Administración · Infraestructura

Sistemas y CPUs

Localiza plantas y líneas, consulta sus gateways y, si tu rol lo permite, administra identidad, adquisición, red y recursos vinculados.

Consulta: todos los usuarios autenticadosEdición: tenant_admin · super_adminRuta del front: /systems
JerarquíaEmpresa · Sistema · CPU
Tipos de gatewayFísico y demo
Actualización remotaSolo super_admin

Consultar y filtrar sistemas

La página aplica el alcance de la sesión antes de mostrar resultados. En los roles sin administración aparece Read-only mode; esto incluye al rol admin en la interfaz actual.

  1. Abre Systems Management.

    La cabecera informa sistemas visibles, total de sistemas, CPUs y rango actual.

  2. Busca una referencia.

    El campo principal acepta nombre, tipo, notas, empresa o ID. Usa Reload para actualizar y Clear para retirar el texto.

  3. Abre View & Filters.

    Elige Cards o List y ordena por Name, Type, Company o CPUs.

  4. Aplica filtros avanzados.

    Filtra por tipo, ID de empresa o presencia de CPU. Clear Filters restablece estos criterios.

  5. Selecciona un sistema.

    En tarjetas, usa CPUs; en la lista, usa el botón de administración de CPU. La selección también habilita New CPU para roles autorizados.

RolSistemas visiblesComportamiento en esta página
guest / userSolo sistemas asignados expresamente.Consulta de sistemas y estado básico de CPUs.
adminTodos los sistemas de su empresa.Modo lectura; no se documentan altas, cambios ni eliminaciones.
tenant_adminTodos los sistemas del tenant propio.Administración de sistemas, CPUs y recursos dentro del tenant.
super_adminTodos los sistemas.Administración global y despliegues remotos.
Ver una CPU no equivale a poder administrarla

Las credenciales y los datos de red se ocultan a los roles de lectura. Solicita el cambio al administrador de tenant si necesitas modificar la configuración.

Crear o editar un sistema

El administrador de tenant y el superadministrador pueden crear sistemas. La cuota del tenant y la empresa seleccionada determinan si el alta puede completarse.

  1. Selecciona New System.

    Para modificar uno existente, usa el icono de edición de su tarjeta o fila.

  2. Revisa la cuota.

    En una creación aparece la capacidad de sistemas del tenant; si está agotada, el botón de guardado permanece bloqueado.

  3. Completa Name y Type.

    El nombre es obligatorio. Usa un tipo reconocible, como planta, línea o instalación.

  4. Define la ubicación.

    Pega un enlace de Google Maps o coordenadas en Coordinates Source, o captura Latitude y Longitude por separado.

  5. Selecciona Company.

    Busca por nombre o Tax ID y confirma el ID mostrado. El administrador de tenant solo puede usar empresas de su tenant; un cruce de tenant queda reservado al superadministrador.

  6. Agrega Notes y Properties.

    Registra área, responsable, etiqueta u otro metadato útil para operación.

  7. Guarda.

    Selecciona Save System. La imagen se puede cargar o retirar después del primer guardado.

Cambiar Company es una transferencia

Al editar, el front muestra empresa de origen, empresa destino y cantidad de gateways y variables afectadas. Confirma solo después de revisar cuotas, accesos y dependencias; la operación mueve el sistema completo.

La eliminación requiere un sistema sin dependencias

Usuarios asignados, gateways u otros recursos pueden bloquear el borrado. Retira o reasigna las dependencias antes de usar Delete.

Administrar CPUs y gateways

Una CPU representa el gateway asociado al sistema. Puede ser física —con runtime instalado— o demo —ejecutada por el servidor con una copia independiente de un paquete de variables—.

  1. Selecciona el sistema.

    Usa CPUs para abrir CPU Manager. La cabecera muestra el ID del sistema y el total registrado.

  2. Busca la CPU.

    Los administradores pueden buscar por nombre, UUID o estado; los roles de lectura buscan por nombre o estado.

  3. Selecciona New CPU.

    Elige el tipo de gateway antes de guardar. El tipo queda fijo después de la creación.

  4. Completa identidad y alcance.

    Indica Name, Status y System. Revisa la cuota de gateway físico o virtual que aparece en el formulario.

  5. Configura comunicación.

    Para una CPU física, deja Communication habilitado solo cuando deba conectarse. Agrega Notes y Properties si necesitas contexto técnico.

