Új OpenBioMaps-szerver telepítése¶
Ez az oldal rövid áttekintést nyújt a szerver telepítéséről, és ismerteti a
local_vars.php.inc legfontosabb projektszintű beállításait.
A legtöbb telepítéshez a Docker-alapú környezetet érdemes használni. A szerver telepítése után az alacsony szintű rendszer- és projektkonfiguráció a Supervisor felületén kezelhető.
Fontos: Az alábbi értékek konfigurációs példák, nem pedig egy teljes konfigurációs fájl részei. Használat előtt minden értéket ellenőrizzen. Ne véglegesítsen jelszavakat, klienstitkokat, titkosítási kulcsokat vagy más hitelesítési adatokat forráskód-tárolóba.
Az OpenBioMaps telepítése Docker használatával¶
A támogatott Docker-alapú telepítési folyamatot lásd itt:
Telepítések és frissítések hibaelhárítása¶
Az új telepítés vagy frissítés után előforduló gyakori problémákról lásd:
Szerverkonfiguráció¶
A rendszerszintű beállításokkal, a Supervisor, a PHP és a MapServer konfigurációjával, valamint az ajánlott cron-feladatokkal kapcsolatban lásd:
Projektszintű konfiguráció¶
Számos alacsony szintű projektbeállítást a local_vars.php.inc tárol. A fájlt
általában egy szerveradminisztrátor kezeli a Supervisor felület
projektspecifikus módjában.
A normál projektadminisztrációs felületen elérhető beállításokat általában ott
kell kezelni. Csak akkor szerkessze a local_vars.php.inc fájlt, ha a
szükséges beállítás nem érhető el ezen a felületen.
A fájl helye a telepítéstől és a projekttől függ. Szabványos Docker-telepítésben a projekt könyvtárában, az OpenBioMaps webalkalmazás alatt található.
A fájl módosítása után:
ellenőrizze a PHP-szintaxist;
töltse újra az érintett projektoldalt;
vizsgálja meg az alkalmazás- és szervernaplókat, hogy vannak-e bennük hibák; valamint
tesztelje az érintett funkciót megfelelő felhasználói fiókkal.
Az elérhető konstansok OpenBioMaps-kiadásonként eltérhetnek. Tartsa meg a projekttelepítő vagy a Supervisor által létrehozott beállításokat, kivéve, ha konkrét oka van a módosításukra. Ne másoljon át teljes konfigurációt egy másik projektből a projektnevek, URL-ek, adatbázis-hitelesítési adatok és biztonsági értékek ellenőrzése nélkül.
A következő szakaszokban szereplő értékek példák. Az olyan értékeket, mint a jelszavak, állomásnevek, projektnevek, tartományok és titkos értékek, a telepítésnek megfelelő értékekre kell cserélni.
Adatbázis-kapcsolat¶
Ezek a beállítások határozzák meg a projekt PostgreSQL-kapcsolatát.
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
A projekt által használt PostgreSQL-felhasználó. |
|
|
A PostgreSQL-felhasználó jelszava. Cserélje erős, véletlenszerű jelszóra, és tartsa titokban. |
|
|
A projektet tartalmazó PostgreSQL-adatbázis neve. |
|
|
A PostgreSQL-szerver állomásneve. Konténeralapú telepítésben ez általában az adatbázis-szolgáltatás neve. |
A projekt SQL-táblájának neve¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
A projekt elsődleges SQL-táblájának neve és projektazonosítója. A szabványos könyvtárelrendezést követő telepítésekben ez a projekt könyvtárnevéből is származtatható. |
Az értéknek meg kell egyeznie a telepítő vagy a Supervisor által létrehozott projekttel. Egy meglévő projektben történő módosítása megakadályozhatja, hogy az OpenBioMaps megtalálja a projekt adatait és konfigurációját.
