تحدد هذه الإعدادات كيفية وصول الأشخاص وAPI والمتصفحات إلى المثيل. قم بتغيير قسم واحد في كل مرة حتى لا يتمكن تغيير المجال أو الشهادة أو الوقت من إخفاء السبب الحقيقي لفشل الاتصال.
Callaba self-hosted
يتم فتح لوحة المعلومات والمتصفح الذي تم إنشاؤه URL عبر HTTPS الموثوق به دون تحذير الشهادة.
تعرّف على طريقة عمل المنتجقبل البدء
وصول المسؤول إلى مثيل Callaba.
تحكم DNS في كل اسم مضيف تخطط لاستخدامه.
نسخة من التكوين الحالي قبل تغيير المجالات أو الشهادات أو استيراد نسخة احتياطية.
شرح الإعدادات
نشرح عناصر التحكم التي يحتاجها المشغّل فقط، ولا نعرض أسماء الحقول الداخلية أو أحداث التنفيذ.
الحساب والوصول إلى API
بيانات اعتماد الهوية والأتمتة لهذه الحالة.
- اسم المسؤول والبريد الإلكتروني
هوية المشغل التي تظهرها لوحة المعلومات.
- كلمة المرور
إعادة تعيين كلمة مرور لوحة المعلومات من الحساب المصادق عليه.
استخدم كلمة مرور فريدة وقم بتخزينها خارج المتصفح.- رمز API
انسخ الرمز المميز الصادر عن لوحة المعلومات والذي تستخدمه طلبات Engine API التي تمت مصادقتها.
تعامل معه كسِرّ؛ بدّل بيانات الوصول إذا انكشف.
العنونة العامة
أسماء المضيفين المستخدمة من خلال تسليم الوسائط والوصول إلى المتصفح.
- المجال CDN
يُستخدم مجال عام اختياري عند تسليم الوسائط عبر CDN أو موازن التحميل.
- مجال البث
يتم وضع اسم المضيف Callaba في التشغيل الذي تم إنشاؤه والاتصال بـ URLs.
قم بتوجيه DNS إلى المثيل أو الخدمة الأمامية المقصودة قبل تغييرها.
الاتصال بالوقت والمتصفح
البنية التحتية المستخدمة في الأحداث المجدولة وغرف WebRTC.
- خادم NTP
مصدر زمني للشهادات والسجلات والتشغيل المجدول والعمليات الموزعة المتزامنة.
- خادم TURN URL
يتم استخدام نقطة نهاية الترحيل عندما لا يتمكن المشاركون في WebRTC من الاتصال مباشرة.
- خادم WebSocket URL
نقطة نهاية الإشارة الآمنة التي يستخدمها عملاء متصفح مكالمات الفيديو.
شهادة HTTPS
اختر وضع شهادة واحدًا وقم بتوفير الحقول التي يتطلبها هذا الوضع فقط.
- شهادة تلقائية
اطلب وتجديد شهادة عامة لاسم DNS الذي يحل هذا المثيل.
تأكد من المنافذ وإمكانية الوصول إلى DNS قبل طلبها.- شهادة موقعة ذاتيا
قم بإنشاء شهادة محلية مشفرة للاختبار الخاضع للرقابة.
لن تثق المتصفحات بها علنًا دون وجود سياسة ثقة خاصة.- شهادة مخصصة
ثبّت شهادتك الخاصة والمفتاح الخاص المطابق لها.
الصق سلسلة الشهادات الكاملة وتحقق من تطابقات المفاتيح قبل الحفظ.- مجال الشهادة
اسم المضيف الذي تغطيه الشهادة المحددة.
دورة حياة ذاتية الاستضافة
الإعدادات المستخدمة لاستعادة التثبيت أو نقله.
- مفتاح الترخيص
قم بتنشيط ترخيص Callaba المستضاف ذاتيًا على المثيل.
- تكوين الاستيراد
استعادة أرشيف تكوين Callaba المتوافق.
قم بالاستيراد فقط إلى المثيل المقصود واحتفظ بالنسخة الاحتياطية للاستيراد المسبق.- تكوين التصدير
قم بتنزيل تكوين الوحدة المحددة كأداة استرداد.
