流媒体服务器
网络入口 · 推拉流协议 · 控制端点 · TURN
SRS · MediaMTX · THIRD-PARTY平台依赖配置
端点、协议、凭据和引用关系,在业务开始之前先配置清楚。
统一登记流媒体服务器、MQTT 接入点与项目 Broker、对象存储和外部服务。业务资源只引用适用配置,敏感凭据继续留在受控服务端边界内。
01连接明确端点与协议分开描述
02引用明确项目与环境关系可辨认
03边界明确凭据不随业务查询外泄
网络入口 · 推拉流协议 · 控制端点 · TURN
SRS · MediaMTX · THIRD-PARTY物理接入点 · 项目 Broker · TLS · QoS
ENDPOINT → PROJECT BINDING端点 · Bucket · Region · Path Prefix
MINIO · S3 · OSS · COS协议 · 认证 · 超时 · 重试 · 环境
API · MQ · DATABASE · LDAPPROJECT / ENVIRONMENT项目或环境上下文
→DOCUMENT REFERENCE业务资源保存配置引用
→SERVER RESOLUTION服务端解析完整连接信息
Four configuration contracts
目录统一入口,但不把所有依赖压成一个万能配置。每类记录保留与自身协议相匹配的字段、项目关系、启用状态和敏感信息边界。
分别描述网络入口和 RTMP、RTSP、HLS、WebRTC、SRT 等协议端点;控制接口与 TURN 配置单独管理。
物理 MQTT 接入点保存地址、TLS 与凭据;项目 Broker 再绑定项目、设备和适用存储配置。
保存存储类型、服务端点、Bucket、Region、路径前缀、公网地址和 SSL 选项,并以优先级表达候选顺序。
按服务类型、环境、URL、协议、认证方式、超时和重试策略登记外部依赖;扩展配置由具体调用方解释。
Physical endpoint ≠ project binding
物理接入点和项目 Broker 是两层配置:前者负责连接与未知设备发现,后者只处理已经归属该项目的设备订阅。设备最终通过 Broker 间接解析接入点。
broker · deviceBroker · TLS · credential
项目 A 的设备与具体订阅
项目 B 的设备与具体订阅
发现阶段不自动获得项目归属
Reference, then resolve
流、设备、原始数据、模型版本或通知规则选择适用配置后,只保留关系。实际调用时由可信服务在当前项目上下文中读取完整配置。
界面只提供当前身份、项目与数据范围允许看到的配置选项。
业务记录关联流媒体、存储、项目 Broker 或外部服务,不复制凭据。
Vertex、Crux、Onyx 等内部服务以已验签服务账号读取调用所需字段。
推拉流、设备消息、文件读写或外部调用在明确上下文中执行。
Configuration evidence
平台把配置可用性和运行健康分开表达。MQTT 接入点有连接状态与最后成功时间;其他目录主要保留启用、优先级和连接参数,必要时通过对应测试或业务调用验证。
同时保留 lastConnectedAt 与最近错误信息;连接测试针对物理接入点,而不是项目 Broker。
流媒体服务器和对象存储可以表达是否参与选择及候选顺序,但这不等于完整的运行健康监控。
外部服务记录连接与调用策略;最终可用性仍取决于真实网络、认证、版本和对端服务。
Credential boundary
完整配置的维护权限与跨领域引用读取严格分开。普通业务页面使用白名单化的 reference/options 查询;内部服务再按职责读取控制端点、密钥或私有存储来源。
STORAGEaccessKeysecretKeymetadatamqttBrokers
STREAMINGcontrolEndpointsTURN credentialaiDefaultsgpuCapabilities
Evidence and conditions
页面描述的是平台依赖如何登记、引用和保护。真实可用性仍需结合部署环境、网络、证书、服务版本、项目关系与实际调用完成验收。