النشر على Azure
Video Tutorial
شاهد كيفية نشر OpenReplay في بنيتك التحتية على Azure
إذا كنت لا تفضّل القراءة، يمكنك متابعة هذا الفيديو التعليمي الذي يوضّح لك كيفية نشر OpenReplay على Azure
يمكن تثبيت حزمة OpenReplay على جهاز واحد، وتُعدّ Microsoft Azure مرشّحًا مثاليًا لذلك. إليك كيفية القيام بذلك.
إطلاق آلة افتراضية (VM)
Section titled إطلاق آلة افتراضية (VM)- سجّل الدخول إلى البوابة الخاصة بك
- انقر على ‘Virtual Machine’ إذا كانت متاحة على الشاشة الرئيسية. وإلا، فانقر على ‘Create a Resource’ > ‘Compute’ > ‘Virtual Machine’
- في صفحة ‘Virtual Machine’، انقر على ‘Add’ في حال لم تتم إعادة توجيهك تلقائيًا إلى صفحة الإنشاء
- اختر Ubuntu Server 20.04 LTS لخيار ‘Image’
- اختر مواصفات آلتك الافتراضية. الموارد الدنيا هي
2 vCPUs, 8 GB of RAM, 50 GB of storage، وإلا فإن خدمات الواجهة الخلفية لـ OpenReplay لن تبدأ ببساطة. المواصفات الدنيا كافية لحجم منخفض/متوسط. إذا كنت تتوقع حركة مرور عالية، فينبغي عليك التوسّع انطلاقًا من ذلك. - فعّل منافذ HTTP (80) وHTTPS (443) وSSH (22) ودوّن قيمة
username - انقر على ‘Review + create’
نشر OpenReplay
Section titled نشر OpenReplay- تأكّد من أن آلتك الافتراضية في حالة
Runningثم اتصل بها:
## From your terminal
SSH_KEY=~/Downloads/openreplay-key.pem ## only if you've previously created an SSH key
chmod 400 $SSH_KEY
INSTANCE_IP=REPLACE_WITH_INSTANCE_PUBLIC_IP
ssh <username>@$INSTANCE_IP ## or ssh -i $SSH_KEY <username>@$INSTANCE_IP if you have a key
- ثبّت OpenReplay مع تحديد النطاق الذي سيعمل عليه (على سبيل المثال DOMAIN_NAME=openreplay.mycompany.com):
sudo wget https://raw.githubusercontent.com/openreplay/openreplay/main/scripts/helmcharts/openreplay-cli -O /bin/openreplay
sudo chmod +x /bin/openreplay
openreplay -i DOMAIN_NAME
تهيئة TLS/SSL
Section titled تهيئة TLS/SSLيتعامل OpenReplay مع بيانات حسّاسة للمستخدمين، ولذلك فهو يتطلّب HTTPS للعمل. هذا أمر إلزامي، وإلا فإن أداة التتبّع (tracker) لن تبدأ التسجيل ببساطة. والأمر نفسه ينطبق على لوحة المعلومات؛ فبدون HTTPS لن تتمكّن من إعادة تشغيل جلسات المستخدمين.
لذلك يجب عليك إنشاء (أو إحضار) شهادة SSL الخاصة بك.
-
أولًا، انتقل إلى Azure DNS (أو مزوّد خدمة DNS الآخر الخاص بك) وأنشئ
A Record. استخدم النطاق الذي قدّمته سابقًا أثناء خطوة التثبيت ووجّهه إلى الآلة الافتراضية باستخدام عنوان IP العام الخاص بها. -
إذا كنت تُحضِر شهادتك الخاصة، فأنشئ سرّ SSL باستخدام الأمر التالي:
kubectl create secret tls openreplay-ssl -n app --key="private_key_file.pem" --cert="certificate.crt".
ملاحظة: إذا لم تكن لديك شهادة، فأنشئ شهادة تتجدّد تلقائيًا لنطاقك الفرعي (الذي قدّمته أثناء التثبيت) باستخدام Let’s Encrypt. ما عليك سوى الاتصال بالآلة الافتراضية لـ OpenReplay، وتشغيل
cd /var/lib/openreplay/openreplay/scripts/helmcharts && bash certmanager.shواتّباع الخطوات.
- إذا كنت ترغب في تفعيل إعادة التوجيه من http إلى https (مُوصى به)، فأزِل التعليق عن الكتلة أدناه، ضمن قسم
ingress-nginx، في/var/lib/openreplay/vars.yaml:
ingress-nginx: &ingress-nginx
controller:
config:
ssl-redirect: true
force-ssl-redirect: true
تجدر الإشارة إلى أن ingress-nginx لدينا يعمل افتراضيًا على المنفذين 80|443، لكن يمكن تغيير ذلك بسهولة، عند الحاجة، في vars.yaml:
ingress-nginx: &ingress-nginx
controller:
service:
ports:
http: 80
https: 443
- أخيرًا، أعِد تثبيت NGINX الخاص بـ OpenReplay:
openreplay -R
أصبح كل شيء جاهزًا الآن، ويُفترض أن يكون OpenReplay متاحًا على نطاقك الفرعي. يمكنك إنشاء حساب بزيارة صفحة /signup (أي openreplay.mycompany.com/signup).
ملاحظة: لمزيد من الأمان، يمكنك أيضًا تشغيل نسخة OpenReplay خلف موزّع تحميل Azure Load Balancer. راجع وثائق Azure LB لمزيد من التفاصيل.
هل لديك أسئلة؟
Section titled هل لديك أسئلة؟إذا واجهت أي مشكلات، انضمّ إلى Slack الخاص بنا أو تفقّد المنتدى واحصل على المساعدة من مجتمعنا.