ຄູ່ມືການຕິດຕັ້ງ Jitsi Meet ດ້ວຍຕົນເອງ

ງຽບ Version unspecified Last review: 2020

ເອກະສານນີ້ບໍ່ໄດ້ຮັບການອັບເດດມາໄລຍະໜຶ່ງແລ້ວ. ຂໍ້ມູນບາງຢ່າງອາດຈະໃຊ້ການບໍ່ໄດ້ແລ້ວ. ທ່ານສາມາດຊອກຫາເອກະສານຕົ້ນສະບັບເວີຊັນຫຼ້າສຸດໄດ້ທີ່ https://jitsi.github.io/handbook/docs/devops-guide/

ຊຸດຊອບແວການປະຊຸມຜ່ານວິດີໂອຂອງ Jitsi ຊ່ວຍໃຫ້ຜູ້ໃຊ້ສາມາດສ້າງການປະຊຸມສະເໝືອນຈິງ, ການສໍາມະນາ, ແລະ ການເຮັດວຽກຮ່ວມກັນ ພ້ອມກັບກໍລະນີການນໍາໃຊ້ອື່ນໆທີ່ໂດດເດັ່ນ. ຊຸດຊອບແວການປະຊຸມຜ່ານວິດີໂອຂອງ Jitsi ປະກອບມີ:

  • Jitsi Meet (jitsi-meet): ແອັບພລິເຄຊັນສໍາລັບຜູ້ໃຊ້ຜ່ານເວັບໄຊທ໌ ທີ່ໃຊ້ໂດຍຜູ້ເຂົ້າຮ່ວມການປະຊຸມ

  • Jitsi Videobridge (jitsi-videobridge): ສ່ວນປະກອບຝັ່ງເຊີເວີຂອງຊຸດ Jitsi. ເຮັດໜ້າທີ່ເປັນສູນກາງສໍາລັບການປະຊຸມຜ່ານວິດີໂອ, ເຊິ່ງຜູ້ເຂົ້າຮ່ວມສາມາດເຂົ້າຮ່ວມໄດ້ໂດຍການເຂົ້າເຖິງ URL ຂອງການປະຊຸມທີ່ຖືກສ້າງຂຶ້ນສະເພາະຈາກເຊີເວີ. Jitsi Videobridge ຈັດການການເຈລະຈາຂອງສັນຍານສຽງ ແລະ ວິດີໂອ ລະຫວ່າງຜູ້ເຂົ້າຮ່ວມການປະຊຸມ ແລະ ຍັງສະໜອງໂຄງສ້າງພື້ນຖານທີ່ຈໍາເປັນເພື່ອໃຫ້ໄດ້ປະສົບການທີ່ລຽບງ່າຍ.

  • ການກຳນົດຄ່າເວັບເຊີເວີ (jitsi-meet-nginx) ແລະ (jitsi-meet-apache): ສ່ວນປະກອບທີ່ຊ່ວຍໃນການໃຫ້ບໍລິການ Jitsi Meet ແກ່ຜູ້ໃຊ້ຜ່ານເວັບ ເພື່ອຈັດການກັບການຮ້ອງຂໍ HTTPS ທີ່ເຂົ້າມາ.

  • ການກຳນົດຄ່າສໍາລັບ Prosody (jitsi-meet-prosody): ສ່ວນປະກອບຝັ່ງເຊີເວີທີ່ໃຫ້ບໍລິການກວດສອບສິດຜູ້ໃຊ້ ແລະ ການຈັດການຜູ້ໃຊ້, ການຈັດການຫ້ອງປະຊຸມ. ຮັບປະກັນການສື່ສານທີ່ປອດໄພພາຍໃນຊຸດຊອບແວການປະຊຸມຜ່ານວິດີໂອຂອງ Jitsi.

