Skip to main content

Przewodnik instalacji BriefCam

Instalacja i konfiguracja NGINX

Last Updated: 5 minute read
Wersja2024r2
JęzykPolski

Ta sekcja opisuje kroki, które należy podjąć, aby użyć NGINX.

Uwaga

Do pracy z SSL i BriefCamwymagane jest korzystanie z load balancer. BriefCam zaleca korzystanie z NGINX.

Zalecenia

Zaleca się zainstalowanie modułu równoważenia obciążenia na oddzielnej maszynie.

W przypadku pracy w środowisku zwirtualizowanym usługa równoważenia obciążenia musi znajdować się na oddzielnym komputerze.

Jeśli pracujesz w środowisku niezwirtualizowanym (serwery fizyczne), możesz zainstalować usługę równoważenia obciążenia na tym samym komputerze co usługi sieci Web (chociaż nie jest to zalecane). Jeśli jednak zainstalujesz równoważenie obciążenia na tym samym komputerze co usługi sieciowe, IIS musi działać na innym porcie (nie 80, ponieważ 80 jest dla NGINX).

Ważne

Zaleca się, aby nie dokonywać ręcznych zmian w pliku konfiguracyjnym NGINX. Jeśli jednak wprowadzisz zmiany, upewnij się, że wszystkie modyfikacje są zgodne z prawidłową składnią NGINX, a wszystkie nazwy punktów końcowych są używane dokładnie tak, jak zostały zdefiniowane, w tym z uwzględnieniem wielkości liter.

Wymagania wstępne

  • Upewnij się, że porty 80 i 443 nie są używane przez inną aplikację.

  • Jeśli IIS jest zainstalowany, zatrzymaj go lub zmień jego port domyślny.

Kroki

  1. Aby uruchomić kreatora instalacji BriefCam NGINX, kliknij prawym przyciskiem myszy plik BriefCamNGINX_<Version number>.exe i wybierz opcję Uruchom jako administrator.

    Jeśli korzystasz z najnowszej wersji usługi Windows Update i pojawi się alert usługi Windows Defender, kliknij łącze Więcej informacji, a następnie kliknij przycisk Uruchom mimo to.

    Windows protected your PC4.png
  2. Na ekranie powitalnym kliknij przycisk Wprowadzenie.

    NGINX_welcome.png
  3. Zaakceptuj warunki umowy licencyjnej firmy BriefCam i kliknij przycisk Dalej.

    NGINX_license_2.png
  4. Przeczytaj umowę licencyjną i kliknij przycisk Dalej.

    NGINX_license_1.png
  5. Wprowadź adres IP lub nazwę hosta (jeśli istnieje rozdzielczość DNS) dla każdej z poniższych odpowiednich usług i kliknij przycisk Dalej. Po wejściu do hosta Research można kliknąć przycisk "Kliknij, aby użyć hosta RESEARCH dla wszystkich usług", aby wypełnić wszystkie pola tą wartością.

    NGINX_services_configuration.png
  6. Określ, czy chcesz korzystać z bezpiecznej komunikacji.

    NGINX_using_HTTPS.png
  7. Jeśli zaznaczysz pole wyboru, wprowadź ścieżki do certyfikatu i klucza prywatnego.

    Uwaga

    Należy utworzyć lub wykorzystać istniejący certyfikat z podpisem własnym, podzielony na dwa pliki: .crt i .key.

  8. Jeśli Twój certyfikat SSL jest chroniony hasłem, musisz skonfigurować NGINX, aby odczytywał listę haseł przechowywanych w osobnym pliku. Jeśli klucza prywatnego nie ma w tym pliku, NGINX nie uruchomi się. Można to zrobić w następujący sposób:

    1. Utwórz nowy plik tekstowy o nazwie ssl_passwords.txt i zapisz go w innym folderze niż ten, w którym znajduje się certyfikat SSL.

    2. Ustaw plik tak, aby był czytelny tylko dla użytkownika z NGINX.

    3. Wprowadź hasło certyfikatu w pierwszym wierszu pliku ssl_passwords.txt .

    4. W pliku nginx config dodaj następujący wiersz nad istniejącymi wierszami certyfikatów:

      ssl_password_file /var/lib/nginx/ssl_passwords.txt;

    5. Rozpowszechnij ten plik oddzielnie od pliku konfiguracyjnego.

  9. Kliknij przycisk Dalej.

    Wyświetlony zostanie poniższy ekran.

    NGINX_Database_fields.png
  10. W polach Host bazy danych i Port bazy danych wprowadź nazwę i port komputera, na którym zainstalowano program PostgreSQL.

  11. W polach Użytkownik aplikacji i Hasło aplikacji wprowadź nazwę użytkownika i hasło wprowadzone podczas instalacji PostgreSQL.

  12. Kliknij przycisk Testuj połączenie z bazą danych.

  13. Kliknij przycisk Dalej.

  14. Potwierdź lub wybierz dysk, na którym chcesz zainstalować NGINX i kliknij przycisk Instaluj.

    NGINX_install_path.png
  15. Jeśli masz więcej niż jedną nazwę hosta usługi internetowej, po zainstalowaniu NGINX otwórz plik nginx.conf (znajdujący się domyślnie pod adresem: C:/nginx/conf) oraz http w sekcji skopiuj i wklej istniejące wiersze i zaktualizuj nowe wiersze dodatkowymi nazwami hostów.

