Instalarea unui server OpenBioMaps nou¶
Această pagină oferă o scurtă prezentare generală a instalării serverului și
explică cele mai importante setări la nivel de proiect din
local_vars.php.inc.
Majoritatea instalărilor trebuie să utilizeze mediul bazat pe Docker. După instalarea serverului, utilizați interfața Supervisor pentru a gestiona configurația de nivel inferior a sistemului și a proiectelor.
Important: Valorile de mai jos sunt exemple de configurare, nu un fișier de configurare complet. Verificați fiecare valoare înainte de a o utiliza. Nu includeți parole, secrete ale clienților, chei de criptare sau alte date de autentificare într-un depozit de cod sursă.
Instalarea OpenBioMaps cu Docker¶
Pentru procesul de instalare bazat pe Docker acceptat, consultați:
Depanarea instalărilor și actualizărilor¶
Pentru problemele frecvente întâlnite după o instalare nouă sau o actualizare, consultați:
Configurarea serverului¶
Pentru setările la nivel de sistem, Supervisor, PHP, MapServer și activitățile cron recomandate, consultați:
Configurarea la nivel de proiect¶
Mai multe setări de nivel inferior ale proiectului sunt stocate în
local_vars.php.inc. Fișierul este întreținut în mod normal de un
administrator de server prin modul specific proiectului al interfeței
Supervisor.
Setările disponibile prin interfața obișnuită de administrare a proiectului
trebuie gestionate în general acolo. Editați local_vars.php.inc numai
atunci când opțiunea necesară nu este disponibilă prin interfața respectivă.
Locația fișierului depinde de instalare și de proiect. Într-o instalare Docker standard, acesta se află în directorul proiectului din aplicația web OpenBioMaps.
După modificarea fișierului:
verificați sintaxa PHP;
reîncărcați pagina proiectului afectat;
inspectați jurnalele aplicației și ale serverului pentru a identifica erorile; și
testați funcția relevantă cu un cont de utilizator adecvat.
Constantele disponibile pot varia între versiunile OpenBioMaps. Păstrați setările generate de programul de instalare a proiectului sau de Supervisor, cu excepția cazului în care există un motiv concret pentru a le modifica. Nu copiați o configurație completă dintr-un alt proiect fără a verifica numele proiectelor, URL-urile, datele de autentificare ale bazei de date și valorile referitoare la securitate.
Valorile din secțiunile următoare sunt exemple. Valorile precum parolele, numele gazdelor, numele proiectelor, domeniile și secretele trebuie înlocuite cu valori adecvate instalării.
Conexiunea la baza de date¶
Aceste setări definesc conexiunea PostgreSQL a proiectului.
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Utilizatorul PostgreSQL folosit de proiect. |
|
|
Parola utilizatorului PostgreSQL. Înlocuiți-o cu o parolă aleatorie puternică și păstrați-o secretă. |
|
|
Numele bazei de date PostgreSQL care conține proiectul. |
|
|
Numele gazdei serverului PostgreSQL. Într-o instalare bazată pe containere, acesta este de obicei numele serviciului bazei de date. |
Numele tabelului SQL al proiectului¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Numele tabelului SQL principal al proiectului și identificatorul proiectului. În instalările care urmează structura standard a directoarelor, acesta poate fi obținut alternativ din numele directorului proiectului. |
Valoarea trebuie să corespundă proiectului creat de programul de instalare sau Supervisor. Modificarea acesteia într-un proiect existent poate împiedica OpenBioMaps să găsească datele și configurația proiectului.
Restricțiile datelor proiectului¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Controlează accesul la date. |
|
|
Controlează modificarea datelor. |
Utilizați cea mai restrictivă setare adecvată proiectului și verificați rezultatul atât cu utilizatori autentificați, cât și cu utilizatori neautentificați.
Setări de limbă¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Limba implicită a proiectului. Trebuie să existe un fișier corespunzător pentru limbă. |
|
|
Limbile oferite de proiect și etichetele afișate ale acestora. Prima intrare este limba implicită utilizată de componentele care se bazează pe ordinea acestei liste. |
Păstrați LANG în concordanță cu limbile configurate ale proiectului.
Setări pentru căi și URL-uri¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Calea URL la care sunt disponibile resursele proiectului. Pe |
|
|
URL-ul de bază complet pentru resursele proiectului. Înlocuiți substituentul domeniului și includeți schema, gazda, portul opțional și calea de implementare corecte. |
De exemplu, dacă URL-ul de bază al serverului este https://example.org,
iar PATH este /biomaps/resources, valoarea URL rezultată este
https://example.org/biomaps/resources.
