Skip to main content

BriefCam-installatiehandleiding

NGINX installeren en configureren

Last Updated: 6 minute read
Versie2024r2
TaalNederlands

In dit gedeelte worden de stappen beschreven die moeten worden genomen om NGINX te gebruiken.

Opmerking

Voor het werken met SSL en BriefCamis het gebruik van een load balancer vereist. BriefCam Het gebruik van NGINX wordt aanbevolen.

Aanbevelingen

Het wordt aanbevolen om de taakverdeler op een afzonderlijke machine te installeren.

Als je in een virtuele omgeving werkt, moet de taakverdeler op een afzonderlijke machine staan.

Als u in een niet-virtuele (fysieke servers) omgeving werkt, kunt u de taakverdeler op dezelfde machine hebben als de Webservices (hoewel dit niet wordt aanbevolen). Als je de load balancer echter op dezelfde machine installeert als de Web Services, moet IIS op een andere poort werken (niet 80, aangezien 80 voor NGINX is).

Belangrijk

Het wordt aanbevolen geen handmatige wijzigingen aan te brengen in het NGINX-configuratiebestand. Als je echter wijzigingen aanbrengt, zorg er dan voor dat alle wijzigingen voldoen aan de geldige NGINX-syntaxis en dat alle eindpuntnamen precies worden gebruikt zoals gedefinieerd, inclusief casusgevoeligheid.

Vereisten

  • Zorg ervoor dat poort 80 en poort 443 niet door een andere toepassing worden gebruikt.

  • Als IIS is geïnstalleerd, moet u dit stoppen of de standaard poort ervan wijzigen.

Volg deze stappen

  1. Als je de BriefCam NGINX-installatiewizard wilt uitvoeren, rechtsklik je op het BriefCamNGINX_<Version number>.exe en selecteer je Uitvoeren als beheerder.

    Als je de nieuwste Windows Update gebruikt en een waarschuwing voor Windows Defender wordt weergegeven, klik je op de link Meer informatie en klik je toch op Uitvoeren.

    Windows protected your PC4.png
  2. Klik in het welkomstscherm op Aan de slag.

    NGINX_welcome.png
  3. Accepteer de voorwaarden van de BriefCam-licentieovereenkomst en klik op Volgende.

    NGINX_license_2.png
  4. Lees de licentieovereenkomst en klik op Volgende.

    NGINX_license_1.png
  5. Voer het IP-adres of de hostnaam in (indien er een DNS-resolutie is) voor elk van de relevante services hieronder en klik op Volgende. Houd er rekening mee dat zodra u de Research-host betreedt, u kunt klikken op de knop "Klik om de RESEARCH-host voor alle services te gebruiken" om alle velden met deze waarde in te vullen.

    NGINX_services_configuration.png
  6. Bepalen of je wilt werken met een beveiligde communicatie.

    NGINX_using_HTTPS.png
  7. Als je het selectievakje inschakelt, voer je de paden naar het certificaat en de persoonlijke sleutel in.

    Opmerking

    Je moet een bestaand zelfondertekend certificaat maken of gebruiken dat is opgedeeld in twee bestanden: .crt en .key.

  8. Als je SSL-certificaat met een wachtwoord is beveiligd, moet je NGINX configureren om een lijst met wachtwoorden te lezen die in een afzonderlijk bestand zijn opgeslagen. Als de persoonlijke sleutel niet in dit bestand staat, wordt NGINX niet gestart. Je doet dit als volgt:

    1. Maak een nieuw tekstbestand met de naam ssl_passwords.txt en sla dit op in een afzonderlijke map dan waar het SSL-certificaat zich bevindt.

    2. Stel in dat het bestand alleen leesbaar is voor de gebruiker met NGINX.

    3. Voer het certificaatwachtwoord in de eerste regel van het ssl_passwords.txt in.

    4. Voeg in het nginx config de volgende regel boven de bestaande certificaatlijnen toe:

      ssl_password_file /var/lib/nginx/ssl_passwords.txt;

    5. Verdeel dit bestand afzonderlijk van het configuratiebestand.

  9. Klik op Volgende.

    Het volgende scherm wordt weergegeven.

    NGINX_Database_fields.png
  10. Voer in de velden Database Host en Database Port de naam en poort in van het systeem waar u PostgreSQL hebt geïnstalleerd.

  11. Voer in de velden Gebruiker en Toepassingswachtwoord de gebruikersnaam en het wachtwoord in die u hebt ingevoerd bij het installeren van PostgreSQL.

  12. Klik op de knop Databaseverbinding testen.

  13. Klik op Volgende.

  14. Bevestig of selecteer het station waar u NGINX wilt installeren en klik op Installeren.

    NGINX_install_path.png
  15. Als je meer dan één hostnaam voor een webservice hebt, open je na het installeren van NGINX het nginx.conf -bestand (standaard te vinden op: C:/nginx/conf) en kopieer en plak in het http gedeelte de bestaande rijen en werk je de nieuwe rijen bij met de aanvullende hostnamen.

