| Термин, сокращение | Определение |
| FQDN | Полное DNS-имя сервиса, например meetings.example.com |
| MCU | Сервер многоточечной конференции. Аппаратно-программное устройство, предназначенное для объединения аудио- и видеоконференции в многоточечный режим |
| RAM | Оперативное запоминающее устройство |
| SIP | Протокол передачи данных, описывающий способ установления и завершения пользовательского сеанса связи, включающего обмен мультимедийным содержимым |
| SSD | Твердотельный накопитель |
| SSL | Криптографический протокол, использующий асимметричную криптографию, симметричное шифрование и коды аутентификации сообщений |
| vCPU | Виртуальный процессор |
| Web UI | Веб-интерфейс установщика для загрузки лицензии, настройки поставки, проверок, формирования плана и мониторинга |
| WRC | Webinar Room Connector |
| ВМ | Виртуальная машина |
| Домен | Адрес сайта, место его размещения в сети |
| ОС | Операционная система |
| Префикс основного домена | Часть имени до зоны. Для meet.example.ru префикс — meetings; он используется для производных доменов meetings-wowza, meetings-webrtc, meetings-message и meetings-mgw |
| Протокол | Совокупность правил и действий для соединения и обмена данными между устройствами в сети |
| Репозиторий поставки | Ресурс, с которого установщик получает релизные файлы и необходимые артефакты |
| Сервер лицензирования | Внешний сервис, используемый для проверки лицензий соответствующих продуктов |
| Сервер установки | Linux-хост, на котором хранится и запускается mts-link-installer, формируется конфигурация и выполняется Web UI. Сервер установки может быть отдельным сервером или одной из целевых виртуальных машин, например машина Чатов + Платформы, при условии соответствия требованиям настоящего руководства |
| Стандартная установка | Роли одного продукта размещаются на одной продуктовой виртуальных машин. Несколько продуктов могут совместно использовать одну машину, если это предусмотрено типовой схемой |
| Целевая ВМ | Виртуальная машина, на которую устанавливаются продуктовые компоненты |
В инструкции описана установка МТС Линк all-in-one и установка распределенной инсталляции. Процесс установки двух видов инсталляций практически идентичен и имеет незначительные отличия, которые выделены по тексту инструкции.
Вы можете установить МТС Линк при помощи веб-установщика, а также при помощи Command Line Interface. Установка распределенной инсталляции доступна только в веб-установщике, CLI не используется для таких видов инсталляций.
Документ предназначен для использования администраторами организации.
Вы можете установить МТС Линк двумя способами в зависимости от ваших предпочтений. Данные способы идентичны:
1. Через веб-установщик. Полноценный Web UI для установки модулей МТС Линк. Помогает загрузить лицензию, заполнить домены, сертификаты, IP-адреса и SSH-доступы, выполнить предварительные проверки, сформировать план установки и запустить Ansible-установку продуктов
2. Через CLI (Command Line Interface). Режим используется для запуска установщика без Web UI. Он использует тот же бэкенд установки, проверки и Ansible-стадии, что и веб-установщик, но администратору инсталляции необходимо заполнить вручную шаблон параметров cli_params.toml.
МТС Линк Встречи
Необходимо открыть только указанные ниже порты в сторону сервера.
Протокол | Источник | Приемник | Примечание | ||
Адрес | Порт | Адрес | Порт | ||
TCP/UDP | Интернет | * | IP-адрес сервера DMZ | 443 | Веб-трафик интерфейса ПО |
TCP/UDP | Интернет | * | IP-адрес сервера DMZ | 1030 | Обеспечение прохождения медиатрафика от рабочего места клиента до сервера |
| TCP/UDP | Интернет | * | IP-адрес сервера DMZ | 1935 | Трафик входящего потока от виртуальной студии (версия энкодера, требующая открытия данного порта "во вне", доступна с версии 3.9.193) |
TCP | IP-адрес сервера DMZ | * | Почтовый сервер КСПД | 25, 587, 465 SMTP | Обеспечение работы SMTP-сервера |
TCP | IP-адрес сервера DMZ | * | Контроллер домена AD | 389 LDAP | Служебное взаимодействие с AD |
UDP | IP-адрес сервера DMZ | * | Корпоративный NTP-сервер | 123 | Синхронизация системного времени сервера |
TCP | IP-адрес сервера DMZ | * | on-premise-reg.webinar.ru, premise-registry.mts-link.net, | 443 | Обеспечение обновлений, передача контента между компонентами, проверка лицензии |
*Остальные порты нужно закрыть.
*Использование энкодера доступно после обновления на версию 3.9.193
МТС Линк Чаты
Необходимо открыть только указанные ниже порты.
Протокол | Источник | Приемник | Примечания | ||
Адрес | Порт | Адрес | Порт | ||
IP | Интернет | * | Сервер c ПО МТС Линк on-premise. Чаты | 80, 443 | Порт 80: выполнение acme-challenge в ходе получения SSL сертификатов Порт 443: веб-трафик интерфейса ПО |
Сервер с ПО МТС Линк on-premise. Встречи | 443 | Сервер c ПО МТС Линк on-premise. Чаты | 443 | ||
*Остальные порты нужно закрыть.
МТС Линк Доски
Необходимо открыть только ниже указанные порты.
Протокол | Источник | Приемник | Примечания | ||
Адрес | Порт | Адрес | Порт | ||
IP | Интернет | * | Сервер c ПО МТС Линк on-premise. Доски | 80, 443 | Порт 80: выполнение acme-challenge в ходе получения SSL сертификатов Порт 443: веб-трафик интерфейса ПО |
Сервер с ПО МТС Линк on-premise. Встречи | 443 | Сервер c ПО МТС Линк on-premise. Доски | 443 | ||
*Остальные порты нужно закрыть.