Skip to main content

دليل تثبيت BriefCam

تثبيت وتكوين NGINX

Last Updated: 5 minute read
إصدار2024r2
اللغةالعربية

يصف هذا القسم الخطوات التي يجب اتخاذها لاستخدام NGINX.

ملاحظة

للعمل مع SSL وBriefCam، يلزم استخدام موازن التحميل. BriefCamيوصى باستخدام NGINX.

توصيات

يوصى بتثبيت موازن التحميل على جهاز منفصل.

إذا كنت تعمل في بيئة افتراضية، فيجب أن يكون موازن التحميل على جهاز منفصل.

إذا كنت تعمل في بيئة غير افتراضية (خوادم فعلية)، فيمكنك الحصول على موازن التحميل على نفس الجهاز مثل خدمات الويب (على الرغم من أنه غير موصى به). ومع ذلك، إذا قمت بتثبيت موازن التحميل على نفس الجهاز مثل خدمات الويب، فيجب أن يعمل IIS على منفذ مختلف (ليس ٨٠، لأن ٨٠ هو ل NGINX).

هام

يوصى بعدم إجراء تغييرات يدوية على ملف تكوين NGINX. ومع ذلك، إذا أجريت تغييرات، فتأكد من أن جميع التعديلات تتوافق مع بناء جملة NGINX الصالح وأن جميع أسماء نقاط النهاية تستخدم تماما كما هو محدد، بما في ذلك حساسية الحالة.

المتطلبات الأساسية

  • تأكد من أن المنفذين ٨٠ و٤٤٣ ليسا قيد الاستخدام بواسطة تطبيق آخر.

  • إذا تم تثبيت IIS، فتأكد من إيقافه أو تغيير منفذه الافتراضي.

الخطوات

  1. لتشغيل معالج تثبيت BriefCam NGINX، انقر بزر الماوس الأيمن فوق BriefCamNGINX_<Version number>.exeملف وحدد تشغيل كمسؤول.

    إذا كنت تستخدم أحدث Windows Update وظهر تنبيه Windows Defender، فانقر فوق رابط المزيد من المعلومات وانقر فوق تشغيل على أي حال.

    Windows protected your PC4.png
  2. في شاشة الترحيب، انقر فوق بدء الاستخدام.

    NGINX_welcome.png
  3. اقبل شروط اتفاقية ترخيص BriefCam وانقر فوق التالي.

    NGINX_license_2.png
  4. اقرأ اتفاقية الترخيص وانقر فوق التالي.

    NGINX_license_1.png
  5. أدخل عنوان IP أو اسم المضيف (إذا كان هناك دقة DNS) لكل من الخدمات ذات الصلة أدناه، وانقر فوق التالي. لاحظ أنه بمجرد إدخال مضيف البحث، يمكنك النقر فوق الزر "انقر لاستخدام مضيف RESEARCH لجميع الخدمات" لملء جميع الحقول بهذه القيمة.

    NGINX_services_configuration.png
  6. حدد ما إذا كنت تريد التشغيل باستخدام اتصال آمن.

    NGINX_using_HTTPS.png
  7. إذا قمت بتحديد خانة الاختيار، فأدخل المسارات إلى الشهادة والمفتاح الخاص.

    ملاحظة

    تحتاج إلى إنشاء أو استخدام شهادة موقعة ذاتيا موجودة ومفصولة إلى ملفين: .crt و.key.

  8. إذا كانت شهادة SSL الخاصة بك محمية بكلمة مرور، فأنت بحاجة إلى تكوين NGINX لقراءة قائمة بكلمات المرور المخزنة في ملف منفصل. إذا لم يكن المفتاح الخاص موجودا في هذا الملف، فلن يبدأ NGINX. يمكنك القيام بذلك على النحو التالي:

    1. قم بإنشاء ملف نصي جديد باسم ssl_passwords.txtواحفظه في مجلد منفصل عن مجلد شهادة SSL.

    2. اضبط الملف ليكون قابلا للقراءة فقط للمستخدم الذي يقوم بتشغيل NGINX.

    3. أدخل كلمة مرور الشهادة في السطر الأول من ssl_passwords.txtملف .

    4. في nginx configملف ، أضف السطر التالي فوق سطور الشهادة الموجودة:

      ssl_password_file /var/lib/nginx/ssl_passwords.txt;

    5. قم بتوزيع هذا الملف بشكل منفصل عن ملف التكوين.

  9. انقر على التالي.

    تظهر الشاشة التالية.

    NGINX_Database_fields.png
  10. في حقلي مضيف قاعدة البيانات ومنفذ قاعدة البيانات، أدخل اسم ومنفذ الجهاز الذي قمت بتثبيت PostgreSQL عليه.

  11. في حقلي مستخدم التطبيقوكلمة مرور التطبيق، أدخل اسم المستخدم وكلمة المرور اللذين أدخلتهما عند تثبيت PostgreSQL.

  12. انقر فوق الزر اختبار اتصال قاعدة البيانات.

  13. انقر على التالي.

  14. قم بتأكيد أو تحديد محرك الأقراص حيث تريد تثبيت NGINX وانقر فوق تثبيت.

    NGINX_install_path.png
  15. إذا كان لديك أكثر من اسم مضيف لخدمة الويب، بعد تثبيت NGINX، افتح nginx.confملف (الموجود افتراضيا في: C:/nginx/conf) وفي httpالقسم، انسخ الصفوف الحالية والصقها وقم بتحديث الصفوف الجديدة بأسماء المضيفين الإضافية.

