Bu sayfadaki içerik makine çevirisidir. Zoom makine çevirisinin doğruluğunu garanti etmez.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Zoom Node Dağıtım Sonrası Yapılandırma ve Yönetim

Ağ Ayarlarını yapılandırmak, sertifikaları yönetmek ve daha fazlası için hiper yönetici çözümünüzü dağıttıktan sonra bu bölümü tamamlayın.

Bir Hypervisor ortamına Zoom Node dağıttıktan sonra, yapılandırma terminal kullanıcı arayüzü (TUI) ile başlar; burada yöneticiler sistem parolalarını ayarlama ve ağ arayüzlerini etkinleştirme gibi temel platform kurulum görevlerini tamamlar.

İlk yapılandırma tamamlandıktan sonra, platform yönetimi gelişmiş işlemler için merkezi bir arayüz sağlayan Zoom Node web GUI’sine geçer. Bu arayüzden yöneticiler ayrıntılı ağ Ayarlar’ını Yapılandırabilir, Node’u Zoom ile kaydedebilir, sertifikaları yönetebilir ve işlevsel modülleri dağıtabilir.

Yapılandırma iş akışındaki her adım bu bölümde açıklanmaktadır ve bu iş akışı güvenli, ölçeklenebilir ve politikalarınızla uyumlu dağıtımları destekler.

Konsol ve web GUI aracılığıyla ilk platform yapılandırması

Zoom Node yapılandırması Hypervisor konsolu üzerinden başlar; burada yöneticiler güvenli bir parola ve ana makine adı yapılandırır. Bu ilk kurulumdan sonra, ağ yapılandırması, statik IP ataması ve platform kaydı için yerel web GUI’yi kullanacaksınız.

Bu bölüm, Node’u hizmet dağıtımı için hazırlamak üzere tüm kurulum iş akışını adım adım açıklar.

Konsol Access ve İlk Kurulum

Zoom Node’u Yapılandırmak için:

  1. Zoom Node VM’nin konsoluna Hypervisor konsolu üzerinden Access edin.

  1. Node önyüklenecek ve yeni bir parolanın yapılandırılmasını bekleyecektir.\

Geçersiz karakterler konsola gönderildiyse bu ekrana geri dönmek için ESC tuşuna birkaç kez basmanız gerekebilir.

  1. Aşağıdaki gereksinimleri karşılayan bir parola Girin:

    1. Bir sayı içeren 8-16 karakter

    2. Bu seçeneklerden bir sembol ( ! . @ % # * _ ~ ?)

    3. Bir büyük harf ve bir küçük harf

  2. Parolayı ikinci kez Girin.

Yerel Access için kullanılan Kullanıcı Adı zoom-setup’tır (küçük harfli ve tireli). Bu Kullanıcı Adı, Yerel GUI veya konsol Access için gerekli olacaktır.

  1. Seç Girin ana makine adını Değiştirmek için.\

  2. Girin Tam Nitelikli Alan Adı (FQDN), yani ana makine adı ve herhangi bir etki alanı son ekidir.

    1. Bu örnekte, Node şu şekilde adlandırılmıştır zn-sjc-zn01.localdomain.com.

Bu FQDN, sertifika yönetimi için ve Zoom yönetici portalında Zoom Node’a ad vermek için kullanılacaktır. Zoom’un otomatik olarak yönetilen sertifikaları yerine kendi sertifikalarınızı kullanmayı planlıyorsanız, bu FQDN tam olarak eşleşmelidir sertifikadaki CN veya SAN ile.

  1. Seç Girin adı kabul etmek için.

  2. Şunu Seçin: ESC tuşuna iki kez ana menüye geri dönmek için. Ekran aşağıdaki görüntüye benzer görünecektir:\

IP Adresleri, Node’a bir adres atandıktan sonra, konsol Metin Kullanıcı Arayüzü (TUI) kullanılarak veya yerel Grafik Kullanıcı Arayüzü (GUI, yani web portalı) aracılığıyla bir tarayıcı kullanılarak Yapılandırılabilir.

Yukarıdaki ekran görüntüsünde, Zoom Node bir DHCP sunucusu bulunan bir ağda dağıtılmış ve kendisine IP Adresi verilmiştir 10.15.1.126.

