Перейти к содержанию

Обзор развертывания Jitsi на сервере

Предварительные требования

Для корректной работы приложения сервер должен соответствовать следующим параметрам:

  • Операционная система: Ubuntu или Debian.

  • Доступ: Права суперпользователя (root) для установки пакетов и настройки системных служб.

  • Сеть: Доступ к репозиториям Jitsi, Prosody и зеркалам Ubuntu.

  • Порты:

  • 80/tcp — HTTP (для перенаправления на HTTPS).

  • 443/tcp — HTTPS (основной трафик приложения).

  • 10000/udp — Видео и аудио трафик.

FDQN итоговой панели на домене hostkey.in

Для доступа к интерфейсу используется следующий шаблон доменного имени:

Параметр Значение
Префикс jitsi
Домен hostkey.in
Полный шаблон jitsi{Server_ID_from_Invapi}.hostkey.in

Процесс установки приложения

Развертывание Jitsi выполняется в несколько этапов с использованием системного пакетного менеджера и специализированных скриптов:

  1. Подготовка системы:

  2. Ожидание завершения инициализации облачного образа (cloud-init).

  3. Настройка официальных зеркал репозиториев Ubuntu на зеркала mirror.yandex.ru для обеспечения стабильной загрузки пакетов.

  4. Настройка репозиториев:

  5. Добавление ключей безопасности и репозиториев Jitsi (https://download.jitsi.org stable/).

  6. Добавление ключей безопасности и репозиториев Prosody (https://packages.prosody.im).

  7. Установка компонентов:

  8. Установка базовых зависимостей: curl, gnupg, ca-certificates.

  9. Установка пакетов Jitsi: jitsi-meet, jicofo, jitsi-videobridge2, jitsi-meet-prosody, jitsi-meet-web, jitsi-meet-web-config, jitsi-meet-turnserver и nginx.

  10. Установка сервера lua5.2.

  11. Конфигурация веб-сервера:

  12. Автоматическая настройка FQDN (полного доменного имени) для компонентов Jitsi.

  13. Настройка виртуального хоста Nginx: включение прослушивания портов 80 и 443 (с поддержкой SSL и HTTP/2), отключение стандартного сайта default.

  14. Безопасность:

  15. Настройка брандмауэра UFW для открытия необходимых портов.

Контейнеры Docker и их запуск

Для управления SSL-сертификатами используется контейнерная среда:

Имя образа Порты Тома (volumes) Переменные окружения Политика перезапуска
jonasal/nginx-certbot:latest host mode nginx_secrets:/etc/letsencrypt
/data/nginx/user_conf.d:/etc/nginx/user_conf.d
CERTBOT_EMAIL unless-stopped

Кастомные скрипты и дополнительные настройки

В процессе развертывания выполняются следующие действия:

  • Получение SSL-сертификатов: Используется встроенный скрипт /usr/share/jitsi-meet/scripts/install-letsencrypt-cert.sh, который запрашивает сертификаты Let's Encrypt для установленного домена.

  • Настройка проксирования (Nginx): Создается конфигурационный файл в /data/nginx/user_conf.d/, который перенаправляет трафик с порта 443 на внутренний порт приложения 127.0.0.1:8443. Настраивается поддержка WebSocket для протоколов xmpp-websocket и colibri-ws.

Инструкция по обновлению приложения

Для обновления основного программного обеспечения необходимо выполнить обновление системных пакетов через менеджер пакетов:

apt-get update && apt-get upgrade

После обновления рекомендуется перезапустить основные службы для применения изменений: prosody, jicofo, jitsi-videobridge2.

Расположение конфигурационных файлов и данных

  • Конфигурация Nginx (пользовательская): /data/nginx/user_conf.d/

  • Сертификаты Let's Encrypt: хранятся в Docker volume nginx_secrets.

  • Конфигурации Jitsi: стандартные пути установки пакетов Debian.

Доступные порты для подключения

Порт Протокол Назначение
80 TCP HTTP (перенаправление)
443 TCP HTTPS (веб-интерфейс и управление)
10000 UDP Медиа-трафик (видео/аудио)

Запуск, остановка приложения

Управление основными компонентами осуществляется через systemd:

  • Перезапуск всех служб: systemctl restart prosody jicofo jitsi-videobridge2 nginx

  • Проверка статуса: systemctl status jitsi-meet-web

question_mark
Я могу вам чем-то помочь?
question_mark
ИИ Помощник ×