← SRTBONDMAGIC

SRTBONDMAGIC OS — guia do appliance Linux

NDI na box: instalado por você, em um comando. O appliance não traz a biblioteca NDI embutida — a licença da Vizrt pede que o runtime seja instalado pelo usuário final, sob a EULA que ele aceita. Entre na conta de manutenção (credenciais no PRIMEIRO-ACESSO.txt) e rode: sudo srtbond-install-ndi O script baixa o SDK oficial da Vizrt, mostra a EULA (a decisão é sua), instala a biblioteca e reinicia o encoder. A entrada NDI aparece no seletor de fonte da UI web em seguida — e o runtime passa a atualizar no ciclo da Vizrt, sem esperar release nossa. Sem ele, a box opera normalmente com SRT de entrada, captura local e Decklink.

Encoder em rack/servidor, sem tela, operado pelo navegador. É a mesma base do app desktop (macOS/Windows) — muda o empacotamento e o modo (headless), não o núcleo.

Instalação: a ISO faz tudo

  1. Baixe SRTBONDMAGIC-OS-<versão>-amd64.iso e grave num pendrive (dd if=... of=/dev/sdX bs=4M status=progress, ou Rufus/balenaEtcher).
  2. Dê boot na máquina com o pendrive. A instalação é não-assistida: disco inteiro, sem perguntas. Reserve 30 a 60 minutos — a maior parte do tempo é o Ubuntu baixando e aplicando as atualizações de segurança, o que depende do espelho e da sua banda (medido numa VM: ~50 min). Não é travamento: a tela fica em run_unattended_upgrades por bastante tempo.
    ⚠️ O disco alvo é apagado. É um appliance, não uma máquina de uso geral. A instalação precisa de rede para baixar ffmpeg/nginx/avahi — cabo conectado.
  3. Ao terminar, a máquina desliga sozinha (é o sinal de fim). Tire o pendrive e ligue.
  4. No primeiro boot, o console pede usuário e senha do operador. Essa senha é o token de acesso da UI web: quem a tem pode derrubar a transmissão — mínimo de 12 caracteres.
  5. A tela mostra o endereço (https://<ip>/) e o fingerprint do certificado. De outra máquina: abra no navegador, aceite o certificado (confira o fingerprint) e entre.

Não há passo "instalar o SRTBONDMAGIC" — instalar a distro é instalar o encoder.

Quem é quem (dois acessos, de propósito)

Para quêComo
OperadorCriar pipeline, iniciar/parar, ver preview e telemetriaNavegador, https://<ip>/
srtbond-adminManutenção do SO (rede, pacotes, logs)SSH. Não existe senha de fábrica: a conta sai TRAVADA da instalação (passwd -l) e quem a destrava é o wizard de 1º boot — no modo console você digita a senha ali; no modo automático (seed) ela é sorteada e fica em /etc/srtbondmagic/PRIMEIRO-ACESSO.txt (0600) na própria box

Quem opera a transmissão não precisa de shell na máquina — e o serviço roda como o usuário de sistema srtbond, sem shell (nologin).

Comandos do dia a dia

srtbond-info

Mostra num relance: endereço de acesso, estado do app/nginx/avahi, ffmpeg, NICs e IPs.

journalctl -u srtbondmagic -f

Rede: é aqui que mora o desempenho

Modo receptor: a box recebe o bonding e devolve NDI

Desde a 0.5.0 a box é também o receptor: crie uma pipeline com a fonte "Receptor de bonding (srtla)" e ela abre uma porta UDP (o card mostra qual), remonta as pernas enviadas do campo e entrega o fluxo às saídas — tipicamente NDI, que faz o vídeo reaparecer como fonte no switcher do estúdio.

Atualização

O update chega pelo mesmo canal assinado do desktop (latest.json com assinatura ed25519 + sha256 do pacote). O guardião aplica numa janela segura: nunca durante transmissão. No Linux o pacote é tar.gz, a troca é rename atômico e a versão anterior fica em /opt/srtbondmagic/app.previous para rollback automático se a nova morrer cedo. O app fica em /opt/srtbondmagic/app; o diretório-pai /opt/srtbondmagic pertence ao usuário srtbond de propósito — o swap do update é um rename dentro dele, e se o pai fosse /opt (root:root) o update falharia para sempre.

unattended-upgrades vem desligado e os pacotes de kernel ficam em apt-mark hold: o driver DeckLink é módulo DKMS e quebra a cada salto de kernel — com a box em produção, isso aparece só no próximo boot. Atualizar o SO é decisão manual, com janela:

sudo apt-mark unhold linux-image-generic linux-headers-generic linux-generic

Depois de subir o kernel, confira o DKMS (dkms status) antes de considerar a box pronta.

Segurança

Limites honestos