Ces paramètres définissent la manière dont les personnes, les API et les navigateurs accèdent à l'instance. Modifiez une section à la fois afin qu'un changement de domaine, de certificat ou d'heure ne puisse pas masquer la véritable cause d'un échec de connexion.
Callaba self-hosted
Le tableau de bord et les URL de navigateur générées s'ouvrent via HTTPS approuvé sans avertissement de certificat.
Voir le fonctionnement du produitAvant de commencer
Accès administrateur à l'instance Callaba.
Contrôle DNS pour chaque nom d'hôte que vous prévoyez d'utiliser.
Une copie de la configuration actuelle avant de modifier les domaines, les certificats ou d'importer une sauvegarde.
Réglages expliqués
Seuls les contrôles utiles à l’opérateur sont expliqués. Les noms de champs internes et événements d’implémentation sont volontairement masqués.
Accès au compte et à l'API
Identifiants d’identité et d’automatisation pour cette instance.
- Nom et adresse e-mail de l'administrateur
L'identité de l'opérateur affichée par le tableau de bord.
- Mot de passe
Réinitialisez le mot de passe du tableau de bord à partir du compte authentifié.
Utilisez un mot de passe unique et stockez-le en dehors du navigateur.- Jeton API
Copiez le jeton émis par le tableau de bord utilisé par les requêtes API Engine authentifiées.
Traitez-le comme un secret ; faites pivoter l’accès s’il est exposé.
Adressage public
Noms d'hôtes utilisés par la diffusion multimédia et l'accès au navigateur.
- Domaine CDN
Domaine public facultatif utilisé lorsque le média est diffusé via votre CDN ou votre équilibreur de charge.
- Domaine de diffusion en continu
Le nom d'hôte Callaba est placé dans les URL de lecture et de connexion générées.
Pointez DNS vers l’instance ou le service de façade prévu avant de le modifier.
Communication de l'heure et du navigateur
Infrastructure utilisée par les événements programmés et les salles WebRTC.
- serveur NTP
Source de temps pour les certificats synchronisés, les journaux, la lecture planifiée et les opérations distribuées.
- URL du serveur TURN
Point de terminaison de relais utilisé lorsque les participants WebRTC ne peuvent pas se connecter directement.
- URL du serveur WebSocket
Point de terminaison de signalisation sécurisé utilisé par les clients du navigateur d’appels vidéo.
Certificat HTTPS
Choisissez un mode de certificat et fournissez uniquement les champs requis par ce mode.
- Certificat automatique
Demandez et renouvelez un certificat public pour un nom DNS qui correspond à cette instance.
Confirmez l’accessibilité des ports et du DNS avant de le demander.- Certificat auto-signé
Créez un certificat local chiffré pour des tests contrôlés.
Les navigateurs ne lui feront pas confiance publiquement sans une politique de confiance privée.- Certificat personnalisé
Installez votre propre certificat et la clé privée correspondante.
Collez la chaîne de certificat complète et vérifiez les correspondances de clés avant de sauvegarder.- Domaine du certificat
Le nom d'hôte couvert par le certificat sélectionné.
Cycle de vie auto-hébergé
Paramètres utilisés pour récupérer ou déplacer une installation.
- Clé de licence
Activez une licence Callaba auto-hébergée sur l'instance.
- Importer la configuration
Restaurez une archive de configuration Callaba compatible.
Importez uniquement dans l'instance prévue et conservez la sauvegarde de pré-importation.- Exporter la configuration
Téléchargez la configuration du module sélectionné en tant qu'artefact de récupération.
Stockez les exportations loin de l’instance qu’elles protègent.
Premier workflow sûr
- 01
Mettez à jour l'identité du compte et copiez le jeton API uniquement si une intégration en a besoin.
- 02
Définissez le nom d’hôte de diffusion une fois que le DNS pointe vers l’instance ou l’équilibreur de charge prévu.
- 03
Choisissez HTTPS automatique, auto-signé ou personnalisé et complétez uniquement ce chemin de certificat.
- 04
Définissez NTP et, pour les appels vidéo, les points de terminaison TURN et sécurisés WebSocket.
- 05
Ouvrez le tableau de bord dans une nouvelle session de navigateur privé avant de fermer la session en cours.
- 06
Exportez la configuration résultante et conservez le fichier en dehors de ce serveur.
Exemples de workflows
Publier le tableau de bord avec un certificat HTTPS automatique
Une instance auto-hébergée possède un nom DNS public et doit être approuvée par les navigateurs.
Comment le construire
- 1
Pointez le nom d'hôte choisi vers le point d'entrée public et attendez que le DNS soit résolu en externe.
- 2
Définissez le domaine de diffusion et sélectionnez l’option de certificat automatique.
- 3
Entrez le domaine du certificat, enregistrez et attendez que les détails du certificat apparaissent.
- 4
Ouvrez l'URL HTTPS dans une session de navigateur privée et inspectez le nom d'hôte et l'expiration du certificat.
Déplacer la configuration vers une instance de récupération
Vous avez besoin d’une sauvegarde contrôlée avant une maintenance ou une reconstruction planifiée.
Comment le construire
- 1
Exportez la configuration du module requise et enregistrez la version de l'application source.
- 2
Créez une instance de récupération distincte avec des prérequis logiciels et réseau compatibles.
- 3
Importez l'archive une fois ; ne le mélangez pas avec des modifications manuelles sans rapport.
- 4
Vérifiez l'accès au compte, les domaines, une entrée et une sortie avant de déclarer la récupération prête.
Vérifier le résultat
- Une session de navigateur privé peut se connecter via le nom d'hôte HTTPS prévu.
- Le certificat couvre le nom d'hôte et indique la date d'expiration prévue.
- L'heure sauvegardée par NTP est correcte dans les journaux et les événements planifiés du navigateur.
- La configuration exportée peut être téléchargée et stockée en dehors de l'instance.
Dépannage
L'émission automatique du certificat échoue
Vérifier- Résolvez publiquement le domaine du certificat.
- Vérifiez le pare-feu/équilibreur de charge frontal et le chemin de défi.
Corrigez le DNS et l'accessibilité, puis demandez à nouveau le certificat ; ne changez pas de mode de certificat à plusieurs reprises.
Le tableau de bord est inaccessible après un changement de domaine
Vérifier- Essayez le nom d'hôte précédent dans la session encore ouverte.
- Confirmez la nouvelle cible DNS et le nom d'hôte du certificat.
Restaurez le dernier domaine connu à partir de la session active ou de la console du serveur avant de modifier tout autre paramètre.
Les navigateurs d'appels vidéo ne peuvent pas se connecter
Vérifier- Confirmez l'URL WebSocket sécurisée.
- Testez l’accessibilité de TURN à partir du réseau concerné.
Corrigez d'abord la signalisation, puis testez le relais TURN séparément avec une paire de navigateurs.