子账号管理
系统管理员可以查看设备管理平台中创建的所有子管理员账户,并为这些子管理员账户设置终端管理的细分权限。
子管理员
登录YDMP。
点击 系统管理 > 子账号管理 > 子管理员。
对于具有终端管理权限的子账户,您可以点击右侧对应的 编辑 来编辑他的权限。
角色管理
通过为子管理员分配角色,实现数据权限的配置。
登录YDMP。
点击 系统管理 > 子账号管理 > 角色管理。
点击右上角添加角色。
编辑角色信息。
角色名称:输入角色名称。
企业数据权限:你可以将权限范围设置为 全部企业 / 指定企业 / 无权限。
说明
当权限范围为指定企业时,该角色只能查看并管理指定范围的企业及其设备。
菜单权限:设置该角色的操作权限。
点击保存。
日志管理
功能简介
管理员可以查看、添加、删除或修改所有操作的日志记录。
操作步骤
登录YDMP。
点击 系统设置 > 日志管理。
网络管理
在集群部署中,为了使终端能够获取服务器的Web服务地址,例如:访问联系人和下载固件,你可以分别配置内部和外部网络的服务URL。服务器将根据终端的内部和外部网络信息(由节点IP的内部和外部网络属性确定)推送相应的地址。
说明
此功能与YDMP无关。如果终端联系人检索失败,请检查此功能的IP和端口地址是否正确配置。
地址设置
登录YDMP。
点击 系统设置 > 网络管理 > 地址设置。
添加Web服务地址。
端口设置
登录YDMP。
点击 系统设置 > 网络管理 > 端口设置。
分别设置HTTP端口、HTTPS端口和监听端口。
许可&订单
申请方法
请联系您的代理商或Yealink技术支持团队,并提供所需的信息,如公司名称、代理商名称和其他相关细节。Yealink团队将根据您提供的信息创建许可证书。
导入许可
你需要导入Yealink提供的许可证书,该证书将与此YDMP唯一绑定,并生成设备ID。
前提条件
你已从Yealink申请许可证书。
操作步骤
登录YDMP。
点击 系统设置 > 许可&订单。
上传许可证书文件。
上传供应商发送给你的许可文件。
点击导入。
说明
一个YDMP服务器仅允许导入一个许可证书。如果该许可证书已经被导入到另一个YDMP服务器中,那么该YDMP服务器将无法成功将其导入。
证书序列号已成功绑定,并生成了设备ID。
在线激活许可
如果YDMP可以访问公共网络,您可以在导入许可证书后在线激活许可证。
前提条件
你已导入许可证书,并且YDMP服务器的硬件信息将自动发送至Yealink许可证服务器。
你已向Yealink提供设备ID、许可证类型、并发数量和有效期。Yealink将根据提供的信息添加授权。
操作步骤
登录YDMP。
点击 系统设置 > 许可&证书。
点击许可激活 > 在线激活,开启license在线激活功能并保存。
点击刷新。
界面将显示许可列表。
说明
若许可已过期,你可以向Yealink申请新的许可,再通过刷新进行更新。
离线激活许可
如果YDMP无法连接到许可证平台,您可以进行离线激活许可。
前提条件
你已导入许可证书,并且YDMP服务器的硬件信息将自动发送至Yealink许可证服务器。
你已向Yealink提供设备ID、许可证类型、并发数量和有效期。Yealink将根据提供的信息添加授权。
操作步骤
登录YDMP。
点击 系统设置 > 许可&证书。