  16. Zorg ervoor dat de domeinen (of hostnaam) op elke host waarop de toepassing (browser) wordt uitgevoerd, kunnen worden opgelost door het DNS. Als er geen DNS beschikbaar is, kun je het hostbestand bewerken en het IP-adres van de taakverdeler toevoegen met de volgende syntaxis:

    10.x.x.x www.example.com example.com

    Bijvoorbeeld: 10.0.0.143 www.example.com

  17. Open de volgende drie webconfiguratie .js-bestanden op de BriefCam server (standaard staan deze drie bestanden op C:\Program Files\BriefCam\WebServices):

    • \app\webConfig.js

    • \ProWebAdminClient\web.config.js

    • \ProWebClient\webConfig.js

      NGINX Webconfig files.png
  18. Stel in elk van de drie .js-webconfiguratiebestanden de eindpunten (endPointApi) in om naar de taakverdeler te wijzen. In het onderstaande voorbeeld kun je alleen het adres van de PRODUCT1 wijzigen. Zorg ervoor dat "http:" niet in het pad wordt weergegeven.

    Web config endpoint.png
  19. Open de QLIK QMC met de gebruiker die is gebruikt om de RESEARCH-module te installeren (https://<hostname>/qmc).

  20. Blader naar virtuele proxies en voeg twee nieuwe parameters toe met behulp van de hostnaam van elk van de machines (bijvoorbeeld de QLIK-machine en de NGINX-machinehostnamen zoals in de afbeelding hieronder) aan beide proxies:

    • Virtuele proxy's->bc->geavanceerd->Witte lijst host

    • Virtuele proxy->Centrale proxy (standaard)->geavanceerd->Witte lijst host

      Host white list.png

      Opmerking

      Op sommige systemen moet je mogelijk de hostnaam, het FQDN- en IP-adres van de taakverdeler en alle instanties van de webservice toevoegen aan de witte lijst met virtuele proxies in QMC.

  21. Ga in het scherm Gebruikersmapverbindingen naar de Zichtbare verbindingsreeks en voeg de domeinnaam toe aan de server waarde. Bijvoorbeeld, in de afbeelding hieronder, Stress-DB was de oorspronkelijke waarde en nu is Stress-DB.briefcamdev.com.

    Qlik User directory connectors.png
  22. Controleer of de volgende omgevingsinstellingen zijn ingesteld op het NGINX IP-adres of de hostnaam en als je ervoor kiest een beveiligde verbinding (https) te gebruiken, zorg er dan voor dat de URL's beginnen met https:

    • Basisvideo-URL

    • ClientNotificationEndPoint

    • DB.LocalStorageAddress

    • LoadBalancerAddress: deze instelling moet worden ingesteld op de NGINX-hostnaam (FQDN)

    • ProWebAPI-adres

    • ProWebClientAddress

    • QlikServer

    • Site.URL

    • StorageGatewayURL

    • SSO-eindpunt: als je een ingesloten client wilt gebruiken, moet deze waarde worden ingesteld op: http[s]://<NGINX-host>:8030/MilestoneSSO/

  23. Als je een op Linux gebaseerde OX-engine installeert, zorg er dan voor dat de waarde voor de omgeving van OX6.EngineOutputGatewayGatewayGraphPort overeenkomt met wat je hebt ingevoerd in het vak Verwerken (standaard 49149).

  24. Als je een op Linux gebaseerde OX-engine installeert, zorg er dan voor dat de waarde voor de omgeving van OX6.VMSadapterGrPCport overeenkomt met wat er in het VMS Agent-vak van de installateur is ingevoerd (standaard 49151).

    NGINX_ports_check.png
  25. Start de BriefCam -services opnieuw.

  26. Als je ervoor kiest een beveiligde verbinding (https) te gebruiken, ga je naar de toepassing en controleer je of deze werkt met https-aanvragen. Bijvoorbeeld:

    · https://www.example.com/app

    · https://www.example.com/admin

NGINX Windows-service

Het BriefCam NGINX-installatieprogramma maakt een BriefCam NGINX-webserverservice in het scherm Windows-services. Deze service zorgt ervoor dat het NGINX-proces constant wordt uitgevoerd en de taakverdeler klaar is om aanvragen te accepteren. De gebruiker die deze service uitvoert, is de BriefCam Windows-gebruiker.

NGINX Web Server.png

Algemene configuraties

Voor elk ander type taakverdeler, zoals Amazon ELB, Google Cloud Platform Taakverdeler enzovoort, moet je regels configureren op basis van de URL. Dit zijn de regels voor doorverwijzing:

1. Meldingendienst

Zoeken naar: /signalr

Doorsturen naar: notification-server:7080

2. Video Streaming Gateway

Zoeken naar: /vsg

Gebruik een herschrijfregel om /vsg van de URL te verwijderen

Doorsturen naar: videostreaming-server:5010

3. Onderzoek (Qlik)

Zoeken naar: /bc/

Doorsturen naar: www.example.com:8090

4. Webservices

Zoeken naar: /

Doorsturen naar: briefcam-webserver