這些設定定義了人員、API 和瀏覽器如何存取實例。一次更改一個部分,這樣網域、憑證或時間變更就無法隱藏連線失敗的真正原因。
開始之前
Callaba 實例的管理員存取權限。
您計劃使用的每個主機名稱的 DNS 控制。
變更網域、憑證或匯入備份之前的目前配置的副本。
設定說明
只說明操作員需要的控制項;內部欄位名稱與實作事件不會顯示。
帳戶和 API 訪問
此實例的身份和自動化憑證。
- 管理員姓名和電子郵件
儀表板顯示的操作員身分。
- 密碼
從經過身份驗證的帳戶重設儀表板密碼。
使用唯一的密碼並將其儲存在瀏覽器之外。- API令牌
複製經過驗證的引擎 API 請求使用的儀表板所頒發的令牌。
將其視為秘密;如果暴露,則輪流訪問。
公共廣播
媒體傳輸和瀏覽器存取使用的主機名稱。
- CDN域名
透過 CDN 或負載平衡器傳送媒體時所使用的選用公共域。
- 串流媒體域
主機名稱 Callaba 放入產生的播放和連接 URL 中。
在變更之前,將 DNS 指向執行個體或預期的前端服務。
時間和瀏覽器通信
預定活動和 WebRTC 房間使用的基礎設施。
- NTP伺服器
同步證書、日誌、定時播放和分散式操作的時間來源。
- TURN 伺服器 URL
WebRTC 參與者無法直接連線時所使用的中繼端點。
- WebSocket 伺服器 URL
視訊通話瀏覽器用戶端所使用的安全訊號端點。
HTTPS憑證
選擇一種憑證模式並僅提供該模式所需的欄位。
- 自動證書
為解析到此執行個體的 DNS 名稱請求並續訂公共憑證。
在請求之前確認連接埠和 DNS 可達性。- 自簽名證書
建立加密的本機憑證以進行受控測試。
如果沒有私人信任策略,瀏覽器將不會公開信任它。- 客製化證書
安裝您自己的憑證和相符的私鑰。
貼上完整的證書鏈並在保存之前驗證密鑰是否匹配。- 證書域名
所選證書涵蓋的主機名稱。
自託管生命週期
用於恢復或移動安裝的設定。
- 許可證密鑰
在實例上啟動自託管 Callaba 許可證。
- 導入配置
恢復相容的 Callaba 配置存檔。
僅匯入至目標執行個體並保留匯入前備份。- 匯出配置
下載選定的模組配置作為復原工件。
將導出儲存在遠離它們保護的實例的地方。
安全的首次工作流程
- 01
僅當整合需要時才更新帳戶身分並複製 API 令牌。
- 02
在 DNS 解析為預期執行個體或負載平衡器後設定流主機名稱。
- 03
選擇自動、自簽名或自訂 HTTPS,並僅完成該憑證路徑。
- 04
設定 NTP,以及針對視訊通話的 TURN 和安全 WebSocket 端點。
- 05
在關閉目前工作階段之前,在新的私有瀏覽器工作階段中開啟儀表板。
- 06
匯出產生的設定並將檔案保留在此伺服器之外。
工作流程範例
使用自動 HTTPS 憑證發布儀表板
自託管執行個體具有公共 DNS 名稱,並且應該受到瀏覽器的信任。
如何建立
- 1
將所選主機名稱指向公共入口點並等待 DNS 外部解析。
- 2
設定流域並選擇自動證書選項。
- 3
輸入證書域,儲存並等待證書詳細資料出現。
- 4
在專用瀏覽器會話中開啟 HTTPS URL 並檢查憑證主機名稱和過期時間。
將配置移至恢復實例
在維護或計劃重建之前,您需要受控備份。
如何建立
- 1
匯出所需的模組配置並記錄來源應用程式版本。
- 2
使用相容的軟體和網路先決條件建立單獨的復原實例。
- 3
導入一次存檔;不要將其與不相關的手動更改混合在一起。
- 4
在宣布恢復準備就緒之前,請驗證帳戶存取權限、網域、一項輸入和一項輸出。
驗證結果
- 專用瀏覽器會話可以透過預期的 HTTPS 主機名稱登入。
- 此憑證包含主機名稱並顯示預期到期時間。
- 日誌和計劃的瀏覽器事件中的 NTP 支援的時間是正確的。
- 導出的配置可以在實例外部下載並儲存。
疑難排解
自動頒發證書失敗
檢查- 公開解析證書域。
- 檢查前端防火牆/負載平衡器和質詢路徑。
修正 DNS 和可及性,然後再次要求憑證;請勿重複切換憑證模式。
網域變更後無法存取儀表板
檢查- 在仍然開啟的會話中嘗試先前的主機名稱。
- 確認新的 DNS 目標和憑證主機名稱。
在更改任何其他設定之前,從活動會話或伺服器控制台還原最後一個已知網域。
視訊通話瀏覽器無法連接
檢查- 確認安全性 WebSocket URL。
- 測試受影響網路的 TURN 可及性。
首先修正訊號,然後使用一對瀏覽器分別測試 TURN 中繼。