  • Jicofo (jicofo): ສ່ວນປະກອບຝັ່ງເຊີເວີສໍາລັບການຈັດການການປະຊຸມ, ການຄວບຄຸມຜູ້ເຂົ້າຮ່ວມ ແລະ ການກຳນົດເສັ້ນທາງມີເດຍ.

ການຕິດຕັ້ງ Jitsi

ຂັ້ນຕອນການຕິດຕັ້ງແມ່ນຄ້າຍຄືກັນກັບຄຳແນະນຳຢ່າງເປັນທາງການຂອງ Debian/Ubuntu. ຈຸດທີ່ແຕກຕ່າງທີ່ໂດດເດັ່ນຄື:

  • ຕຳແໜ່ງຂອງໄຟລ໌ແຕກຕ່າງກັນເລັກນ້ອຍ

  • ສ່ວນປະກອບ Jicofo ແລະ Jitsi Videobridge ຈະບັນທຶກລັອກ (log) ໄປທີ່ syslog ແທນທີ່ຈະເປັນໄຟລ໌ລັອກຂອງພວກມັນເອງ.

  • ສ່ວນປະກອບ Jicofo ເຮັດວຽກຜ່ານບໍລິການ (service), ບໍ່ແມ່ນຜ່ານສະຄຣິບ init.

ເງື່ອນໄຂເບື້ອງຕົ້ນ
  • ເຊີເວີຂະໜາດນ້ອຍ, ເຊິ່ງສາມາດເຂົ້າເຖິງໄດ້ຈາກອິນເຕີເນັດ

  • ຊື່ໂດເມນ ແລະ ໃບຢັ້ງຢືນ SSL ສໍາລັບໂດເມນນັ້ນ

ຂັ້ນຕອນການດຳເນີນການ
  1. ເປີດນຳໃຊ້ຄັງເກັບຊອບແວ (repository) ຂອງ jitsi:

    $ sudo dnf copr enable lcts/jitsi
  2. ຕິດຕັ້ງແພັກເກດ meta ຂອງ jitsi ເພື່ອໃຫ້ສາມາດກຳນົດຄ່າເຊີເວີ Jitsi ໄດ້:

    $ sudo dnf install jitsi

    ນອກຈາກນັ້ນ, ທ່ານຍັງສາມາດຕິດຕັ້ງແພັກເກດອື່ນໆຈາກຄັງເກັບຊອບແວ jitsi ໄດ້:

    • jitsi-meet - ແອັບເວັບ Jitsi Meet

    • jitsi-meet-nginx - ການກຳນົດຄ່າ Jitsi ສໍາລັບ NGinx

    • jitsi-meet-apache - ການກຳນົດຄ່າ Jitsi ສໍາລັບ Apache

    • jitsi-meet-prosody - ການກຳນົດຄ່າ Jitsi ສໍາລັບ Prosody

    • jitsi-videobridge - ສ່ວນປະກອບ Jitsi Videobridge

    • jicofo - ສ່ວນປະກອບ Jitsi Conference Focus

ແຫຼ່ງຂໍ້ມູນເພີ່ມເຕີມ
  • ຫຼັງຈາກການຕິດຕັ້ງ, ທ່ານຈໍາເປັນຕ້ອງກຳນົດຄ່າທຸກແພັກເກດກ່ອນການນຳໃຊ້. ສໍາລັບຂໍ້ມູນເພີ່ມເຕີມ, ເບິ່ງໄດ້ທີ່ໄຟລ໌ /usr/share/doc/<package>/README-fedora.md.

  • ທ່ານສາມາດລາຍງານບັນຫາກ່ຽວກັບແພັກເກດໄດ້ທີ່ jitsi-rpm queue.

    ຖ້າທ່ານພົບກັບບັນຫາກ່ຽວກັບຊອບແວ, ໃຫ້ຕິດຕໍ່ກັບຜູ້ພັດທະນາຕົ້ນສະບັບທີ່ກ່ຽວຂ້ອງ.