Setări MapServer și MapCache¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
URL-ul proiectului pentru proxy-ul MapServer privat. Este construit din |
|
|
URL-ul proiectului pentru proxy-ul MapServer public. Este construit din |
|
|
URL-ul proiectului pentru proxy-ul MapCache privat. Este construit din |
|
|
URL-ul proiectului pentru proxy-ul MapCache public. Este construit din |
|
|
Punctul final MapServer pentru o instalare autonomă. |
|
|
Punctul final MapServer pentru o instalare Docker. Utilizați această valoare în locul valorii pentru instalarea autonomă atunci când serviciul |
|
|
Punctul final MapCache. Utilizarea MapCache necesită o configurare suplimentară a serverului; consultați documentația MapServer. |
|
|
Numele obiectului hartă utilizat de proiect. |
|
|
Fișierul mapfile MapServer privat utilizat de proiect. Această setare este păstrată pentru compatibilitate și poate fi mutată în viitor în setările proiectului gestionate prin PostgreSQL. |
Configurați o singură valoare MAPSERVER. Valoarea corectă depinde de
faptul că MapServer rulează local sau ca serviciu Docker separat.
Invitații¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Numărul maxim de invitații active pe care le poate avea simultan un utilizator. Atunci când valoarea este |
Setări pentru e-mail¶
Aceste setări opționale sunt utilizate atunci când nu este disponibil un agent local de e-mail adecvat.
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Activează autentificarea SMTP. |
|
|
Numele gazdei serverului SMTP. |
|
|
Numele utilizatorului folosit pentru autentificarea la serverul SMTP. |
|
|
Parola SMTP. Păstrați-o secretă și nu o includeți în depozit. |
|
|
Portul serverului SMTP. Selectați portul corespunzător configurației de criptare și autentificare a serverului. |
|
|
Adresa expeditorului utilizată pentru e-mailurile trimise de proiect. |
|
|
Modul opțional de securitate a transportului SMTP. |
Un exemplu istoric pentru Google SMTP utiliza următoarele valori:
Variabilă |
Valoare exemplificativă istorică |
|---|---|
|
|
|
|
|
|
|
|
|
|
Este posibil ca exemplul istoric Google să nu mai funcționeze fără o configurare suplimentară a furnizorului și nu trebuie copiat fără a verifica cerințele actuale de autentificare ale Google.
Următoarele setări asociate e-mailului sunt depreciate și nu trebuie utilizate pentru proiecte noi:
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Setare Shiny URL depreciată. |
|
|
Setare R server depreciată. |
Pagina afișată după autentificare¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Pagina încărcată după autentificare. Opțiunile documentate acceptate sunt |
|
|
Setare depreciată pentru modul de instruire. Nu o utilizați pentru proiecte noi. |
Configurarea paginii principale¶
MAINPAGE grupează setările care controlează structura și conținutul paginii
principale a proiectului.
Cheie |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Șablonul paginii principale. |
|
|
Conținutul primei zone principale. Valorile documentate includ |
|
|
Lista componentelor barei laterale, separate prin bară verticală. Componentele obișnuite includ |
|
|
Afișează subsolul sistemului atunci când este setată la |
|
|
Ascunde antetul sistemului atunci când este setată la |
|
|
Selector opțional pentru structura personalizată a paginii. Este dezactivat în configurația exemplificativă. |
|
|
Lista opțională a paginilor supuse restricțiilor. Cheia este scrisă |
Componentele barei laterale specifice proiectului trebuie să existe și să
fie configurate corect înainte de a fi adăugate la sidebar1.
Domeniul proiectului Docker¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
Valoarea lui |
Domeniul proiectului specific Docker, utilizat la crearea alertelor prin e-mail pentru încărcările noi. Valoarea este moștenită din setarea |
Configurarea stilului¶
STYLE selectează stilul proiectului.
Cheie |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Numele directorului stilului sau șablonului utilizat de proiect. Stilul denumit trebuie să fie instalat. |
Configurarea subsolului¶
FOOTER controlează legăturile, selectarea limbii și siglele partenerilor
afișate în subsolul proiectului.
Cheie |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Lista legăturilor din subsol, separate prin bară verticală. |
|
|
Activează sau identifică selectorul de limbă din subsol. |
|
Intrări OpenBioMaps și University of Debrecen |
Lista definițiilor siglelor partenerilor. |
Fiecare element din partners poate conține următoarele câmpuri:
Câmp |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Fișierul imagine afișat pentru partener. |
|
|
Dimensiunea opțională de afișare. O valoare goală lasă dimensiunea nespecificată. |
|
|
URL-ul destinației deschise de la sigla partenerului. |
Configurația exemplificativă conține următorii parteneri:
Imagine |
Dimensiune |
URL |
|---|---|---|
|
|
|
|
gol |
|
Configurarea antetului¶
HEADER controlează legăturile și structura antetului proiectului.