Alt ağda Uygun bir DHCP sunucusu yoksa, ilk adres TUI üzerinden elle yapılandırılmalıdır. Ardından sonraki adresleri TUI veya GUI kullanarak yapılandırabilirsiniz.

Ağ Yapılandırması

Zoom, daha basit bir yöntem olarak yerel GUI’nin kullanılmasını önerir. Yerel GUI ile Yapılandırmak için:

  1. Zoom Node konsol sayfasında mavi renkte görüntülenen URL’ye tarayıcıyla gidin.

    1. Önceki bölümdeki örnekte bu: https://10.15.1.126:8443.

  2. Öz imzalı sertifikaları kabul edin.

  3. Zoom Node giriş ekranı görünür.\

  4. TUI’de ayarlanan parolayı Girin.

  5. Node Yerel Yönetici Portalı Panosu görünür.\

  6. Tıklayın ekranın sol tarafında.\

  7. Tıklayın Yapılandır ağ Ayarlar’ını değiştirmek için düğmesi.

Bir Zoom Node, Node işletim sistemi için bir tane ve Node üzerinde dağıtılan her hizmet için bir tane olmak üzere en fazla beş (5) IP Adresi kullanır. Zoom Node, işletim sistemi IP Adresi’ni ilk dağıtılan hizmetle paylaşabilir. Bu Zoom Node’un amacına bağlı olarak bir (1) ile beş (5) IP Adresi arasında gerekecektir. Örneğin, Zoom Meetings Hibrit, Node başına en az iki (2) IP Adresi (1 ZCP + 1 HMMR) ve en fazla beş (5) IP Adresi (1 Node işletim sistemi + 1 ZCP + 3 HMMR) gerektirir.

Bu örnekte, DHCP ilk IP Adresi’ni otomatik olarak atamıştır. DHCP sunucusu gelecekte farklı bir IP Adresi verirse değişmemesini sağlamak için Zoom Node’a statik IP Adresleri atamanız şiddetle önerilir.

DHCP tarafından atanan IP Adresi üzerinde Zoom Node yerel GUI’siyle etkin olarak iletişim kurduğunuz için onu kaldıramazsınız. Bu, Node ile bağlantınızı keser. Önce diğer adresleri eklemelisiniz, ardından yeni IP’yi kullanarak GUI’ye bağlanabilir ve sonrasında DHCP IP’sini kaldırabilirsiniz.

Ek IP Adresleri Ekleme

Ek adresleri Eklemek için:

  1. Tıklayın artı 1. IP Adresi'nin üzerindeki düğme.

  1. Yeni IP Adresini CIDR biçiminde girin.

    1. CIDR biçimi, sonunda eğik çizgi gösteriminde alt ağ maskesini içerir. Örnek: /24 eşittir 255.255.255.0; /23 şudur: 255.255.252.0; /16 şudur: 255.255.0.0; ve benzeri.\

  2. Tıklayın Ekle adresi girmek için.

  3. (İsteğe Bağlı) Bu işlemi ihtiyacınız olan kadar IP adresi için tekrarlayın.

  4. IP adresleri eklendikten sonra, tıklayın Kaydet adresleri Zoom Node'a uygulamak için.\

  5. Pano'nun Network sekmesini gözden geçirin ve Interface sekmesi altında eklenen tüm IP adreslerini göreceksiniz.\

Yeni IP Adresine Bağlanın

Dört statik IP adresi eklendikten sonra, eski DHCP adresi listede Node'a atanır.

DHCP adresini kaldırmadan önce, atanmış statik IP'lerden birine bağlanmanız gerekir. Aşağıdaki örnekte, birincil adres olacaktır 10.15.1.90.

Bağlanmak için:

  1. Yeni IP adresini kullanmak için tarayıcı penceresindeki URL'yi değiştirin. Şuraya bağlanın: https://10.15.1.90:8443.

  2. Bağlanmak için kendinden imzalı sertifikayı kabul edin.

  3. Node'a atadığınız parolayı girin.

  1. Ana menü yeniden görünecektir.

  2. Tıklayın ekranın sol tarafından.\

  3. Tıklayın Yapılandır.

  4. Listede DHCP aracılığıyla atanan IP Adresini arayın.

  5. Tıklayın - (eksi) DHCP adresinin yanındaki düğmeye, kaldırmak için.

  6. Tıklayın Sil onaylamak için.

  7. Tıklayın Kaydet IP Adresi Ayarlarını uygulamak için.

Aşağıdaki örnek ekran görüntüsünde, artık Node'a atanmasını istediğimiz dört statik IP adresine sahibiz.