  16. Na dowolnym hoście, na którym uruchomiona jest aplikacja (przeglądarka), upewnij się, że domeny (lub nazwa hosta) mogą być rozpoznawane przez DNS. Jeśli nie jest dostępny żaden serwer DNS, można edytować plik hosts i dodać adres IP usługi równoważenia obciążenia, korzystając z następującej składni:

    10.x.x.x www.example.com example.com

    Na przykład: 10.0.0.143 www.example.com

  17. Otwórz następujące trzy pliki .js konfiguracji sieci Web na serwerze BriefCam (domyślnie te trzy pliki mają C:\Program Files\BriefCam\WebServiceswartość):

    • \app\webConfig.js

    • \ProWebAdminClient\web.config.js

    • \ProWebClient\webConfig.js

      NGINX Webconfig files.png
  18. W każdym z trzech plików .js konfiguracji sieci Web ustaw punkty końcowe (endPointApi) jako wskazujące na usługę równoważenia obciążenia. W poniższym przykładzie wystarczy zmienić PRODUCT1 na adres usługi równoważenia obciążenia. Upewnij się, że w ścieżce nie pojawia się "http:".

    Web config endpoint.png
  19. Otwórz narzędzie QLIK QMC, korzystając z informacji o użytkowniku użytym do instalacji modułu RESEARCH (https://<hostname>/qmc).

  20. Przejdź do serwerów proxy i dodaj dwa nowe parametry, korzystając z nazw hostów poszczególnych komputerów (np. nazwy hostów komputerów QLIK i NGINX pokazane na poniższym obrazie), do obu serwerów proxy:

    • Wirtualne serwery proxy->bc->zaawansowane->Biała lista hostów

    • Wirtualne serwery proxy->Centralny serwer proxy (domyślnie)->zaawansowane->Biała lista hostów

      Host white list.png

      Uwaga

      W przypadku niektórych systemów może być wymagane dodanie nazwy hosta, nazwy FQDN i adresu IP usługi równoważenia obciążenia oraz wszystkich wystąpień usług internetowych do białej listy serwerów proxy w QMC.

  21. Na ekranie Łączniki katalogu użytkowników przejdź do Widocznego ciągu połączenia i dodaj nazwę domeny do wartości server . Na przykład na poniższym obrazie Stress-DB była oryginalną wartością, a teraz jest Stress-DB.briefcamdev.com.

    Qlik User directory connectors.png
  22. Sprawdź, czy następujące ustawienia środowiska są ustawione na adres IP lub nazwę hosta NGINX, a jeśli wybrano użycie bezpiecznego połączenia (https), upewnij się, że adresy URL zaczynają się od https:

    • BaseVideoUrl

    • clientNotificationEndPoint

    • DB.LocalStorageAddress

    • LoadBalancerAddress — to ustawienie powinno mieć wartość nazwy hosta NGINX (FQDN)

    • ProWebApiAddress

    • ProWebClientAddress

    • QlikServer

    • Site.Url

    • StorageGatewayUrl

    • SSO Endpoint — jeśli chcesz użyć wbudowanego klienta, należy ustawić następującą wartość: http[s]://<NGINX-host>:8030/MilestoneSSO/

  23. W przypadku instalacji aparatu OX opartego na systemie Linux należy upewnić się, że wartość ustawienia środowiska OX6.EngineOutputGatewayGraphPort odpowiada wartości wprowadzonej w polu Przetwarzanie instalatora (domyślnie 49149).

  24. W przypadku instalacji aparatu OX opartego na systemie Linux należy upewnić się, że wartość ustawienia środowiska OX6.VmsAdapterGraphPort odpowiada wartości wprowadzonej w polu Agent VMS instalatora (domyślnie 49151).

    NGINX_ports_check.png
  25. Uruchom ponownie usługi BriefCam .

  26. W przypadku wybrania bezpiecznego połączenia (https) należy wyszukać aplikację i sprawdzić, czy działa ona z żądaniami https. Na przykład:

    • https://www.example.com/app

    • https://www.example.com/admin

Usługa NGINX Windows

BriefCam instalator NGINX tworzy nową BriefCam NGINX Web Server na ekranie Windows Services. Ta usługa jest odpowiedzialna za zapewnienie, że proces NGINX jest stale uruchomiony, a usługa równoważenia obciążenia jest gotowa do akceptowania żądań. Użytkownik uruchamiający tę usługę jest BriefCam użytkownikiem systemu Windows.

NGINX Web Server.png

Konfiguracje podstawowe

W przypadku każdego innego rodzaju równoważenia obciążenia, takiego jak Amazon ELB, Google Cloud Platform Load Balancer i tak dalej, musisz skonfigurować reguły przekierowania na podstawie adresu URL. Poniżej znajdują się reguły przekierowania:

1. Usługa powiadamiania

Wyszukaj: /signalr

Przekierowanie do: notification-server:7080

2. Video Streaming Gateway

Wyszukaj: /vsg

Użyj reguły ponownego zapisu, aby usunąć /vsg z adresu URL

Przekierowanie do: videostreaming-server:5010

3. Badania (Qlik)

Wyszukaj: /bc/

Przekierowanie do: www.example.com:8090

4. Usługi sieciowe

Wyszukaj: /

Przekierowanie do: briefcam-webserver