生产上线验收
上线验收按最终用户路径执行,并为每一步保存可复核证据。只看服务进程、健康接口或单个 API 都不足以证明系统可用。
flowchart LR
A[版本与服务] --> B[登录与权限]
B --> C[设备接入与预览]
C --> D[录像与回放]
D --> E[RTC / 第三方集成]
E --> F[安全、监控、备份与回滚]
1. 版本与来源
- 安装包版本与计划一致,归档校验值已核对。
- 程序、WebUI、NodeAgent 和 MediaServer 的版本已记录。
- 当前节点 ID、部署角色、数据库和媒体节点清单已归档。
- 没有混用旧配置目录或未清理的测试数据库。
2. 宿主与进程恢复
- systemd、Windows SCM、launchd 或 Docker 报告服务正常。
- NodeAgent 在线,Provider 与目标平台一致。
- 在维护窗口执行恢复验证后,主进程能由当前平台声明的唯一恢复所有者拉起;Linux 必须证明 NodeAgent 在控制连接中断后仍可恢复。
- 主进程重启后数据库、MediaServer、后台任务和 WebHook 恢复。
3. 健康与配置
- liveness 与 readiness 都通过;Warning 有明确接受理由,阻断项已清零。
- 生效配置版本、磁盘配置和页面显示一致。
- 需要重启的变更已经处理,没有长期待重启项。
- 敏感字段没有出现在日志、截图或配置差异中。
4. 首路设备与媒体
选择一台真实目标型号设备:
- 完成注册或发现、认证、通道同步。
- 启动实时预览,记录设备、通道、媒体节点和流标识。
- 分别验证项目要求的 HLS、FLV、RTSP 或 WebRTC。
- 验证停止与资源释放。
- 如项目需要,再验证 PTZ、预置位、图像参数、对讲、事件或 GPS。
5. 录像闭环
- 手工录像能开始、停止并产生文件。
- 录像计划在预定窗口触发,跨午夜规则按预期执行。
- 文件索引能查询,Range 播放、下载和权限正确。
- 软删除、恢复、物理删除只在测试数据上验证。
- 裁剪合并启用时,输出可播放,临时文件能清理。
- 磁盘容量、inode 和写入权限告警已配置。
6. 网络与安全
- 从真实管理网、设备网和最终用户网分别验证。
- HTTPS 证书链、域名、续期与 WebSocket 正常。
- 公网 RTC 完成 TURN 或受限网络验证。
- 3306 等数据库端口没有对非必要网络开放。
- 默认密码已替换,管理员、操作员和只读角色分别验权。
- API Token 使用最小权限,并能撤销。
7. 备份与可恢复性
- 配置、
Data/Security、数据库、录像索引和授权材料纳入备份。 - 在隔离环境执行过一次恢复,记录恢复时间与缺口。
- 升级前备份点、旧包与回滚命令明确。
- 监控能发现主服务、Agent、MediaServer、数据库和磁盘故障。
8. 证据归档
每项至少记录:
- 测试名称、时间、操作者和环境;
- 输入对象的稳定 ID;
- 预期与实际结果;
- 关键截图;
- 命令/任务 ID、TraceId、流标识;
- 相关日志时间窗口;
- 是否通过及已知限制。
敏感密码、Token、MediaServer secret、授权私钥与完整 Cookie 不得进入证据包。
放行标准
所有项目必需路径通过;未通过项有明确风险接受人、影响范围和处理期限;备份恢复与回滚不是纸面方案。放行后转入 日常巡检。