Instalação do LiveKit do Adobe Connect 12.12 (Configuração de áudio-vídeo aprimorada)

Introdução

O Adobe Connect usa o LiveKit, um servidor de mídia baseado em WebRTC de código aberto, para fornecer recursos aprimorados de áudio e vídeo.Esta configuração de áudio-vídeo aprimorada baseada em LiveKit normalmente é executada em múltiplos nós Linux® com funções específicas: nós de sinalização, nós de mídia/SIP do LiveKit e nós de gravação e ASR (legenda).Esta configuração também usa PostgreSQL, Redis e um cluster de barramento de mensagens NATS (exigido pelos servidores de mídia e SIP do LiveKit), que podem ser instalados em uma ou em máquinas separadas, dependendo do uso.

A configuração de cada nó é feita copiando o arquivo zip do instalador para ele, editando os arquivos de configuração, executando o script de instalação de dependência e, finalmente, o script de instalação principal. A seguir estão os tópicos abordados:

Essas etapas são descritas na seção Instalação.

Pré-requisitos e requisitos de sistema

Estimar o tamanho para servidores/nós de áudio/vídeo aprimorados

O arquivo session_participants_count.sql pode ser executado para estimar o tamanho dos servidores de áudio/vídeo aprimorados.A saída das consultas SQL é a entrada para a calculadora, que é um arquivo Excel, Additional Enhanced A/V hardware Livekit-estimator.xlsx.

A calculadora ajuda a estimar o número de VMs necessárias com base no uso anterior do Adobe Connect.A calculadora precisa do seguinte conjunto de entradas.

  • O número de núcleos da CPU do servidor e RAM.
  • As consultas SQL anexadas são usadas para determinar o número máximo de sessões simultâneas realizadas nos últimos 12 meses e o número médio de participantes.
  • O número estimado de editores em cada sessão. Um editor é um participante da reunião (host, apresentador ou participante) que conecta seu microfone na sala de reuniões (com mudo ativado ou desativado) e sua webcam na sala de reuniões (ao vivo e pausada).
Nota

Tanto o arquivo session_participants_count.sql quanto o Additional Enhanced A/V hardware Livekit-estimator.xlsx estão incluídos no pacote do instalador e não estão disponíveis em nenhum outro lugar.

Requisitos de abertura de porta

Origem Destino Faixa de porta Protocolo Usar
WebRTC LB Nó de sinalização 18443 TCP Sinalização WebRTC
0.0.0.0 WebRTC LB 443 TCP Sinalização WebRTC
Connect Pro Server WebRTC LB 443 TCP  
Próprio Nó de sinalização 6379 TCP Redis
Nó do servidor de mídia Nó de sinalização 6379 TCP Redis
Nó de gravação Nó de sinalização 6379 TCP Redis
Nó do servidor de mídia Nó de sinalização 4222 - 4224 TCP NATS
Próprio Nó de sinalização 5432 TCP Postgres
Próprio Nó de sinalização 6222 TCP NATS
Local Nó de sinalização 7890 TCP LiveKit LB
Nó de sinalização Connect Pro Server LB 443 TCP  
Legenda automática/Nó de ASR Nó de sinalização 7890 TCP LiveKit LB
Legenda automática/Nó de ASR WebRTC LB 443 TCP WebRTC Signalling
Nó do servidor de mídia Nó de sinalização 7890 TCP LiveKit LB
Local Legenda automática/Nó de ASR 6000 TCP Serviço de Legendas
Nó de sinalização Nó de gravação 5000-5100 TCP Solicitação de gravação
Connect Pro Server Nó de gravação 80 TCP Baixar gravação
Nó de sinalização Nó do servidor de mídia 7880 TCP WebRTC Signalling
Local Nó do servidor de mídia 6883 TCP Conexão de cluster
Self Nó do servidor de mídia 6884 UDP Conexão de Cluster
0.0.0.0 Nó do servidor de mídia 50000 - 60000 UDP SRTP (fluxo de mídia em tempo real)
Local Nó do servidor de mídia 30000 - 40000 UDP TURN Relay
0.0.0.0 Nó do servidor de mídia 3478 UDP TURN over UDP
0.0.0.0 Nó do servidor de mídia 443 TCP TURN over TLS
0.0.0.0 Nó do servidor de mídia 5060 UDP SIP
0.0.0.0 Nó do servidor de mídia 5060 TCP SIP
0.0.0.0 Nó do servidor de mídia 10000-20000 UDP SIP
Legenda automática/Nó de ASR Nó do servidor de mídia 50000 - 60000 UDP SRTP (fluxo de mídia em tempo real)
Legenda automática/Nó de ASR Nó do servidor de mídia 3478 UDP TURN over UDP
Nó de gravação Nó do servidor de mídia 50000 - 60000 UDP SRTP (fluxo de mídia em tempo real)
Nó de gravação Nó do servidor de mídia 3478 UDP TURN over UDP
Nó de gravação WebRTC LB 443 TCP Sinalização WebRTC