点击许可激活 > 离线激活许可。
点击下载申请文件。将下载的申请文件发送给您的供应商,从而获取许可证文件(若已经有许可文件,可忽略此步骤)。
上传供应商发送给您的许可文件。
提醒
如果您获得了多个许可文件,您需要逐个拖放它们,不能选择并同时拖放它们。
说明
许可文件不是通用的,不同的YDMP使用不同的许可证文件。如果您获得其他YDMP的许可证文件,你的服务器也无法激活。
6. 点击导入,界面将显示许可列表。
说明
若许可已过期,你可以向Yealink申请新的许可,再通过刷新进行更新。
解绑许可
若你不小心导入了错误的许可,你可以执行解绑操作。
操作步骤
登录YDMP。
点击 系统设置 > 许可&订单 > > 解绑许可。
在弹窗中二次确认。
分配许可
你可以将许可分配给企业。
分配许可
登录YDMP。
点击 系统设置 > 许可&订单 > 分配许可。
点击分配许可。
开通企业:选择要分配许可的企业。
可管理设备数量:填写为相应企业激活的可管理设备数量。您可以查看当前系统的剩余许可证使用情况。
说明
不允许超过当前系统的剩余许可证使用情况(包括未生效和已生效的许可证订单)。
服务时长:设置许可的有效期。
生效时间:设置许可生效的日期(年、月、日),默认为今天的日期。
备注:输入备注。
点击保存。完成许可证分配后,将向相应企业发送一封通知邮件。
订单列表
在订单列表界面,你可以执行以下操作:
点击导出,导出订单列表。
在,根据需要搜索对应订单。
点击终止,手动结束该订单。
安全证书管理
为了确保系统安全,YDMP支持证书的导入和维护。
操作步骤
登录YDMP。
点击 系统设置 > 安全证书管理 > 导入证书。
受信任证书:对应设备上的服务器证书。只有当平台的受信任证书与终端的服务器证书匹配时,终端才能与服务器通信。
HTTPS证书:在设备上访问网站或建立TLS连接时,应用相应的证书。
服务器证书:对应设备上的受信任证书。只有当平台的服务器证书与终端的受信任证书匹配时,终端才能与服务器通信。
说明
仅支持.pem文件。文件大小上限为10MB。
点击导入。
端口映射
端口映射表示内网服务器允许从外网访问(例如,内网提供外网WWW服务器或FTP服务器)。端口映射涉及将内网主机的IP地址和端口ID映射到外网的IP地址和相应的端口ID,使得外网用户可以访问内网服务器。通过端口映射,用户无法看到内网IP地址,而是看到外网IP地址。
操作步骤
登录YDMP。
点击 系统设置 > 端口映射 > 添加端口映射。
点击保存。
系统升级
你可以手动进行系统升级。
操作步骤
登录YDMP。
点击 系统设置 > 系统升级 > 升级。
点击保存。
上传文件并点击升级。
参数更新
你可以通过上传数据升级包来完成系统参数的更新。
操作步骤
登录YDMP。
点击 系统设置 > 参数更新 > 更新版本。
点击保存。
上传文件并点击升级。
系统备份/恢复
一、获取MySQL数据库的备份镜像
目前使用手动拉取的方式,但计划将来考虑通过插件包进行集成。
docker pull cr.yealinkops.com/datasystem/xtrabackup:2.0.0.2
To view the names of other image repositories, such as node1:9188.
