<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Infraestrutura e Requisitos Técnicos]]></title><description><![CDATA[<h1>Infraestrutura e requisitos técnicos</h1>
<h2>Objetivo</h2>
<p dir="auto">Este documento consolida os requisitos de infraestrutura para implantação do <strong>Insoft Hikvision Service</strong>, seus plugins, os dispositivos Hikvision, o <strong>Hik Device Gateway</strong> e, por último, as APIs principais <strong>Akita Soft</strong> e <strong>Ponto Soft</strong>.</p>
<p dir="auto">Os valores de CPU, memória, armazenamento e rede abaixo combinam os requisitos publicados pela Hikvision para o Hik Device Gateway com recomendações operacionais para implantação do Insoft Hikvision Service.</p>
<p dir="auto">Observação importante: o arquivo <strong>Hik Device Gateway API Developer Guide V1.8.0</strong> descreve protocolos, URLs, autenticação, eventos, <code>devIndex</code>, HTTP/HTTPS/RTSP, ISUP/eHome e fluxos de integração. Os requisitos oficiais de hardware aparecem no <strong>Hik Device Gateway Datasheet V1.8.0</strong>. As recomendações práticas abaixo consideram também o comportamento do serviço, ciclos de processamento, SQLite, logs, imagens de eventos, comandos e integrações HTTP.</p>
<h2>Ordem de prioridade dos requisitos</h2>
<p dir="auto">Para implantação completa, valide os requisitos nesta ordem:</p>
<ol>
<li>Servidor do Insoft Hikvision Service.</li>
<li>Comunicação direta com equipamentos Hikvision, quando não houver Gateway.</li>
<li>Hik Device Gateway, quando <code>deviceGatewayEnabled</code> estiver habilitado.</li>
<li>Rede, portas TCP/UDP, IPv4, DNS e hostnames.</li>
<li>APIs Akita Soft e Ponto Soft.</li>
</ol>
<p dir="auto">As APIs são importantes, mas geralmente ficam em outro servidor, normalmente Linux. Por isso, seus requisitos aparecem depois dos requisitos do serviço e do Gateway.</p>
<h2>Servidor do Insoft Hikvision Service</h2>
<p dir="auto">O Insoft Hikvision Service é uma aplicação <strong>.NET 8</strong>, publicada para <strong>Windows x64</strong>, executada como serviço do Windows.</p>
<p dir="auto">Ele executa, ao mesmo tempo:</p>
<ul>
<li>consulta de dispositivos na API;</li>
<li>autenticação e renovação de token;</li>
<li>processamento de comandos;</li>
<li>comunicação com dispositivos ou Gateway;</li>
<li>recebimento de eventos HTTP;</li>
<li>sincronização de eventos com a API;</li>
<li>banco SQLite local;</li>
<li>logs;</li>
<li>armazenamento local de imagens de eventos, quando configurado;</li>
<li>automação de conferência de cadastros e biometrias.</li>
</ul>
<h3>Requisitos mínimos</h3>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Recurso</th>
<th>Mínimo recomendado</th>
</tr>
</thead>
<tbody>
<tr>
<td>Sistema operacional</td>
<td>Windows Server 2012 ou superior, Windows 11 ou Superior, x64</td>
</tr>
<tr>
<td>Processador</td>
<td>2 vCPU</td>
</tr>
<tr>
<td>Memória RAM</td>
<td>4 GB livres para o serviço e sistema operacional</td>
</tr>
<tr>
<td>Disco</td>
<td>20 GB livres em SSD</td>
</tr>
<tr>
<td>Rede</td>
<td>Interface 1 Gbps recomendada; 100 Mbps apenas para ambientes pequenos</td>
</tr>
<tr>
<td>Permissões</td>
<td>Usuário de serviço com permissão de leitura e escrita no diretório da aplicação</td>
</tr>
</tbody>
</table>
<h3>Requisitos recomendados por porte</h3>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Porte do ambiente</th>
<th style="text-align:right">Dispositivos Hikvision</th>
<th style="text-align:right">CPU</th>
<th style="text-align:right">RAM</th>
<th style="text-align:right">Disco livre recomendado</th>
</tr>
</thead>
<tbody>
<tr>
<td>Pequeno</td>
<td style="text-align:right">até 10</td>
<td style="text-align:right">2 vCPU</td>
