УТВЕРЖДЕНО: Генеральный директор ООО «Иртея» Д. В. Лаконцев
ДАТА: 11.02.2026
УТВЕРЖДЕН КАК: РУДБ.26.30.11.150.01.300.34.07‑ЛУ
В настоящем документе приведены основные сведения для обеспечения процедуры обращения оператора к функциональным возможностям программы для централизованного управления, мониторинга и оркестрации работы отечественных базовых станций Open RAN 4G/5G — OMS.
В разделе «Назначение программы» указаны сведения о назначении OMS, а также информация, достаточная для понимания функций программы и её эксплуатации.
В разделе «Условия выполнения программы» приведён состав аппаратных и программных средств, необходимых для выполнения программы.
В разделе «Выполнение программы» приведены сведения о действиях оператора, обеспечивающих загрузку, запуск, выполнение и завершение программы.
В разделе «Сообщения оператору» приведены сведения о сообщениях, выдаваемых в ходе выполнения программы.
OMS предназначено для централизованного сбора и комплексного анализа данных о событиях и данных о производительности базовых станций (БС) Open RAN 4G/5G.
OMS реализует управление БС посредством отправки MML-команд и сценариев с последующим анализом результатов их выполнения. OMS позволяет управлять конфигурациями БС как в пакетном режиме, так и через изменение конкретного параметра отдельной БС.
Архитектура программы представлена на рисунке 1.
OMS включает следующие компоненты:
Указанные выше службы обмениваются сообщениями посредством API Gateway и ПО NATS.
Broker — подсистема на базе ПО Apache Kafka, предназначенная для обработки потоков данных между следующими компонентами системы управления сетями операторов электросвязи (TMN):
Broker выполняет следующие функции над сообщениями:
Frontend обеспечивает веб-интерфейс для оператора OMS.
API Gateway обеспечивает маршрутизацию сообщений между оператором, службами OMS и БС.
Служба Cert-updater получает поступающие через Broker обновления и обеспечивает смену сертификатов, применяемых в рамках протокола TLS, во взаимодействии со службой TLS-manager.
Служба TLS-manager обеспечивает загрузку и применение криптгографических ключей и сертификатов в протоколе TLS. Служба TLS-manager применяет для хранения данных РСУБД PostgreSQL.
FM – это служба, которая получает от Broker все сообщения, которые касаются событий и ошибок на БС. Полученные события служба сохраняет в БД под управлением ClickHouse, что позволяет сохранить множество событий за один раз, а также обеспечивает производительную вставку данных. Также служба позволяет в ручном режиме очищать события, присваивать комментарии определённым событиям.
Cистема локального управления и мониторинга отечественных базовых станций (БС) Open RAN 4G/5G (EMS), установленная и функционирующая на цифровых модулях (ЦМ) БС, по протоколу HTTPS направляет данные о производительности БС в виде архивов в объектное хранилище MinIO. Все файлы появляются в части хранилища performance.in-process. Далее MinIO формирует событие о новом файле и отправляет его в NATS. Каждый архив содержит один файл в формате XML. Служба PM получает это событие из NATS, скачивает архив, далее осуществляет проверку наименования архива, распаковывает его, собирает информацию с полученного файла и осуществляет его проверку. Полученные данные OMS собирает в хранилище ClickHouse, а сам файл перемещается в часть хранилища performance.processed. Архивы, не прошедшие проверку, перемещаются в часть хранилища performance.error.
Inventory – это служба, которая регистрирует новые цифровые модули (DM) и сетевые элементы (NE), обеспечивая автообнаружение новых, подключаемых БС. Данная служба каталогизирует NE и DM и их конфигурации в БД под управлением РСУБД PostgreSQL. А после получения конфигурации каждого нового NE служба формирует топологию отношения NE к DM и DM к БС, выстраивает карту аппаратной части каждой БС и формирует каталог БС.
Служба аудита регистрирует действия пользователей и системы, проходящие через событийную шину NATS в журнале, располагающемся в хранилище ClickHouse под действий пользователей и системы: логирует все запросы/ответы сервисов через событийную шину NATS
Служба конфигурации обеспечивает хранение типовых конфигураций, а также возможность конфигурирования NE. Служба конфигурации хранит свои данные под управлением РСУБД PostgreSQL.
