Skip to main content

Руководство по установке BriefCam

Установка и настройка NGINX

Last Updated: 5 minute read
Версия2025r1
ЯзыкРусский

В этом разделе описаны шаги, которые необходимо предпринять для использования NGINX.

Примечание

BriefCamBriefCam Для работы с SSL и требуется использовать балансировщик нагрузки.

Рекомендации

Балансировщик нагрузки рекомендуется устанавливать на отдельную машину.

Если вы работаете в виртуализированной среде, балансировщик нагрузки должен быть на отдельной машине.

Если вы работаете в невиртуализированной среде (физические серверы), балансировщик нагрузки можно установить на тот же компьютер, что и веб-службы (хотя это и не рекомендуется). Однако если вы устанавливаете балансировщик нагрузки на тот же компьютер, что и веб-службы, IIS должен работать на другом порте (не 80, поскольку 80 предназначен для NGINX).

Важно

Рекомендуется не вносить изменения в файл конфигурации NGINX вручную. Однако при внесении изменений убедитесь, что все изменения соответствуют допустимому синтаксису NGINX и все имена конечных точек используются в точности, как определено, включая чувствительность к регистру.

Предварительные условия

  • Убедитесь, что порты 80 и 443 не используются другим приложением.

  • Если IIS установлен, обязательно остановите его или измените порт по умолчанию.

Действия

  1. BriefCamNGINX_<Version number>.exe Чтобы запустить мастер установки BriefCam NGINX, нажмите правой кнопкой мыши файл и выберите "Запустить от имени администратора".

    Если вы используете последнее обновление Windows и появляется предупреждение Защитника Windows, нажмите ссылку Дополнительная информация и нажмите "Запустить в любом случае".

    Windows protected your PC4.png
  2. На экране приветствия нажмите "Начало работы".

    NGINX_welcome.png
  3. Примите условия лицензионного соглашения BriefCam и нажмите "Далее".

    NGINX_license_2.png
  4. Ознакомьтесь с лицензионным соглашением и нажмите "Далее".

    NGINX_license_1.png
  5. Введите IP-адрес или имя хоста (при наличии разрешения DNS) для каждой из соответствующих служб ниже и нажмите "Далее". Обратите внимание, что после входа на хост Research вы можете нажать кнопку "Нажать, чтобы использовать хост RESEARCH для всех служб", чтобы заполнить все поля этим значением.

    NGINX_services_configuration.png
  6. Решите, следует ли использовать защищенное подключение.

    NGINX_using_HTTPS.png
  7. Если поставлена отметка, введите пути к сертификату и закрытому ключу.

    Примечание

    Вам необходимо создать или использовать существующий самозаверяющий сертификат, разделенный на два файла: CRT и KEY.

  8. Если ваш SSL-сертификат защищен паролем, вам нужно настроить NGINX на чтение списка паролей, которые хранятся в отдельном файле. Если закрытый ключ отсутствует в этом файле, NGINX не будет запущен. Вы делаете это следующим образом:

    1. ssl_passwords.txt Создайте новый текстовый файл с именем и сохраните его в папке, отличной от той, где находится SSL-сертификат.

    2. Установите файл, который будет доступен только пользователю, под управлением NGINX.

    3. ssl_passwords.txt Введите пароль сертификата в первую строку файла.

    4. nginx config В файл добавьте следующую строку над существующими строками сертификатов:

      ssl_password_file /var/lib/nginx/ssl_passwords.txt;

    5. Распространите этот файл отдельно от файла конфигурации.

  9. Нажмите Далее.

    Появится следующий экран.

    NGINX_Database_fields.png
  10. В полях Database Host и Database Port введите имя и порт компьютера, на котором установлен PostgreSQL.

  11. В полях Пользователь приложения и Пароль приложения введите имя пользователя и пароль, которые вы ввели при установке PostgreSQL.

  12. Нажмите кнопку Проверка подключения к базе данных.

  13. Нажмите Далее.

  14. Подтвердите или выберите диск, на который вы хотите установить NGINX, и нажмите "Установить".

    NGINX_install_path.png
  15. nginx.confC:/nginx/confhttp Если у вас несколько имен хостов веб-служб, после установки NGINX откройте файл (по умолчанию находится по адресу: ) и в разделе скопируйте и вставьте существующие строки и обновите новые строки дополнительными именами хостов.

  16. Убедитесь, что домены (или имя хоста) на любом хосте, на котором запущено приложение (браузер), могут быть разрешены DNS. Если DNS недоступен, можно отредактировать файл hosts и добавить IP-адрес балансировщика нагрузки, используя следующий синтаксис:

    10.x.x.x www.example.com example.com

    Пример: 10.0.0.143 www.example.com

  17. BriefCamC:\Program Files\BriefCam\WebServicesОткройте следующие три файла веб-конфигурации .js на сервере (по умолчанию эти три файла находятся в ):

    • \app\webConfig.js

    • \ProWebAdminClient\web.config.js

    • \ProWebClient\webConfig.js

      NGINX Webconfig files.png
  18. endPointApiВ каждом из трех файлов web config .js задайте конечные точки (), которые будут указывать на балансировщик нагрузки. PRODUCT1 В приведенном ниже примере вы просто измените на адрес балансировщика нагрузки. Убедитесь, что в пути не отображается "http:".

