Содержание
- Что потребуется
- Пример архитектуры
- Шаг 1. Установка Сервера документов на отдельный сервер
- Шаг 2. Перевод Сервера документов на HTTPS
- Шаг 3. Настройка базы данных на Корпоративном сервере 2024
- Шаг 4. Настройка секретного ключа на вынесенном Сервере документов
- Шаг 5. Внесение адресов в файл hosts
- Шаг 6. Перезапуск сервисов Сервера документов
- Шаг 7. Настройка Корпоративного сервера
- Шаг 8. Отключение встроенного Сервера документов
- Шаг 9. Перезапуск сервисов
- Шаг 10. Финальная проверка работы программы
В этой инструкции описана настройка Корпоративного сервера 2024 для работы с отдельно установленным Сервером документов (СД) по защищенному протоколу HTTPS
Что потребуется
Для выполнения инструкции необходимы:
- Корпоративный сервер 2024;
- доступ к обоим серверам по SSH;
- права root или возможность выполнять команды через sudo;
- доступ к PostgreSQL на Корпоративном сервере 2024;
- IP-адреса и DNS-имена обоих серверов.
Пример архитектуры
В инструкции используются следующие условные значения:
| Компонент | Пример |
|---|---|
| Корпоративный сервер 2024 | https://disk.r7o.ru |
| Вынесенный Сервер документов | https://ds.r7o.ru |
| IP Корпоративного сервера 2024 | 192.168.26.223 |
| IP Сервера документов | 192.168.26.116 |
Значения выше являются примерами. В вашей инфраструктуре необходимо использовать реальные доменные имена и IP-адреса.
Шаг 1. Установка Сервера документов на отдельный сервер
Установите Сервер Документов на отдельный сервер по соответствующей инструкции из раздела Сервер документов → Установка ↗.
После установки убедитесь, что сервисы СД запускаются без ошибок.
Шаг 2. Перевод Сервера документов на HTTPS
Для интеграции необходимо использовать защищенное соединение HTTPS.
Настройте HTTPS на вынесенном Сервере документов по инструкции ↗.
После настройки СД должен открываться по HTTPS, например:
https://ds.r7o.ru
Используйте именно HTTPS-адрес Сервера документов. Этот адрес далее потребуется указать в настройках Корпоративного сервера 2024.
Шаг 3. Настройка базы данных на Корпоративном сервере 2024
Все команды этого раздела выполняются на сервере Корпоративного сервера 2024 либо на сервере, где находится база данных cddisk.
3.1. Подключение к PostgreSQL
Подключитесь к базе данных:
sudo -i -u postgres psql cddisk
Если подключиться этой командой не удалось, используйте:
psql -U postgres -d cddisk
Подключение выполняется на сервере с БД.
3.2. Получение текущих настроек
Выполните следующие запросы:
SELECT * FROM public."MessageSettings" WHERE "Key" = 'documentServerUrl'; SELECT * FROM public."MessageSettings" WHERE "Key" = 'apiUrlInternal'; SELECT * FROM public."MessageSettings" WHERE "Key" = 'files.docservice.secret';
Запишите значение секретного ключа. Для этого скопируйте значение из столбца Value в строке files.docservice.secret.
Оно понадобится при настройке вынесенного Сервера документов.
Не изменяйте значение секрета на этом этапе. Сначала сохраните его, чтобы использовать то же значение на СД.
3.3. Указание адреса вынесенного Сервера документов
Выполните обновление адресов:
UPDATE public."MessageSettings" SET "Value" = 'https://ds.r7o.ru' WHERE "Key" = 'documentServerUrl';
Вместо https://ds.r7o.ru укажите реальный HTTPS-адрес вынесенного Сервера документов.
3.4. Указание адреса Корпоративного сервера 2024
Выполните:
UPDATE public."MessageSettings" SET "Value" = 'https://disk.r7o.ru' WHERE "Key" = 'apiUrlInternal';
Вместо https://disk.r7o.ru укажите полный адрес Корпоративного сервера 2024.
3.5. Выход из PostgreSQL
Выполните:
\q
Шаг 4. Настройка секретного ключа на вынесенном Сервере документов
Следующие действия (шаги 4-6) выполняются на вынесенном Сервере документов.