Projektadatok korlátozásai¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
Az adathozzáférést szabályozza. A |
|
|
Az adatok módosítását szabályozza. A |
Használja a projektnek megfelelő legszigorúbb beállítást, és ellenőrizze az eredményt hitelesített és nem hitelesített felhasználókkal egyaránt.
Nyelvi beállítások¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
A projekt alapértelmezett nyelve. Léteznie kell egy megfelelő nyelvi fájlnak. |
|
|
A projektben felkínált nyelvek és megjelenített címkéik. A lista első eleme az alapértelmezett nyelv azoknál az összetevőknél, amelyek a lista sorrendjére támaszkodnak. |
Tartsa összhangban a LANG értékét a projekt beállított nyelveivel.
Elérési út- és URL-beállítások¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
Az az URL-útvonal, amelyen a projekt erőforrásai elérhetők. Az |
|
|
A projekt erőforrásainak teljes alap-URL-je. Cserélje le a tartomány helyőrzőjét, és adja meg a megfelelő sémát, állomást, opcionális portot és telepítési útvonalat. |
Ha például a szerver alap-URL-je https://example.org, a PATH pedig
/biomaps/resources, akkor az eredményül kapott URL:
https://example.org/biomaps/resources.
MapServer- és MapCache-beállítások¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
A privát MapServer-proxy projekt-URL-je. Az |
|
|
A nyilvános MapServer-proxy projekt-URL-je. Az |
|
|
A privát MapCache-proxy projekt-URL-je. Az |
|
|
A nyilvános MapCache-proxy projekt-URL-je. Az |
|
|
MapServer-végpont önálló telepítéshez. |
|
|
MapServer-végpont Docker-telepítéshez. Az önálló telepítés értéke helyett ezt használja, ha a |
|
|
MapCache-végpont. A MapCache használata további szerverkonfigurációt igényel; lásd a MapServer dokumentációját. |
|
|
A projekt által használt térképobjektum neve. |
|
|
A projekt által használt privát MapServer-mapfile. Ez a beállítás kompatibilitási okokból maradt meg, és egy későbbi verzióban átkerülhet a PostgreSQL-ben kezelt projektbeállítások közé. |
Csak egyetlen MAPSERVER értéket állítson be. A helyes érték attól függ, hogy
a MapServer helyben vagy külön Docker-szolgáltatásként fut-e.
Meghívók¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
Az egy felhasználóhoz egyidejűleg tartozó aktív meghívók maximális száma. Ha az érték |
Levelezési beállítások¶
Ezek az opcionális beállítások akkor használhatók, ha nem áll rendelkezésre megfelelő helyi levéltovábbító ügynök.
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
Engedélyezi az SMTP-hitelesítést. |
|
|
Az SMTP-szerver állomásneve. |
|
|
Az SMTP-szerveren történő hitelesítéshez használt felhasználónév. |
|
|
SMTP-jelszó. Tartsa titokban, és ne véglegesítse a kódtárolóba. |
|
|
Az SMTP-szerver portja. Válassza ki a szerver titkosítási és hitelesítési konfigurációjának megfelelő portot. |
|
|
A projekt kimenő leveleihez használt feladói cím. |
|
|
Opcionális SMTP-átvitelbiztonsági mód. |
Egy korábbi Google SMTP-példa a következő értékeket használta:
Változó |
Korábbi példaérték |
|---|---|
|
|
|
|
|
|
|
|
|
|
Előfordulhat, hogy a korábbi Google-példa további szolgáltatói konfiguráció nélkül már nem működik, ezért nem szabad lemásolni a Google aktuális hitelesítési követelményeinek ellenőrzése nélkül.
A következő, levelezéshez kapcsolódó beállítások elavultak, ezért új projektekhez nem használhatók:
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
Elavult Shiny URL-beállítás. |
|
|
Elavult R-szerver-beállítás. |
Bejelentkezés után megjelenő oldal¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
A bejelentkezés után betöltődő oldal. A dokumentált támogatott lehetőségek: |
|
|
Elavult oktatási mód beállítás. Új projektekhez ne használja. |
Főoldal-konfiguráció¶
A MAINPAGE a projekt főoldalának elrendezését és tartalmát szabályozó
beállításokat foglalja csoportba.
