这些设置定义人们、API 和浏览器如何访问实例。一次更改一个部分,这样域、证书或时间更改就无法隐藏连接失败的真正原因。
开始之前
Callaba 实例的管理员访问权限。
DNS 控制您计划使用的每个主机名。
更改域、证书或导入备份之前的当前配置的副本。
设置说明
仅解释操作员需要的控件;内部字段名和实现事件不会显示。
帐户和 API 访问
此实例的身份和自动化凭据。
- 管理员姓名和电子邮件
仪表板显示的操作员身份。
- 密码
从经过身份验证的帐户重置仪表板密码。
使用唯一的密码并将其存储在浏览器之外。- API 代币
复制经过身份验证的 Engine API 请求使用的仪表板颁发的令牌。
将其视为机密;如已泄露,请立即轮换访问凭据。
公共地址
媒体传输和浏览器访问使用的主机名。
- CDN 域
通过 CDN 或负载均衡器传送媒体时使用的可选公共域。
- 流媒体域
主机名 Callaba 放入生成的播放和连接 URL 中。
在更改之前将 DNS 指向实例或预期的前端服务。
时间和浏览器通信
预定活动和 WebRTC 房间使用的基础设施。
- NTP 服务器
同步证书、日志、定时播放和分布式操作的时间源。
- TURN 服务器 URL
WebRTC 参与者无法直接连接时使用的中继端点。
- WebSocket 服务器 URL
视频通话浏览器客户端使用的安全信令端点。
HTTPS证书
选择一种证书模式并仅提供该模式所需的字段。
- 自动证书
请求并续订解析为此实例的 DNS 名称的公共证书。
在请求之前确认端口和 DNS 的可达性。- 自签名证书
创建加密的本地证书以进行受控测试。
如果没有私人信任策略,浏览器将不会公开信任它。- 定制证书
安装您自己的证书和匹配的私钥。
粘贴完整的证书链并在保存之前验证密钥是否匹配。- 证书域名
所选证书涵盖的主机名。
自托管生命周期
用于恢复或移动安装的设置。
- 许可证密钥
在实例上激活自托管 Callaba 许可证。
- 导入配置
恢复兼容的 Callaba 配置存档。
仅导入到目标实例并保留导入前备份。- 导出配置
下载选定的模块配置作为恢复工件。
将导出存储在远离它们保护的实例的地方。
安全的首次工作流
- 01
仅当集成需要时才更新帐户身份并复制 API 令牌。
- 02
在 DNS 解析为预期实例或负载均衡器后设置流主机名。
- 03
选择自动、自签名或自定义 HTTPS 并仅完成该证书路径。
- 04
设置 NTP,对于视频呼叫,设置 TURN 和安全 WebSocket 端点。
- 05
在关闭当前会话之前,在新的私有浏览器会话中打开仪表板。
- 06
导出生成的配置并将文件保留在此服务器之外。
工作流示例
使用自动 HTTPS 证书发布仪表板
自托管实例具有公共 DNS 名称,应该受到浏览器的信任。
构建方法
- 1
将所选主机名指向公共入口点并等待 DNS 外部解析。
- 2
将流媒体域名设为已验证的主机名,然后选择自动证书选项。
- 3
输入证书域,保存并等待证书详细信息出现。
- 4
在专用浏览器会话中打开 HTTPS URL 并检查证书主机名和到期时间。
将已验证的配置迁移到恢复实例
在维护或计划重建之前,您需要受控备份。
构建方法
- 1
导出所需的模块配置并记录源应用程序版本。
- 2
使用兼容的软件和网络先决条件创建单独的恢复实例。
- 3
导入一次存档;不要将其与不相关的手动更改混合在一起。
- 4
在宣布恢复准备就绪之前,验证帐户访问权限、域、一项输入和一项输出。
验证结果
- 私有浏览器会话可以通过预期的 HTTPS 主机名登录。
- 该证书包含主机名并显示预期到期时间。
- NTP 支持的时间在日志和计划的浏览器事件中是正确的。
- 导出的配置可以在实例外部下载并存储。
故障排除
自动颁发证书失败
检查- 确认该证书域名可通过公共 DNS 正确解析。
- 检查前端防火墙/负载均衡器和质询路径。
更正DNS和可达性,然后再次请求证书;请勿重复切换证书模式。
域更改后无法访问仪表板
检查- 在仍然打开的会话中尝试以前的主机名。
- 确认新的 DNS 目标和证书主机名。
在更改任何其他设置之前,从活动会话或服务器控制台恢复最后一个已知域。
视频通话浏览器无法连接
检查- 确认安全 WebSocket URL。
- 测试受影响网络的 TURN 可达性。
首先纠正信号,然后使用一对浏览器分别测试 TURN 继电器。