Откройте файл:
sudo nano /etc/r7-office/documentserver/local.json
Найдите секцию:
«secret»
и укажите сохраненное ранее значение files.docservice.secret во всех трех параметрах:
"secret": { "inbox": { "string": "ВАШ_СЕКРЕТНЫЙ_КЛЮЧ" }, "outbox": { "string": "ВАШ_СЕКРЕТНЫЙ_КЛЮЧ" }, "session": { "string": "ВАШ_СЕКРЕТНЫЙ_КЛЮЧ" }Шаг 5. Внесение адресов в файл hosts
В файле /etc/hosts вынесенного Сервера документа укажите IP-адрес для Корпоративного сервера 2024 и Сервера документов, например:
192.168.26.223 disk.r7o.ru 127.0.0.1 ds.r7o.ru
Запись 127.0.0.1 ds.r7o.ru обеспечивает разрешение имени Сервера документов на локальный сервер.
Если в сети настроено DNS-разрешение указанных имён и они корректно определяются с Сервера документов, добавление соответствующих записей в /etc/hosts не требуется.
Шаг 6. Перезапуск сервисов Сервера документов
Перезапустите сервисы Сервера документов:
systemctl restart ds-* --all systemctl status ds-*
После выполнения команды убедитесь, что все сервисы Сервера документов находятся в состоянии active (running).
Если какой-либо сервис не запустился, проверьте его журнал:
journalctl -u <имя_сервиса>
Шаг 7. Настройка Корпоративного сервера
Следующие шаги (7-8) выполняются на сервере КС24.
Откройте файл hosts:
sudo nano /etc/hosts
Если в файле уже есть строки с ds.r7o.ru, удалите их и оставьте одну:
192.168.26.116 ds.r7o.ru
7.1. Дополнительная настройка Nginx
Этот шаг актуален для Корпоративного сервера версии 2024 2025.4.5.16449 и выше. Если версия Корпоративного сервера 2024 ниже — пропустите этот шаг.
Отредактируйте три файла:
/etc/nginx/sites-available/cddisk/etc/nginx/sites-available/projects/etc/nginx/sites-available/cdmail
В каждом файле найдите блоки:
location /api/v1/Documents/UploadCallback location /api/v1/Link/ds
Внутри каждого блока найдите строку: allow 127.0.0.1
Добавьте код, указанный ниже:
allow 192.168.26.161; #IP-адрес вашего вынесенного Сервера документов
location /api/v1/Documents/UploadCallback {
proxy_set_header host $host;
proxy_set_header X-real-ip $remote_addr;
proxy_set_header User-Agent $http_user_agent;
proxy_set_header X-forward-for $proxy_add_x_forwarded_for;
proxy_set_header X-Module Disk;
proxy_set_header X-Forwarded-Proto $scheme;
allow 127.0.0.1;
#ip-адрес вынесенного DS:
allow 192.168.26.161;
deny all;
proxy_pass http://localhost:38033/api/v1/Documents/UploadCallback;
}
location /api/v1/Link/ds {
proxy_set_header host $host;
proxy_set_header X-real-ip $remote_addr;
proxy_set_header User-Agent $http_user_agent;
proxy_set_header X-forward-for $proxy_add_x_forwarded_for;
proxy_set_header X-Module Disk;
proxy_set_header X-Forwarded-Proto $scheme;
allow 127.0.0.1;
#ip-адрес вынесенного DS:
allow 192.168.26.161;
deny all;
proxy_pass http://localhost:38033/api/v1/Link/ds;
}Шаг 8. Отключение встроенного Сервера документов
Для предотвращения конфликтов отключите локальный сервер документов на корпоративном сервере с помощью следующей команды:
systemctl stop ds-metrics.service ds-docservice.service ds-converter.service systemctl disable ds-metrics.service ds-docservice.service ds-converter.service
Шаг 9. Перезапуск сервисов
Перезапустите все сервисы Корпоративного сервера 2024:
supervisorctl restart all
Шаг 10. Финальная проверка работы программы
Финальная проверка предполагает открытие произвольного документа через веб-интерфейс Корпоративного сервера 2024. Интеграция считается завершенной успешно, если документ открывается и редактируется без возникновения сбоев и ошибок.













