Установка и настройка NGINX
В этом разделе описаны шаги, которые необходимо предпринять для использования NGINX.
Примечание
BriefCamBriefCam Для работы с SSL и требуется использовать балансировщик нагрузки.
Рекомендации
Балансировщик нагрузки рекомендуется устанавливать на отдельную машину.
Если вы работаете в виртуализированной среде, балансировщик нагрузки должен быть на отдельной машине.
Если вы работаете в невиртуализированной среде (физические серверы), балансировщик нагрузки можно установить на тот же компьютер, что и веб-службы (хотя это и не рекомендуется). Однако если вы устанавливаете балансировщик нагрузки на тот же компьютер, что и веб-службы, IIS должен работать на другом порте (не 80, поскольку 80 предназначен для NGINX).
Важно
Рекомендуется не вносить изменения в файл конфигурации NGINX вручную. Однако при внесении изменений убедитесь, что все изменения соответствуют допустимому синтаксису NGINX и все имена конечных точек используются в точности, как определено, включая чувствительность к регистру.
Предварительные условия
Убедитесь, что порты 80 и 443 не используются другим приложением.
Если IIS установлен, обязательно остановите его или измените порт по умолчанию.
Действия
BriefCamNGINX_<Version number>.exeЧтобы запустить мастер установки BriefCam NGINX, нажмите правой кнопкой мыши файл и выберите "Запустить от имени администратора".Если вы используете последнее обновление Windows и появляется предупреждение Защитника Windows, нажмите ссылку Дополнительная информация и нажмите "Запустить в любом случае".

На экране приветствия нажмите "Начало работы".

Примите условия лицензионного соглашения BriefCam и нажмите ".

Ознакомьтесь с лицензионным соглашением и нажмите ".

Введите IP-адрес или имя хоста (при наличии разрешения DNS) для каждой из соответствующих служб ниже и нажмите "Далее". Обратите внимание, что после входа на хост Research вы можете нажать кнопку "Нажать, чтобы использовать хост RESEARCH для всех служб", чтобы заполнить все поля этим значением.

Решите, следует ли использовать защищенное подключение.

Если поставлена отметка, введите пути к сертификату и закрытому ключу.
Примечание
Вам необходимо создать или использовать существующий самозаверяющий сертификат, разделенный на два файла: CRT и KEY.
Если ваш SSL-сертификат защищен паролем, вам нужно настроить NGINX на чтение списка паролей, которые хранятся в отдельном файле. Если закрытый ключ отсутствует в этом файле, NGINX не будет запущен. Вы делаете это следующим образом:
ssl_passwords.txtСоздайте новый текстовый файл с именем и сохраните его в папке, отличной от той, где находится SSL-сертификат.Установите файл, который будет доступен только пользователю, под управлением NGINX.
ssl_passwords.txtВведите пароль сертификата в первую строку файла.nginx configВ файл добавьте следующую строку над существующими строками сертификатов:ssl_password_file /var/lib/nginx/ssl_passwords.txt;Распространите этот файл отдельно от файла конфигурации.
Нажмите Далее.
Появится следующий экран.

В полях Database Host и Database Port введите имя и порт компьютера, на котором установлен PostgreSQL.
В полях Пользователь приложения и Пароль приложения введите имя пользователя и пароль, которые вы ввели при установке PostgreSQL.
Нажмите кнопку .
Нажмите Далее.
Подтвердите или выберите диск, на который вы хотите установить NGINX, и нажмите ".

nginx.confC:/nginx/confhttpЕсли у вас несколько имен хостов веб-служб, после установки NGINX откройте файл (по умолчанию находится по адресу: ) и в разделе скопируйте и вставьте существующие строки и обновите новые строки дополнительными именами хостов.Убедитесь, что домены (или имя хоста) на любом хосте, на котором запущено приложение (браузер), могут быть разрешены DNS. Если DNS недоступен, можно отредактировать файл hosts и добавить IP-адрес балансировщика нагрузки, используя следующий синтаксис:
10.x.x.x www.example.com example.comПример:
10.0.0.143 www.example.comBriefCam
C:\Program Files\BriefCam\WebServicesОткройте следующие три файла веб-конфигурации .js на сервере (по умолчанию эти три файла находятся в ):\app\webConfig.js\ProWebAdminClient\web.config.js\ProWebClient\webConfig.js
endPointApiВ каждом из трех файлов web config .js задайте конечные точки (), которые будут указывать на балансировщик нагрузки.PRODUCT1В приведенном ниже примере вы просто измените на адрес балансировщика нагрузки. Убедитесь, что в пути не отображается "http:".
https://<hostname>/qmcОткройте QMC QLIK с пользователем, который использовался для установки модуля RESEARCH ().Выберите виртуальные прокси и добавьте два новых параметра, используя имя хоста каждой из машин (например, имя хоста машины QLIK и имя хоста машины NGINX, как показано на рисунке ниже), для обоих прокси:
Виртуальные прокси->bc->advanced->Белый список Host
Виртуальные прокси->Центральный прокси (по умолчанию)->расширенный->белый список Host

