Skip to main content

BriefCamインストールガイド

NGINXのインストールと設定

Last Updated: 11 minute read
バージョン2024r2
言語日本語

このセクションでは、NGINXを使用するための手順について説明します。

注記

SSLおよびBriefCam、を使用するには、ロードバランサーを使用する必要があります。BriefCam NGINXの使用を推奨します。

推奨事項

ロードバランサーは別のマシンにインストールすることをお勧めします。

仮想化環境で作業している場合、ロードバランサーは別のマシン上に配置する必要があります。

非仮想化(物理サーバー)環境で作業している場合は、Webサービスと同じマシンにロードバランサーを配置できます(ただし、これは推奨されません)。ただし、ロードバランサーをWebサービスと同じマシンにインストールする場合、IISは別のポートで動作する必要があります(80はNGINX用であるため、80は使用しません)。

重要

NGINX設定ファイルを手動で変更しないことをお勧めします。ただし、変更を加える場合は、すべての変更が有効なNGINX構文に準拠しており、すべてのエンドポイント名が大文字と小文字を含めて定義どおりに正確に使用されていることを確認してください。

前提条件

  • ポート80と443が別のアプリケーションで使用されていないことを確認してください。

  • IISがインストールされている場合は、IISを停止するか、デフォルトのポートを変更してください。

手順

  1. BriefCamNGINXインストールウィザードを実行するには、BriefCamNGINX_<Version number>.exe ファイルを右クリックして、Run as administrator(管理者として実行)を選択します。

    最新のWindows Updateを使用していて、Windows Defenderアラートが表示された場合は、More info(詳細情報)リンクをクリックし、Run anyway(実行)をクリックします。

    Windows protected your PC4.png
  2. 初期画面で、Get Started(始める)をクリックします。

    NGINX_welcome.png
  3. BriefCamのライセンス契約の条項に同意し、Next(次へ)をクリックします。

    NGINX_license_2.png
  4. 使用許諾契約を読み、次へをクリックします。

    NGINX_license_1.png
  5. 以下の関連するサービスごとにIPアドレスまたはホスト名(DNS解決がある場合)を入力し、Next(次へ)をクリックします。Researchホストに入ると、「クリックしてRESEARCHホストを使用するすべてのサービス」ボタンをクリックして、すべてのフィールドにこの値を入力することができます。

    NGINX_services_configuration.png
  6. 安全な通信で実行するかどうかを決定します。

    NGINX_using_HTTPS.png
  7. チェックボックスにチェックを入れる場合は、証明書と秘密鍵へのパスを入力します。

    注記

    .crtと.keyの2つのファイルに分けられた自己署名証明書を作成または既存のものを使用する必要があります。

  8. SSL証明書がパスワードで保護されている場合は、別のファイルに保存されているパスワードのリストを読み取るようにNGINXを設定する必要があります。プライベートキーがこのファイルにない場合、NGINXは起動しません。次の手順で設定します。

    1. という名前の新しいテキストファイルを作成ssl_passwords.txtし、SSL証明書が配置されている場所とは別のフォルダーに保存します。

    2. NGINXを実行しているユーザーのみがそのファイルを読み取れるように設定します。

    3. ファイルの1行目に証明書のパスワードを入力しssl_passwords.txtます。

    4. ファイル内の既存の証明書の行の上にnginx config、次の行を追加します。

      ssl_password_file /var/lib/nginx/ssl_passwords.txt;

    5. このファイルは設定ファイルとは別に配布してください。

  9. [次へ] をクリックします。

    次の画面が表示されます。

    NGINX_Database_fields.png
  10. Database Host(データベースホスト)とDatabase Port(データベースポート)フィールドに、PostgreSQLをインストールしたマシンの名前とポートを入力します。

  11. Application User(アプリケーションユーザー)とApplication Password(アプリケーションパスワード)のフィールドに、PostgreSQLのインストール時に入力したユーザー名とパスワードを入力します。

  12. Test Database Connection(データベース接続のテスト)ボタンをクリックします。

  13. [次へ] をクリックします。

  14. NGINXをインストールするドライブを確認または選択し、Install(インストール)(インストール)をクリックします。

    NGINX_install_path.png
  15. 複数のWebサービスのホスト名がある場合は、NGINXをインストールした後、ファイル(デフォルトでは次の場所にあります: )を開き、nginx.conf セクションでC:/nginx/conf、既存の行をコピーして貼り付けhttp、新しい行を追加のホスト名で更新します。