<td style="text-align:right">4 GB</td>
<td style="text-align:right">20 GB</td>
</tr>
<tr>
<td>Médio</td>
<td style="text-align:right">11 a 50</td>
<td style="text-align:right">4 vCPU</td>
<td style="text-align:right">8 GB</td>
<td style="text-align:right">50 GB</td>
</tr>
<tr>
<td>Grande</td>
<td style="text-align:right">51 a 150</td>
<td style="text-align:right">8 vCPU</td>
<td style="text-align:right">16 GB</td>
<td style="text-align:right">100 GB</td>
</tr>
<tr>
<td>Muito grande</td>
<td style="text-align:right">acima de 150</td>
<td style="text-align:right">Avaliar divisão por servidores</td>
<td style="text-align:right">16 GB ou mais</td>
<td style="text-align:right">100 GB ou mais</td>
</tr>
</tbody>
</table>
<p dir="auto">Ambientes com muitas imagens de eventos, alto volume de marcações ou carga massiva de faces devem usar SSD e reserva maior de disco.</p>
<h2>Consumo esperado do serviço</h2>
<p dir="auto">O serviço foi projetado para uso contínuo, mas existem rotinas que aumentam consumo em momentos específicos:</p>
<ul>
<li>carga de pessoas em lote;</li>
<li>envio de faces;</li>
<li>captura remota de face;</li>
<li>captura remota de digital;</li>
<li>busca de eventos antigos;</li>
<li>automação de conferência;</li>
<li>atualização de status de muitos dispositivos;</li>
<li>recebimento de eventos com imagem.</li>
</ul>
<p dir="auto">O processamento de comandos é controlado internamente, com limite de concorrência. Mesmo assim, em ambientes grandes, várias tarefas podem ocorrer ao mesmo tempo.</p>
<h3>Recomendações de CPU</h3>
<ul>
<li>Manter uso médio de CPU abaixo de 70%.</li>
<li>Evitar instalar outros serviços pesados no mesmo servidor.</li>
<li>Em ambientes com Gateway no mesmo servidor, somar os requisitos do Gateway aos requisitos do serviço.</li>
<li>Para cargas massivas fora do horário comercial, reservar CPU para os picos de processamento.</li>
</ul>
<h3>Recomendações de memória</h3>
<ul>
<li>Manter memória livre suficiente para o Windows, serviço, conexões HTTP, SQLite, logs e processamento temporário de imagens.</li>
<li>Evitar operar com mais de 75% de RAM usada de forma constante.</li>
<li>Para ambientes com muitas faces e eventos com imagem, usar 8 GB ou mais.</li>
</ul>
<h3>Recomendações de armazenamento</h3>
<p dir="auto">O serviço grava:</p>
<ul>
<li>banco SQLite local em <code>resources/database</code>;</li>
<li>logs em <code>logs</code>;</li>
<li>imagens de acesso liberado em <code>resources/acesso_liberado</code>;</li>
<li>imagens de acesso negado em <code>resources/acesso_negado</code>;</li>
<li>arquivos temporários durante algumas operações.</li>
</ul>
<p dir="auto">Use a fórmula abaixo para estimar armazenamento de imagens:</p>
<pre><code class="language-text">eventos_por_dia x tamanho_medio_imagem_MB x dias_de_retencao x 1,3
</code></pre>
<p dir="auto">Exemplo:</p>
<pre><code class="language-text">20.000 eventos/dia x 0,10 MB x 30 dias x 1,3 = 78 GB aproximados
</code></pre>
<p dir="auto">Se o cliente salvar imagens de acesso, dimensione o disco por volume de eventos, não apenas pelo tamanho da aplicação.</p>
<h2>Banco local SQLite</h2>
<p dir="auto">O SQLite é usado para controle local de:</p>
<ul>
<li>eventos recebidos;</li>
<li>eventos pendentes de sincronização;</li>
<li>eventos de contingência;</li>
<li>pessoas conhecidas localmente;</li>
<li>status de sincronização cadastral.</li>
</ul>
<p dir="auto">Requisitos:</p>
<ul>
<li>diretório <code>resources/database</code> com permissão de escrita;</li>
<li>disco SSD recomendado;</li>
<li>backup do diretório da aplicação, se a política do cliente exigir rastreabilidade local;</li>
<li>exclusão manual proibida sem orientação técnica.</li>
</ul>
<h2>Latência e qualidade de rede</h2>