Служба пользователей оперирует всеми полномочиями и пользователями OMS, а также хранит связи пользователя с конкретным NE, DM, группой NE либо DM. Все данные службы пользователей хранятся под управлением РСУБД PostgreSQL.
OMS характеризуется следующими основными функциями:
Для служб OMS требуется аппаратная платформа, характеристики которой соответствуют или превосходят следующие:
Действия перед установкой OMS:
docker.
Для установки OMS:
Запросите у представителей ООО «Иртея» установочные архивы:
Выполните установку deb-пакетов:
sudo ./install.shПодготовьте систему развертывания:
deployer/roles/keepalived/files/packages;deployer/roles/init-node/files/images;deployer/roles/init-node/files/python-ansible-parallel deployer/roles/init-node/files/python-dockerdeployer/roles/grafana/files/plugins/grafana-clickhouse-datasourcedeployer/roles/grafana/files/dashboardsdeployer/roles/clickhouse/files/user_scriptsdeployer/roles/kafka/files/monitoringРазвертывание:
ansible-playbook playbooks/init-node.yml -l deployers -u {USER} -k --ask-become-pass -t os,user,ansible_parallel_pythonansible-playbook playbooks/init-node.yml -l swarm-manager-1 -u {USER} -k --ask-become-pass -t os,user,docker_configure,swarm,docker_pythonansible-playbook playbooks/init-node.yml -l swarm-manager-2,swarm-manager-3 -u {USER} -k --ask-become-pass -t os,user,docker_configure,swarm,docker_pythonansible-playbook playbooks/init-node.yml -l swarm_workers -u {USER} -k --ask-become-pass -t os,user,docker_configure,swarm,docker_python,docker_images -f 100ansible-parallel ./playbooks/nginx.yml ./playbooks/haproxy.yml ./playbooks/redis.yml ./playbooks/minio.yml ./playbooks/nats.yml ./playbooks/grafana.yml ./playbooks/kafka.yml ./playbooks/postgresql-patroni.yml ./playbooks/clickhouse.yml ./playbooks/pgbouncer.yml -l swarm-manager-1 -e @inventory/secrets.ymlansible-playbook ./playbooks/clickhouse-backup.yml -l swarm-manager-1 -e @inventory/secrets.ymlansible-playbook ./playbooks/keepalived.yml -l ingress-1,ingress-2 -e @inventory/secrets.ymlansible-playbook ./playbooks/oms-services.yml -l swarm-manager-1 -e @inventory/secrets.ymlansible-playbook ./playbooks/deploy_report.yml -l swarm-manager-1 -e @inventory/secrets.ymlansible-playbook ./playbooks/signoz.yml -l swarm-manager-1 -e @inventory/secrets.ymlansible-playbook ./playbooks/logspout.yml -l swarm-manager-1 -e @inventory/secrets.ymlДля входа в программу:
В OMS предусмотрена таблица, отображающая все оповещения (Alarms). Таблица предоставляет возможность настраивать отображение оповещений, а также создать новый фильтр оповещений.
Для перехода к настройке оповещений в окне OMS щёлкните АНАЛИТИКА > ОПОВЕЩЕНИЯ > СПИСОК. Окно настройки оповещений показано на рисунке 11.
Для создания нового фильтра оповещений:
для отображения
панели фильтров и шаблонов поиска;
Для создания шаблона фильтра оповещений:
Архивы, содержащие файлы производительности системы, регистрируются в виде таблицы. Для перехода к таблице архивов щёлкните АНАЛИТИКА > ПРОИЗВОДИТЕЛЬНОСТЬ > ОБРАБОТКА ФАЙЛОВ ПРОИЗВОДИТЕЛЬНОСТИ (рисунок 14).
В данной таблице также можно настроить предельный период времени хранения (TTL) для архивов:
Для создания графика показателей базовых счетчиков через сервис Grafana:
OMS предоставляет пользователю управлять правилами доступа для NE/DM, а также групп NE/DM.
