跳轉到

Guidant AI 落地部署版 — 安裝與維運手冊

這本手冊寫給誰:負責在貴單位機房把 Guidant AI 裝起來、之後照顧它的 IT 人員。

需要什麼底子:會用 Linux 終端機、會複製貼上指令,這樣就夠了。不需要懂本系統的內部設計,也不需要用過 Docker——本手冊每一段指令都可以整行複製貼上,而且每一步都寫明「執行前這步在做什麼」與「執行後應該看到什麼」。

適用範圍:落地部署版,也就是系統裝在貴單位自己的主機上。用雲端版(SaaS)的客戶不需要這本手冊。

本手冊隨出貨包附上,也可以向原廠索取最新版本。

變更紀錄

日期 內容
2026-08-18 首版:宿主前提、安裝、開通、日常維運、升級與回滾、解除安裝、更換儲存後端、網路需求、排錯、選配功能設定
2026-08-23 對齊 1.15.0 實況:新增檢測 Agent 全線(安裝 ④-3 產生對接金鑰、agent-check 子命令、選配 §10.5、排錯兩節、備份與網路需求);儲存章補四種儲存類型與「恢復系統內建儲存」一鍵切回;升級章補 ③-3 Agent 金鑰與 ④-2 出廠儲存快照補建;開通章新增 §3.9 系統設定四頁的權限指派、修正管理員帳號不可用 admin;修正寄信設定的頁面位置與數處選單名稱
2026-08-23 全書改寫為白話版:每章補「這章在講什麼」導言、術語首次出現加白話註解、指令前後補「這步在做什麼/成功長什麼樣」、結論前置。指令內容一字未改
2026-08-27 對齊 v1.16.0 出貨版:安裝章出貨包檔名、維運章 status 版號、升級與回滾章的升級/回滾範例版號全面更新(1.15.0 → 1.16.0)。「自 1.15.0 起」等歷史事實敘述不動
2026-08-27 新增選配功能 §10.6 Log 轉發(FR-068):畫面設定步驟、三個行為前提、排錯入口;網路章 §8.2 補「主機 → 貴單位 log 伺服器」一列。完整的 rsyslog/Graylog/ELK 對接範例另見《Log 轉發設定使用指南》

先看這一頁:這套系統長什麼樣子

Guidant AI 裝在一台 Linux 主機上。它不是單一支程式,而是六個小服務分工合作——就像一間店裡有櫃檯、倉庫、帳本、廣播,各司其職。

這六個服務用 Docker(一種把程式連同它需要的環境整包起來執行的軟體,是業界標準工具)啟動。您不需要懂 Docker 才能操作這套系統。

服務名 白話:它負責什麼
guidant-db 資料庫——記帳本,放專案、稽核紀錄、帳號
guidant-redis 快取——放常用資料的暫存架,讓畫面反應快一點
guidant-seaweedfs 檔案倉庫——放使用者上傳的證據、報告、附件
guidant-api 後端主程式——實際做事的那一位
guidant-socketio 即時通知——有事發生時推播給畫面
guidant-fe 網站前端,也是唯一對外的大門(80/443 埠)

您不需要分別操作這六個服務。 只有兩個指令要記:

  • 安裝與升級:出貨包內的 install.shsudo ./install.shsudo ./install.sh --upgrade
  • 裝好之後的一切guidantsudo guidant statusstartstoplogsuninstall…)

guidant 在安裝時就會被放進系統路徑,任何目錄下都能直接打,也不隨出貨包被刪而消失

第一次安裝要走完這五步

① 檢查主機   →  ② 執行安裝  →  ③ 瀏覽器完成設定  →  ④ 向原廠取得授權檔  →  ⑤ 匯入授權
   (第一章)      (第二章)      (第三章)            (第三章)              (第三章)

裝完之後的日常操作(重啟、看記錄、備份、升級)看第四章與第五章。

時間概估:第 ①②③ 步加起來約 15~30 分鐘。第 ④ 步要等原廠簽發授權檔,等待期間系統仍可登入,只是功能選單還沒展開。

章節導覽

這章在講什麼 什麼時候看
一、安裝前的主機需求 這台機器夠不夠格裝:作業系統、Docker、機器身分證號、網路埠、硬體建議值。含 Docker 各發行版與封閉網路的安裝方式 裝機前必讀
二、安裝 解開出貨包 → 執行安裝 → 看懂每一步的畫面 第一次安裝
三、開通(取得授權) 瀏覽器設定精靈、機器碼、向原廠申請授權檔、匯入 安裝完緊接著做
四、日常維運 啟動/停止/重啟/看記錄/查密碼/換密碼/備份/檢測 Agent 對接檢查 平時
五、升級與回滾 換版四步;回滾(災難逃生用,不是常規操作) 收到新版出貨包時
六、解除安裝 移除整套系統 要下線或重裝時
七、更換儲存後端 改用貴單位自己的儲存設備、或一鍵切回系統內建——動手前務必先整章讀完 要換儲存時
八、網路需求與對外連線 完全沒有外網可不可以用、系統會連哪些外部網址、怎麼關掉 規劃防火牆時
九、排錯 常見症狀對照表、要傳給原廠的紀錄檔 出狀況時
十、選配功能的設定 AI 功能、Google 雲端硬碟整合、GCB 檢測內容、寄信設定、檢測 Agent、Log 轉發 裝完想開啟這些功能時

出貨包裡有什麼

出貨包解開之後,會看到這些東西:

guidant-ai-<版號>/
├── install.sh                  ← 您要執行的就是這一支(安裝/升級)
├── guidant                     ← 維運指令;安裝時自動裝進系統路徑,
│                                  之後直接打 `sudo guidant status` 即可,
│                                  不必回到這個目錄
├── install.conf.example        ← 自動化安裝用的設定檔範本(一般不需要)
├── docker-compose.yml          ← 服務定義(不需要手動編輯)
├── VERSION                     ← 版號
├── images/                     ← 六個服務的映像檔與完整性清單
├── storage-seed/               ← 系統內建檔案(合規框架 PDF),安裝時自動灌入
├── detection-profiles/         ← 政府組態基準(GCB)原始檔,安裝時自動灌入(出廠已內建,見 §10.3)
│                                  同時附有各基準的說明與校驗值,供貴單位留存對照
└── docs/                       ← 本手冊

映像檔(image) 是容器的「安裝母片」——出貨包裡帶的就是這個,安裝時會把它載進 Docker 裡變成實際在跑的服務。完整性清單是每個檔案的指紋,用來確認檔案在傳送過程中沒有損壞、也沒有被人換過。

求助時請提供什麼

聯繫原廠技術支援時,一併附上這三樣,可以省掉一輪來回:

  1. 安裝紀錄檔/srv/guidant-ai/log/install-*.log(取最新的那一個)。這個檔不含任何密碼,可以直接當郵件附件寄出。
  2. 服務狀態sudo guidant status 的畫面內容。
  3. 症狀描述與發生時間

🔴 請勿在郵件或訊息中提供密碼,也不要提供授權檔以外的任何憑證內容。原廠協助排錯用不到這些。