<h3>Comunicação com a API principal</h3>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Métrica</th>
<th>Recomendado</th>
</tr>
</thead>
<tbody>
<tr>
<td>Latência média</td>
<td>até 50 ms</td>
</tr>
<tr>
<td>Latência aceitável</td>
<td>até 150 ms</td>
</tr>
<tr>
<td>Perda de pacotes</td>
<td>menor que 1%</td>
</tr>
<tr>
<td>Timeout operacional</td>
<td>o serviço usa chamadas com timeout na faixa de 10 a 30 segundos</td>
</tr>
</tbody>
</table>
<p dir="auto">Para <strong>validação remota de acesso</strong> no Akita Soft, a rede precisa ser mais estável. O equipamento aguarda resposta rápida para liberar ou negar o acesso. O tempo configurado no serviço normalmente é de poucos segundos.</p>
<p dir="auto">Recomendação para validação remota:</p>
<ul>
<li>latência serviço -&gt; API abaixo de 100 ms sempre que possível;</li>
<li>API sem filas longas;</li>
<li>banco de dados da API respondendo rapidamente;</li>
<li>evitar VPN instável ou link com perda de pacotes.</li>
</ul>
<h3>Comunicação direta com equipamentos</h3>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Métrica</th>
<th>Recomendado</th>
</tr>
</thead>
<tbody>
<tr>
<td>Latência serviço -&gt; equipamento</td>
<td>até 50 ms em LAN</td>
</tr>
<tr>
<td>Latência aceitável</td>
<td>até 100 ms</td>
</tr>
<tr>
<td>Perda de pacotes</td>
<td>menor que 1%</td>
</tr>
<tr>
<td>Jitter</td>
<td>menor que 30 ms</td>
</tr>
</tbody>
</table>
<p dir="auto">Operações como envio de face, digital e consulta de eventos sofrem mais com perda de pacote do que operações simples de status.</p>
<h3>Comunicação com Hik Device Gateway</h3>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Trecho</th>
<th>Recomendado</th>
</tr>
</thead>
<tbody>
<tr>
<td>Serviço -&gt; Gateway</td>
<td>até 20 ms quando estiverem na mesma LAN</td>
</tr>
<tr>
<td>Gateway -&gt; dispositivos</td>
<td>até 50 ms em LAN</td>
</tr>
<tr>
<td>Serviço -&gt; API durante validação remota</td>
<td>abaixo de 100 ms sempre que possível</td>
</tr>
<tr>
<td>Perda de pacotes</td>
<td>menor que 1%</td>
</tr>
</tbody>
</table>
<p dir="auto">Se o Gateway estiver em outro servidor ou rede, validar rota, firewall, DNS e latência antes de homologar a implantação.</p>
<h2>Portas TCP, UDP, IPv4, DNS e hostnames</h2>
<p dir="auto">Esta seção é pré-requisito obrigatório de implantação.</p>
<p dir="auto">O ambiente precisa permitir comunicação por <strong>TCP</strong> e, em algumas portas do Hik Device Gateway, também por <strong>UDP</strong>, com endereços <strong>IPv4</strong> ou <strong>hostnames/FQDN</strong> resolvíveis por DNS.</p>
<h3>Regras gerais</h3>
<ul>
<li>Se for informado hostname, o servidor do serviço precisa resolver esse nome por DNS.</li>
<li>O endereço configurado para eventos precisa ser acessível pelo equipamento ou Gateway, não apenas pelo próprio servidor.</li>
<li>Evite usar <code>localhost</code>, <code>127.0.0.1</code> ou hostname interno que o dispositivo não consiga resolver.</li>
<li>Se houver NAT, VPN ou redes diferentes, o endereço divulgado ao equipamento deve ser o endereço alcançável pelo equipamento.</li>
<li>Firewalls devem liberar tráfego de entrada e saída conforme os fluxos abaixo.</li>
<li>As portas expostas do Hik Device Gateway devem ser liberadas apenas para IPs, redes ou hostnames confiáveis.</li>
<li>Evite expor portas do Gateway para <code>0.0.0.0/0</code>, exceto em cenário temporário de diagnóstico e com aprovação formal do cliente.</li>
</ul>
<h3>Insoft Hikvision Service para API principal</h3>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Origem</th>
<th>Destino</th>
<th style="text-align:right">Porta</th>
<th>Direção</th>
<th>Observação</th>
</tr>
</thead>
<tbody>
<tr>
<td>Servidor do serviço</td>
