View a markdown version of this page

Impostazioni di chiamata - Impresa Wickr

Questa guida fornisce la documentazione per Wickr Enterprise. Se utilizzi AWS Wickr, consulta AWS Wickr Administration Guide o AWS Wickr User Guide.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Impostazioni di chiamata

  • Richiedi nodi di chiamata: quando questa impostazione è abilitata, i servizi di chiamata di Wickr vengono distribuiti solo sui nodi Kubernetes con l'etichetta. role=calling Disabilita questa impostazione per distribuire i servizi di chiamata e messaggistica sugli stessi nodi o per implementazioni a nodo singolo.

    In genere si desidera disabilitare anche il proxy TCP chiamante quando questa impostazione è disabilitata, poiché il servizio Proxy TCP viene eseguito sulla porta 443.

  • Abilita proxy TCP: questa impostazione controlla se il servizio per la modalità fallback TCP sulle chiamate viene distribuito o meno. Disabilita questa impostazione se hai altri servizi in esecuzione su 443/tcp o se non richiedi la modalità fallback TCP per le chiamate. Questa opzione deve essere abilitata per le distribuzioni che prevedono di utilizzare Wickr Open Access.

  • Rileva automaticamente gli indirizzi IP pubblici del server: Quando questa impostazione è abilitata, i servizi di chiamata scopriranno il loro indirizzo IP pubblico effettuando richieste HTTPS a e. https://ipv4.icanhazip.com/ https://ipv6.icanhazip.com/ Se disabilitata, è necessario abilitare l'impostazione «Usa l'indirizzo IP primario dell'host per il traffico di chiamata» o «Sostituzione del nome host», altrimenti i servizi di chiamata non si avvieranno.

  • Usa l'indirizzo IP primario dell'host per chiamare il traffico: utilizza l'indirizzo IP primario dei nodi Kubernetes per chiamare i servizi. Ciò implica che tutti i client Wickr sono in grado di connettersi ai nodi Kubernetes sull'indirizzo IP principale del nodo, come indicato dall'API Downward. status.hostIP

  • Sostituzione del nome host: fornisci un nome host o un indirizzo IP da restituire come punto di connettività per i servizi di chiamata. Questa impostazione deve essere utilizzata solo quando si esegue un singolo server di chiamata, poiché viene restituito lo stesso valore per tutte le repliche del servizio. Quando viene impostata l'override del nome host e l'impostazione «usa l'indirizzo IP primario dell'host» è abilitata, l'impostazione dell'indirizzo IP primario dell'host ha la precedenza.

  • Rete host di chiamata abilitata: per impostazione predefinita, i call pod utilizzano la rete host dei nodi per la connettività. Disabilita questa opzione per esporre un NodePort servizio per il traffico delle chiamate. Se l'ingresso delle chiamate è abilitato, assicurati che sia configurato un servizio appropriato per consentire il traffico in ingresso. Questo deve essere disabilitato per la conformità STIG.