/nodes/placement-options,/api/v1/nodes/recommend) для автоматизации.