Kulcs |
Példaérték |
Leírás |
|---|---|---|
|
|
Főoldalsablon. Az |
|
|
Az első fő terület tartalma. A dokumentált értékek közé tartozik a |
|
|
Az oldalsáv összetevőinek függőleges vonallal elválasztott listája. A gyakori összetevők közé tartozik a |
|
|
|
|
|
|
|
|
Opcionális egyéni oldalváz-választó. A példakonfigurációban le van tiltva. |
|
|
A korlátozás alá eső oldalak opcionális listája. A kulcs az alkalmazással való kompatibilitás érdekében |
A projektspecifikus oldalsáv-összetevőknek létezniük kell, és megfelelően be
kell állítani őket, mielőtt hozzáadná őket a sidebar1 értékéhez.
Docker-projekttartomány¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
Az |
Docker-specifikus projekttartomány, amelyet az új feltöltésekről szóló e-mailes értesítések létrehozásakor használ a rendszer. Az érték a rendszerszintű |
Stíluskonfiguráció¶
A STYLE választja ki a projekt stílusát.
Kulcs |
Példaérték |
Leírás |
|---|---|---|
|
|
A projekt által használt stílus- vagy sablonkönyvtár neve. A megnevezett stílusnak telepítve kell lennie. |
Lábléc-konfiguráció¶
A FOOTER a projekt láblécében megjelenő hivatkozásokat, nyelvválasztót és
partnerlogókat szabályozza.
Kulcs |
Példaérték |
Leírás |
|---|---|---|
|
|
A lábléc hivatkozásainak függőleges vonallal elválasztott listája. |
|
|
Engedélyezi vagy azonosítja a lábléc nyelvválasztóját. |
|
OpenBioMaps- és University of Debrecen-bejegyzések |
A partnerlogók definícióinak listája. |
A partners minden eleme a következő mezőket tartalmazhatja:
Mező |
Példaérték |
Leírás |
|---|---|---|
|
|
A partnerhez megjelenített kép fájlja. |
|
|
Opcionális megjelenítési méret. Üres érték esetén nincs meghatározva a méret. |
|
|
A partnerlogóról megnyitott cél-URL. |
A példakonfiguráció a következő partnereket tartalmazza:
Kép |
Méret |
URL |
|---|---|---|
|
|
|
|
üres |
|
Fejléc-konfiguráció¶
A HEADER a projekt fejlécének hivatkozásait és elrendezését szabályozza.
Kulcs |
Példaérték |
Leírás |
|---|---|---|
|
|
A fejlécben megjelenített hivatkozások függőleges vonallal elválasztott listája. |
|
|
A projekt által használt fejléc-elrendezés. |
Titkosítási hash¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
Az olyan modulok által használt titkos érték, mint a |
A MyHASH módosítása egy meglévő projektben érvénytelenítheti a régi titkos
értékkel korábban létrehozott értékeket.
Egyéni gyorsítótár-beállítások¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
A |
A gyorsítótár-szolgáltatást futtató állomás. |
|
A |
A gyorsítótár-szolgáltatás portja. A Memcached általánosan használt portja az |
Docker-telepítésben a localhost helyett a gyorsítótár-szolgáltatás nevét
használja, ha a gyorsítótár másik konténerben fut.
OpenID Connect-bejelentkezés¶
Az OPENID_CONNECT egy vagy több identitásszolgáltató definícióját
tartalmazza. A példa a Google szolgáltatást állítja be.
