Skip to content

快速开始

Weave(Weave)是一个多组织、按租户隔离的 IoT 设备管理平台。本指南将引导你完成首次登录并介绍核心概念。

首次登录

  1. 打开浏览器,访问你的 Weave 实例(例如 https://your-weave.yun)。
  2. 输入邮箱和密码,然后点击登录
  3. 如果你可以访问多个组织,从组织切换器中选择要使用的组织。

注意: JWT 会话有效期为 15 分钟,会自动刷新。如果看到"会话已过期"提示,请重新登录。

组织选择

Weave 使用多租户架构实现组织隔离。每个 API 调用都通过 X-Tenant-ID 请求头限定在当前组织范围内(Web 界面会自动注入)。

  • 当前组织显示在顶部导航栏。
  • 超级管理员可以从组织页面进入任一组织。
  • 普通用户只能看到自己受邀访问的组织。

导航

左侧边栏按功能分组:

区域功能
仪表盘设备概览、KPI、快速链接
设备设备列表、分组、设备详情
应用应用目录、版本、部署
发布发布编排
网络WireGuard 子网、对等节点
监控Prometheus 仪表盘
告警活跃告警、规则、历史
事件系统事件日志
用户用户账户和角色
组织组织、套餐额度与插件配置管理(超级管理员)
设置API 密钥、审计日志、插件配置

核心概念

组织

客户与访问边界。API 和数据库使用技术标识 tenant;设备、用户和应用数据通过 PostgreSQL 行级安全策略按组织隔离。

设备

运行 weave-agent 二进制文件的物理或虚拟边缘节点。每个设备由 UUID 标识,使用 mTLS 客户端证书进行认证。

设备组

设备的命名集合。分组是发布、插件配置和监控的主要目标。

影子状态

在后端和每个设备之间同步的期望/上报状态文档(JSON)。后端设置_期望_状态;Agent 上报_实际_状态并协调差异。

插件

编译进 Weave 版本的内置功能组件,包括 WireGuard 网络、遥测采集、终端访问、日志传输和容器管理。插件按组织和设备组配置。

发布

面向设备组的固件/应用更新编排,支持滚动、金丝雀或蓝绿发布策略。

RBAC 角色

角色能力
viewer只读访问设备、事件、指标
operatorviewer + 管理设备、触发发布、打开终端
tenant_adminoperator + 管理用户、应用、网络、告警规则
super_admin平台级别:管理组织、额度和所有用户

角色按组织分配。一个用户可以在组织 A 中是 operator,在组织 B 中是 viewer。组织只能使用平台固定的 tenant_adminoperatorviewer 三种可分配角色。

下一步

Weave — IoT Device Management Platform