  16. على أي مضيف يقوم بتشغيل التطبيق (المتصفح)، تأكد من أن المجالات (أو اسم المضيف) يمكن حلها بواسطة DNS. في حالة عدم توفر DNS، يمكنك تحرير ملف المضيفين وإضافة عنوان IP لموازن التحميل باستخدام بناء الجملة التالي:

    10.x.x.x www.example.com example.com

    على سبيل المثال: 10.0.0.143 www.example.com

  17. افتح ملفات .js لتكوين الويب الثلاثة التالية على BriefCamخادم (بشكل افتراضي، تكون هذه الملفات الثلاثة قيد C:\Program Files\BriefCam\WebServices):

    • \app\webConfig.js

    • \ProWebAdminClient\web.config.js

    • \ProWebClient\webConfig.js

      NGINX Webconfig files.png
  18. في كل ملف من ملفات .js لتكوين الويب الثلاثة، عين نقاط النهاية (endPointApi) للإشارة إلى موازن التحميل. في المثال أدناه، يمكنك فقط تغيير PRODUCT1إلى عنوان موازن التحميل. تأكد من أن "http:" لا يظهر في المسار.

    Web config endpoint.png
  19. افتح QLIK QMC مع المستخدم الذي تم استخدامه لتثبيت وحدة RESEARCH (https://<hostname>/qmc).

  20. استعرض للوصول إلى الوكلاء الافتراضيين وأضف معلمتين جديدتين باستخدام اسم المضيف لكل جهاز من الأجهزة (على سبيل المثال، جهاز QLIK وأسماء مضيفي جهاز NGINX كما هو موضح في الصورة أدناه) لكلا الوكلاء:

    • البروكسيات الافتراضية->bc->متقدم->قائمة المضيف البيضاء

    • البروكسيات الافتراضية->البروكسي المركزي (الافتراضي)->متقدم->القائمة البيضاء للمضيف

      Host white list.png

      ملاحظة

      في بعض الأنظمة، قد يطلب منك إضافة اسم المضيف وFQDN وعنوان IP لموازن التحميل وجميع مثيلات خدمات الويب إلى القائمة البيضاء للبروكسيات الافتراضية في QMC.

  21. في شاشة موصلات دليل المستخدم، انتقل إلى سلسلة الاتصال المرئية وأضف اسم النطاق إلى serverالقيمة . على سبيل المثال، في الصورة أدناه، Stress-DBكانت هي القيمة الأصلية والآن تم .Stress-DB.briefcamdev.com

    Qlik User directory connectors.png
  22. تحقق من ضبط إعدادات البيئة التالية على عنوان IP أو اسم المضيف الخاص ب NGINX وإذا اخترت استخدام اتصال آمن (https)، فتأكد من أن عناوين URL تبدأ ب https:

    • BaseVideoUrl

    • clientNotificationEndPoint

    • DB.LocalStorageAddress

    • LoadBalancerAddress - يجب تعيين هذا الإعداد على اسم مضيف NGINX (FQDN)

    • ProWebAPIAddress

    • ProWebClientAddress

    • QlikServer

    • Site.Url

    • StorageGatewayUrl

    • نقطة النهاية - إذا كنت ترغب في استخدام عميل مضمن، فيجب تعيين هذه القيمة على: http[s]://<NGINX-host>:٨٠٣٠/MilestoneSSO/

  23. إذا كنت تقوم بتثبيت محرك OX يعمل بنظام Linux، فتأكد من أن قيمة إعداد بيئة OX٦.EngineOutputGatewayXProtect تطابق ما أدخلته في مربع المعالجة الخاص بالمثبت (الافتراضي ٤٩١٤٩).

  24. إذا كنت تقوم بتثبيت محرك OX يعمل بنظام Linux، فتأكد من أن قيمة إعداد بيئة OX٦.VmsAdapterXProtectPort تطابق ما تم إدخاله في مربع وكيل VMS الخاص بالمثبت (الافتراضي ٤٩١٥١).

    NGINX_ports_check.png
  25. أعد تشغيل BriefCamخدمات .

  26. إذا اخترت استخدام اتصال آمن (https)، فانتقل إلى التطبيق وتحقق من أنه يعمل مع طلبات https. على سبيل المثال:

    • https://www.example.com/app

    • https://www.example.com/admin

NGINX Windows Service

يقوم BriefCamبرنامج تثبيت NGINX بإنشاء خدمة BriefCamNGINX Web Server في شاشة خدمات Windows. هذه الخدمة مسؤولة عن التأكد من أن عملية NGINX تعمل باستمرار وأن موازن التحميل جاهز لقبول الطلبات. المستخدم الذي يقوم بتشغيل هذه الخدمة هو مستخدم BriefCamWindows .

NGINX Web Server.png

تكوينات عامة

بالنسبة إلى أي نوع آخر من موازنات التحميل، مثل Amazon ELB وGoogle Cloud Platform Load Balancer وما إلى ذلك، تحتاج إلى تكوين قواعد إعادة التوجيه بناء على عنوان URL. فيما يلي قواعد إعادة التوجيه:

١. خدمة الإعلامات

ابحث عن: /signalr

إعادة التوجيه إلى: notification-server:7080

٢ - VIDEO STREAMING GATEWAY

ابحث عن: /vsg

استخدم قاعدة إعادة الكتابة لإزالة /vsgمن عنوان URL

إعادة التوجيه إلى: videostreaming-server:5010

٣ - البحوث (Qlik)

ابحث عن: /bc/

إعادة التوجيه إلى: www.example.com:8090

٤. خدمات الويب

ابحث عن: /

إعادة التوجيه إلى: briefcam-webserver