安装和配置NGINX
本节介绍使用NGINX的步骤。
注意
若要使用SSL和BriefCam,需要使用负载平衡器。BriefCam -建议使用NGINX。
建议
建议在单独的机器上安装负载平衡器。
如果您在虚拟化环境中工作,则负载平衡器必须位于单独的计算机上。
如果您在非虚拟化(物理服务器)环境中工作,则可以在与Web服务相同的机器上运行负载均衡器(尽管不建议这样做)。但是,如果您在与Web服务相同的机器上安装负载平衡器,IIS必须在不同的端口上工作(而不是80,因为80用于NGINX)。
重要
建议不要对NGINX配置文件进行手动更改。但是,如果您进行更改,请确保所有修改都符合有效的NGINX语法,并且所有端点名称的使用都完全符合定义,包括区分大小写。
必要条件
确保端口80和443未被其他应用程序使用。
如果已安装IIS,请确保停止它或更改其默认端口。
步骤
要运行BriefCamNGINX安装向导,右键单击文
BriefCamNGINX_<Version number>.exe件并选择以管理员身份运行。如果您正在使用最新的Windows Update并出现Windows Defender警报,请单击“更多信息”链接并单击“仍然运行”。

在“欢迎”屏幕中,单击“开始”。

接受BriefCam许可协议条款,然后单击。

阅读授权合约,然后按一下“。

在下方输入每个相关服务的IP地址或主机名(如果有DNS解析),然后单击“下一步”。请注意,进入研究主机后,可以单击“单击以将RESEARCH主机用于所有服务”按钮以使用此值填写所有字段。

决定是否以安全通讯执行。

如果选中此复选框,请输入证书和私钥的路径。
注意
您需要建立或使用现有的自我签署凭证,该凭证分为两个档案:.crt和.key。
如果您的SSL证书受密码保护,则需要配置NGINX以读取存储在单独文件中的密码列表。如果私有密钥不在此文件中,NGINX将无法启动。您可以按如下方式执行此操作:
创建一个名为
ssl_passwords.txt的新文本文件,并将其保存到SSL证书所在的文件夹之外。将文件设置为仅运行NGINX的用户可读。
在
ssl_passwords.txt档案的第一行输入证书密码。在该
nginx config文件中,在现有证书行上方添加以下行:ssl_password_file /var/lib/nginx/ssl_passwords.txt;将此档案与设定档分开散布。
按一下下一步。
显示以下荧幕。

在“数据库主机”和“数据库端口”字段中,输入安装PostgreSQL的计算机的名称和端口。
在应用程序用户和应用程序密码字段中,输入您在安装PostgreSQL时输入的用户名和密码。
单击“”按钮。
按一下下一步。
确认或选择要安装NGINX的驱动器,然后单击。

如果有多个Web服务主机名,安装NGINX后,打开
nginx.conf文件(默认位置:C:/nginx/conf),然后在http"复制并粘贴现有行,并用其他主机名更新新行。在运行应用程序的任何主机上(浏览器),确保DNS可以解析域(或主机名)。如果没有DNS可用,您可以使用以下语法编辑hosts文件并添加负载平衡器的IP地址:
10.x.x.x www.example.com example.com范例:
10.0.0.143 www.example.com在伺服器上开启以下三个web config .js档BriefCam案(依预设,这三个档案位于
C:\Program Files\BriefCam\WebServices):\app\webConfig.js\ProWebAdminClient\web.config.js\ProWebClient\webConfig.js
在三个web config .js文件中的每一个中,设置端点(
endPointApi)以指向负载平衡器。在下面的示例中,您只需更改PRODUCT1为负载平衡器的地址即可。确保“http:”不出现在路径中。
以用于安装QLIK模块(
https://<hostname>/qmc)的用户身份打开RESEARCHQMC。浏览到虚拟代理,并使用每台计算机的主机名(例如,QLIK计算机和NGINX计算机主机名,如下图所示)向两个代理添加两个新参数:
虚拟代理->bc->高级->主机白名单
虚拟代理->中央代理(默认)->高级->主机白名单

注意
在某些系统上,您可能需要将负载平衡器的主机名称、FQDN和IP地址以及所有Web服务实例添加到QMC中的虚拟代理白名单中。
在用户目录连接器屏幕中,转到可见的连接字符串并将域名添加到该
server值中。例如,在下面的图像中,Stress-DB是原始值,现在是Stress-DB.briefcamdev.com。
开启。BriefCam Administrator Console.
如果您选择使用安全连接(https),请将DefaultSiteProtocol环境设置设为
https。检查以下环境设置是否已设置为NGINX IP地址或FQDN,并确保URL以
http://或https://(如果您选择使用安全连接)开头:BaseVideoUrl
clientNotificationEndPoint
CommonPlatformAPI.ServiceURL
DB.LocalStorageAddress
LoadBalancerAddress –此设定应设为NGINX主机名称(FQDN)
ProWebApiAddress
ProWebClientAddress
QlikServer
Site.Url
StorageGatewayUrl
Ssoendpoint –如果您要使用内嵌用户端,此值应设定为:http[s]://<NGINX-host>:8030/MilestoneSSO/
如果要安装基于Linux的OX引擎,请确保OX6.EngineOutputGatewayGrpcPort环境设置的值与您在安装程序处理框中输入的值相匹配(默认值为49149)。
如果要安装基于Linux的OX引擎,请确保OX6.VmsAdapterGrpcPort环境设置的值与安装程序VMS Agent框(默认49151)中输入的值相匹配。

请重新启动服BriefCam务。
如果您选择使用安全连接(https),请浏览到此应用程序并检查它是否支持https请求。範例:
•https://www.example.com/app
•https://www.example.com/admin
NGINX Windows服务
NGINX安装程BriefCam式将在Windows服务屏幕中创建BriefCamNGINX Web Server服务。该服务负责确保NGINX进程持续运行并且负载均衡器准备好接受请求。运行此服务的用户是BriefCamWindows用户。

一般设定
对于任何其他类型的负载均衡器,如Amazon ELB、Google Cloud Platform Load Balancer等,您需要根据URL配置重定向规则。重定向规则如下:
1.通知服务
搜尋: /signalr
重新导向至: notification-server:7080
2.Video Streaming Gateway
搜尋: /vsg
使用重写规则从URL/vsg中移除
重新导向至: videostreaming-server:5010
3. 研究(Qlik)
搜尋: /bc/
重新导向至: www.example.com:8090
4. Web服务
搜尋: /
重新导向至: briefcam-webserver
5.存储网关(如果使用)
搜尋: /StorageGateway
重新导向至: storage gateway server:5012
6. Hub BI Gateway (适用于多站点)
搜尋: /hubbigateway
重新导向至执行Hub BI Gateway的伺服器,连接埠5007
7.Outbound API Gateway(多站点)
搜尋: /outboundapigateway
重定向至运行Outbound API Gateway的服务器,端口:5005
8.通用平台API
搜尋: /commonplatformapi/
重新导向至执行Common Platform API服务的伺服器,连接埠5014
9.任务管理
搜尋: /taskmanagement
重新导向至执行Task Management服务的伺服器,连接埠5013