İsteğe Bağlı olarak, DNS, proxy sunucusu ayarları veya ek Network Arayüzleri gibi diğer ağ ayarlarını yapılandırabilirsiniz.

Zoom Node'un, VM'ye atanmış ek NIC'leri otomatik olarak arayacağını ve çoklu NIC dağıtımı istenirse yapılandırmaya izin vereceğini unutmayın.

Platform Kaydı

Field Guide'da daha önce belirtildiği gibi, şu konuda emin olmanız gerekir ki gösterim URL'si Zoom Destek tarafından onaylandı ve hesabınıza uygulandı. Bu zorunludur.

Atanmış bir gösterim URL'si olup olmadığını belirlemek için Zoom yönetici portalına giriş yapın. Şuna tıklayın: Hesap Yönetimi > hesap profili ve ardından aşağı kaydırın gösterim URL'si bölümüne.

Ardından, bu belgede belirtilen ön koşullara göre Zoom Node'un Zoom bulut ile iletişim kurmasına izin vermek için ağ ve güvenlik duvarı kurallarının yerinde olduğundan emin olun.

Zoom Node'un Zoom bulut ile yeterli bağlantısı olup olmadığını belirlemek için, şuna tıklayın: Tanılama Zoom Node Yerel GUI'sindeki menü:

Yukarıdaki ekran görüntüsü, Zoom Node'un tam bağlantıya sahip olduğunu ve Zoom bulut'a kaydedilmeye hazır olduğunu gösteriyor.

Şimdi bir kayıt kodu oluşturacaksınız. Zoom yönetici portalına yeniden giriş yapın.

Ana sayfadan aşağı kaydırın ve şuna tıklayın: Düğüm Yönetimi altındaki açılır menü yönetici bölümü. Şuna tıklayın: Modüller. Ardından, şuna tıklayın: Düğümler ekranın üst kısmındaki sekme.

Varsayılan olarak, Zoom Node - Toplantılar Hibrit bölümü görüntülenir. Açılır liste işlevi gören bu modül adına ekran üst kısmından tıklayabilirsiniz. Ardından, gerektiğinde ek Hizmet Modüllerini Seçebilirsiniz.

Zoom Node, uygun modül ailesi altında dağıtılmalıdır. Örneğin, bir Kayıt Hibrit modülü dağıtıyorsanız, bu modül Toplantılar Hibrit modülüyle aynı aileye aittir. Bu, bunların azaltılmış kapasite ile aynı Zoom Node üzerinde dağıtılmasına olanak tanır.

Şu anda tek bir Zoom Node'un aynı anda farklı ailelerden modülleri çalıştıramayacağını anlamak önemlidir. Tek bir Zoom Node VM'si yalnızca Toplantılar Hibrit veya Sohbet Hibrit gibi tek bir modül ailesi türüne hizmet verebilir.

Çalışan Node Agent'ın İncelenmesi

Kurulumdan sonra Zoom Node'un Aktif olduğu ve Zoom yönetici portalı içinde kaydedildiği doğrulanmalıdır. Node Agent durumu yerel GUI'den doğrulanabilirken, nihai kayıt portalın Onaylanmamış Düğümler bölümünde gerçekleşir. Onaylandıktan sonra sistem, etkinleştirmeyi tamamlamak için gerekli aracıları otomatik olarak yükler.

Zoom Node'un Aktif olduğunu doğrulamak için:

  1. Tıklayın Ana sayfa ekranın sol tarafında.

  2. Altında Hizmet Durumu bölümünde Node Agent'ın çalıştığını görürsünüz.

  1. Açık Zoom yönetici portalı sekmenize tıklayın. Önceki adımdan hâlâ açıksa, Kod Oluştur ekranını görürsünüz.

  2. Tıklayın < Geri Düğümler listesine dönmek için sayfanın üst kısmındaki bağlantıyı kullanın.

  3. (İsteğe Bağlı) Aksi durumda, şuraya gidin: Düğümler yönetici portalı bölümü.