Для создания правила доступа:
Для просмотра и взаимодействия с FAM-событиями пользователю необходимо получить системные правила доступа. Для просмотра перечня системных правил доступа в окне OMS щёлкните УПРАВЛЕНИЕ > УПРАВЛЕНИЕ ДОСТУПОМ > ПРАВИЛА ДОСТУПА > СИСТЕМНЫЕ, после чего откроется таблица системных правил доступа (рисунок 29).
Для быстрого поиска правил доступа, в поле поиска Search privileges начните вводить информацию, содержащуюся в каком-либо из полей данных этого правила, после чего таблица правил доступа будет скорректирована с учетом введенных данных (рисунок 30).
Применение правил доступа в OMS осуществляется путем добавления пользователю наборов правил доступа (Aliases).
Для создания набора правил доступа:
Для создания набора системных правил доступа:
Для быстрого поиска набора правил доступа, в поле поиска Поиск наборов начните вводить информацию, содержащуюся в каком-либо из полей данных этого набора правил, после чего таблица будет скорректирована с учетом введенных данных (рисунок 35).
Для просмотра списка зарегистрированных NE:
Для просмотра подробной информации о конкретном NE, щёлкните в его строке ИНФОРМАЦИЯ О СЕТЕВОМ ЭЛЕМЕНТЕ. Откроется окно, пример которого показан на рисунке 37. Просмотрев информацию, щёлкните ЗАКРЫТЬ.
Для просмотра групп сетевых элементов:
Для создания группы сетевых элементов:
Для добавления сетевого элемента в существующую группу:
Для просмотра списка зарегистрированных DM:
Для просмотра подробной информации в появившемся окне выберите DM и щёлкните правой кнопкой мыши, затем выберите тип отображаемой информации о DM (рисунок 44):
Для включения индикации DM:
Для просмотра групп DM:
Для создания группы DM:
Для удаления DM из группы:
Для добавления DM в существующую группу:
Для переименования группы DM:
Для создания учётной записи пользователя:
Для внесения изменений в учётную запись пользователя:
Для быстрого поиска пользователя, в поле поиска Поиск пользователей начните вводить информацию, содержащуюся в каком-либо из полей данных пользователя, после чего таблица пользователей будет скорректирована с учетом введенных данных (рисунок 59).
Для предоставления учетной записи пользователя полномочий:
Для отзыва ранее выданных полномочий:
Для просмотра групп пользователей в окне OMS щёлкните УПРАВЛЕНИЕ > УПРАВЛЕНИЕ ДОСТУПОМ > ПОЛЬЗОВАТЕЛИ > ГРУППЫ, после чего откроется меню Группы пользователей со списком существующих групп пользователей (рисунок 61).
Для создания группы пользователей:
Окно создания группы пользователей показано на рисунке 62.
Для изменения состава группы:
Для перехода в личный кабинет пользователя щелкните значок пользователя, после чего щелкните Profile (рисунок 65).
Окно личного кабинета пользователя показано на рисунке 65.
Для смены пароля в личном кабинете пользователя:
Для просмотра предоставленных полномочий в личном кабинете пользователя щёлкните в боковом меню:
Окно просмотра полномочий показано на рисунке 67.
Для создания конфигурации NE:
Для изменения параметров конфигурации NE:
Для применения конфигурации необходимо выбрать измененную конфигурации, после чего создать запрос на применение конфигурации щёлкнув ЗАПРОС НА ПРИМЕНЕНИЕ в меню конфигурации сетевого элемента.
Для подтверждения применения новой конфигурации:
Примечание. Для подтверждения применения новой конфигурации пользователь должен обладать соответствующим доступом в системе (п. 3.4).
Для изменения параметров конфигурации транспортной сети:
Для создания новой конфигурации:
Окно настройки виртуального сетевого интерфейса показано на рисунке 77.
Для редактирования существующей конфигурации:
Для применения конфигурации необходимо выбрать измененную конфигурации, после чего создать запрос на применение конфигурации щёлкнув ЗАПРОС НА ПРИМЕНЕНИЕ в меню конфигурации сетевого элемента.
Для подтверждения применения новой конфигурации:
Примечание. Для подтверждения применения новой конфигурации пользователь должен обладать соответствующим доступом в системе (п. 3.4).
