Skip to main content

BriefCam 관리자 안내서

보안 설정

Last Updated: 1 minute read
버전2024r2
언어한국어

예측할 수 없는 저장소

저장소의 모든 파일 BriefCam이름은 고유한 BriefCam 암호화 키가 포함된 MD5 알고리즘을 사용하여 해시됩니다.

BriefCam 2023 M1 SP1 이전 버전에서 업그레이드할 경우 이 기능은 기본적으로 포함되지 않습니다. 이 기능을 활성화하려면 NonPredictableStorage 환경 설정을 true로 설정합니다.

API 속도 제한

BriefCam은 API 호출에 대해 사용 제한을 적용합니다.

다음 세 가지 설정은 API 속도 제한과 관련이 있습니다.

  • ApiRateLimitEnabled: API 속도 제한을 활성화/비활성화합니다. 기본값: true입니다. BriefCam 2023 M1 SP1 이전 버전에서 업그레이드할 경우 이 설정은 기본적으로 false로 설정됩니다.

  • ApiRateLimitInSeconds: API 속도 제한(초)입니다. 기본값: 60초.

  • ApiCountLimit: API 속도 제한 내에서 API에 대해 수행할 수 있는 요청 수입니다. 기본값: 1000입니다.

다음 키로 속도 계수의 유효성을 확인합니다. "ClientIP-UserAgent-MethodName-SessionId"

예:

  • ClientIP (예: 172.23.34.55)

  • UserAgent (예: 크롬)

  • MethodName (예: GetCaseById)

  • SessionId (3df0dkj33f0)

기본 설정의 경우: 60초 이내에 서버가 동일한 키로 1,000개의 API 호출을 수신하면 API는 실패하고 코드는 [429 - 너무 많은 요청]입니다.

보안 저장소

BriefCam은 Storage Gateway 서비스를 포함하고 있으며, 이 서비스는 스토리지 시각적 아티팩트에 액세스하기 위해 유효한 인증 세션이 필요한 BriefCam's storage's access를 안전하게 담당하는 서비스입니다.

이 서비스는 기본적으로 꺼져 있습니다. 이 서비스를 활성화하려면 다음과 같이 하십시오.

  1. 에서 BriefCam Administrator ConsoleUseStorageGateway 환경 설정을 true로 설정합니다.

  2. StorageGatewayUrl 환경 설정이 시스템의 호스트 이름으로 설정되어 있는지 확인하십시오.

    NGINX를 사용하지 않는 경우 URL은 다음과 같아야 합니다//[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.

    예: //172.29.29.97:5012/StorageGateway/.

    NGINX를 사용하는 경우, 주소에는 포트가 포함되지 않아야 하며 서버 주소는 NGINX 서버여야 합니다. 예: //nginx.server.com/StorageGateway/.

  3. IIS 관리자를 열고 Briefcam 웹 서비스사이트에서 ProWebApiStorage를 제거합니다.

  4. IIS를 다시 시작하십시오.

    ProWebApiStorage remove.png
  5. 에서 BriefCam Administrator ConsoleStorage Gateway 서비스를 시작합니다.

  6. 또한 이 서비스를 활성화하고 시스템이 BriefCam API 중 하나와 통신하는 경우 저장소 시각적 아티팩트를 사용하는 모든 API가 새 서비스를 사용하도록 시스템과의 통합을 변경해야 합니다. 또한 이러한 객체의 URL에 유효한 인증 세션이 포함되어 있는지 확인해야 합니다. 예: https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.

다음을 참조하십시오. 세션 시간 제한 및 사용자 잠금