  1. Gözden geçirin Onaylanmamış Düğümler ekran üst kısmındaki sekme. Artık yanında küçük kırmızı bir nokta olduğunu fark edin, Onaylanmamış Düğümler bu, yeni bir Node'un kaydedildiğini gösterir. Onaylanması gerekir.

  2. Tıklayın Onaylanmamış Düğümler sekme.

  3. Yeni Node için Node adının ve IP adreslerinin doğru olup olmadığını doğrulayın.

  1. Tıklayın Onayla hazır olduğunuzda düğmesine tıklayın.

  2. Yeni bir iletişim penceresi görüntülenir.

  1. (İsteğe Bağlı) İsterseniz Node için bir açıklama Girin.

  2. Tıklayın Node Konum alanında Node'un fiziksel Konum bilgisini Girin.

  3. Tıklayın Onayla.

Node artık Onaylanmamış Düğümler sayfasından kaybolacaktır.

Ana Node sayfasında tekrar, şu öğeye tıklayın: Onaylanmış Düğümler Node'u listelenmiş olarak görmek için ekran üst kısmındaki sekme.

Node artık Zoom bulut sistemine kaydedildi. Node kaydedildiğinde, en güncel Node Agent'ları sisteme göndermek için bir işlem başlatır. Bu işlem beş (5) dakika kadar sürebilir.

Şu öğeye tıklayabilirsiniz: Zoom Node adı aracılarla ilgili ayrıntıları almak için. Bu işlem birkaç dakika sürebilir. Durumu kontrol etmek için birkaç dakika bekleyin ve sayfaya geri dönün veya sayfayı yenileyin.

Üç aracının tümü yüklendikten ve çalışmaya başladıktan sonra Node onayı tamamlanır.

Sertifika Yönetimi (BYOC)

Auto-PKI kullanmak yerine kendi sertifikalarınızı sağlamayı Seçerseniz, sertifikaları Zoom Node Yerel GUI'sine erişerek kaydetmeniz gerekir. Herkese açık olarak güvenilen bir CA tarafından imzalanmak üzere bir Özel Anahtar ve CSR dosyası oluşturmayı veya başka bir yerde oluşturulmuş ve herkese açık olarak güvenilen CA tarafından imzalanmış kendi Özel Anahtarınızı ve sertifikanızı içe aktarmayı Seçebilirsiniz.

Önceki kurulum ve yapılandırma yönergelerini izlediyseniz, Zoom Node yerel GUI'nize ait bir tarayıcı sekmesi açık olmalıdır.

Ayrıca şuraya gidebilirsiniz: https://<NODE IP>:8443 oturum açmak için.

Node dağıtımı sırasında oluşturulan kimlik bilgilerini kullanarak kimlik doğrula. Kullanıcı Adı zoom-setup, ve parola yapılandırdığınız paroladır.

Sertifikanın Kaydedilmesi

sertifikanızı dağıtmak ve kaydetmek için:

  1. Tıklayın Sertifika ekranın sol tarafında.\

  2. Tıklayın sertifikanızı yükleyin kayıt işlemini başlatmak için.

    1. Henüz hiçbir yükleme gerçekleşmeyecek.\

  3. Altında Sertifika bölümünde, sertifikayı sağlamak için bir yöntem Seçin.

Hangi seçeneği seçeceğinizden emin değilseniz, Organizasyonunuz için sertifikaları yöneten güvenlik ekibiyle iletişime geçin. Tek tek sunucuların bir CSR oluşturması, bunun imzalanması ve ardından sertifikanın sunucuya yüklenmesi daha yaygın bir iş akışıdır. Zaten imzalanmış ve gereksinimleri karşılayan bir özel anahtarınız ve sertifikanız varsa, bunları doğrudan yükleyebilirsiniz.

Zoom Node için sertifikalar Base-64 ile kodlanmış olmalı ve genellikle şu tür bir uzantıya sahip olur: pem, cer veya crt). Dosyalar bir metin düzenleyicisinde düzenlenebilir ve aşağıdakine benzer başlıklar içerecektir:

-----BEGIN SERTIFIKA-----

Örnek görsel:

Her iki seçenek için de aşağıda rehberlik verilmiştir.