0.0.0.0 = Usuários/Cliente/Internet

Configurar balanceamento de carga para configuração no local do Livekit

O balanceamento de carga normalmente é feito por meio de um Application Load Balancer externo com a configuração abaixo.

  • Porta HTTPS 443: Porta HTTP 18443 dos nós de sinalização - os usuários finais e do CPS se conectam a este ouvinte e este é o ponto de entrada para o novo cluster WebRTC.

Veja Configurar balanceamento de carga para configuração no local de áudio/vídeo aprimorado (WebRTC) para obter mais informações.

Nota

Para o mecanismo LiveKit, o balanceamento de carga só é necessário para a porta 18443 – não há uma porta separada do painel de administração (9090) para balancear carga, diferentemente do mecanismo LiveSwitch.

Preparar o ambiente

Uma configuração do LiveKit precisaria de pelo menos quatro servidores Red Hat: um para cada nó de sinalização, mídia, gravação e ASR.O estimador, com base na carga de reuniões, pode sugerir vários Media Servers, nós de gravação, nós ASR e nós de sinalização.Um Application Load Balancer seria usado para descarregamento SSL e para comunicação entre CPS e clientes de usuários finais com nós de sinalização.

Aqui, descreveremos as quatro configurações de servidor mais comuns em detalhes.

  • Provisione quatro servidores Red Hat. Consulte o Avaliador de hardware para obter informações sobre configuração.
  • A instalação requer um usuário não-raiz com acesso sudo.
    • Após uma nova instalação do Red Hat, crie um novo id de usuário.
    • Para ativar o sudo para a nova ID de usuário no RHEL, adicione a ID ao grupo de discos:
      • Torne-se root executando su.
      • Execute usermod -aG wheel your_user_id.
      • Faça logoff e logon novamente usando a nova ID.

Copiar o arquivo zip do instalador

  1. Copie o Patch_ACS_12_12_0_EnhancedAV.zip para o diretório inicial de todos os nós.Por exemplo, scp Patch_ACS_12_12_0_EnhancedAV.zip -i ssh_key.pem my-user@webrtc.corp.example.com:/home/my-user/

  2. Como opção, verifique o zip assinado baixado usando Jarsigner. O Jarsigner é instalado como parte do Java.

    1. Verifique se o JAVA está instalado usando o comando [java -version]. Se o Java estiver instalado, você obtém a versão JAVA como uma saída.
    2. Se o Java não estiver presente na máquina, instale o Java.

      sudo yum install java-1.8.0-openjdk-devel

    3. Agora, copie o comando abaixo na janela do Terminal e clique em Enter.

      jarsigner -verify -verbose Patch_ACS_12_12_0_EnhancedAV.zip

    4. A saída da verificação contém:
      • lista de arquivos dentro do zip
      • informações de certificado do Adobe para autenticação
      • a mensagem de saída bem-sucedida "o jar está verificado" ou a malsucedida "o jar não está verificado"
    5. Se as informações do certificado forem válidas e se a mensagem de saída da verificação bem-sucedida for impressa, o usuário poderá usar o conteúdo do zip e prosseguir para a instalação, caso contrário o usuário precisará entrar em contato com o Suporte da Adobe.
  3. Extraia o ZIP. Verifique se os arquivos têm as permissões apropriadas. Use os comandos: não execute nenhum comando com acesso root/sudo, a menos que seja especificado claramente.

    unzip Patch_ACS_12_12_0_EnhancedAV.zip
    cd ~/ncc-onprem-installer/
    sudo chmod +x ExternalDependencies/install.sh
    sudo chmod +x MainInstall.sh
    sudo chmod +x check-connectivity.sh
    sudo chmod +x uninstall.sh

    Nota

    Ao executar a configuração em um ambiente sem acesso à internet ou em um ambiente com restrições, execute o comando abaixo:

  4. Executar o script de instalação de dependência.

    1. Ao executar a instalação em um ambiente sem acesso à Internet ou em um ambiente bloqueado, execute o comando abaixo para instalar dependências externas: Se tiver acesso à internet, continue com a etapa 2 a seguir.

