Skip to main content

Installationsguide för BriefCam

Installation och konfigurering av NGINX

Last Updated: 5 minute read
Version2024r2
SpråkSvenska

Detta avsnitt beskriver de steg du ska ta för att använda NGINX.

Notera

För att arbeta med SSL och BriefCam, krävs en belastningsutjämnare. BriefCam rekommenderar att du använder NGINX.

Rekommendationer

Vi rekommenderar att du installerar belastningsutjämnaren på en separat maskin.

Om du arbetar i en virtualiserad miljö måste belastningsutjämnaren finnas på en separat maskin.

Om du arbetar i en miljö som inte är virtualiserad (fysiska servrar) kan du ha belastningsutjämnaren på samma maskin som webbtjänsterna (även om det inte rekommenderas). Om du installerar belastningsutjämnaren på samma maskin som webbtjänsterna måste IIS dock fungera på en annan port (inte 80, eftersom 80 är för NGINX).

Viktigt

Det rekommenderas att inte göra manuella ändringar i NGINX-konfigurationsfilen. Om du gör ändringar måste du dock se till att alla ändringar överensstämmer med giltig NGINX-syntax och att alla namn på slutpunkter används exakt som de anges, inklusive skiftlägeskänslighet.

Förutsättningar

  • Se till att portarna 80 och 443 inte används av ett annat program.

  • Om IIS är installerat, se till att stoppa det eller ändra dess standardport.

Steg

  1. För att köra installationsguiden för BriefCam NGINX, högerklicka på BriefCamNGINX_<Version number>.exe filen och välj Kör som administratör.

    Om du använder den senaste Windows-uppdateringen och en Windows Defender-avisering visas, klicka på länken Mer information och klicka på Kör ändå.

    Windows protected your PC4.png
  2. På välkomstskärmen klickar du på Kom igång.

    NGINX_welcome.png
  3. Acceptera villkoren i BriefCam licensavtal och klicka på Nästa.

    NGINX_license_2.png
  4. Läs licensavtalet och klicka på Nästa.

    NGINX_license_1.png
  5. Ange IP-adress eller värdnamn (om det finns en DNS-upplösning) för var och en av de relevanta tjänsterna nedan och klicka på Nästa. Observera att när du har angett Research host kan du klicka på knappen ”Klicka för att använda RESEARCH host for all service” för att fylla i alla fält med detta värde.

    NGINX_services_configuration.png
  6. Avgör om du vill köra med en säker kommunikation.

    NGINX_using_HTTPS.png
  7. Om du markerar kryssrutan, ange sökvägarna till certifikatet och privatnyckeln.

    Notera

    Du behöver skapa eller använda ett befintligt självsignerat certifikat uppdelat i två filer: .crt och .key.

  8. Om ditt SSL-certifikat skyddas av ett lösenord behöver du konfigurera NGINX att läsa en lista med lösenord som lagras i en separat fil. Om den privata nyckeln inte finns i den här filen, kommer NGINX inte att starta. Du gör så här:

    1. Skapa en ny textfil med namnet ssl_passwords.txt och spara den i en annan mapp än där SSL-certifikatet finns.

    2. Ställ in filen att endast vara läsbar för användaren som kör NGINX.

    3. Ange certifikatets lösenord på första raden i ssl_passwords.txt filen.

    4. Lägg till följande rad ovanför de befintliga certifikatraderna i nginx config filen:

      ssl_password_file /var/lib/nginx/ssl_passwords.txt;

    5. Distribuera denna fil separat från konfigurationsfilen.

  9. Klicka på Nästa.

    Följande skärm visas.

    NGINX_Database_fields.png
  10. I fälten Databasvärd och Databasport, ange namn och port för den maskin där du installerade PostgreSQL.

  11. I fälten Programanvändare och Programlösenord, ange användarnamn och lösenord som du angav vid installationen av PostgreSQL.

  12. Klicka på knappen Testa databasanslutning.

  13. Klicka på Nästa.

  14. Bekräfta eller välj den enhet där du vill installera NGINX och klicka på Installera.

    NGINX_install_path.png
  15. Om du har fler än ett värdnamn för webbtjänsten, efter installation av NGINX, öppna nginx.conf filen (som standard finns den C:/nginx/confhttp vid: ) och, i avsnittet, kopiera och klistra in befintliga rader och uppdatera de nya raderna med de ytterligare värdnamnen.