<td>Host da API Akita Soft ou Ponto Soft</td>
<td style="text-align:right">80, 443 ou porta customizada</td>
<td>Saída</td>
<td>Definida em <code>urlApi</code></td>
</tr>
<tr>
<td>API</td>
<td>Banco de dados da API</td>
<td style="text-align:right">Porta do banco, quando aplicável</td>
<td>Saída da API</td>
<td>Normalmente não passa pelo servidor do serviço</td>
</tr>
</tbody>
</table>
<p dir="auto">O servidor do serviço precisa conseguir acessar o hostname ou IP da API.</p>
<h3>Insoft Hikvision Service para equipamentos, sem Gateway</h3>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Origem</th>
<th>Destino</th>
<th style="text-align:right">Porta</th>
<th>Direção</th>
<th>Observação</th>
</tr>
</thead>
<tbody>
<tr>
<td>Servidor do serviço</td>
<td>Equipamento Hikvision</td>
<td style="text-align:right">Porta cadastrada no sistema ou 80</td>
<td>Saída</td>
<td>Usada para ISAPI direta</td>
</tr>
<tr>
<td>Equipamento Hikvision</td>
<td>Servidor do serviço</td>
<td style="text-align:right"><code>eventServerPort</code>, padrão 8888</td>
<td>Entrada no serviço</td>
<td>Usada para eventos em <code>/eventRegistration</code></td>
</tr>
</tbody>
</table>
<p dir="auto">No modo direto, o serviço monta as chamadas para o IP ou hostname do equipamento.</p>
<h3>Insoft Hikvision Service com Hik Device Gateway</h3>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Origem</th>
<th>Destino</th>
<th style="text-align:right">Porta</th>
<th>Direção</th>
<th>Observação</th>
</tr>
</thead>
<tbody>
<tr>
<td>Servidor do serviço</td>
<td>Hik Device Gateway</td>
<td style="text-align:right"><code>deviceGatewayPort</code>, padrão 8180 no serviço</td>
<td>Saída</td>
<td>WebService do Gateway</td>
</tr>
<tr>
<td>Servidor do serviço</td>
<td>Hik Device Gateway</td>
<td style="text-align:right">443 ou porta customizada</td>
<td>Saída</td>
<td>Quando <code>useSsl=true</code></td>
</tr>
<tr>
<td>Gateway ou dispositivo</td>
<td>Servidor do serviço</td>
<td style="text-align:right"><code>eventServerPort</code>, padrão 8888</td>
<td>Entrada no serviço</td>
<td>Eventos em <code>/eventRegistration</code></td>
</tr>
<tr>
<td>Dispositivo Hikvision</td>
<td>Hik Device Gateway</td>
<td style="text-align:right">7661 TCP/UDP</td>
<td>Entrada no Gateway</td>
<td>Registro ISUP dos dispositivos</td>
</tr>
<tr>
<td>Dispositivo Hikvision</td>
<td>Hik Device Gateway</td>
<td style="text-align:right">7091 TCP</td>
<td>Entrada no Gateway</td>
<td>Storage Service do Gateway</td>
</tr>
</tbody>
</table>
<p dir="auto">O guia da Hikvision define o formato de URL com protocolo, host e porta, e informa portas padrão de protocolo: HTTP 80, HTTPS 443 e RTSP 554. Neste projeto, para o WebService do Gateway, o serviço usa <code>deviceGatewayPort</code>; quando ela não é informada e <code>useSsl=false</code>, o padrão do projeto é <code>8180</code>.</p>
<p dir="auto">As portas ISUP/eHomeV5 dependem da instalação do Hik Device Gateway. A tabela abaixo registra o padrão utilizado nas instalações Insoft, com base na tela de configuração do WebService do Gateway. Essas portas precisam ser conferidas no cliente, porque o Gateway permite alterar os valores.</p>
<h3>Portas padrão do Hik Device Gateway nas instalações Insoft</h3>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Porta</th>
<th>Protocolo</th>
<th>Fluxo</th>
<th>Uso</th>
<th>Liberar quando</th>
</tr>
</thead>
<tbody>
<tr>
<td><code>7661</code></td>
<td>TCP/UDP</td>
<td>Dispositivo -&gt; Gateway</td>
<td>ISUP Registration Port</td>
<td>Sempre que houver dispositivos conectando por ISUP</td>
</tr>
<tr>
<td><code>7091</code></td>
<td>TCP</td>
<td>Dispositivo/Gateway -&gt; Gateway</td>
<td>Storage Service Port</td>