      Navegue até o diretório principal do Instalador.Por exemplo, certifique-se de estar no diretório ~/ncc-onprem-installer/.
      Execute bash ExternalDependencies/package-util.sh --install --rhel8 no RHEL8.
      Execute bash ExternalDependencies/package-util.sh --install --rhel9 no RHEL9.
      Isso instala todas as dependências externas necessárias na caixa
      Isso é necessário uma vez por nó.
    2. Acesse o diretório-pai do instalador. Por exemplo, certifique-se de estar no diretório ~/ncc-onprem-installer/.
      Execute bash ExternalDependencies/install.sh. Isso instala todas as dependências externas necessárias na caixa. Isso é necessário uma vez por nó.

Processo de instalação

As etapas a seguir explicam como instalar o ambiente LiveKit (como exemplo) em quatro instâncias separadas do Red Hat. Um nó de sinalização, um nó de gravação, um nó de servidor de mídia e um nó de ASR. Preste muita atenção aos serviços configurados no containers.conf para obter instruções de cada nó. Você precisa configurar cada nó com um conjunto específico de serviços/contêineres nos arquivos de configuração.

** Em um sistema de laboratório, você pode instalar todos esses 'nós' (Sinalização, Gravação, Mídia e Servidor ASR) em uma instância do Linux. Nesse caso, no arquivo containers.conf, você definiria "count=1" para todos os servidores/contêineres necessários para o seu ambiente.

Nó de sinalização

Nos nós de sinalização, você normalmente executaria os seguintes serviços. Cada serviço é executado como um contêiner de docker.

  • config (Serviço de configuração)
  • cas (Novo serviço de API do Connect)
  • apigw (Gateway/Roteador de API)
  • nats (cluster NATS de três nós – barramento de mensagens necessário pelos servidores de mídia/SIP do LiveKit)
  • redis
  • postgres

Os nós de sinalização geralmente estão na sub-rede privada acessível ao cliente Connect por meio de um balanceador de carga externo.

Procedimento

  1. Editar o arquivo Hosts.Esta entrada do arquivo hosts deve ser adicionada em todos os nós na implantação – Sinalização, Mídia, Gravação e ASR – com <private-ip> sempre definido como o IP privado do nó de sinalização.Você pode usar um editor de texto como nano ou vi.

    1. Abra o arquivo /etc/hosts usando o editor nano ou vi, por exemplo: sudo vi /etc/hosts.
    2. Adicione a seguinte linha no final. Substitua <private-ip> pelo IP privado do nó de Sinalização. Observe o espaço entre cada palavra abaixo.

    <private-ip> controller.livekit.svc.cluster.local nats.livekit.svc.cluster.local redis.ncc.svc.cluster.local postgres.ncc.svc.cluster.local cas.ncc.svc.cluster.local config.ncc.svc.cluster.local pi.ncc.svc.cluster.local auth.ncc.svc.cluster.local

    192.168.1.100 controller.livekit.svc.cluster.local nats.livekit.svc.cluster.local redis.ncc.svc.cluster.local postgres.ncc.svc.cluster.local cas.ncc.svc.cluster.local config.ncc.svc.cluster.local pi.ncc.svc.cluster.local auth.ncc.svc.cluster.local

  2. Editar os arquivos de configuração

    Edite o arquivo de configuração presente em, ncc-onprem-installer/Config/config.conf. As instruções para editar o arquivo são adicionadas como comentários no arquivo de configuração. Este arquivo precisa ser editado no nó de Sinalização; outros nós copiam este mesmo arquivo em vez de editá-lo independentemente (consulte as respectivas seções abaixo).

    1. Atualize as seguintes chaves no bloco hostnames :

    Chave Caixa única Várias caixas
    fqdn NCC_FQDN (por exemplo, webrtc.example.com) mesmo
    signalingNode IP privado da instância IP privado do nó de sinalização
    configService IP privado da instância IP privado do nó de sinalização
    nó de gravação IP privado da instância IP privado do nó HCR
    nó de mídia IP privado da instância IP privado do nó de mídia
    nó SIP IP privado da instância IP privado do nó de mídia

    2. Atualize as seguintes chaves no bloco livekit (idêntico para caixa única e caixas múltiplas):

    Chave Valor
    ativado "verdadeiro"
    servidores de mídia ["<IP privado do nó de mídia>"]

    3. Agora, edite ncc-onprem-installer/Config/containers.conf. As instruções para editar o arquivo são adicionadas como comentários no arquivo. Esse arquivo precisa ser editado para cada host separadamente. Dependendo dos serviços a serem instalados e do número de contêineres a serem implantados.