  16. アプリケーション(ブラウザ)を実行しているすべてのホストで、ドメイン(またはホスト名)がDNSによって解決できることを確認してください。使用可能なDNSがない場合は、次の構文を使用してhostsファイルを編集し、ロードバランサーのIPアドレスを追加できます。

    10.x.x.x www.example.com example.com

    例: 10.0.0.143 www.example.com

  17. サーバーで次の3つのweb config .jsファイルを開きます(BriefCamデフォルトでは、これらの3つのファイルはC:\Program Files\BriefCam\WebServicesにあります)。

    • \app\webConfig.js

    • \ProWebAdminClient\web.config.js

    • \ProWebClient\webConfig.js

      NGINX Webconfig files.png
  18. 3つのWeb config .jsファイルのそれぞれで、エンドポイント(endPointApi )をロードバランサーを指すように設定します。以下の例では、ロードバランサーのアドレスPRODUCT1を変更するだけです。パスに「http:」が含まれていないようにご注意ください。

    Web config endpoint.png
  19. RESEARCHモジュールのインストールに使用したユーザーでQLIKQMCを開きます(https://<hostname>/qmc )。

  20. 仮想プロキシを参照し、各マシンのホスト名を使用して2つの新しいパラメータ(例えば、下図に示されているQLIKマシンとNGINXマシンのホスト名)を両方のプロキシに追加します。

    • Virtual Proxies->bc->advanced->ホストのホワイトリスト

    • Virtual Proxies->Central Proxy (Default)->advanced->ホストのホワイトリスト

      Host white list.png

      注記

      一部のシステムでは、ロードバランサーのホスト名、FQDN、IPアドレス、およびすべてのWebサービスインスタンスをQMCの仮想プロキシホワイトリストに追加する必要がある場合があります。

  21. User directory connectors(ユーザーディレクトリ コネクタ)画面で、Visible connection string(可視接続文字列)に移動し、ドメイン名をserver値に追加します。例えば、以下の画像では、Stress-DBが元の値でしたが、現在はStress-DB.briefcamdev.comです。

    Qlik User directory connectors.png
  22. 次の環境設定がNGINX IPアドレスまたはホスト名に設定されていることを確認してください。また、安全な接続(https)を使用することを選択した場合は、URLがhttpsで始まっていることを確認してください。

    • BaseVideoUrl

    • clientNotificationEndPoint

    • DB.LocalStorageAddress

    • LoadBalancerAddress – この設定はNGINXホスト名(FQDN)に設定する必要があります

    • ProWebApiAddress

    • ProWebClientAddress

    • QlikServer

    • Site.Url

    • StorageGatewayUrl

    • SSOEndpoint – 組み込みクライアントを使用する場合、この値はhttp[s]://<NGINX-host>:8030/MilestoneSSO/に設定する必要があります。

  23. LinuxベースのOXエンジンをインストールする場合は、OX6.EngineOutputGatewayGrpcPort環境設定の値が、インストーラの処理ボックスに入力した値と一致していることを確認してください(デフォルト49149)。

  24. LinuxベースのOXエンジンをインストールする場合は、OX6.VmsAdapterGrpcPort環境設定の値が、インストーラのVMSエージェントボックスに入力された値と一致していることを確認してください(デフォルト49151)。

    NGINX_ports_check.png
  25. サービスを再起動しBriefCamます。

  26. セキュアな接続(https)を使用することを選択した場合は、アプリケーションを参照し、httpsリクエストで機能することを確認します。例:

    •https://www.example.com/app

    •https://www.example.com/admin

NGINX Windowsサービス

NGINXインストーラはBriefCam、Windowsサービス画面にBriefCamNGINX Webサーバーサービスを作成します。このサービスは、NGINXプロセスが常に実行され、ロードバランサーがリクエストを受け入れる準備ができていることを確認する責任があります。このサービスを実行するユーザーはBriefCam、Windowsユーザーです。

NGINX Web Server.png

ジェネリック設定

Amazon ELB、Google Cloud Platform Load Balancerなど、その他のタイプのロードバランサーについては、URLに基づいてリダイレクトルールを設定する必要があります。リダイレクトルールは次のとおりです。

1.通知サービス

検索: /signalr

リダイレクト: notification-server:7080

2.Video Streaming Gateway

検索: /vsg

書き換えルールを使用してURLから削除/vsgする

リダイレクト: videostreaming-server:5010

3. Research(Qlik)

検索: /bc/

リダイレクト: www.example.com:8090

4. Webサービス

検索: /

リダイレクト: briefcam-webserver