docker tag cr.yealinkops.com/datasystem/xtrabackup:2.0.0.2 node1:9188/datasystem/xtrabackup:2.0.0.2
二、执行MySQL和FastDFS数据的完整本地备份
<decompression_directory>/scripts/install.sh backup
默认的MySQL数据库备份文件路径: /tmp/mysql-backup默认的FastDFS数据库备份文件路径: /tmp/fastdfs-backup
存储位置
描述
<decompression_directory>/scripts/install.sh backup -e mysql_bk_dir=xxxxx
指定存储MySQL备份文件的位置。
<decompression_directory>/scripts/install.sh backup -e fastdfs_backup_save_path=xxxxx```
指定存储FastDFS备份文件的位置。
三、启用MySQL定时任务
启动一个MySQL定时任务,每天凌晨2点执行:
/install.sh -m mysql -e mysql_bk_enable=yes -e mysql_bk_crontab_hour=2
关闭定时备份:
/install.sh -m mysql -e mysql_bk_enable=no
四、还原操作(默认从本地文件还原)
还原MySQL
<decompression_directory>/scripts/install.sh recovery -m mysql-recovery -e mysql_rc_file_path=/tmp/mysql-backup/full/20240418021038_full.tar.gz
还原FastDFS
<decompression_directory>/scripts/install.sh recovery -m fastdfs-recovery -e fastdfs_recovery_data_package_path=/tmp/fastdfs-backup -e fastdfs_recovery_data_package_tag=fastdfs-backup-202404180211.tar.gz
说明
如果备份文件名中有"node1-"前缀,在还原时需要去除"node1-"前缀。这主要用于区分多个集群的备份文件。
变量说明
在执行备份/还原操作时,可以使用 -e 变量=值 的方法进行配置。
变量名称
描述
fastdfs_backup_data_path
Fastdfs数据存储位置。默认为 /opt/apollo/user-data。
fastdfs_backup_save_path
备份文件保存地址。默认为 /tmp/fastdfs-backup。
fastdfs_recovery_data_path
数据恢复位置。默认为 /opt/apollo/user_data/
fastdfs_recovery_data_package_path
备份文件目录。默认为 /tmp/fastdfs-backup。
fastdfs_recovery_data_package_tag
备份文件标签,文件名 去除主机名部分 xxxxx.tar.gz
mysql_bk_dir
存储mysql备份文件的位置。默认为 /tmp/mysql-backup。
encrykey
mysql备份文件的加密密钥。默认为空。
mysql_bk_local_retention_time
本地保留MySQL备份文件的天数。默认为 2。
mysql_rc_file_source
MySQL还原数据源选项:local/oss/s3。默认为 local。
mysql_rc_file_path
mysql用于还原的数据的完整路径(包括文件名)。
mysql_rc_openssl_key
MySQL备份文件解密openssl密钥。默认为空。
mysql_rc_pigz_cpus
用于mysql解压缩的CPU核心数。默认为 4。
mysql_rc_rm_backup_file_enabled
本地文件还原后是否删除备份文件。默认值为 False。
mysql_s3_enable
是否在备份时上传mysql到s3。默认为 否。
s3_access_key
默认为空。
s3_secret_key
默认为空。
s3_host_base
默认为空。
s3_host_bucket
默认为空。
s3_bucket
默认为空。
storage_path
存储桶中备份文件的路径。默认为空。
mysql_oss_enable
是否在备份mysql时上传到OSS。默认为 否。
oss_endpoint
默认为空。
oss_accessKeyID
默认为空。
oss_accessKeySecret
默认为空。
oss_bucket
默认为空。
mysql_bk_enable
启用定时备份。默认值为 否。
mysql_bk_crontab_minute
定时备份执行的分钟数。默认值为 00。
mysql_bk_crontab_hour