Cheie |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Lista legăturilor afișate în antet, separate prin bară verticală. |
|
|
Structura antetului utilizată de proiect. |
Hash de criptare¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Valoare secretă utilizată de module precum |
Modificarea MyHASH într-un proiect existent poate invalida valorile create
anterior cu vechiul secret.
Setări cache personalizate¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
Valoarea variabilei de mediu |
Gazda care rulează serviciul cache. |
|
Valoarea variabilei de mediu |
Portul serviciului cache. Portul |
În instalările Docker, utilizați numele serviciului cache în loc de
localhost atunci când serviciul cache rulează într-un alt container.
Autentificarea OpenID Connect¶
OPENID_CONNECT conține una sau mai multe definiții ale furnizorilor de
identitate. Exemplul configurează Google.
Furnizor/cheie |
Valoare exemplificativă |
Descriere |
|---|---|---|
Numele furnizorului |
|
Identificatorul intern al furnizorului OpenID Connect. |
|
|
Identificatorul clientului emis de furnizor. |
|
|
Secretul clientului emis de furnizor. Păstrați-l secret și nu îl includeți în depozit. |
|
|
URL-ul de bază al furnizorului OpenID Connect. |
|
|
Calea către pachetul de certificate CA de încredere utilizat pentru validarea conexiunilor TLS la furnizor. |
Înregistrați URI-ul exact de redirecționare OpenBioMaps la furnizor și verificați dacă aplicația poate citi pachetul configurat de certificate CA.
Legătura PWA¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Activează legătura Progressive Web App pe pagina principală a proiectului. |
Pagini personalizate¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Lista identificatorilor paginilor personalizate disponibile în proiect. Fiecare pagină personalizată menționată trebuie implementată în locația corespunzătoare a proiectului. |
Dimensiunea imaginilor atașate¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Dimensiunea maximă permisă pentru imaginile atașate, în octeți. Valoarea exemplificativă este 4 MiB. |
Limita efectivă de încărcare poate fi constrânsă și de setările PHP, ale serverului web, ale proxy-ului invers sau ale altor componente de infrastructură.
Tabele temporare pentru încărcarea listelor de observații¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Activează utilizarea tabelelor denumite după modelul |
Utilizatorul bazei de date trebuie să aibă permisiunile necesare pentru schema tabelelor temporare.
Exportul datelor în fundal¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Numărul de înregistrări peste care exportul datelor este procesat ca activitate de fundal, în locul unei descărcări directe obișnuite. |
Exporturile în fundal necesită configurarea și rularea executorului de activități al proiectului.
Scheme suplimentare ale proiectului¶
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Lista schemelor PostgreSQL suplimentare asociate proiectului. |
Asigurați-vă că utilizatorul bazei de date a proiectului are privilegiile necesare pentru fiecare schemă enumerată.
Verificări de securitate și ale solicitărilor automate¶
Aceste setări activează verificările ratei solicitărilor susținute de Redis. Atunci când limitele definite sunt depășite, OpenBioMaps poate intra într-un mod de protecție împotriva atacurilor și poate afișa o verificare „Sunteți om?” pe durata configurată.
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Activează verificarea de securitate. |
|
|
Gazda serverului Redis. Valoarea implicită documentată este |
|
|
Portul serverului Redis. Valoarea implicită documentată este |
|
|
Numărul maxim de solicitări permise de la o singură adresă IP în 10 secunde. Setați valoarea la |
|
|
Rata totală maximă a solicitărilor pe secundă. Valoarea implicită documentată este |
|
|
Durata în secunde pentru care modul de protecție împotriva atacurilor rămâne activ. Valoarea implicită documentată este |
Alegeți limitele în funcție de traficul așteptat, configurația proxy-ului și numărul de utilizatori care par să utilizeze aceeași adresă IP sursă. Dacă OpenBioMaps se află în spatele unui proxy invers, verificați dacă aplicația primește adresele IP corecte ale clienților.
Opțiuni pentru dezvoltatori¶
Aceste opțiuni sunt destinate dezvoltării și depanării, nu utilizării normale în producție.
Variabilă |
Valoare exemplificativă |
Descriere |
|---|---|---|
|
|
Selectează o altă ramură Git, precum ramura de testare. Proiectele de producție trebuie să utilizeze în mod normal ramura de producție acceptată. |
|
|
Activează înregistrarea suplimentară în jurnal pentru acțiunile PDS. Dezactivați înregistrarea detaliată pentru depanare după finalizarea depanării, deoarece aceasta poate mări volumul jurnalelor sau poate expune detalii operaționale sensibile. |
După activarea unei opțiuni pentru dezvoltatori, monitorizați jurnalele aplicației și reveniți asupra opțiunii atunci când nu mai este necesară.