<td>Sempre nas instalações padrão com Gateway</td>
</tr>
<tr>
<td><code>8180</code></td>
<td>TCP/HTTP</td>
<td>Serviço -&gt; Gateway</td>
<td>Gateway Access Port HTTP</td>
<td>Quando <code>useSsl=false</code></td>
</tr>
<tr>
<td><code>443</code></td>
<td>TCP/HTTPS</td>
<td>Serviço -&gt; Gateway</td>
<td>Gateway Access Port HTTPS</td>
<td>Quando <code>useSsl=true</code> ou HTTPS estiver habilitado no Gateway</td>
</tr>
<tr>
<td><code>554</code></td>
<td>TCP/RTSP</td>
<td>Cliente/serviço -&gt; Gateway</td>
<td>RTSP</td>
<td>Apenas se houver vídeo, live view ou playback</td>
</tr>
<tr>
<td><code>7664</code></td>
<td>TCP</td>
<td>Dispositivo/cliente -&gt; Gateway</td>
<td>ISUP 5.0 Live View</td>
<td>Apenas se houver live view</td>
</tr>
<tr>
<td><code>7665</code></td>
<td>TCP</td>
<td>Dispositivo/cliente -&gt; Gateway</td>
<td>ISUP 5.0 Playback</td>
<td>Apenas se houver playback</td>
</tr>
<tr>
<td><code>7666</code></td>
<td>TCP</td>
<td>Dispositivo/cliente -&gt; Gateway</td>
<td>ISUP 5.0 Two-Way Audio</td>
<td>Apenas se houver áudio bidirecional</td>
</tr>
<tr>
<td><code>7663</code></td>
<td>TCP</td>
<td>Dispositivo -&gt; Gateway</td>
<td>ISUP 5.0 Alarm</td>
<td>Se alarmes ISUP 5.0 estiverem em uso</td>
</tr>
<tr>
<td><code>7662</code></td>
<td>UDP</td>
<td>Dispositivo -&gt; Gateway</td>
<td>ISUP 2.0 Alarm</td>
<td>Se alarmes ISUP 2.0 estiverem em uso</td>
</tr>
<tr>
<td><code>15000-17000</code></td>
<td>TCP/UDP</td>
<td>Dispositivo/cliente -&gt; Gateway</td>
<td>ISUP 2.0 Stream</td>
<td>Apenas se houver streaming ISUP 2.0</td>
</tr>
</tbody>
</table>
<p dir="auto">Para o fluxo atual do Insoft Hikvision Service, as portas mais importantes são:</p>
<ul>
<li><code>8180/TCP</code>, ou <code>443/TCP</code> quando HTTPS estiver habilitado, para o serviço acessar o WebService do Gateway;</li>
<li><code>7661/TCP/UDP</code>, para os dispositivos se registrarem no Gateway por ISUP;</li>
<li><code>7091/TCP</code>, para o serviço de armazenamento do Gateway;</li>
<li><code>8888/TCP</code>, ou a porta configurada em <code>eventServerPort</code>, para o serviço receber eventos.</li>
</ul>
<p dir="auto">As telas de configuração e NAT do Gateway estão documentadas em <a href="https://forum.insoft4.com.br/topic/532/insoft-hikvision-service-hik-device-gateway" rel="nofollow ugc">Insoft Hikvision Service + Hik Device Gateway</a>.</p>
<h3>RTSP e vídeo</h3>
<p dir="auto">O guia do Hik Device Gateway também descreve RTSP, com porta padrão 554. O Insoft Hikvision Service, no fluxo atual de cadastros e eventos, não depende de live view ou playback. Libere RTSP apenas se o ambiente usar recursos de vídeo/áudio do Gateway ou se uma rotina futura passar a depender deles.</p>
<h3>DNS e NTP</h3>
<p dir="auto">Requisitos recomendados:</p>
<ul>
<li>DNS funcional no servidor do serviço;</li>
<li>DNS funcional no servidor do Gateway;</li>
<li>DNS ou IP fixo para APIs, Gateway e servidor de eventos;</li>
<li>NTP configurado em servidores e dispositivos;</li>
<li>fuso horário correto nos dispositivos.</li>
</ul>
<p dir="auto">Horário incorreto pode afetar eventos, validação remota, busca de backup e validade de cadastros.</p>
<h2>Hik Device Gateway</h2>
<p dir="auto">Use esta seção quando <code>deviceGatewayEnabled=true</code>.</p>
<h3>Requisitos de software e integração</h3>
<ul>
<li>Hik Device Gateway instalado, configurado e operacional.</li>
<li>Dispositivos compatíveis com ISUP/eHomeV5, quando esse modo for usado.</li>
<li>Usuário e senha válidos para o WebService do Gateway.</li>
<li>Autenticação HTTP habilitada. O guia da Hikvision descreve Basic e Digest; o serviço utiliza Digest.</li>
<li>Dispositivos adicionados ou adicionáveis via API do Gateway.</li>