定时备份执行的小时数。默认为 18。
登录保护
开启登录保护
登录YDMP。
点击 > 个人资料。
在登录保护一栏,点击编辑。
登录保护默认关闭,选择 邮箱校验 / 虚拟 MFA校验 以启用。
说明
若你是超级管理员,请参阅超级管理员进行登录保护配置,进一步进行登录保护的配置;若你是子管理员,请参阅子管理员进行登录保护配置,进行进一步登录保护的配置。
主管理员/超级管理员配置登录保护
出于密码容易被暴⼒破解,仅通过密码进行校验的登录方式存在安全性隐患。YDMP⽀持多因⼦⾝份认证,作为主管理员/超级管理员,你可以为自己及子管理员的账号开启登录保护,使得账号需要通过密码与动态密码双重校验,才能够登录YDMP。
开启邮箱校验作为登录保护
操作步骤
登录YDMP。
点击 > 个人资料。
在登录保护区域,点击编辑。
勾选邮箱校验。
动态密码将以如图邮件形式发送至你的邮箱。
输入动态密码并点击确定,则登录校验设置完毕。
登录时进行邮箱校验
操作步骤
自设置邮箱校验后,在你登录YDMP,并完成账号与密码的输入后,都将收到校验邮件。
在平台输入邮件中的6位数动态密码,点击确定,即可完成登录。
开启虚拟 MFA 校验作为登录保护
操作步骤
登录YDMP。
点击 系统管理 > 账号信息。
在登录保护区域,点击编辑。
勾选虚拟 MFA 校验。
将鼠标悬停于查看如何获取动态码,并通过以下操作获取动态码:
在手机上安装并打开Google Authenticator,点击开始使用。
登录Googlle账号。
提示
登录后,验证码能够备份至你的Google账号,便于追溯。为避免Google Authenticator被卸载/数据被清理后无法追溯验证码等情况,建议你不要跳过登录步骤。
8. 在Google Authenticator中,执行以下任意操作:
点击右下角 > 扫描二维码,扫描YDMP弹窗中的二维码。
点击右下角 > 输入设置密钥,输入YDMP的账号与弹窗中的密钥。
Google Authenticator中将显示6位数动态密码。
在YDMP中,输入动态密码并点击确定,则登录校验设置完毕。
登录时进行虚拟 MFA 校验
操作步骤
自设置虚拟 MFA 校验后,在你登录YDMP,并完成账号与密码的输入后,需要在手机中打开Google Authenticator,获取6位数动态密码。
在平台输入Google Authenticator中的6位数动态密码,点击确定,即可完成登录。
子管理员登录校验
前提条件
主管理员/超级管理员已为你开启登录保护。若关闭,你无法为自己开启登录保护。
进行登录校验
开启登录保护后的首次登录,你需要在完成账号与密码的输入后,选择登录校验的方式。
选择邮箱校验
a. 选择邮箱校验。b.你将收到校验邮件。c. 在平台输入邮件中的6位数动态密码,点击确定,即可完成登录。d. 此后的登录,都将以邮箱校验作为你登录保护的方式。
选择虚拟 MFA校验
a. 选择虚拟 MFA校验。b. 在手机上安装并打开Google Authenticator,点击开始使用。c. 登录Googlle账号。
提示
登录后,验证码能够备份至你的Google账号,便于追溯。为避免Google Authenticator被卸载/数据被清理后无法追溯验证码等情况,建议你不要跳过登录步骤。
d. 在Google Authenticator中,执行以下任意操作:
点击右下角 > 扫描二维码,扫描YDMP弹窗中的二维码。
点击右下角 > 输入设置密钥,输入YDMP的账号与弹窗中的密钥。
e. Google Authenticator中将显示6位数动态密码。
f. 在YDMP输入Google Authenticator中的6位数动态密码,点击确定,即可完成登录。g. 此后的登录,都将以虚拟 MFA校验作为你登录保护的方式。
设置登录保护
功能简介
首次登录时的选择将默认作为你的登录校验方式,此外,你可以随时更改。
操作步骤
登录YDMP。
点击 > 个人资料。
在登录保护区域,点击编辑,并选择登录校验方式。
a. 选择邮箱校验。b.你将收到校验邮件。c. 在平台输入邮件中的6位数动态密码,点击确定。
a. 选择虚拟 MFA校验。b. 在手机上安装并打开Google Authenticator,点击开始使用。c. 登录Googlle账号。
提示
登录后,验证码能够备份至你的Google账号,便于追溯。为避免Google Authenticator被卸载/数据被清理后无法追溯验证码等情况,建议你不要跳过登录步骤。
d. 在Google Authenticator中,执行以下任意操作:
点击右下角 > 扫描二维码,扫描YDMP弹窗中的二维码。
点击右下角 > 输入设置密钥,输入YDMP的账号与弹窗中的密钥。
e. Google Authenticator中将显示6位数动态密码。
f. 在平台输入Google Authenticator中的6位数动态密码,点击确定。
FAQ
功能简介
如果你忘记密码,你可以重置密码。
操作步骤
在登录页面,点击忘记密码。
输入邮箱与验证码,点击确定。系统将向你的邮箱发送重置密码链接。
登录邮箱,点击邮件中的重置密码链接。
输入并再次确认新密码。点击确定。