ການກຳນົດຄ່າ Jitsi

ຫຼັງຈາກການຕິດຕັ້ງ, ທ່ານຈໍາເປັນຕ້ອງດຳເນີນຂັ້ນຕອນການກຳນົດຄ່າເພີ່ມເຕີມບາງຢ່າງ. ຂັ້ນຕອນເຫຼົ່ານີ້ປະກອບດ້ວຍການແທນທີ່ຕົວປ່ຽນ placeholder ຕ່າງໆດ້ວຍຄ່າຂອງທ່ານເອງ ເພື່ອຮັບປະກັນວ່າ Jitsi ຖືກກຳນົດຄ່າຢ່າງຖືກຕ້ອງສໍາລັບການນຳໃຊ້ຂອງທ່ານ. ຕົວປ່ຽນ placeholder ຈະຖືກລະບຸດ້ວຍເຄື່ອງໝາຍຂີດກ້ອງ ເຊັ່ນ __variableName__.

ໃນທຸກໆໄຟລ໌, ໃຫ້ແທນທີ່ __jitsiFQDN__ ດ້ວຍຊື່ໂດເມນ (fully-qualified domain name) ຂອງອິນສະແຕນຊ໌ຂອງທ່ານ ແລະ ແທນທີ່ __<component>Secret__ ດ້ວຍລະຫັດຜ່ານທີ່ຄາດເດົາໄດ້ຍາກ. ທ່ານຈໍາເປັນຕ້ອງມີລະຫັດລັບສາມຢ່າງ:

  • __focusSecret__

  • __focusUserSecret__

  • __jvbUserSecret__

ທ່ານບໍ່ຈໍາເປັນຕ້ອງຈື່ລະຫັດລັບເຫຼົ່ານີ້. ພວກມັນຖືກໃຊ້ໂດຍສ່ວນປະກອບຕ່າງໆຂອງ Jitsi ເພື່ອສື່ສານລະຫວ່າງກັນເທົ່ານັ້ນ.

ການກຳນົດຄ່າ Jitsi Prosody

ທ່ານສາມາດຊອກຫາການກຳນົດຄ່າ Prosody ສໍາລັບ Jitsi ໄດ້ໃນໄຟລ໌ /etc/prosody/conf.d/jitsi-meet.cfg.lua.

ຂັ້ນຕອນການດຳເນີນການ
  1. ສ້າງໃບຢັ້ງຢືນ SSL/TLS ສໍາລັບໂດເມນ Jitsi:

    $ prosodyctl cert generate __jitsiFQDN__

    ທ່ານຈໍາເປັນຕ້ອງແທນທີ່ __jitsiFQDN__ ດ້ວຍຊື່ໂດເມນຕົວຈິງຂອງການຕິດຕັ້ງ Jitsi ຂອງທ່ານ. ໃບຢັ້ງຢືນທີ່ສ້າງຂຶ້ນຈະຊ່ວຍຮັກສາຄວາມປອດໄພໃຫ້ກັບອິນເຕີເຟດເວັບຂອງ Jitsi Meet ແລະ ຊ່ວຍໃຫ້ການສື່ສານມີການເຂົ້າລະຫັດ.

  2. ສ້າງໃບຢັ້ງຢືນ SSL/TLS ສໍາລັບໂດເມນຍ່ອຍ (subdomain) ທີ່ໃຊ້ໃນການກວດສອບສິດ (auth):

    $ prosodyctl cert generate auth.__jitsiFQDN__

    ໂດເມນຍ່ອຍ auth ໂດຍທົ່ວໄປແມ່ນໃຊ້ເພື່ອຈຸດປະສົງໃນການກວດສອບສິດໃນ Jitsi Meet. ແທນທີ່ __jitsiFQDN__ ດ້ວຍຊື່ໂດເມນ Jitsi ຂອງທ່ານເພື່ອສ້າງໃບຢັ້ງຢືນສໍາລັບໂດເມນຍ່ອຍ auth.

