Diese Einstellungen definieren, wie Personen, APIs und Browser die Instanz erreichen. Ändern Sie jeweils einen Abschnitt, damit eine Domänen-, Zertifikats- oder Zeitänderung die wahre Ursache eines Verbindungsfehlers nicht verbergen kann.
Callaba selbst gehostet
Das Dashboard und die generierten Browser-URLs werden über vertrauenswürdiges HTTPS ohne Zertifikatwarnung geöffnet.
So funktioniert das ProduktVor dem Start
Administratorzugriff auf die Callaba-Instanz.
DNS-Kontrolle für jeden Hostnamen, den Sie verwenden möchten.
Eine Kopie der aktuellen Konfiguration vor dem Ändern von Domänen, Zertifikaten oder dem Importieren eines Backups.
Einstellungen erklärt
Hier werden die für Operatoren relevanten Bedienelemente erklärt. Interne Feldnamen und Implementierungsereignisse bleiben bewusst verborgen.
Konto- und API-Zugriff
Identitäts- und Automatisierungs-Anmeldeinformationen für diese Instanz.
- Name und E-Mail-Adresse des Administrators
Die vom Dashboard angezeigte Betreiberidentität.
- Passwort
Setzen Sie das Dashboard-Passwort vom authentifizierten Konto zurück.
Verwenden Sie ein eindeutiges Passwort und speichern Sie es außerhalb des Browsers.- API-Token
Kopieren Sie das vom Dashboard ausgestellte Token, das von authentifizierten Engine-API-Anfragen verwendet wird.
Behandle es als Geheimnis; Drehen Sie den Zugang, wenn er freiliegt.
Öffentliche Adressierung
Hostnamen, die von der Medienbereitstellung und dem Browserzugriff verwendet werden.
- CDN-Domäne
Optionale öffentliche Domain, die verwendet wird, wenn Medien über Ihr CDN oder Load Balancer bereitgestellt werden.
- Streaming-Domain
Callaba setzt diesen Hostnamen in generierte Wiedergabe- und Verbindungs-URLs ein.
Verweisen Sie DNS auf die Instanz oder den vorgesehenen Fronting-Dienst, bevor Sie ihn ändern.
Zeit- und Browserkommunikation
Infrastruktur, die von geplanten Veranstaltungen und WebRTC-Räumen verwendet wird.
- NTP-Server
Zeitquelle für synchronisierte Zertifikate, Protokolle, geplante Wiedergabe und verteilte Vorgänge.
- TURN-Server-URL
TURN-Relay-Endpunkt für WebRTC-Teilnehmer, die keine direkte Verbindung herstellen können.
- WebSocket-Server-URL
Sicherer Signalisierungsendpunkt, der von Browser-Clients für Videoanrufe verwendet wird.
HTTPS-Zertifikat
Wählen Sie einen Zertifikatsmodus und geben Sie nur die für diesen Modus erforderlichen Felder an.
- Automatisches Zertifikat
Anfordern und Erneuern eines öffentlichen Zertifikats für einen DNS-Namen, der in diese Instanz aufgelöst wird.
Bestätigen Sie Ports und DNS-Erreichbarkeit, bevor Sie sie anfordern.- Selbstsigniertes Zertifikat
Erstellen Sie ein verschlüsseltes lokales Zertifikat für kontrollierte Tests.
Browser werden ihm ohne eine private Vertrauensrichtlinie nicht öffentlich vertrauen.- Benutzerdefiniertes Zertifikat
Installieren Sie Ihr eigenes Zertifikat und den passenden privaten Schlüssel.
Fügen Sie die vollständige Zertifikatskette ein und überprüfen Sie die Schlüsselübereinstimmungen vor dem Speichern.- Zertifikatdomäne
Der Hostname, der vom ausgewählten Zertifikat abgedeckt wird.
Selbstgehosteter Lebenszyklus
Einstellungen zum Wiederherstellen oder Verschieben einer Installation.
- Lizenzschlüssel
Aktivieren Sie eine selbstgehostete Callaba-Lizenz auf der Instanz.
- Konfiguration importieren
Stellen Sie ein kompatibles Callaba-Konfigurationsarchiv wieder her.
Importieren Sie nur in die vorgesehene Instanz und bewahren Sie die Sicherung vor dem Import auf.- Konfiguration exportieren
Laden Sie die ausgewählte Modulkonfiguration als Wiederherstellungsartefakt herunter.
