النشر على Digital Ocean
يمكن تثبيت حزمة OpenReplay على جهاز واحد (droplet)، ويُعد Digital Ocean مرشحًا مثاليًا لذلك. إليك كيفية القيام بذلك.
إنشاء droplet
Section titled إنشاء droplet- أنشئ مشروعًا جديدًا (إذا لم تكن قد فعلت ذلك بعد)، ثم انتقل إليه وانقر على ‘Create’ droplet
- اختر صورة Ubuntu Server 20.04 LTS
- اختر ‘Shared CPU’ وحدد خطة
Regular Intel | 4 CPUs | 8GB. هذه هي المواصفات الدنيا، وإلا فإن خدمات الواجهة الخلفية لـ OpenReplay لن تبدأ ببساطة. وهي كافية لحجم متوسط، ولكن إذا كنت تتوقع حركة مرور عالية، فينبغي لك التوسع انطلاقًا من ذلك. - انقر على ‘New SSH key’ في قسم ‘Authentication’ واتبع التعليمات لإنشاء مفتاح
- أعطِ جهازك اسمًا ثم انقر على ‘Create droplet’
نشر OpenReplay
Section titled نشر OpenReplay- تأكد من أن الـ droplet الخاص بك في حالة
activeثم اتصل به:
## From your terminal
SSH_KEY=~/Downloads/openreplay-key.pem ## wherever you've saved the SSH key
INSTANCE_IP=REPLACE_WITH_DROPLET_PUBLIC_IP
chmod 400 $SSH_KEY
ssh -i $SSH_KEY root@$INSTANCE_IP
- ثبّت OpenReplay من خلال تقديم النطاق الذي سيعمل عليه (على سبيل المثال DOMAIN_NAME=openreplay.mycompany.com):
sudo wget https://raw.githubusercontent.com/openreplay/openreplay/main/scripts/helmcharts/openreplay-cli -O /bin/openreplay
sudo chmod +x /bin/openreplay
openreplay -i DOMAIN_NAME
إعداد TLS/SSL
Section titled إعداد TLS/SSLيتعامل OpenReplay مع بيانات حساسة للمستخدمين، ولذلك يتطلب HTTPS لكي يعمل. هذا أمر إلزامي، وإلا فإن الـ tracker ببساطة لن يبدأ التسجيل. والأمر نفسه ينطبق على لوحة التحكم، فبدون HTTPS لن تتمكن من إعادة تشغيل جلسات المستخدمين.
لذلك يجب عليك إنشاء (أو إحضار) شهادة SSL الخاصة بك.
-
أولًا، انتقل إلى ‘Manage’ > ‘Networking’ > ‘Domains’ (أو مزود خدمة DNS الآخر الخاص بك) وأنشئ
A Record. استخدم النطاق الذي قدمته سابقًا أثناء خطوة التثبيت ووجّهه إلى الـ droplet باستخدام عنوان IP العام الخاص به (يمكن العثور عليه في علامة التبويب Droplets). -
إذا كنت تُحضر شهادتك الخاصة، فأنشئ سرّ SSL باستخدام الأمر التالي:
kubectl create secret tls openreplay-ssl -n app --key="private_key_file.pem" --cert="certificate.crt".
ملاحظة: إذا لم تكن لديك شهادة، فأنشئ واحدة تتجدد تلقائيًا للنطاق الفرعي الخاص بك (النطاق الذي قدمته أثناء التثبيت) باستخدام Let’s Encrypt. ما عليك سوى الاتصال بـ droplet الخاص بـ OpenReplay، وتشغيل
cd /var/lib/openreplay/openreplay/scripts/helmcharts && bash certmanager.shواتباع الخطوات.
- إذا كنت ترغب في تفعيل إعادة التوجيه من http إلى https (موصى به)، فقم بإلغاء التعليق عن الكتلة أدناه، ضمن قسم
ingress-nginx، في/var/lib/openreplay/vars.yaml:
ingress-nginx: &ingress-nginx
controller:
config:
ssl-redirect: true
force-ssl-redirect: true
تجدر الإشارة إلى أن ingress-nginx لدينا يعمل افتراضيًا على المنفذين 80|443، ولكن يمكن تغيير ذلك بسهولة، عند الحاجة، في vars.yaml:
ingress-nginx: &ingress-nginx
controller:
service:
ports:
http: 80
https: 443
- أخيرًا، أعد تثبيت NGINX الخاص بـ OpenReplay:
openreplay -R
أصبح كل شيء جاهزًا الآن، ومن المفترض أن يكون OpenReplay متاحًا على النطاق الفرعي الخاص بك. يمكنك إنشاء حساب من خلال زيارة صفحة /signup (أي openreplay.mycompany.com/signup).
ملاحظة: يمكنك أيضًا تشغيل OpenReplay خلف موازن تحميل موجود. إذا كان الأمر كذلك، فقم بإعداد SSL الخاص بك على مستوى الـ LB:
- في Forwarding rules (Load Balancer): اختر HTTPS (443) في قسم Load Balancer ثم انقر على ‘Certificate’ > ‘Add a new certificate’. إذا كان نطاقك مُدارًا بواسطة Digital Ocean، فيمكنك اتباع التعليمات في خيار Let’s Encrypt. وإلا فيجب عليك استيراد شهادتك الخاصة.
- في Forwarding rules (Droplet): اختر HTTP (80) في قسم Droplet.
هل لديك أسئلة؟
Section titled هل لديك أسئلة؟إذا واجهت أي مشكلات، فانضم إلى Slack الخاص بنا أو تفقّد المنتدى واحصل على المساعدة من مجتمعنا.