跳至主要內容
Callaba
產品使用者指南

一般設定、存取控制與憑證

管理管理員設定檔、API 令牌、公有網域、時間、WebRTC 基礎架構、HTTPS 憑證、授權和設定備份。

在 Callaba 中找到進階 → 常規設定
此模組的用途

這些設定定義了人員、API 和瀏覽器如何存取實例。一次更改一個部分,這樣網域、憑證或時間變更就無法隱藏連線失敗的真正原因。

在 Callaba 中繼續此工作流程

Callaba self-hosted

儀表板和產生的瀏覽器 URL 透過受信任的 HTTPS 打開,不會出現憑證警告。

了解產品如何運作

開始之前

  • Callaba 實例的管理員存取權限。

  • 您計劃使用的每個主機名稱的 DNS 控制。

  • 變更網域、憑證或匯入備份之前的目前配置的副本。

設定說明

只說明操作員需要的控制項;內部欄位名稱與實作事件不會顯示。

帳戶和 API 訪問

此實例的身份和自動化憑證。

管理員姓名和電子郵件

儀表板顯示的操作員身分。

密碼

從經過身份驗證的帳戶重設儀表板密碼。

使用唯一的密碼並將其儲存在瀏覽器之外。
API令牌

複製經過驗證的引擎 API 請求使用的儀表板所頒發的令牌。

將其視為秘密;如果暴露,則輪流訪問。

公共廣播

媒體傳輸和瀏覽器存取使用的主機名稱。

CDN域名

透過 CDN 或負載平衡器傳送媒體時所使用的選用公共域。

串流媒體域

主機名稱 Callaba 放入產生的播放和連接 URL 中。

在變更之前,將 DNS 指向執行個體或預期的前端服務。

時間和瀏覽器通信

預定活動和 WebRTC 房間使用的基礎設施。

NTP伺服器

同步證書、日誌、定時播放和分散式操作的時間來源。

TURN 伺服器 URL

WebRTC 參與者無法直接連線時所使用的中繼端點。

WebSocket 伺服器 URL

視訊通話瀏覽器用戶端所使用的安全訊號端點。

HTTPS憑證

選擇一種憑證模式並僅提供該模式所需的欄位。

自動證書

為解析到此執行個體的 DNS 名稱請求並續訂公共憑證。

在請求之前確認連接埠和 DNS 可達性。
自簽名證書

建立加密的本機憑證以進行受控測試。

如果沒有私人信任策略,瀏覽器將不會公開信任它。
客製化證書

安裝您自己的憑證和相符的私鑰。

貼上完整的證書鏈並在保存之前驗證密鑰是否匹配。
證書域名

所選證書涵蓋的主機名稱。

自託管生命週期

用於恢復或移動安裝的設定。

許可證密鑰

在實例上啟動自託管 Callaba 許可證。

導入配置

恢復相容的 Callaba 配置存檔。

僅匯入至目標執行個體並保留匯入前備份。
匯出配置

下載選定的模組配置作為復原工件。

將導出儲存在遠離它們保護的實例的地方。

安全的首次工作流程

  1. 01

    僅當整合需要時才更新帳戶身分並複製 API 令牌。

  2. 02

    在 DNS 解析為預期執行個體或負載平衡器後設定流主機名稱。

  3. 03

    選擇自動、自簽名或自訂 HTTPS,並僅完成該憑證路徑。

  4. 04

    設定 NTP,以及針對視訊通話的 TURN 和安全 WebSocket 端點。

  5. 05

    在關閉目前工作階段之前,在新的私有瀏覽器工作階段中開啟儀表板。

  6. 06

    匯出產生的設定並將檔案保留在此伺服器之外。

工作流程範例

適用情境

使用自動 HTTPS 憑證發布儀表板

自託管執行個體具有公共 DNS 名稱,並且應該受到瀏覽器的信任。

DNS 網域名稱系統主機名解析
常規設定域名+自動TLS
證書已發行並活躍
瀏覽器可信任 HTTPS
動畫工作流程圖: 使用自動 HTTPS 憑證發布儀表板

如何建立

  1. 1

    將所選主機名稱指向公共入口點並等待 DNS 外部解析。

  2. 2

    設定流域並選擇自動證書選項。

  3. 3

    輸入證書域,儲存並等待證書詳細資料出現。

  4. 4

    在專用瀏覽器會話中開啟 HTTPS URL 並檢查憑證主機名稱和過期時間。

適用情境

將配置移至恢復實例

在維護或計劃重建之前,您需要受控備份。

運行實例選擇模組
出口加密處理
復原實例進口
驗證一條直播路徑
動畫工作流程圖: 將配置移至恢復實例

如何建立

  1. 1

    匯出所需的模組配置並記錄來源應用程式版本。

  2. 2

    使用相容的軟體和網路先決條件建立單獨的復原實例。

  3. 3

    導入一次存檔;不要將其與不相關的手動更改混合在一起。

  4. 4

    在宣布恢復準備就緒之前,請驗證帳戶存取權限、網域、一項輸入和一項輸出。

驗證結果

  • 專用瀏覽器會話可以透過預期的 HTTPS 主機名稱登入。
  • 此憑證包含主機名稱並顯示預期到期時間。
  • 日誌和計劃的瀏覽器事件中的 NTP 支援的時間是正確的。
  • 導出的配置可以在實例外部下載並儲存。

疑難排解

自動頒發證書失敗

檢查
  • 公開解析證書域。
  • 檢查前端防火牆/負載平衡器和質詢路徑。
然後執行

修正 DNS 和可及性,然後再次要求憑證;請勿重複切換憑證模式。

網域變更後無法存取儀表板

檢查
  • 在仍然開啟的會話中嘗試先前的主機名稱。
  • 確認新的 DNS 目標和憑證主機名稱。
然後執行

在更改任何其他設定之前,從活動會話或伺服器控制台還原最後一個已知網域。

視訊通話瀏覽器無法連接

檢查
  • 確認安全性 WebSocket URL。
  • 測試受影響網路的 TURN 可及性。
然後執行

首先修正訊號,然後使用一對瀏覽器分別測試 TURN 中繼。