  3. ເພີ່ມໃບຢັ້ງຢືນໂດເມນ Jitsi ເປັນ trusted anchor ເພື່ອໃຫ້ແນ່ໃຈວ່າລະບົບຮັບຮູ້ວ່າມັນເປັນໃບຢັ້ງຢືນທີ່ຖືກຕ້ອງ:

    $ trust anchor /var/lib/prosody/__jitsiFQDN__

    ໄຟລ໌ໃບຢັ້ງຢືນໂດຍປົກກະຕິຈະຢູ່ທີ່ /var/lib/prosody/__jitsiFQDN__. ດັ່ງນັ້ນ ທ່ານຈໍາເປັນຕ້ອງແທນທີ່ __jitsiFQDN__ ດ້ວຍຊື່ໂດເມນຕົວຈິງເພື່ອລະບຸເສັ້ນທາງໄຟລ໌ທີ່ຖືກຕ້ອງ.

  4. ເພີ່ມໃບຢັ້ງຢືນໂດເມນຍ່ອຍ auth ເປັນ trusted anchor:

    $ trust anchor /var/lib/prosody/auth.__jitsiFQDN__

    ໄຟລ໌ໃບຢັ້ງຢືນຄາດວ່າຈະຢູ່ທີ່ /var/lib/prosody/auth.__jitsiFQDN__. ແທນທີ່ __jitsiFQDN__ ດ້ວຍຊື່ໂດເມນ Jitsi ຂອງທ່ານເພື່ອລະບຸເສັ້ນທາງໄຟລ໌ທີ່ຊັດເຈນ.

  5. ລົງທະບຽນຜູ້ໃຊ້ດ້ວຍຊື່ focus ໃນເຊີເວີ Prosody XMPP:

    $ prosodyctl register focus auth.__jitsiFQDN__ __focusUserSecret__

    ຜູ້ໃຊ້ focus ແມ່ນຜູ້ໃຊ້ພິເສດສໍາລັບການຈັດການ ແລະ ປະສານງານການປະຊຸມຂອງ Jitsi Meet. ຕົວຢ່າງ: ມັນມີໜ້າທີ່ຮັບຜິດຊອບໃນການສ້າງ ແລະ ຄວບຄຸມການປະຊຸມ. ສ່ວນຂອງ auth.__jitsiFQDN__ ແມ່ນລະບຸໂດເມນທີ່ຜູ້ໃຊ້ຖືກລົງທະບຽນ.

    ແທນທີ່ __jitsiFQDN__ ດ້ວຍຊື່ໂດເມນ Jitsi ຂອງທ່ານ. __focusUserSecret__ ແມ່ນລະຫັດຜ່ານ ຫຼື ລະຫັດລັບທີ່ກ່ຽວຂ້ອງກັບຜູ້ໃຊ້ focus. ໃຫ້ແທນທີ່ __focusUserSecret__ ດ້ວຍລະຫັດຜ່ານທີ່ແໜ້ນໜາ ແລະ ປອດໄພ.

  6. ລົງທະບຽນຜູ້ໃຊ້ດ້ວຍຊື່ jvb ໃນເຊີເວີ Prosody XMPP:

    $ prosodyctl register jvb auth.__jitsiFQDN__ __jvbUserSecret__

    ຜູ້ໃຊ້ jvb ແມ່ນຖືກນຳໃຊ້ໂດຍສ່ວນປະກອບ Jitsi Videobridge ເພື່ອຈັດການສັນຍານວິດີໂອໃນ Jitsi Meet. ສ່ວນຂອງ auth.__jitsiFQDN__ ແມ່ນລະບຸໂດເມນທີ່ຜູ້ໃຊ້ຖືກລົງທະບຽນ.