    4. Em um nó de sinalização típico, você instalaria:

    • casServer
    • configService
    • apiGateway
    • nats (defina a contagem para um cluster NATS de 3 réplicas)
    • redis
    • postgres

    5. Portanto, defina count=1 para todos os serviços acima e 0 para todos os outros.

    Importante

    Defina restart=1 para configService, após fazer qualquer alteração no Config.conf.

  3. Executar o script do instalador principal. Mude para o diretório principal do instalador cd ~/ncc-onprem-installer/ Execute o script principal do instalador, bash MainInstall.sh.Aguarde a mensagem de confirmação. Mensagem de sucesso: 2023-01-31 18:21:34,033 : INFO : Main : 55 : Instalação bem-sucedida. Mensagem de falha: 2023-01-31 20:04:44,849 : ERROR : Main : 59 : Falha na instalação. Verifique o arquivo installer.log para mais informações.

  4. Verificar instalação

    1. API de verificação de integridade Para a verificação de integridade do nó, você pode navegar até a URL: http://<ip_privado>:18443/health. Uma resposta íntegra deve ser 200 OK {"apigw":"ok"}. Para verificar na máquina Red Hat, você pode usar o comando curl. Por exemplo, curl -v http://172.31.56.203:18443/health
    2. Verificar status do contêiner Na janela do Terminal, execute o comando docker ps. A saída deve ser semelhante à mostrada abaixo, e o STATUS não deve ser reiniciado para nenhum dos contêineres. Confirme se os contêineres nats1/nats2/nats3 estão todos em bom estado antes de prosseguir para o nó de mídia.
    CONTAINER ID   IMAGE                                                          COMMAND                  CREATED        STATUS               PORTS                                                                 NAMES
    aec6e82c8a6d   docker-connect-release.dr-uw2.adobeitc.com/ncc-onprem/redis:12.4     redis-server /red...     há 2 horas    Ativo há 2 horas           0.0.0.0:6379->6379/tcp                                              redis
    5add9e041cc0   docker-connect-release.dr-uw2.adobeitc.com/ncc-onprem/postgres:12.4  postgres                 há 2 horas    Ativo há 2 horas           0.0.0.0:5432->5432/tcp                                              postgres
    991a1a6e9145   docker-connect-release.dr-uw2.adobeitc.com/ncc-onprem/lb:12.4        nginx -g daemon o...     há 2 horas    Ativo há 2 horas           0.0.0.0:7890->7890/tcp, 80/tcp, 443/tcp, 5349/tcp                    lb
    246cdf8b2fdd   docker-connect-release.dr-uw2.adobeitc.com/ncc/config:12.12.0        /bin/bash /run.sh        há 2 horas    Ativo há 2 horas           0.0.0.0:8089->8089/tcp                                              config
    c310c28f04af   docker-connect-release.dr-uw2.adobeitc.com/ncc/cas:12.12.0          /bin/bash /run.sh        há 2 horas    Ativo há cerca de uma hora     0.0.0.0:8090->8090/tcp                                              cas
    4e8fddab5aba   docker-connect-release.dr-uw2.adobeitc.com/ncc/apigw:12.12.0        /bin/bash /run.sh        há 2 horas    Ativo há 2 horas           0.0.0.0:18080->8080/tcp, 0.0.0.0:18443->8443/tcp, 80/tcp             apigw
    dd88436359bc   docker-connect-release.dr-uw2.adobeitc.com/nats:2.11.6-alpine       -cluster nats://n...     há 2 horas    Ativo há 2 horas           0.0.0.0:4222->4222/tcp, 0.0.0.0:6222->6222/tcp, 0.0.0.0:8222->8222/tcp   nats1
    d08343e01019   docker-connect-release.dr-uw2.adobeitc.com/nats:2.11.6-alpine       -cluster nats://n...     há 2 horas    Ativo há 2 horas           0.0.0.0:4223->4223/tcp, 0.0.0.0:6223->6222/tcp, 0.0.0.0:8223->8222/tcp   nats2
    a578607fb4cc   docker-connect-release.dr-uw2.adobeitc.com/nats:2.11.6-alpine       -cluster nats://n...     há 2 horas    Ativo há 2 horas           0.0.0.0:4224->4224/tcp, 0.0.0.0:6224->6222/tcp, 0.0.0.0:8224->8222/tcp   nats3