<li><code>devIndex</code> retornado pelo Gateway para cada dispositivo.</li>
<li>Equipamentos online na lista do Gateway.</li>
</ul>
<h3>Requisitos oficiais de hardware do Gateway</h3>
<p dir="auto">O <strong>Hik Device Gateway Datasheet V1.8.0</strong> informa os seguintes requisitos:</p>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Tipo</th>
<th>CPU</th>
<th style="text-align:right">RAM</th>
<th style="text-align:right">Disco</th>
<th>Rede</th>
</tr>
</thead>
<tbody>
<tr>
<td>Mínimo</td>
<td>Intel Core i3-2100 3.10 GHz, 1 core</td>
<td style="text-align:right">4 GB</td>
<td style="text-align:right">10 GB</td>
<td>Placa de rede 100 Mbps ou superior</td>
</tr>
<tr>
<td>Recomendado</td>
<td>Intel Core i5-7500 3.0 GHz, 4 cores ou superior</td>
<td style="text-align:right">8 GB ou mais</td>
<td style="text-align:right">50 GB ou mais</td>
<td>Placa de rede Gigabit</td>
</tr>
</tbody>
</table>
<p dir="auto">Esses requisitos são referência oficial do produto Hikvision. Para instalações com muitos dispositivos, grande volume de eventos, imagens, vídeo, áudio, playback ou Gateway no mesmo servidor do Insoft Hikvision Service, use também a recomendação prática abaixo.</p>
<h3>Requisitos práticos de hardware do Gateway</h3>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Porte</th>
<th style="text-align:right">Dispositivos</th>
<th style="text-align:right">CPU</th>
<th style="text-align:right">RAM</th>
<th style="text-align:right">Disco</th>
</tr>
</thead>
<tbody>
<tr>
<td>Pequeno</td>
<td style="text-align:right">até 25</td>
<td style="text-align:right">4 vCPU</td>
<td style="text-align:right">8 GB</td>
<td style="text-align:right">50 GB SSD</td>
</tr>
<tr>
<td>Médio</td>
<td style="text-align:right">26 a 100</td>
<td style="text-align:right">8 vCPU</td>
<td style="text-align:right">16 GB</td>
<td style="text-align:right">100 GB SSD</td>
</tr>
<tr>
<td>Grande</td>
<td style="text-align:right">acima de 100</td>
<td style="text-align:right">12 vCPU ou mais</td>
<td style="text-align:right">32 GB ou mais</td>
<td style="text-align:right">200 GB SSD/NVMe</td>
</tr>
</tbody>
</table>
<p dir="auto">Esses valores são recomendações para acesso, cadastro, eventos e operação por ISUP/eHome. Se o mesmo Gateway também for usado para vídeo, áudio, gravações, playback ou grande volume de eventos com imagens, valide sizing específico com a Hikvision.</p>
<h3>Gateway no mesmo servidor do Insoft Hikvision Service</h3>
<p dir="auto">Para ambientes pequenos, é possível avaliar serviço e Gateway no mesmo servidor, desde que haja folga de recursos.</p>
<p dir="auto">Recomendação mínima quando ambos ficam no mesmo host:</p>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Ambiente</th>
<th style="text-align:right">CPU</th>
<th style="text-align:right">RAM</th>
<th style="text-align:right">Disco</th>
</tr>
</thead>
<tbody>
<tr>
<td>Até 25 dispositivos</td>
<td style="text-align:right">8 vCPU</td>
<td style="text-align:right">16 GB</td>
<td style="text-align:right">100 GB SSD</td>
</tr>
<tr>
<td>Acima de 25 dispositivos</td>
<td style="text-align:right">Preferir servidores separados</td>
<td style="text-align:right">Preferir servidores separados</td>
<td style="text-align:right">Preferir servidores separados</td>
</tr>
</tbody>
</table>
<p dir="auto">Em ambientes médios e grandes, recomenda-se separar:</p>
<ul>
<li>servidor do Insoft Hikvision Service;</li>
<li>servidor do Hik Device Gateway;</li>
<li>servidor das APIs;</li>
<li>banco de dados.</li>
</ul>
<h3>Observações do guia Hikvision relevantes para infraestrutura</h3>
<p dir="auto">O guia do Hik Device Gateway descreve que:</p>
<ul>
<li>as chamadas usam URLs no formato <code>{protocol}://{host}:{port}{path}?{query}</code>;</li>