    ແທນທີ່ __jitsiFQDN__ ດ້ວຍຊື່ໂດເມນ Jitsi ຂອງທ່ານ. __jvbUserSecret__ ແມ່ນລະຫັດຜ່ານ ຫຼື ລະຫັດລັບທີ່ກ່ຽວຂ້ອງກັບຜູ້ໃຊ້ jvb. ໃຫ້ແທນທີ່ __jvbUserSecret__ ດ້ວຍລະຫັດຜ່ານທີ່ແໜ້ນໜາ ແລະ ປອດໄພ.

  7. ເປີດນຳໃຊ້ ແລະ ເລີ່ມການເຮັດວຽກຂອງບໍລິການ prosody:

    $ sudo systemctl enable --now prosody

ການກຳນົດຄ່າ Jitsi Meet

ຂັ້ນຕອນການດຳເນີນການ
  1. ຊອກຫາໄຟລ໌ກຳນົດຄ່າ /etc/jitsi-meet/config.js.

  2. ແທນທີ່ຕົວປ່ຽນ placeholder ໃນ config.js.

ການກຳນົດຄ່າເວັບເຊີເວີ Jitsi

ເງື່ອນໄຂເບື້ອງຕົ້ນ
  • ກຳນົດຄ່າເຊີເວີ HTTPS ສໍາລັບ __jitsiFQDN__.

ຂັ້ນຕອນການດຳເນີນການ
  • ສໍາລັບ Apache:

    • ແທນທີ່ placeholders ໃນໄຟລ໌ /etc/httpd/conf.d/jitsi-meet.conf.

    • ເລີ່ມການເຮັດວຽກຂອງບໍລິການ httpd ໃໝ່:

      $ sudo systemctl restart httpd
  • ສໍາລັບ Nginx:

    • ແທນທີ່ placeholders ໃນໄຟລ໌ /etc/nginx/conf.d/jitsi-meet.conf.

    • ເລີ່ມການເຮັດວຽກຂອງບໍລິການ nginx ໃໝ່:

      $ sudo systemctl restart nginx

ການກຳນົດຄ່າ Jicofo

ຂັ້ນຕອນການດຳເນີນການ
  1. ແທນທີ່ຕົວປ່ຽນ placeholder __jitsiFQDN__ ແລະ __focusSecret__ ໃນໄຟລ໌ /etc/jicofo/config ແລະ /etc/jicofo/sip-communicator.properties.

  2. ເປີດນຳໃຊ້ ແລະ ເລີ່ມການເຮັດວຽກຂອງ jicofo.service:

    $ sudo systemctl enable --now jicofo.service

ການກຳນົດຄ່າ Jitsi Videobridge

ເງື່ອນໄຂເບື້ອງຕົ້ນ
  • ເປີດພອດ 10000/udp ຖ້າທ່ານໃຊ້ Network Address Translation (NAT):

    1. ຕິດຕັ້ງແພັກເກດ jitsi-videobridge-firewalld ເພື່ອຂໍເອົາການກຳນົດຄ່າບໍລິການສໍາລັບ jitsi-videobridge.service

    2. ໃຊ້ການກຳນົດຄ່າບໍລິການເພື່ອຕັ້ງຄ່າ firewalld ເພື່ອເປີດ 10000/udp ສໍາລັບ Jitsi Videobridge.

ຂັ້ນຕອນການດຳເນີນການ
  1. ແທນທີ່ placeholder __jitsiFQDN__ ແລະ __jvbUserSecret__ ໃນໄຟລ໌ /etc/jitsi-videobridge/jvb.conf.

  2. ເປີດນຳໃຊ້ ແລະ ເລີ່ມການເຮັດວຽກຂອງ jitsi-videobridge.service:

    $ sudo systemctl enable --now jitsi-videobridge.service
ແຫຼ່ງຂໍ້ມູນເພີ່ມເຕີມ
  • /etc/sysconfig/jitsi-videobridge

ສໍາລັບຂໍ້ມູນເພີ່ມເຕີມ ເບິ່ງໄດ້ທີ່ jitsi