قم بتخزين الصادرات بعيدًا عن المثيل الذي تحميه.
أول مسار آمن
- 01
قم بتحديث هوية الحساب وانسخ الرمز المميز API فقط إذا كان التكامل يحتاج إليه.
- 02
عيّن اسم مضيف البث بعد أن يحل DNS إلى المثيل المقصود أو موازن التحميل.
- 03
اختر HTTPS التلقائي أو الموقع ذاتيًا أو المخصص وأكمل مسار الشهادة هذا فقط.
- 04
قم بتعيين NTP، ولمكالمات الفيديو، TURN ونقاط النهاية WebSocket الآمنة.
- 05
افتح لوحة المعلومات في جلسة متصفح خاصة جديدة قبل إغلاق الجلسة الحالية.
- 06
قم بتصدير التكوين الناتج واحتفظ بالملف خارج هذا الخادم.
أمثلة لمسارات العمل
انشر لوحة المعلومات بشهادة HTTPS التلقائية
يحتوي المثيل المستضاف ذاتيًا على اسم DNS عام ويجب أن تثق به المتصفحات.
كيفية بنائه
- 1
قم بتوجيه اسم المضيف المختار إلى نقطة الدخول العامة وانتظر حتى يتم حل DNS خارجيًا.
- 2
قم بتعيين مجال البث وحدد خيار الشهادة التلقائية.
- 3
أدخل مجال الشهادة، واحفظه، وانتظر حتى تظهر تفاصيل الشهادة.
- 4
افتح HTTPS URL في جلسة متصفح خاصة وافحص اسم مضيف الشهادة وانتهاء صلاحيتها.
نقل التكوين إلى مثيل الاسترداد
أنت بحاجة إلى نسخة احتياطية يمكن التحكم فيها قبل إجراء الصيانة أو إعادة البناء المخطط لها.
كيفية بنائه
- 1
قم بتصدير تكوين الوحدة المطلوبة وتسجيل إصدار التطبيق المصدر.
- 2
قم بإنشاء مثيل استرداد منفصل باستخدام البرامج المتوافقة ومتطلبات الشبكة الأساسية.
- 3
قم باستيراد الأرشيف مرة واحدة؛ لا تخلطه مع التغييرات اليدوية غير ذات الصلة.
- 4
تحقق من الوصول إلى الحساب والمجالات ومدخل واحد ومخرج واحد قبل الإعلان عن جاهزية الاسترداد.
تحقق من النتيجة
- يمكن لجلسة متصفح خاصة تسجيل الدخول من خلال اسم المضيف HTTPS المقصود.
- تغطي الشهادة اسم المضيف وتظهر تاريخ انتهاء الصلاحية المتوقع.
- الوقت المدعوم بـ NTP صحيح في السجلات وأحداث المتصفح المجدولة.
- يمكن تنزيل التكوين الذي تم تصديره وتخزينه خارج المثيل.
استكشاف الأخطاء
فشل إصدار الشهادة التلقائية
تحقق- حل مجال الشهادة بشكل عام.
- تحقق من جدار الحماية الأمامي/موازن التحميل ومسار التحدي.
قم بتصحيح DNS وإمكانية الوصول، ثم اطلب الشهادة مرة أخرى؛ لا تقم بتبديل أوضاع الشهادة بشكل متكرر.
لوحة المعلومات غير قابلة للوصول بعد تغيير المجال
تحقق- جرب اسم المضيف السابق في الجلسة التي لا تزال مفتوحة.
- قم بتأكيد هدف DNS الجديد واسم مضيف الشهادة.
قم باستعادة آخر مجال معروف من الجلسة النشطة أو وحدة تحكم الخادم قبل تغيير أي إعداد آخر.
لا يمكن لمتصفحات مكالمات الفيديو الاتصال
تحقق- قم بتأكيد تأمين WebSocket URL.
- اختبار إمكانية الوصول إلى TURN من الشبكة المتأثرة.
قم بتصحيح الإشارة أولاً، ثم اختبر مرحل TURN بشكل منفصل باستخدام زوج متصفح واحد.