Обзор развертывания Jitsi на сервере¶
Предварительные требования¶
Для корректной работы приложения сервер должен соответствовать следующим параметрам:
-
Операционная система: Ubuntu или Debian.
-
Доступ: Права суперпользователя (root) для установки пакетов и настройки системных служб.
-
Сеть: Доступ к репозиториям Jitsi, Prosody и зеркалам Ubuntu.
-
Порты:
-
80/tcp— HTTP (для перенаправления на HTTPS). -
443/tcp— HTTPS (основной трафик приложения). -
10000/udp— Видео и аудио трафик.
FDQN итоговой панели на домене hostkey.in¶
Для доступа к интерфейсу используется следующий шаблон доменного имени:
| Параметр | Значение |
|---|---|
| Префикс | jitsi |
| Домен | hostkey.in |
| Полный шаблон | jitsi{Server_ID_from_Invapi}.hostkey.in |
Процесс установки приложения¶
Развертывание Jitsi выполняется в несколько этапов с использованием системного пакетного менеджера и специализированных скриптов:
-
Подготовка системы:
-
Ожидание завершения инициализации облачного образа (cloud-init).
-
Настройка официальных зеркал репозиториев Ubuntu на зеркала
mirror.yandex.ruдля обеспечения стабильной загрузки пакетов. -
Настройка репозиториев:
-
Добавление ключей безопасности и репозиториев Jitsi (
https://download.jitsi.org stable/). -
Добавление ключей безопасности и репозиториев Prosody (
https://packages.prosody.im). -
Установка компонентов:
-
Установка базовых зависимостей:
curl,gnupg,ca-certificates. -
Установка пакетов Jitsi:
jitsi-meet,jicofo,jitsi-videobridge2,jitsi-meet-prosody,jitsi-meet-web,jitsi-meet-web-config,jitsi-meet-turnserverиnginx. -
Установка сервера
lua5.2. -
Конфигурация веб-сервера:
-
Автоматическая настройка FQDN (полного доменного имени) для компонентов Jitsi.
-
Настройка виртуального хоста Nginx: включение прослушивания портов 80 и 443 (с поддержкой SSL и HTTP/2), отключение стандартного сайта
default. -
Безопасность:
-
Настройка брандмауэра UFW для открытия необходимых портов.
Контейнеры Docker и их запуск¶
Для управления SSL-сертификатами используется контейнерная среда:
| Имя образа | Порты | Тома (volumes) | Переменные окружения | Политика перезапуска |
|---|---|---|---|---|
jonasal/nginx-certbot:latest | host mode | nginx_secrets:/etc/letsencrypt/data/nginx/user_conf.d:/etc/nginx/user_conf.d | CERTBOT_EMAIL | unless-stopped |
Кастомные скрипты и дополнительные настройки¶
В процессе развертывания выполняются следующие действия:
-
Получение SSL-сертификатов: Используется встроенный скрипт
/usr/share/jitsi-meet/scripts/install-letsencrypt-cert.sh, который запрашивает сертификаты Let's Encrypt для установленного домена. -
Настройка проксирования (Nginx): Создается конфигурационный файл в
/data/nginx/user_conf.d/, который перенаправляет трафик с порта 443 на внутренний порт приложения127.0.0.1:8443. Настраивается поддержка WebSocket для протоколовxmpp-websocketиcolibri-ws.
Инструкция по обновлению приложения¶
Для обновления основного программного обеспечения необходимо выполнить обновление системных пакетов через менеджер пакетов:
После обновления рекомендуется перезапустить основные службы для применения изменений: prosody, jicofo, jitsi-videobridge2.
Расположение конфигурационных файлов и данных¶
-
Конфигурация Nginx (пользовательская):
/data/nginx/user_conf.d/ -
Сертификаты Let's Encrypt: хранятся в Docker volume
nginx_secrets. -
Конфигурации Jitsi: стандартные пути установки пакетов Debian.
Доступные порты для подключения¶
| Порт | Протокол | Назначение |
|---|---|---|
| 80 | TCP | HTTP (перенаправление) |
| 443 | TCP | HTTPS (веб-интерфейс и управление) |
| 10000 | UDP | Медиа-трафик (видео/аудио) |
Запуск, остановка приложения¶
Управление основными компонентами осуществляется через systemd:
-
Перезапуск всех служб:
systemctl restart prosody jicofo jitsi-videobridge2 nginx -
Проверка статуса:
systemctl status jitsi-meet-web