<li>HTTP, HTTPS e RTSP são protocolos previstos;</li>
<li>as portas padrão de protocolo são 80 para HTTP, 443 para HTTPS e 554 para RTSP;</li>
<li>operações em dispositivos conectados ao Gateway usam <code>devIndex</code>;</li>
<li>dispositivos ISUP/eHome usam identificador e chave;</li>
<li>eventos podem ser enviados diretamente para um servidor de escuta;</li>
<li>em modo de assinatura de eventos, o heartbeat padrão é de 10 segundos e o timeout sugerido é de 30 segundos;</li>
<li>mensagens de erro podem indicar falta de memória, falta de espaço em disco, erro de rede, dispositivo ocupado ou limite de dispositivos.</li>
</ul>
<h2>Dispositivos Hikvision</h2>
<h3>Requisitos de rede</h3>
<ul>
<li>IP fixo ou hostname estável.</li>
<li>Máscara, gateway e DNS corretos.</li>
<li>Rota até o servidor do serviço ou até o Gateway.</li>
<li>Porta ISAPI liberada para o servidor do serviço, quando sem Gateway.</li>
<li>Porta de eventos liberada até o servidor do serviço.</li>
<li>Portas ISUP/eHome liberadas até o Gateway, quando com Gateway.</li>
</ul>
<h3>Requisitos operacionais</h3>
<ul>
<li>Usuário e senha com permissão administrativa ou suficiente para cadastros.</li>
<li>ISAPI habilitada, quando em modo direto.</li>
<li>ISUP/eHomeV5 configurado, quando em modo Gateway.</li>
<li>Relógio e fuso horário corretos.</li>
<li>Capacidade disponível para pessoas, cartões, faces e digitais.</li>
<li>Firmware compatível com as rotinas usadas.</li>
</ul>
<h2>APIs Akita Soft e Ponto Soft</h2>
<p dir="auto">As APIs normalmente são instaladas em outro servidor, geralmente Linux, e acessam banco de dados Oracle.</p>
<h3>Requisitos mínimos por API</h3>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Recurso</th>
<th>Mínimo recomendado</th>
</tr>
</thead>
<tbody>
<tr>
<td>Sistema operacional</td>
<td>Linux x64 ou ambiente homologado para Java/Grails</td>
</tr>
<tr>
<td>CPU</td>
<td>2 vCPU</td>
</tr>
<tr>
<td>RAM</td>
<td>4 GB</td>
</tr>
<tr>
<td>JVM heap</td>
<td>1 GB mínimo</td>
</tr>
<tr>
<td>Disco</td>
<td>20 GB livres</td>
</tr>
<tr>
<td>Banco de dados</td>
<td>Oracle acessível pela rede</td>
</tr>
<tr>
<td>Rede</td>
<td>API acessível pelo servidor do Insoft Hikvision Service</td>
</tr>
</tbody>
</table>
<h3>Requisitos recomendados por API</h3>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Porte</th>
<th style="text-align:right">CPU</th>
<th style="text-align:right">RAM</th>
<th style="text-align:right">JVM heap</th>
<th style="text-align:right">Disco</th>
</tr>
</thead>
<tbody>
<tr>
<td>Pequeno</td>
<td style="text-align:right">2 vCPU</td>
<td style="text-align:right">4 GB</td>
<td style="text-align:right">1 GB</td>
<td style="text-align:right">20 GB</td>
</tr>
<tr>
<td>Médio</td>
<td style="text-align:right">4 vCPU</td>
<td style="text-align:right">8 GB</td>
<td style="text-align:right">2 GB</td>
<td style="text-align:right">40 GB</td>
</tr>
<tr>
<td>Grande</td>
<td style="text-align:right">8 vCPU</td>
<td style="text-align:right">16 GB</td>
<td style="text-align:right">4 GB</td>
<td style="text-align:right">80 GB</td>
</tr>
</tbody>
</table>
<p dir="auto">O build das APIs usa Grails/Spring Boot, Tomcat embarcado e driver Oracle. Em ambiente de produção, o heap da JVM deve ser ajustado conforme carga real, quantidade de requisições, volume de comandos e desempenho do banco.</p>
<h3>Portas e rede das APIs</h3>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Origem</th>
<th>Destino</th>
<th style="text-align:right">Porta</th>
<th>Observação</th>
</tr>
</thead>
<tbody>
<tr>
<td>Insoft Hikvision Service</td>
<td>API Akita Soft ou Ponto Soft</td>
<td style="text-align:right">80, 443 ou porta customizada</td>
<td>Definida em <code>urlApi</code></td>
</tr>
