跳转到主要内容
Callaba
产品用户指南

常规设置、访问控制和证书

管理管理员配置文件、API 令牌、公共域、时间、WebRTC 基础设施、HTTPS 证书、许可证和配置备份。

在 Callaba 中找到高级 → 常规设置
此模块的作用

这些设置定义人们、API 和浏览器如何访问实例。一次更改一个部分,这样域、证书或时间更改就无法隐藏连接失败的真正原因。

在 Callaba 中继续此工作流

Callaba self-hosted

仪表板和生成的浏览器 URL 通过受信任的 HTTPS 打开,不会出现证书警告。

了解产品如何工作

开始之前

  • Callaba 实例的管理员访问权限。

  • DNS 控制您计划使用的每个主机名。

  • 更改域、证书或导入备份之前的当前配置的副本。

设置说明

仅解释操作员需要的控件;内部字段名和实现事件不会显示。

帐户和 API 访问

此实例的身份和自动化凭据。

管理员姓名和电子邮件

仪表板显示的操作员身份。

密码

从经过身份验证的帐户重置仪表板密码。

使用唯一的密码并将其存储在浏览器之外。
API 代币

复制经过身份验证的 Engine API 请求使用的仪表板颁发的令牌。

将其视为机密;如已泄露,请立即轮换访问凭据。

公共地址

媒体传输和浏览器访问使用的主机名。

CDN 域

通过 CDN 或负载均衡器传送媒体时使用的可选公共域。

流媒体域

主机名 Callaba 放入生成的播放和连接 URL 中。

在更改之前将 DNS 指向实例或预期的前端服务。

时间和浏览器通信

预定活动和 WebRTC 房间使用的基础设施。

NTP 服务器

同步证书、日志、定时播放和分布式操作的时间源。

TURN 服务器 URL

WebRTC 参与者无法直接连接时使用的中继端点。

WebSocket 服务器 URL

视频通话浏览器客户端使用的安全信令端点。

HTTPS证书

选择一种证书模式并仅提供该模式所需的字段。

自动证书

请求并续订解析为此实例的 DNS 名称的公共证书。

在请求之前确认端口和 DNS 的可达性。
自签名证书

创建加密的本地证书以进行受控测试。

如果没有私人信任策略,浏览器将不会公开信任它。
定制证书

安装您自己的证书和匹配的私钥。

粘贴完整的证书链并在保存之前验证密钥是否匹配。
证书域名

所选证书涵盖的主机名。

自托管生命周期

用于恢复或移动安装的设置。

许可证密钥

在实例上激活自托管 Callaba 许可证。

导入配置

恢复兼容的 Callaba 配置存档。

仅导入到目标实例并保留导入前备份。
导出配置

下载选定的模块配置作为恢复工件。

将导出存储在远离它们保护的实例的地方。

安全的首次工作流

  1. 01

    仅当集成需要时才更新帐户身份并复制 API 令牌。

  2. 02

    在 DNS 解析为预期实例或负载均衡器后设置流主机名。

  3. 03

    选择自动、自签名或自定义 HTTPS 并仅完成该证书路径。

  4. 04

    设置 NTP,对于视频呼叫,设置 TURN 和安全 WebSocket 端点。

  5. 05

    在关闭当前会话之前,在新的私有浏览器会话中打开仪表板。

  6. 06

    导出生成的配置并将文件保留在此服务器之外。

工作流示例

适用场景

使用自动 HTTPS 证书发布仪表板

自托管实例具有公共 DNS 名称,应该受到浏览器的信任。

DNS主机名解析
常规设置域+自动TLS
证书已发行并活跃
浏览器值得信赖的 HTTPS
动画工作流图: 使用自动 HTTPS 证书发布仪表板

构建方法

  1. 1

    将所选主机名指向公共入口点并等待 DNS 外部解析。

  2. 2

    将流媒体域名设为已验证的主机名,然后选择自动证书选项。

  3. 3

    输入证书域,保存并等待证书详细信息出现。

  4. 4

    在专用浏览器会话中打开 HTTPS URL 并检查证书主机名和到期时间。

适用场景

将已验证的配置迁移到恢复实例

在维护或计划重建之前,您需要受控备份。

运行实例选择模块
出口加密处理
恢复实例进口
验证一条直播路径
动画工作流图: 将已验证的配置迁移到恢复实例

构建方法

  1. 1

    导出所需的模块配置并记录源应用程序版本。

  2. 2

    使用兼容的软件和网络先决条件创建单独的恢复实例。

  3. 3

    导入一次存档;不要将其与不相关的手动更改混合在一起。

  4. 4

    在宣布恢复准备就绪之前,验证帐户访问权限、域、一项输入和一项输出。

验证结果

  • 私有浏览器会话可以通过预期的 HTTPS 主机名登录。
  • 该证书包含主机名并显示预期到期时间。
  • NTP 支持的时间在日志和计划的浏览器事件中是正确的。
  • 导出的配置可以在实例外部下载并存储。

故障排除

自动颁发证书失败

检查
  • 确认该证书域名可通过公共 DNS 正确解析。
  • 检查前端防火墙/负载均衡器和质询路径。
然后执行

更正DNS和可达性,然后再次请求证书;请勿重复切换证书模式。

域更改后无法访问仪表板

检查
  • 在仍然打开的会话中尝试以前的主机名。
  • 确认新的 DNS 目标和证书主机名。
然后执行

在更改任何其他设置之前,从活动会话或服务器控制台恢复最后一个已知域。

视频通话浏览器无法连接

检查
  • 确认安全 WebSocket URL。
  • 测试受影响网络的 TURN 可达性。
然后执行

首先纠正信号,然后使用一对浏览器分别测试 TURN 继电器。