Speichern Sie Exporte getrennt von der Instanz, die sie schützen.
Sicherer erster Workflow
- 01
Aktualisieren Sie die Kontoidentität und kopieren Sie das API-Token nur, wenn eine Integration es benötigt.
- 02
Legen Sie den Streaming-Hostnamen fest, nachdem DNS in die vorgesehene Instanz oder den Load Balancer aufgelöst wurde.
- 03
Wählen Sie automatisches, selbstsigniertes oder benutzerdefiniertes HTTPS und füllen Sie nur diesen Zertifikatspfad aus.
- 04
Legen Sie NTP und für Videoanrufe die TURN- und sicheren WebSocket-Endpunkte fest.
- 05
Öffnen Sie das Dashboard in einer neuen privaten Browsersitzung, bevor Sie die aktuelle Sitzung schließen.
- 06
Exportieren Sie die resultierende Konfiguration und bewahren Sie die Datei außerhalb dieses Servers auf.
Workflow-Beispiele
Veröffentlichen Sie das Dashboard mit einem automatischen HTTPS-Zertifikat
Eine selbstgehostete Instanz hat einen öffentlichen DNS-Namen und sollte von Browsern als vertrauenswürdig eingestuft werden.
So wird er aufgebaut
- 1
Richten Sie den ausgewählten Hostnamen auf den öffentlichen Einstiegspunkt und warten Sie, bis DNS extern aufgelöst wird.
- 2
Legen Sie die Streaming-Domäne fest und wählen Sie die Option „Automatisches Zertifikat“.
- 3
Geben Sie die Zertifikatsdomäne ein, speichern Sie und warten Sie, bis die Zertifikatsdetails angezeigt werden.
- 4
Öffnen Sie die HTTPS-URL in einer privaten Browsersitzung und überprüfen Sie den Hostnamen und den Ablauf des Zertifikats.
Konfiguration in eine Wiederherstellungsinstanz verschieben
Sie benötigen ein kontrolliertes Backup vor der Wartung oder einem geplanten Neuaufbau.
So wird er aufgebaut
- 1
Exportieren Sie die erforderliche Modulkonfiguration und notieren Sie die Version der Quellanwendung.
- 2
Erstellen Sie eine separate Wiederherstellungsinstanz mit kompatibler Software und Netzwerkvoraussetzungen.
- 3
Archiv einmal importieren; Vermischen Sie es nicht mit unabhängigen manuellen Änderungen.
- 4
Überprüfen Sie den Kontozugriff, die Domänen sowie eine Eingabe und eine Ausgabe, bevor Sie die Wiederherstellung für bereit erklären.
Ergebnis prüfen
- Eine private Browsersitzung kann sich über den vorgesehenen HTTPS-Hostnamen anmelden.
- Das Zertifikat deckt den Hostnamen ab und zeigt das voraussichtliche Ablaufdatum an.
- Die NTP-gestützte Zeit ist in Protokollen und geplanten Browserereignissen korrekt.
- Die exportierte Konfiguration kann heruntergeladen und außerhalb der Instanz gespeichert werden.
Fehlerbehebung
Die automatische Ausstellung des Zertifikats schlägt fehl
Prüfen- Lösen Sie die Zertifikatsdomäne öffentlich auf.
- Überprüfen Sie die Front-Firewall/den Load Balancer und den Challenge-Pfad.
DNS und Erreichbarkeit korrigieren, dann das Zertifikat erneut anfordern; Wechseln Sie den Zertifikatsmodus nicht wiederholt.
Das Dashboard ist nach einem Domainwechsel nicht erreichbar
Prüfen- Versuchen Sie es mit dem vorherigen Hostnamen in der noch offenen Sitzung.
- Bestätigen Sie das neue DNS-Ziel und den Hostnamen des Zertifikats.
Stellen Sie die letzte bekannte Domäne aus der aktiven Sitzung oder Serverkonsole wieder her, bevor Sie andere Einstellungen ändern.
Videoanruf-Browser können keine Verbindung herstellen
Prüfen- Bestätigen Sie die sichere WebSocket-URL.
- Testen Sie die TURN-Erreichbarkeit vom betroffenen Netzwerk aus.
Zuerst die Signalisierung korrigieren, dann das TURN-Relais separat mit einem Browserpaar testen.