النشر على Azure
Video Tutorial
شاهد كيفية نشر OpenReplay في بنيتك التحتية على Azure
إذا كنت لا تحب القراءة، يمكنك متابعة هذا الدليل المصوّر الذي يوضح لك كيفية نشر OpenReplay على Azure
يمكن تثبيت حزمة OpenReplay على جهاز واحد، و Microsoft Azure مرشّح مثالي لذلك. إليك كيفية القيام بذلك.
إطلاق جهاز افتراضي (VM)
Section titled إطلاق جهاز افتراضي (VM)- سجّل الدخول إلى البوابة الخاصة بك
- انقر على ‘Virtual Machine’ إذا كان متاحًا على الشاشة الرئيسية. وإلا، فانقر على ‘Create a Resource’ > ‘Compute’ > ‘Virtual Machine’
- في صفحة ‘Virtual Machine’، انقر على ‘Add’ في حال لم تتم إعادة توجيهك تلقائيًا إلى صفحة الإنشاء
- اختر Ubuntu Server 22.04 LTS لـ ‘Image’
- اختر مواصفات جهازك الافتراضي. الموارد الدنيا هي
2 vCPUs, 8 GB of RAM, 50 GB of storageعلى بنية x86، وإلا فلن تبدأ خدمات الواجهة الخلفية لـ OpenReplay ببساطة. المواصفات الدنيا كافية لحجم منخفض/متوسط. إذا كنت تتوقع حركة مرور عالية، فينبغي عليك التوسّع انطلاقًا من هنا. - فعّل منافذ HTTP (80) و HTTPS (443) و SSH (22)، ودوّن الـ
username - انقر على ‘Review + create’
نشر OpenReplay
Section titled نشر OpenReplay- تأكّد من أن جهازك الافتراضي في حالة
Runningثم اتصل به:
## From your terminal
SSH_KEY=~/Downloads/openreplay-key.pem ## only if you've previously created an SSH key
chmod 400 $SSH_KEY
INSTANCE_IP=REPLACE_WITH_INSTANCE_PUBLIC_IP
ssh <username>@$INSTANCE_IP ## or ssh -i $SSH_KEY <username>@$INSTANCE_IP if you have a key
- ثبّت OpenReplay عن طريق توفير النطاق الذي سيعمل عليه (مثل DOMAIN_NAME=openreplay.mycompany.com):
sudo wget https://raw.githubusercontent.com/openreplay/openreplay/main/scripts/helmcharts/openreplay-cli -O /bin/openreplay
sudo chmod +x /bin/openreplay
openreplay -i DOMAIN_NAME
تكوين TLS/SSL
Section titled تكوين TLS/SSLيتعامل OpenReplay مع بيانات المستخدمين الحساسة، وبالتالي يتطلب HTTPS للعمل. هذا إلزامي، وإلا فلن يبدأ المتعقّب (tracker) التسجيل ببساطة. وينطبق الأمر نفسه على لوحة التحكم، فبدون HTTPS لن تتمكّن من إعادة تشغيل جلسات المستخدمين.
لذلك يجب عليك إنشاء (أو إحضار) شهادة SSL الخاصة بك.
-
أولًا، انتقل إلى Azure DNS (أو مزوّد خدمة DNS الآخر الخاص بك) وأنشئ
A Record. استخدم النطاق الذي وفّرته سابقًا أثناء خطوة التثبيت ووجّهه إلى الجهاز الافتراضي باستخدام عنوان IP العام الخاص به. -
إذا كنت ستُحضر شهادتك الخاصة، فأنشئ سرّ SSL باستخدام الأمر التالي:
kubectl create secret tls openreplay-ssl -n app --key="private_key_file.pem" --cert="certificate.crt".
ملاحظة: إذا لم تكن لديك شهادة، فأنشئ شهادة تُجدَّد تلقائيًا للنطاق الفرعي الخاص بك (الذي وفّرته أثناء التثبيت) باستخدام Let’s Encrypt. ما عليك سوى الاتصال بالجهاز الافتراضي لـ OpenReplay، وتشغيل
cd /var/lib/openreplay/openreplay/scripts/helmcharts && bash certmanager.shواتباع الخطوات.
- إذا كنت ترغب في تفعيل إعادة التوجيه من http إلى https (مُوصى به)، فألغِ التعليق عن الكتلة أدناه، ضمن قسم
ingress-nginx، في/var/lib/openreplay/vars.yaml:
ingress-nginx: &ingress-nginx
controller:
config:
ssl-redirect: true
force-ssl-redirect: true
تجدر الإشارة إلى أن ingress-nginx لدينا يعمل افتراضيًا على المنفذين 80|443، ولكن يمكن تغيير ذلك بسهولة، إذا لزم الأمر، في vars.yaml:
ingress-nginx: &ingress-nginx
controller:
service:
ports:
http: 80
https: 443
- أخيرًا، أعِد تثبيت NGINX الخاص بـ OpenReplay:
openreplay -R
كل شيء جاهز الآن، ويُفترض أن يكون OpenReplay متاحًا على نطاقك الفرعي. يمكنك إنشاء حساب بزيارة صفحة /signup (أي openreplay.mycompany.com/signup).
ملاحظة: لمزيد من الأمان، يمكنك أيضًا تشغيل نسخة OpenReplay خلف Azure Load Balancer. اطّلع على وثائق Azure LB لمزيد من التفاصيل.
لديك أسئلة؟
Section titled لديك أسئلة؟إذا واجهت أي مشكلات، فتواصل معنا عبر Slack أو تفقّد المنتدى الخاص بنا واحصل على المساعدة من مجتمعنا.