Для изменения параметров конфигурации транспортной сети:
При инициализации EMS в OMS автоматически регистрируются сущности DM (рисунок 81) и NE.
Для загрузки пакетов обновления:
Для удаления пакета обновления выберите его в списке, после чего щёлкните УДАЛИТЬ.
Для просмотра информации о пакете обновления выберите его в списке, после чего щёлкните ИНФОРМАЦИЯ (рисунок 83).
Для обновления DM:
OMS предоставляет пользователю возможность отслеживания различных действий в системе. Для этого в строке меню OMS щёлкните СИСТЕМА > ЖУРНАЛ ДЕЙСТВИЙ, после чего откроется страница отслеживания действий системы (рисунок 86).
Действия в системе регистрируются в таблице, содержащей следующую информацию:
Для просмотра подробной информации о совершенном действии выберите необходимую запись в таблице, после чего щёлкните ПОДРОБНОСТИ. Откроется окно, содержащее подробную информацию о совершенном действии в системе (рисунок 87).
Для загрузки цепочки сертификатов с закрытым ключом OMS из файла - ключевого контейнера:
Для удаления сертификата выберите его в списке, после чего щёлкните DELETE.
Для просмотра информации о сертификате выберите его в списке, после чего щёлкните INFO (рисунок 89).
Для применения TLS-сертификата:
Основные сообщения оператору, выдаваемые в ходе выполнения программы, приведены в таблице 1.
| Сообщение программы | Описание |
|---|---|
| Activation Job created | Создан запрос на применение TLS-сертификата |
| Alias created | Набор правил создан |
| Alias deleted | Набор правил удален |
| Alias updated | Набор правил обновлен |
| Changes saved | Внесённые изменения сохранены |
| Config created | Конфигурация создана |
| Config has [1] error(s) | При тестировании конфигурации обнаружено [количество] ошибок |
| Config is valid | Конфигурация исправна, при тестировании ошибок не обнаружено |
| Config request applied | Конфигурация применена |
| Config request created | Создание запроса на обновление конфигурации |
| Config saved | Конфигурация сохранена |
| Digital module deleted | DM удалён из системы |
| Digital module successfully moved to new group | DM перемещён в (другую) группу DM |
| DM group created | Создана группа DM |
| DM group removed | Группа DM удалена |
| DM group updated | Группа DM скорректирована |
| LED activated | LED-индикация активирована |
| Login successfull | Успешная авторизация. Предпринимать действия не требуется |
| NE group created | Создана группа NE |
| NE group deleted | Группа NE удалена |
| NE group updated | Группа NE скорректирована |
| NE system config deleted | Удалена системная конфигурация сетевого элемента |
| Network element successfully moved to new group | NE перемещён в (другую) группу NE |
| Privilege created | Создано правило доступа |
| Privilege deleted | Удалено правило доступа |
| Privilege updated | Правило доступа скорректировано |
| Root job started successfully | Запущен процесс активации TLS-сертификата |
| Software downloaded started | Начало загрузки пакета обновления в хранилище |
| Software update process approved | Процесс загрузки пакета обновления в хранилище подтверждён |
| Software update process canceled | Отмена процесса загрузки пакета обновления в хранилище |
| Sync process created | Запущен процесс синхронизации цифрового модуля |
| System config copy created | Создана копия системной конфигурации |
| Template created | Шаблон фильтра оповещений создан |
| Template deleted | Шаблон фильтра оповещений удалён |
| Template loaded | Шаблон фильтра оповещений загружен |
| Transport network config copy created | Копия конфигурации транспортной сети создана |
| Transport network config deleted | Удаление запроса на обновление конфигурации транспортной сети |
| Transport network config request created | Создание запроса на обновление конфигурации транспортной сети |
| User blocked | Пользователь заблокирован |
| User created | Создана учётная запись пользователя |
| User deleted | Учётная запись пользователя удалена |
| User unblocked | Пользователь разблокирован |
| User updated | Учётной запись пользователя изменена |
| Virtual interfaces data saved | Сохранены настройки виртуальных сетевых интерфейсов |