Nó do servidor de mídia

Nos nós de mídia, você executaria os seguintes serviços:

  • livekit-server (Media Server): para áudio e vídeo aprimorados
  • livekit-sip (serviço SIP): para usar SIP, instalado apenas quando livekit.enabled=true

Os nós de mídia devem estar nas sub-redes públicas (ou DMZ) e receber um IP público ou ser mapeados para um IP público via NAT 1:1. Os clientes se conectam diretamente aos IPs públicos do nó de mídia.

Procedimento

  1. Editar o arquivo hosts Adicione a mesma linha /etc/hosts documentada no procedimento do nó de sinalização acima (<private-ip> controller.livekit.svc.cluster.local nats.livekit.svc.cluster.local redis.ncc.svc.cluster.local postgres.ncc.svc.cluster.local cas.ncc.svc.cluster.local config.ncc.svc.cluster.local pi.ncc.svc.cluster.local auth.ncc.svc.cluster.local) ao /etc/hosts deste nó também, com <private-ip> definido como o IP privado do nó de sinalização.

  2. Editar os arquivos de configuração.

    • Copie config.conf do nó de Sinalização, ~/ncc-onprem-installer/Config/config.conf – consulte a seção do nó de Sinalização acima para ver o que precisa ser atualizado lá.
    • No bloco livekit do config.conf, adicione o IP privado deste nó à matriz mediaServers. Também atualize hostnames.mediaNode no config.conf para o IP privado deste nó.
    • Se este nó também executar o serviço SIP, defina hostnames.sipNode no config.conf para o IP privado deste nó.
    • Edite ~/ncc-onprem-installer/Config/containers.conf e defina livekitServer.count=1 (e livekitSip.count=1 se SIP/Telefonia for necessário). Também atualize livekitServer.mediaNodeIP (e livekitSip.sipNodeIP, se aplicável) para o IP deste nó.
  3. Executar o script do instalador principal. Mude para o diretório do instalador principal cd ~/ncc-onprem-installer/ Execute o script do instalador principal, bash MainInstall.sh.Aguarde a mensagem de confirmação. Mensagem de sucesso 2023-01-31 18:21:34,033 : INFO : Main : 55 : Installation successful. Mensagem de falha 2023-01-31 20:04:44,849 : ERROR : Main : 59 : Falha na instalação.Verifique o arquivo installer.log para mais informações.

  4. Verificar instalação Na janela do Terminal, execute o comando docker ps e verifique se o contêiner livekit-server (e o contêiner livekit-sip, se habilitado) está em execução.

Configurar SIP

Diferente do mecanismo LiveSwitch, o mecanismo LiveKit não usa o painel web de administração do FM para configuração SIP. Em vez disso, no nó de sinalização, configure o tronco SIP diretamente no bloco livekit do Config/config.conf:

livekit {
...
sipTrunkName = "<nome do seu tronco>"
sipTrunkAddress = "<endereço do seu tronco SIP>"
sipTrunkNumber = "<número do seu tronco SIP>"
sipTrunkAuthUser = "<nome de usuário de autenticação do tronco SIP>"
sipTrunkAuthPassword = "<senha de autenticação do tronco SIP>"
}

Depois de editar esses valores no nó de Sinalização, execute novamente bash MainInstall.sh no nó de Sinalização para aplicar a alteração e, em seguida, reinicie o contêiner cas no nó de Sinalização:

docker restart cas

Nó de gravação

Os nós de gravação devem ser executados em uma rede privada. Em nós de gravação, você pode executar uma ou mais instâncias de:

  • hcr (Contêiner de Gravação. # de contêineres hcr decide gravações simultâneas que podem executar)
  • recordingserver (WebServer) para fornecer arquivos de gravação ao CPS. 1 por nó de gravação)

Os nós de gravação devem ser acessíveis em:

  • TCP 80 da rede local, para que o CPS possa baixar as gravações.
  • TCP 5000-5100 da rede local, contêineres de gravação individuais seriam vinculados a portas de host nesse intervalo.
  • TCP 8090 da rede local.

