平台依赖配置

让平台能力连接正确的基础服务

端点、协议、凭据和引用关系,在业务开始之前先配置清楚。

统一登记流媒体服务器、MQTT 接入点与项目 Broker、对象存储和外部服务。业务资源只引用适用配置,敏感凭据继续留在受控服务端边界内。

01连接明确端点与协议分开描述

02引用明确项目与环境关系可辨认

03边界明确凭据不随业务查询外泄

DEPENDENCY REGISTER平台依赖配置目录CONFIGURATION, NOT RUNTIME OPERATIONS
01 / MEDIA

流媒体服务器

网络入口 · 推拉流协议 · 控制端点 · TURN

SRS · MediaMTX · THIRD-PARTY
02 / MQTT

消息接入

物理接入点 · 项目 Broker · TLS · QoS

ENDPOINT → PROJECT BINDING
03 / STORAGE

对象存储

端点 · Bucket · Region · Path Prefix

MINIO · S3 · OSS · COS
04 / EXTERNAL

外部服务

协议 · 认证 · 超时 · 重试 · 环境

API · MQ · DATABASE · LDAP

PROJECT / ENVIRONMENT项目或环境上下文

DOCUMENT REFERENCE业务资源保存配置引用

SERVER RESOLUTION服务端解析完整连接信息

这里管理“平台该连接到哪里、以什么方式连接”;业务运行状态、云边态势与事件处置由其他产品能力承接。

Four configuration contracts

四类依赖配置,
各自回答一个连接问题

目录统一入口,但不把所有依赖压成一个万能配置。每类记录保留与自身协议相匹配的字段、项目关系、启用状态和敏感信息边界。

01
STREAMING SERVER

视频从哪里发布与播放

分别描述网络入口和 RTMP、RTSP、HLS、WebRTC、SRT 等协议端点;控制接口与 TURN 配置单独管理。

类型
SRS / MediaMTX / 第三方
调度
enabled / priority
引用
stream → streamingServer
02
MQTT ENDPOINT + BROKER

设备消息通过哪条接入链路

物理 MQTT 接入点保存地址、TLS 与凭据;项目 Broker 再绑定项目、设备和适用存储配置。

连接
broker / deviceBroker
会话
clientIdPrefix / QoS / keepAlive
引用
device → broker → endpoint
03
OBJECT STORAGE

文件与成果写入哪个存储空间

保存存储类型、服务端点、Bucket、Region、路径前缀、公网地址和 SSL 选项,并以优先级表达候选顺序。

类型
MinIO / S3 / OSS / COS
定位
bucket / region / pathPrefix
引用
stream / raw-data / model 等
04
EXTERNAL SERVICE

平台如何调用客户或第三方系统

按服务类型、环境、URL、协议、认证方式、超时和重试策略登记外部依赖;扩展配置由具体调用方解释。

类型
API / RPC / MQ / DB / LDAP
策略
timeout / retry / pull interval
引用
project / environment / identifier

Physical endpoint ≠ project binding

共享一套 MQTT 服务,
也要守住项目边界

物理接入点和项目 Broker 是两层配置:前者负责连接与未知设备发现,后者只处理已经归属该项目的设备订阅。设备最终通过 Broker 间接解析接入点。

PHYSICAL / SHARED

MQTT 接入点

broker · deviceBroker · TLS · credential

discoveryEnabledconnection statelastConnectedAt
PROJECT / A

项目 Broker A

项目 A 的设备与具体订阅

PROJECT / B

项目 Broker B

项目 B 的设备与具体订阅

UNASSIGNED

待认领设备

发现阶段不自动获得项目归属

Vertex 为启用的接入点创建发现客户端,为启用的项目 Broker 创建项目客户端;发现阶段不创建项目设备,也不执行项目业务处理。

Reference, then resolve

业务资源保存引用,
不是复制一份连接参数

流、设备、原始数据、模型版本或通知规则选择适用配置后,只保留关系。实际调用时由可信服务在当前项目上下文中读取完整配置。

01 / SELECT

选择安全引用

界面只提供当前身份、项目与数据范围允许看到的配置选项。

02 / RELATE

保存 documentId 关系

业务记录关联流媒体、存储、项目 Broker 或外部服务,不复制凭据。

03 / RESOLVE

服务端解析完整配置

Vertex、Crux、Onyx 等内部服务以已验签服务账号读取调用所需字段。

04 / CONSUME

业务能力使用依赖

推拉流、设备消息、文件读写或外部调用在明确上下文中执行。

Configuration evidence

不是所有配置,
都有同一种“在线状态”

平台把配置可用性和运行健康分开表达。MQTT 接入点有连接状态与最后成功时间;其他目录主要保留启用、优先级和连接参数,必要时通过对应测试或业务调用验证。

OBSERVED STATE

MQTT 连接状态

connectedconnectingdisconnectederror

同时保留 lastConnectedAt 与最近错误信息;连接测试针对物理接入点,而不是项目 Broker。

CONFIGURED AVAILABILITY

启用与优先级

enableddisabledpriority

流媒体服务器和对象存储可以表达是否参与选择及候选顺序,但这不等于完整的运行健康监控。

CALL CONTRACT

外部服务调用策略

timeoutretryenvironment

外部服务记录连接与调用策略;最终可用性仍取决于真实网络、认证、版本和对端服务。

Credential boundary

可以选择配置,
不代表可以读取凭据

完整配置的维护权限与跨领域引用读取严格分开。普通业务页面使用白名单化的 reference/options 查询;内部服务再按职责读取控制端点、密钥或私有存储来源。

01 / BUSINESS UI

安全引用视图

  • 名称、类型和安全标识
  • 当前项目可选范围
  • 不接受客户端 fields/populate 扩大响应
02 / CONFIG ADMIN

受控配置维护

  • 基础设施 manage 权限
  • 新增、修改、启停与关系维护
  • 密码、Token、证书等私有字段受保护
03 / INTERNAL SERVICE

服务端完整解析

  • 已验签服务账号
  • 按实际调用读取必要字段
  • 不因内部需求扩大人员查询权限
REFERENCE RESPONSE / REDACTED跨领域引用只返回必要信息

STORAGEaccessKeysecretKeymetadatamqttBrokers

STREAMINGcontrolEndpointsTURN credentialaiDefaultsgpuCapabilities

Evidence and conditions

配置目录负责连接契约,
不替代运行运维

页面描述的是平台依赖如何登记、引用和保护。真实可用性仍需结合部署环境、网络、证书、服务版本、项目关系与实际调用完成验收。

平台依赖配置已经覆盖

  • SRS、MediaMTX 和第三方流媒体的网络、协议、控制与 TURN 配置结构。
  • MQTT 物理接入点与项目 Broker 的分层关系,以及接入点连接状态。
  • MinIO、S3、OSS、COS 的端点、Bucket、Region、路径和优先级配置。
  • 外部服务的类型、环境、协议、认证、超时、重试与扩展配置。
  • 项目关系、安全引用查询和内部服务完整配置解析边界。

上线前仍需确认

  • 真实域名、端口、协议、TLS/证书、NAT、TURN 和网络可达性。
  • Bucket、Region、路径策略、容量、生命周期与私有访问方式。
  • MQTT 设备归属、项目 Broker、订阅范围和发现设备认领流程。
  • 外部服务接口版本、认证材料、超时重试责任和对端限流策略。
  • 连接测试或 enabled 状态不等同于服务持续健康;运行态势与故障处置应进入专门运维能力。