<tr>
<td>API</td>
<td>Oracle</td>
<td style="text-align:right">1521 ou porta do banco</td>
<td>Quando o banco está em outro servidor</td>
</tr>
<tr>
<td>API</td>
<td>Serviços auxiliares</td>
<td style="text-align:right">Conforme ambiente</td>
<td>Autenticação, logs, monitoramento, proxy, se houver</td>
</tr>
</tbody>
</table>
<p dir="auto">Requisitos:</p>
<ul>
<li>hostname da API resolvível pelo servidor do serviço;</li>
<li>certificado TLS válido, se usar HTTPS;</li>
<li>firewall permitindo chamadas do serviço para a API;</li>
<li>API sem bloqueio por proxy, WAF ou regra de origem;</li>
<li>banco Oracle respondendo dentro do tempo esperado.</li>
</ul>
<h2>Monitoramento recomendado</h2>
<p dir="auto">Monitore continuamente:</p>
<ul>
<li>CPU do servidor do serviço;</li>
<li>memória livre;</li>
<li>espaço em disco;</li>
<li>crescimento de logs;</li>
<li>crescimento das pastas de imagens;</li>
<li>disponibilidade da API;</li>
<li>latência serviço -&gt; API;</li>
<li>latência serviço -&gt; dispositivo ou Gateway;</li>
<li>fila de comandos pendentes;</li>
<li>eventos pendentes de sincronização;</li>
<li>status online/offline dos dispositivos;</li>
<li>saúde do Hik Device Gateway.</li>
</ul>
<p dir="auto">Alertas recomendados:</p>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Item</th>
<th>Alerta</th>
</tr>
</thead>
<tbody>
<tr>
<td>CPU</td>
<td>acima de 80% por mais de 10 minutos</td>
</tr>
<tr>
<td>RAM</td>
<td>acima de 85% de uso</td>
</tr>
<tr>
<td>Disco</td>
<td>menos de 20% livre</td>
</tr>
<tr>
<td>API</td>
<td>indisponível por mais de 1 minuto</td>
</tr>
<tr>
<td>Gateway</td>
<td>indisponível por mais de 1 minuto</td>
</tr>
<tr>
<td>Eventos pendentes</td>
<td>crescimento contínuo por mais de 30 minutos</td>
</tr>
<tr>
<td>Comandos pendentes</td>
<td>crescimento contínuo por mais de 30 minutos</td>
</tr>
</tbody>
</table>
<h2>Checklist de infraestrutura</h2>
<ul>
<li>Servidor Windows x64 disponível para o Insoft Hikvision Service.</li>
<li>CPU, RAM e disco dimensionados pelo porte.</li>
<li>Permissão de escrita no diretório da aplicação.</li>
<li>IPv4 ou hostnames definidos para API, dispositivos, serviço e Gateway.</li>
<li>DNS funcional para todos os hostnames usados.</li>
<li>NTP e fuso horário configurados.</li>
<li>Porta da API liberada para o servidor do serviço.</li>
<li>Porta dos dispositivos liberada para o servidor do serviço, se modo direto.</li>
<li>Porta <code>eventServerPort</code> liberada para entrada no servidor do serviço.</li>
<li>Porta do WebService do Gateway liberada, se Gateway habilitado.</li>
<li>Portas <code>7661/TCP-UDP</code> e <code>7091/TCP</code> liberadas para o Gateway, se Gateway habilitado.</li>
<li>Portas opcionais do Gateway liberadas quando forem usadas: <code>554/TCP</code>, <code>7664/TCP</code>, <code>7665/TCP</code>, <code>7666/TCP</code>, <code>7663/TCP</code>, <code>7662/UDP</code> e <code>15000-17000/TCP-UDP</code>.</li>
<li>Allowlist de IPs, redes ou hostnames confiáveis aplicada nas portas expostas do Gateway.</li>
<li>Regra de bloqueio para origens não autorizadas aplicada após as liberações.</li>
<li>Host configurado em <code>eventServerAddress</code> ou <code>deviceGatewayEventListenerHost</code> acessível pelos dispositivos ou Gateway.</li>
<li>Monitoramento de CPU, RAM, disco, API, Gateway e filas configurado.</li>
</ul>
]]></description><link>http://insoft-docker1:4567/topic/533/infraestrutura-e-requisitos-técnicos</link><generator>RSS for Node</generator><lastBuildDate>Mon, 24 Aug 2026 04:40:04 GMT</lastBuildDate><atom:link href="http://insoft-docker1:4567/topic/533.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 03 Aug 2026 20:19:34 GMT</pubDate><ttl>60</ttl></channel></rss>