Szolgáltató/kulcs |
Példaérték |
Leírás |
|---|---|---|
Szolgáltató neve |
|
Az OpenID Connect-szolgáltató belső azonosítója. |
|
|
A szolgáltató által kiadott kliensazonosító. |
|
|
A szolgáltató által kiadott klienstitok. Tartsa titokban, és ne véglegesítse a kódtárolóba. |
|
|
Az OpenID Connect-szolgáltató alap-URL-je. |
|
|
A szolgáltatóval létesített TLS-kapcsolatok ellenőrzéséhez használt megbízható CA-tanúsítványcsomag elérési útja. |
Regisztrálja a szolgáltatónál a pontos OpenBioMaps-átirányítási URI-t, és ellenőrizze, hogy az alkalmazás képes-e olvasni a beállított CA-tanúsítványcsomagot.
PWA-hivatkozás¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
Engedélyezi a Progressive Web App hivatkozását a projekt főoldalán. |
Egyéni oldalak¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
A projektben elérhető egyéni oldalazonosítók listája. Minden hivatkozott egyéni oldalt meg kell valósítani a projekt megfelelő helyén. |
Mellékletként feltöltött képek mérete¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
A képmellékletek legnagyobb engedélyezett mérete bájtban. A példaérték 4 MiB. |
A tényleges feltöltési korlátot a PHP, a webszerver, a fordított proxy vagy más infrastruktúra-beállítások is korlátozhatják.
Ideiglenes táblák megfigyelési listák feltöltéséhez¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
Engedélyezi a |
Az adatbázis-felhasználónak rendelkeznie kell az ideiglenes táblák sémájához szükséges jogosultságokkal.
Háttérben végzett adatexportálás¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
Az a rekordszám, amely felett az adatexportálás közvetlen letöltés helyett háttérfeladatként kerül feldolgozásra. |
A háttérben végzett exportálásokhoz be kell állítani és futtatni kell a projekt feladatfuttatóját.
További projektsémák¶
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
A projekthez társított további PostgreSQL-sémák listája. |
Győződjön meg arról, hogy a projekt adatbázis-felhasználója minden felsorolt sémához rendelkezik a szükséges jogosultságokkal.
Biztonsági és automatizáltkérés-ellenőrzések¶
Ezek a beállítások Redis-alapú kérésgyakorisági ellenőrzéseket engedélyeznek. A meghatározott korlátok túllépésekor az OpenBioMaps támadásvédelmi módba léphet, és a beállított időtartamra megjeleníthet egy „Ön ember?” ellenőrzést.
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
Engedélyezi a biztonsági ellenőrzést. |
|
|
A Redis-szerver állomása. A dokumentált alapértelmezett érték |
|
|
A Redis-szerver portja. A dokumentált alapértelmezett érték |
|
|
Egyetlen IP-címről 10 másodpercenként engedélyezett kérések maximális száma. Az IP-címenkénti ellenőrzés letiltásához állítsa |
|
|
Az összes kérés maximális gyakorisága másodpercenként. A dokumentált alapértelmezett érték |
|
|
Az az idő másodpercben, ameddig a támadásvédelmi mód aktív marad. A dokumentált alapértelmezett érték |
A korlátokat a várható forgalom, a proxykonfiguráció és az azonos látszólagos forrás-IP-címet használó felhasználók száma alapján válassza ki. Ha az OpenBioMaps fordított proxy mögött található, ellenőrizze, hogy az alkalmazás a megfelelő kliens-IP-címeket kapja-e meg.
Fejlesztői beállítások¶
Ezek a beállítások normál éles használat helyett fejlesztéshez és hibaelhárításhoz készültek.
Változó |
Példaérték |
Leírás |
|---|---|---|
|
|
Másik Git-ágat, például a tesztelési ágat választja ki. Az éles projekteknek általában a támogatott éles ágat kell használniuk. |
|
|
További naplózást engedélyez a PDS-műveletekhez. A hibaelhárítás után tiltsa le a részletes hibakeresési naplózást, mert növelheti a naplók méretét, vagy bizalmas üzemeltetési adatokat tehet hozzáférhetővé. |
Egy fejlesztői beállítás engedélyezése után figyelje az alkalmazásnaplókat, és állítsa vissza a beállítást, amikor már nincs rá szükség.