Os nós de gravação devem ser capazes de acessar os nós de mídia no IP público nas portas listadas na seção Nós de mídia e para CPS na porta 443 para fazer uma gravação bem-sucedida.

Procedimento

  1. Edite o arquivo de hosts Adicione a mesma linha /etc/hosts documentada no procedimento do nó de sinalização acima (<private-ip> controller.livekit.svc.cluster.local nats.livekit.svc.cluster.local redis.ncc.svc.cluster.local postgres.ncc.svc.cluster.local cas.ncc.svc.cluster.local config.ncc.svc.cluster.local pi.ncc.svc.cluster.local auth.ncc.svc.cluster.local) ao arquivo /etc/hosts deste nó também, com <private-ip> definido como o IP privado do nó de sinalização.

  2. Editar os arquivos de configuração

    • Copie config.conf do nó de sinalização, ~/ncc-onprem-installer/Config/config.conf – consulte a seção do nó de sinalização acima para ver o que precisa ser atualizado ali; a chave hostnames.recordingNode já deve apontar para o IP privado deste nó HCR.
    • Agora, edite ~/ncc-onprem-installer/Config/containers.conf. As instruções para editar o arquivo estão adicionadas como comentários no arquivo.
    • Em um nó do servidor de gravação, você instalaria:
      • recordingContainer
      • recordingserver
    • Portanto, defina count >= 1 para recordingContainer e 0 para todos os outros. recordingServer será instalado automaticamente.
    Nota

    É possível ter um contêiner de gravação por oito CPUs. Por exemplo, em uma máquina de 16 CPUs, você deve ter no máximo 2 contêineres de gravação.

  3. Execute o Script principal do instalador Mude para o diretório do instalador principal cd ~/ncc-onprem-installer/ Execute o Script principal do instalador, bash MainInstall.sh. Aguarde a mensagem de confirmação. Mensagem de sucesso 2023-01-31 18:21:34,033 : INFO : Main : 55 : Installation successful.Mensagem de falha 2023-01-31 20:04:44,849 : ERROR : Main : 59 : Installation failed.Verifique o arquivo installer.log para mais informações.

  4. Verificar a instalação Na janela do Terminal, execute o comando docker ps e certifique-se de que os contêineres hcr e recordingserver estão em execução.

Nó de ASR

Os nós de ASR ou Legenda Oculta devem ser executados em uma rede privada. Em nós ASR, você executa instâncias de:

  • asrCaptionerCpu
  • asrClient (Dispatcher LiveKit Agents que redireciona trabalhos de legenda para asrCaptionerCpu)

Ambos são instalados apenas quando livekit.enabled=true.

  1. Edite o arquivo hosts. Adicione a mesma linha /etc/hosts documentada no procedimento do nó de sinalização acima (<private-ip> controller.livekit.svc.cluster.local nats.livekit.svc.cluster.local redis.ncc.svc.cluster.local postgres.ncc.svc.cluster.local cas.ncc.svc.cluster.local config.ncc.svc.cluster.local pi.ncc.svc.cluster.local auth.ncc.svc.cluster.local) ao arquivo /etc/hosts deste nó também, com <private-ip> definido como o IP privado do nó de sinalização.

  2. Editar os arquivos de configuração.

    • Copie config.conf do nó de sinalização, ~/ncc-onprem-installer/Config/config.conf – consulte a seção do nó de sinalização acima para ver o que precisa ser atualizado ali.
    • Agora, edite ~/ncc-onprem-installer/Config/containers.conf.
    • Em um nó de servidor ASR, você instalaria: asrCaptionerCpu, asrClient. Portanto, defina count=1 para asrCaptionerCpu e asrClient.
  3. Executar o script do instalador principal. Mude para o diretório principal do instalador cd ~/ncc-onprem-installer/ Execute o script principal do instalador, bash MainInstall.sh.Aguarde a mensagem de confirmação. Mensagem de sucesso 2023-01-31 18:21:34,033 : INFO : Main : 55 : Installation successful. Mensagem de falha 2023-01-31 20:04:44,849 : ERROR : Main : 59 : Falha na instalação.Verifique o arquivo installer.log para mais informações.

Configurar Livekit no Adobe Connect Service (CPS)

As seguintes etapas precisam ser executadas em todos os servidores do Adobe Connect 12 (CPS):

  1. Adicione as configurações abaixo em custom.ini de todos os servidores Connect presentes em <Installation_Dir>/Connect/custom.ini.