Seçenek 1: Mevcut Bir Sertifika ve Özel Anahtar Çiftini Yükleyin

Bu seçeneği seçtikten sonra aşağıdaki ekran görünür:

Sonraki, her bölüm istemi için yüklemek üzere üç dosya sağlamanız gerekir:

  • Sunucu CRT dosyasını Seç: Bu, Base-64 ile kodlanmış sunucu sertifikasının kendisidir.

    • Bu sunucu sertifikası, bir ----BEGIN SERTIFIKA---- başlığı ve bir ----END SERTIFIKA---- alt bilgisinden oluşan tek bir metin bloğu olacaktır.

  • Özel anahtar dosyasını Seç: Bu, sunucunun kullandığı özel şifreleme anahtarıdır.

    • Bu dosyanın gizliliği son derece önemlidir. Bunu paylaşmayın.

  • Güven zinciri CRT dosyasını Seç: Bu dosya, sunucu CRT'nizin genel CA tarafından imzalandığı ara ve kök sertifikaları içerir.

    • Bazen bir sertifika zinciri sunucu sertifikası bölümünü içerebilir. Bu dosyada yalnızca tüm ara ve kök sertifikaları kullanacaksınız, ancak sunucu bölümünü kullanmayacaksınız.

Tek bir sertifika dosyası genellikle sunucu sertifikasını, ardından zincir halinde ara sertifikaları ve kökü içerir. Sunucu sertifikasını (genellikle en üstte) güven zincirinin geri kalanından ayırmak için bir metin düzenleyici kullanmanız gerekecek. Bu, iki sertifika dosyası (biri sunucu için ve biri güven zinciri için) ve tek bir özel anahtar dosyası oluşturacaktır.

Seçenek 2: Bir Sertifika İmzalama Talebi (CSR) oluşturun

Bu seçeneği seçtikten sonra aşağıdaki ekran görünür:

  1. Tüm alanları Organizasyon bilgilerinizle doldurun.

    1. Unutmayın ki kritik imzalanmadan önce CSR'ye herhangi bir SAN eklenmiş olması gerekir.

  2. Tıklayın Sonraki.\

  3. Tıklayın CSR Dosyasını İndir düğmesi.

  4. Tıklayın Özel Anahtar Dosyasını İndir düğmesi.

CSR'nin imzalanması için genel olarak güvenilen CA'ya gönderilmesi gerekir. İmzalandıktan sonra işleme Devam etebilirsiniz.

  1. Sonraki bölüme aşağı kaydırın.\

Sonraki, her bölüm istemi için yüklemek üzere üç dosya sağlamanız gerekir:

  • Sunucu CRT dosyasını Seç: Bu, Base-64 ile kodlanmış sunucu sertifikasının kendisidir.

    • Bu sunucu sertifikası, bir ----BEGIN SERTIFIKA---- başlığı ve bir ----END SERTIFIKA---- alt bilgisinden oluşan tek bir metin bloğu olacaktır.

  • Özel anahtar dosyasını Seç: Bu, sunucunun kullandığı özel şifreleme anahtarıdır.

    • Bu dosyanın gizliliği son derece önemlidir. Bunu paylaşmayın.

  • Güven zinciri CRT dosyasını Seç: Bu dosya, sunucu CRT'nizin genel CA tarafından imzalandığı ara ve kök sertifikaları içerir.

    • Bazen bir sertifika zinciri sunucu sertifikası bölümünü içerebilir. Bu dosyada yalnızca tüm ara ve kök sertifikaları kullanacaksınız, ancak sunucu bölümünü kullanmayacaksınız.

Tek bir sertifika dosyası genellikle sunucu sertifikasını, ardından zincir halinde ara sertifikaları ve kökü içerir. Sunucu sertifikasını (genellikle en üstte) güven zincirinin geri kalanından ayırmak için bir metin düzenleyici kullanmanız gerekecek. Bu, iki sertifika dosyası (biri sunucu için ve biri güven zinciri için) ve tek bir özel anahtar dosyası oluşturacaktır.

Son güncelleme

Bu yararlı oldu mu?