    Web config endpoint.png
  19. https://<hostname>/qmcОткройте QMC QLIK с пользователем, который использовался для установки модуля RESEARCH ().

  20. Выберите виртуальные прокси и добавьте два новых параметра, используя имя хоста каждой из машин (например, имя хоста машины QLIK и имя хоста машины NGINX, как показано на рисунке ниже), для обоих прокси:

    • Виртуальные прокси->bc->advanced->Белый список Host

    • Виртуальные прокси->Центральный прокси (по умолчанию)->расширенный->белый список Host

      Host white list.png

      Примечание

      В некоторых системах может потребоваться добавить имя хоста, полное доменное имя и IP-адрес балансировщика нагрузки, а также все экземпляры веб-служб в белый список виртуальных прокси в QMC.

  21. server На экране Коннекторы каталогов пользователей перейдите к Видимой строке подключения и добавьте доменное имя к значению. Stress-DBStress-DB.briefcamdev.comНапример, на изображении ниже, было исходным значением, а теперь оно равно.

    Qlik User directory connectors.png
  22. Откройте BriefCam Administrator Console.

  23. httpsЕсли выбрано использование защищенного подключения (https), задайте значение для среды DefaultSiteProtocol .

  24. http://https:// Убедитесь, что для следующих параметров среды задан IP-адрес NGINX или полное доменное имя, а URL-адреса начинаются с или (если вы выбрали защищенное подключение):

    • BaseVideoUrl

    • clientNotificationEndPoint

    • CommonPlatformAPI.ServiceURL

    • DB.LocalStorageAddress

    • LoadBalancerAddress – Этот параметр должен быть установлен в имя хоста NGINX (FQDN)

    • ProWebApiАдрес

    • Адрес ProWebClient

    • QlikСервер

    • Site.Url

    • Url-адрес StorageGateway

    • SSOEndpoint – Если вы хотите использовать встроенный клиент, это значение должно быть установлено как: http[s]://<NGINX-host>:8030/MilestoneSSO/

  25. Если вы устанавливаете движок OX на базе Linux, убедитесь, что значение параметра среды OX6.EngineOutputGatewayGrpcPort соответствует значению, введенному в поле "Обработка" установщика ( 49149 по умолчанию).

  26. Если вы устанавливаете движок OX на базе Linux, убедитесь, что значение параметра среды OX6.VmsAdapterGrpcPort соответствует значению, введенному в поле "Агент VMS" установщика (49151 по умолчанию ).

    NGINX_ports_check.png
  27. BriefCam Перезапустите службы.

  28. Если вы решили использовать защищенное соединение (https), перейдите к приложению и убедитесь, что оно работает с запросами https. Пример:

    • https://www.example.com/app

    • https://www.example.com/admin

Служба Windows NGINX

BriefCamBriefCam Установщик NGINX создает службу NGINX Web Server на экране "Службы Windows". Эта служба отвечает за то, чтобы процесс NGINX постоянно выполнялся, а балансировщик нагрузки был готов принимать запросы. BriefCam Пользователь, который запускает эту службу, является пользователем Windows.

NGINX Web Server.png

Общие конфигурации

Для любого другого типа балансировщика нагрузки, такого как Amazon ELB, Google Cloud Platform Load Balancer и так далее, необходимо настроить правила перенаправления на основе URL-адреса. Ниже приведены правила перенаправления:

1. Служба уведомлений

Поиск: /signalr

Перенаправить на: notification-server:7080

2. Video Streaming Gateway

Поиск: /vsg

/vsg Использовать правило перезаписи для удаления содержимого из URL-адреса

Перенаправить на: videostreaming-server:5010

3. Исследования (Qlik)

Поиск: /bc/

Перенаправить на: www.example.com:8090

4. Веб-службы

Поиск: /

Перенаправить на: briefcam-webserver

5. Шлюз хранения (если используется)

Поиск: /StorageGateway

Перенаправить на: storage gateway server:5012

6. Hub BI Gateway (для нескольких объектов)

Поиск: /hubbigateway

Перенаправление на сервер, на котором работает Hub BI Gateway, порт 5007

7. Outbound API Gateway (для мультисайта)

Поиск: /outboundapigateway

Перенаправление на сервер, на котором работает Outbound API Gateway, порт: 5005

8. Общий API платформы

Поиск: /commonplatformapi/

Перенаправление на сервер, на котором работает служба API общей платформы, порт 5014

9. Управление задачами

Поиск: /taskmanagement

Перенаправление на сервер, на котором работает служба управления задачами, порт 5013