  6. Guarda y valida.

    Confirma que la CPU aparezca en el sistema correcto con el estado esperado.

Gateway demo

  • Selecciona un paquete de variables disponible en el tenant.
  • Indica cuántas variables se crearán, sin superar el paquete ni la cuota del sistema.
  • Elige el desfase UTC usado por telemetría, historia y alarmas.
  • Recuerda que recibe una copia instantánea: los cambios posteriores del paquete original no se sincronizan.
Editar no reprovisiona un gateway demo

La edición conserva el paquete y la cantidad creados. Para otro contenido, crea un gateway demo nuevo conforme al procedimiento autorizado.

En una CPU física también aparece la acción para administrar accesos HMI. Consulta Crear un acceso remoto.

Gestionar credenciales y datos de red

El UUID firmado funciona como credencial del gateway, no como un dato descriptivo. Solo el administrador de tenant y el superadministrador pueden consultarlo o generarlo dentro de su alcance.

  1. Crea y guarda primero la CPU física.

    La firma necesita el ID definitivo del registro.

  2. Vuelve a abrir Edit CPU.

    En UUID, selecciona Firmar y guarda el token resultante.

  3. Copia la credencial de forma segura.

    Usa el botón de copia y entrégala únicamente al runtime correspondiente.

  4. Comprueba la autenticación.

    El monitor indica COINCIDE, NO COINCIDE o SIN INTENTOS, junto con hora y origen del último intento.

  5. Revisa Remote IP y Local IP.

    Puedes copiar las direcciones o descargar un archivo RDP para una IPv4 reportada. El inventario enumera adaptadores, estado y direcciones detectadas.

Remote IPDirección reportada como acceso remoto principal.
Local IPDirección de la red local del gateway.
Network adaptersInventario de interfaces, IPv4, estado y marca ZeroTier cuando aplica.
Restart TimeIntervalo de reinicio visible únicamente al superadministrador.
Protege el UUID como un secreto

No lo pegues en notas, capturas ni canales no aprobados. Cambiar una credencial obliga al gateway a autenticarse de nuevo y puede interrumpir temporalmente la adquisición.

Un archivo RDP no concede permiso

Solo prepara la dirección de conexión. Debes contar con autorización, red disponible y credenciales del equipo remoto.

Vincular recursos de proceso

Los recursos de proceso son URLs aprobadas que pueden mostrarse en widgets o marcadores del mapa. Se administran al editar un sistema.

  1. Abre Edit System.

    Desplázate a Process Resource.

  2. Selecciona Add Resource.

    Escribe un nombre que identifique la línea, máquina o finalidad.

  3. Captura la URL completa.

    Puedes pegarla desde el portapapeles o copiar una ya registrada.

  4. Elige Marker dashboard.

    Selecciona el recurso que abrirá el marcador del sistema o conserva Default marker card.

  5. Guarda el sistema.

    Después, valida el recurso desde el tablero que lo consume.

No incluyas secretos en la URL

Usa enlaces aprobados y mecanismos de autenticación propios del recurso. Confirma destino, protocolo y alcance antes de hacerlo visible a operadores.

Actualizar gateways de forma remota

La consola de despliegue aparece únicamente al superadministrador y solo en la vista List. No admite gateways demo.

  1. Cambia la vista a List.

    La consola consulta el release publicado y el inventario de versiones.

  2. Selecciona Actualizar inventario.

    Revisa gateways en línea, compatibles, desactualizados y con procesos activos.

  3. Confirma que exista un release compatible.

    Sin paquete publicado con manifiesto y hashes verificables, la selección permanece bloqueada.

  4. Expande sistemas y selecciona gateways.

    Un gateway no compatible necesita primero una instalación manual de la versión puente. Un gateway con actualización activa tampoco puede volver a seleccionarse.

  5. Selecciona Actualizar Gateway remoto.

    Lee la versión objetivo, total seleccionado y cantidad en línea; después confirma el despliegue.

  6. Sigue el progreso.

    Los equipos se procesan en oleadas de hasta diez. Los compatibles que estén fuera de línea permanecen en cola hasta reconectarse.

  7. Valida el retorno.

    Comprueba versión instalada, reconexión, telemetría y ausencia de errores antes de cerrar la actividad.

La instalación pausa comunicaciones y reinicia el gateway

Programa una ventana operativa, avisa a los responsables y no inicies otro despliegue sobre equipos que ya estén pendientes o instalando.

Sistemas y CPUs · Manual de usuario de SCADA IA