これらの設定は、人、API、ブラウザがインスタンスにアクセスする方法を定義します。ドメイン、証明書、時刻の変更によって接続失敗の本当の原因が隠蔽されないように、一度に 1 つのセクションを変更します。
開始前の準備
Callaba インスタンスへの管理者アクセス。
DNS は、使用する予定のすべてのホスト名を制御します。
ドメイン、証明書を変更するか、バックアップをインポートする前に、現在の構成のコピー。
設定の説明
運用者に必要なコントロールだけを説明し、内部フィールド名や実装イベントは表示しません。
アカウントとAPIアクセス
このインスタンスの ID と自動化資格情報。
- 管理者の名前とメールアドレス
ダッシュボードに表示されるオペレーター ID。
- パスワード
認証されたアカウントからダッシュボードのパスワードをリセットします。
一意のパスワードを使用し、ブラウザの外部に保存します。- API トークン
認証されたエンジン API リクエストで使用されるダッシュボード発行のトークンをコピーします。
それは秘密として扱ってください。公開されている場合はアクセスをローテーションします。
パブリック アドレス指定
メディア配信とブラウザ アクセスで使用されるホスト名。
- CDN ドメイン
CDN またはロード バランサーを通じてメディアが配信されるときに使用されるオプションのパブリック ドメイン。
- ストリーミング ドメイン
ホスト名 Callaba は、生成された再生 URL と接続 URL に配置します。
DNS を変更する前に、インスタンスまたは目的のフロント サービスをポイントします。
時間とブラウザ通信
スケジュールされたイベントと WebRTC ルームで使用されるインフラストラクチャ。
- NTP サーバー
同期された証明書、ログ、スケジュールされた再生、分散操作の時刻ソース。
- TURN サーバー URL
WebRTC 参加者が直接接続できない場合に使用する TURN リレーエンドポイントです。
- WebSocket サーバー URL
ビデオ通話ブラウザ クライアントによって使用される安全なシグナリング エンドポイント。
HTTPS 証明書
証明書モードを 1 つ選択し、そのモードで必要なフィールドのみを指定します。
- 自動証明書
このインスタンスに解決される DNS 名のパブリック証明書を要求して更新します。
リクエストする前に、ポートと DNS の到達可能性を確認してください。- 自己署名証明書
制御されたテスト用に暗号化されたローカル証明書を作成します。
ブラウザは、プライベートトラストポリシーがなければ、これを公的に信頼しません。- カスタム証明書
独自の証明書と一致する秘密キーをインストールします。
完全な証明書チェーンを貼り付け、保存する前にキーが一致していることを確認します。- 証明書ドメイン
選択した証明書の対象となるホスト名。
セルフホスト型ライフサイクル
インストールを回復または移動するために使用される設定。
- ライセンスキー
インスタンス上でセルフホスト型 Callaba ライセンスをアクティブ化します。
- 設定のインポート
互換性のある Callaba 設定アーカイブを復元します。
I 目的のインスタンスにのみインポートし、インポート前のバックアップを保持します。- 設定のエクスポート
選択したモジュール構成をリカバリ アーティファクトとしてダウンロードします。
エクスポートは、保護対象のインスタンスとは別の場所に保管してください。
安全な初回ワークフロー
- 01
アカウント ID を更新し、統合で必要な場合にのみ API トークンをコピーします。
- 02
DNS が目的のインスタンスまたはロード バランサーに解決された後、ストリーミング ホスト名を設定します。
- 03
自動、自己署名、またはカスタム HTTPS を選択し、その証明書パスのみを入力します。
- 04
NTP を設定し、ビデオ通話の場合は TURN と安全な WebSocket エンドポイントを設定します。
- 05
現在のセッションを閉じる前に、新しいプライベート ブラウザ セッションでダッシュボードを開きます。
- 06
結果の構成をエクスポートし、ファイルをこのサーバーの外部に保管します。
ワークフロー例
自動 HTTPS 証明書を使用してダッシュボードを公開する
セルフホスト インスタンスにはパブリック DNS 名があり、ブラウザーによって信頼される必要があります。
構築手順
- 1
選択したホスト名をパブリック エントリ ポイントにポイントし、DNS が外部で解決されるまで待ちます。
- 2
ストリーミング ドメインを設定し、自動証明書オプションを選択します。
- 3
証明書ドメインを入力して保存し、証明書の詳細が表示されるまで待ちます。
- 4
プライベート ブラウザ セッションで HTTPS URL を開き、証明書のホスト名と有効期限を調べます。
構成を回復インスタンスに移動します
メンテナンスや計画的な再構築の前に、管理されたバックアップが必要です。
構築手順
- 1
必要なモジュール構成をエクスポートし、ソース アプリケーションのバージョンを記録します。
- 2
互換性のあるソフトウェアとネットワークの前提条件を備えた別の回復インスタンスを作成します。
- 3
アーカイブを 1 回インポートします。無関係な手動変更と混合しないでください。
- 4
復旧準備完了を宣言する前に、アカウント アクセス、ドメイン、1 つの入力と 1 つの出力を確認してください。
結果を確認
- プライベート ブラウザ セッションは、目的の HTTPS ホスト名を介してサインインできます。
- 証明書はホスト名をカバーし、予想される有効期限を示します。
- NTP でバックアップされた時刻は、ログおよびスケジュールされたブラウザ イベントで正確です。
- エクスポートされた構成は、ダウンロードしてインスタンスの外部に保存できます。
トラブルシューティング
証明書の自動発行に失敗する
確認項目- 証明書ドメインをパブリックに解決します。
- 前面のファイアウォール/ロード バランサーとチャレンジ パスを確認します。
DNS と到達可能性を修正して、証明書を再度要求します。証明書モードを繰り返し切り替えないでください。
ドメイン変更後、ダッシュボードにアクセスできなくなります
確認項目- まだ開いているセッションで前のホスト名を試してください。
- 新しい DNS ターゲットと証明書のホスト名を確認します。
他の設定を変更する前に、アクティブなセッションまたはサーバー コンソールから最後の既知のドメインを復元します。
ビデオ通話ブラウザが接続できません
確認項目- 安全な WebSocket URL を確認します。
- 影響を受けるネットワークからの TURN の到達可能性をテストします。
最初にシグナリングを修正してから、1 つのブラウザ ペアを使用して TURN リレーを個別にテストします。