    # lista separada por vírgulas de URLs de descoberta CAS
    # Valores possíveis
    WEBRTC_CAS_DISCOVERY_URLS=http://<IP do nó de sinalização>:18443/api/cps/ingest
    WEBRTC_CAS_DISCOVERY_URLS=http://<URL do balanceador de carga>/api/cps/ingest
    # Segredo compartilhado para CAS, usado para assinar solicitações ao CAS. Insira o que você definiu na seção hmac no arquivo config.conf no nó de sinalização.
    WEBRTC_CAS_SHARED_SECRET - # Segredo compartilhado por JWT. Insira o que você definiu na seção jwtZonalSecrets no arquivo config.conf no nó de sinalização. CAS_JWT_SHARED_SECRET=<CorrectHorseBatteryStaple>
    # Habilita o mecanismo LiveKit para áudio-vídeo aprimorado
    ENABLE_LIVEKIT=true
    DEFAULT_LIVEKIT_FOR_ACCOUNTS=true
  2. Salve o arquivo e reinicie o serviço connectpro.

  3. Chame a seguinte API:

    https://server_domain/api/xml?action=acl-field-update&field-id=1267&value=verdadeiro&acl-id=<account-id>

Processo pós-instalação

  1. Verificar conectividade da rede.Execute o fluxo de trabalho Teste de conectividade para verificar a conectividade de rede entre diferentes nós:

    • Efetue logon no nó de sinalização.
    • Navegue até o diretório da página principal do Instalador, por exemplo, cd ~/ncc-onprem-installer/ncc-onprem-installer/
    • Execute o comando bash check-connectivity.sh.
    • A ferramenta de conectividade usa os valores fornecidos no arquivo Config.conf para executar testes básicos de rede como:
      • Solicitações HTTP entre serviços diferentes
      • Testes de conectividade de rede nas portas TCP e UDP necessárias
      • Resolução de nomes
      • Conectividade de banco de dados, incluindo o cluster NATS
    • Este teste verifica a conectividade necessária entre os nós e serviços e compartilha os resultados para ajudar a diagnosticar problemas de conectividade de rede.
  2. Teste do Adobe Connect Meetings com áudio e vídeo aprimorados baseados em LiveKit

    • Crie uma nova reunião e certifique-se de que a opção Áudio/vídeo aprimorados esteja selecionada.
    • Entre na sala de reuniões e ative o microfone e a câmera.
    • Se possível, ingresse também na sala de um PC ou dispositivo móvel diferente e verifique a troca de áudio e vídeo.
    • Experimente o compartilhamento de tela.
    • Inicie a gravação. Espere 30s e pare. Agora, verifique se a gravação está acessível.

Configurar a associação TURNS

Isso é necessário para que possamos ter comunicação TURN segura.

Diferentemente do mecanismo LiveSwitch, não há etapa de fazer upload de certificado em um painel de administrador.TURNS é configurado diretamente por meio de campos dedicados no bloco livekit do config.conf:

  • Defina livekit.turnsDomain como o FQDN que os clientes usarão para acessar TURNS (retransmissão TLS pela porta 443).Isso geralmente só é necessário quando clientes se conectam de fora da rede ou de outras empresas com políticas de firewall restritivas.
  • Crie o diretório certs no nó do Media Server: cd ~ && mkdir -p connect/turns
  • Copie o certificado SSL para o domínio TURNS para ~/connect/turns/turns.crt e sua chave privada para ~/connect/turns/turns.key (ou atualize livekit.certFileName / livekit.keyFileName em config.conf se usar nomes de arquivos diferentes).
  • Execute bash MainInstall.sh para aplicar a alteração.

Se livekit.turnsDomain for deixado em branco, o TURNS não será configurado e os clientes voltarão para STUN/TURN via UDP/TCP 3478 ou o intervalo de mídia SRTP.

Desinstalação

  • Altere para o diretório raiz do instalador (o diretório raiz contém uninstall.sh), cd ~/ncc_onprem_installer.
  • Execute bash uninstall.sh.
  • Para remover o diretório de dados dos bancos de dados Postgres e Redis do nó de sinalização, execute o comando abaixo.

    sudo rm -rf ~/connect

Nota

Isso remove todos os componentes e imagens NCC do sistema. Mas as dependências externas (Python, PIP, Virtualenv e pacotes do Python) não são excluídas.

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?