Примечание
В некоторых системах может потребоваться добавить имя хоста, полное доменное имя и IP-адрес балансировщика нагрузки, а также все экземпляры веб-служб в белый список виртуальных прокси в QMC.
serverНа экране Коннекторы каталогов пользователей перейдите к Видимой строке подключения и добавьте доменное имя к значению.Stress-DBStress-DB.briefcamdev.comНапример, на изображении ниже, было исходным значением, а теперь оно равно.
Откройте BriefCam Administrator Console.
httpsЕсли выбрано использование защищенного подключения (https), задайте значение для среды DefaultSiteProtocol .http://https://Убедитесь, что для следующих параметров среды задан IP-адрес NGINX или полное доменное имя, а URL-адреса начинаются с или (если вы выбрали защищенное подключение):BaseVideoUrl
clientNotificationEndPoint
CommonPlatformAPI.ServiceURL
DB.LocalStorageAddress
LoadBalancerAddress – Этот параметр должен быть установлен в имя хоста NGINX (FQDN)
ProWebApiАдрес
Адрес ProWebClient
QlikСервер
Site.Url
Url-адрес StorageGateway
SSOEndpoint – Если вы хотите использовать встроенный клиент, это значение должно быть установлено как: http[s]://<NGINX-host>:8030/MilestoneSSO/
Если вы устанавливаете движок OX на базе Linux, убедитесь, что значение параметра среды OX6.EngineOutputGatewayGrpcPort соответствует значению, введенному в поле "Обработка" установщика ( 49149 по умолчанию).
Если вы устанавливаете движок OX на базе Linux, убедитесь, что значение параметра среды OX6.VmsAdapterGrpcPort соответствует значению, введенному в поле "Агент VMS" установщика (49151 по умолчанию ).

BriefCam Перезапустите службы.
Если вы решили использовать защищенное соединение (https), перейдите к приложению и убедитесь, что оно работает с запросами https. Пример:
• https://www.example.com/app
• https://www.example.com/admin
Служба Windows NGINX
BriefCamBriefCam Установщик NGINX создает службу NGINX Web Server на экране "Службы Windows". Эта служба отвечает за то, чтобы процесс NGINX постоянно выполнялся, а балансировщик нагрузки был готов принимать запросы. BriefCam Пользователь, который запускает эту службу, является пользователем Windows.

Общие конфигурации
Для любого другого типа балансировщика нагрузки, такого как Amazon ELB, Google Cloud Platform Load Balancer и так далее, необходимо настроить правила перенаправления на основе URL-адреса. Ниже приведены правила перенаправления:
1. Служба уведомлений
Поиск: /signalr
Перенаправить на: notification-server:7080
2. Video Streaming Gateway
Поиск: /vsg
/vsg Использовать правило перезаписи для удаления содержимого из URL-адреса
Перенаправить на: videostreaming-server:5010
3. Исследования (Qlik)
Поиск: /bc/
Перенаправить на: www.example.com:8090
4. Веб-службы
Поиск: /
Перенаправить на: briefcam-webserver
5. Шлюз хранения (если используется)
Поиск: /StorageGateway
Перенаправить на: storage gateway server:5012
6. Hub BI Gateway (для нескольких объектов)
Поиск: /hubbigateway
Перенаправление на сервер, на котором работает Hub BI Gateway, порт 5007
7. Outbound API Gateway (для мультисайта)
Поиск: /outboundapigateway
Перенаправление на сервер, на котором работает Outbound API Gateway, порт: 5005
8. Общий API платформы
Поиск: /commonplatformapi/
Перенаправление на сервер, на котором работает служба API общей платформы, порт 5014
9. Управление задачами
Поиск: /taskmanagement
Перенаправление на сервер, на котором работает служба управления задачами, порт 5013