  16. På varje värd som kör programmet (webbläsare), säkerställ att domänerna (eller värdnamnet) kan lösas av DNS. Om ingen DNS finns tillgänglig kan du redigera värdfilen och lägga till IP-adressen till belastningsutjämnaren med följande syntax:

    10.x.x.x www.example.com example.com

    Till exempel: 10.0.0.143 www.example.com

  17. Öppna följande tre .js-filer med webbkonfiguration på BriefCam servern (som standard finns dessa tre filer på C:\Program Files\BriefCam\WebServices):

    • \app\webConfig.js

    • \ProWebAdminClient\web.config.js

    • \ProWebClient\webConfig.js

      NGINX Webconfig files.png
  18. I var och en av de tre .js-filerna för webbkonfiguration, ange slutpunkterna (endPointApi) som belastningsutjämnare. I exemplet nedan skulle du bara ändra PRODUCT1 till adressen för belastningsutjämnaren. Se till att ”http:” inte visas i sökvägen.

    Web config endpoint.png
  19. Öppna QLIK QMC med användaren som användes för att installera RESEARCH-modulen (https://<hostname>/qmc).

  20. Bläddra till virtuella proxyservrar och lägg till två nya parametrar med värdnamnet för vardera av datorerna (till exempel QLIK-datorn och NGINX-värdnamnen som visas i bilden nedan) till båda proxyservrarna:

    • Virtual Proxies->bc->advanced->Host white list

    • Virtuell proxy->Central proxy (standard)->avancerad->Värdvitlista

      Host white list.png

      Notera

      I vissa system kan du behöva lägga till värdnamn, FQDN och IP-adress för belastningsutjämnaren och alla instanser av webbtjänster i den vita listan för virtuella proxyservrar i QMC.

  21. På skärmen Anslutningar till användarkatalog , gå till synlig anslutningssträng och lägg till domännamnet till server värdet. Till exempel, i bilden nedan, Stress-DB var originalvärdet och nu är det Stress-DB.briefcamdev.com.

    Qlik User directory connectors.png
  22. Kontrollera att följande miljöinställningar är satta till NGINX IP-adress eller värdnamn och om du valt att använda en säker anslutning (https), säkerställ att URL:erna börjar med https:

    • BaseVideoUrl

    • clientNotificationEndPoint

    • DB.LocalStorageAddress

    • LoadBalancerAddress – Den här inställningen bör konfigureras som NGINX-värdnamn (FQDN)

    • ProWebAPIAddress

    • ProWebClientAddress

    • QlikServer

    • Plats.Url

    • StorageGatewayUrl

    • SSOEndpoint – Om du vill använda en inbäddad klient ska detta värde vara satt till: http[s]://<NGINX-host>:8030/MilestoneSSO/

  23. Om du installerar en Linux-baserad OX-motor ska du se till att värdet för miljöinställningen OX6.EngineOutputGatewayGrpcPort motsvarar vad du angett i rutan Bearbetning (standard 49149).

  24. Om du installerar en Linux-baserad OX-motor ska du se till att värdet för miljöinställningen OX6.VmsAdapterGrpcPort överensstämmer med vad som angavs i rutan för VMS Agent i installationsprogrammet (standard 49151).

    NGINX_ports_check.png
  25. Starta om BriefCam tjänsterna.

  26. Om du valt att använda en säker anslutning (https), bläddra till programmet och kontrollera att det fungerar med https-begäranden. Till exempel:

    • https://www.example.com/app

    • https://www.example.com/admin

NGINX Windows-tjänst

Installationsprogrammet för BriefCam NGINX skapar en BriefCam NGINX Web Server-tjänst på skärmen Windows-tjänster. Den här tjänsten ansvarar för att NGINX-processen körs kontinuerligt och att belastningsutjämnaren är redo att ta emot förfrågningar. Användaren som kör denna tjänst är BriefCam Windows-användaren.

NGINX Web Server.png

Generiska konfigurationer

För alla andra typer av belastningsutjämnare, som Amazon ELB, Google Cloud Platform Load Balancer och så vidare, behöver du konfigurera omdirigeringsregler baserat på URL. Följande är omdirigeringsreglerna:

1. Aviseringsservice

Sök efter: /signalr

Omdirigera till: notification-server:7080

2. Video Streaming Gateway

Sök efter: /vsg

Använd omskrivningsregel för att ta bort /vsg från URL

Omdirigera till: videostreaming-server:5010

3. Forskning (Qlik)

Sök efter: /bc/

Omdirigera till: www.example.com:8090

4. Webbtjänster

Sök efter: /

Omdirigera till: briefcam-webserver