面向 IT 部门的信息

虽然 Altium On-Prem Enterprise Server 及其相关服务的安装和使用已在本文档站点的其他页面中进行了详细说明,但本页旨在为企业的 IT 部门提供一个集中且详细的参考资源。您可以在这里找到有关这项技术的常见问题解答,包括:

  • What are the hardware requirements to install the Enterprise Server?

  • What is installed?

  • What programs and processes are running?

  • Where is the data stored?

  • What ports are used?

  • What protocol is used for communications?

  • How is data backed up?

以下章节将对这些及其他问题提供详细解答,包括架构和数据流的高层概述。

有关系统要求、安装和许可的信息,请参阅以下页面:

IIS 配置

作为 IIS 配置的一部分,会启用 ISAPI Extensions 功能。可在 \Internet Information Services\World Wide Web Services\Application Development Features 对话框的 Windows Features 部分中找到该功能——可通过 Windows 的 Programs and Features 窗口访问该对话框。

安装 Enterprise Server 会启用 Windows 的 ISAPI Extensions 功能,这是 IIS 配置的一部分。
安装 Enterprise Server 会启用 Windows 的 ISAPI Extensions 功能,这是 IIS 配置的一部分。

HTTPS 协议支持

Enterprise Server 支持使用 HTTPS 协议在网络上进行安全通信,以保护数据的隐私性和完整性。

用于安全服务器连接的端口号在安装过程中于安装程序的 Altium On-Prem Enterprise Server Configuration 页面中定义。可使用默认端口(9785)或输入其他端口。

配置证书

安装 Enterprise Server 时,您可以配置 SSL 证书(learn more)。虽然可以创建自签名证书,但出于安全原因,建议您使用常用/首选工具自行生成证书,然后在 IIS 中配置该证书。您可以创建证书请求并将其发送给已知的证书颁发机构(CA),例如 VeriSign 或 GeoTrust,或者从企业内网域中的在线 CA 获取证书。有关更多信息,请参阅 Microsoft 文档中的 How to Set Up SSL on IIS 7 or later 页面。

将 Enterprise Server 更新到更高版本时,请注意,证书配置将被保留。

配置 HTTPS

可通过 Windows 的 Internet Information Services (IIS) Manager 面板访问 Enterprise Server 的配置和服务器绑定——该面板可从 Administration Tools 窗口(Control Panel\System and Security\Administrative Tools)打开。在面板的 Connections 列表中选择 “Altium On-Prem Enterprise Server” 条目,然后选择 Features View 选项卡。

访问 Enterprise Server 的配置和服务器绑定设置。
访问 Enterprise Server 的配置和服务器绑定设置。

Enterprise Server 可用的端口和服务器名称会在 Actions 窗格中显示为可选链接。使用这些链接可查看并测试服务器连接协议,或者通过选择窗格中 Edit Site 部分的 Bindings 链接来访问当前的名称/端口绑定。

可通过 Site Bindings 对话框中的 Edit 按钮编辑绑定及其协议端口号。

通过 Site Bindings 对话框配置绑定。
通过 Site Bindings 对话框配置绑定。

请注意,服务器名称 localhost 仅适用于本地计算机,因此除托管 Enterprise Server 的那台机器之外的其他 PC,必须使用该主机机器的实际(服务器)名称进行连接。

要确认安装并运行 Enterprise Server 的主机 PC 名称,请在该机器上转到 Control Panel\System and Security\System,并记下 Computer nameFull computer name(其完全限定域名);后者将被 Enterprise Server 用于网络上的安全连接。

对于不属于域的 PC(配置为标准工作组 PC),Computer nameFull computer name 将相同。

如果您编辑了 Enterprise Server 站点绑定,将端口号改为不同于默认值的端口,则还需要在 Enterprise Server 的 LocalVault.ini 文件中反映此更改。因为 Altium Designer 连接到 Enterprise Server 时会读取其中的端口引用。LocalVault.ini 文件可在 Enterprise Server 安装的根文件夹中找到——通常为 Program Files (x86)\Altium\Altium365

例如,如果您已将 Enterprise Server 的站点绑定更改为对 HTTPS 连接使用标准 443 端口,请将 LocalVault.ini 文件中对应的 HttpsPort=9785 行更新为 HttpsPort=443

重新配置站点绑定时

如果您为 Enterprise Server 添加了新的 IIS 站点绑定,或编辑了现有站点绑定条目(见上文),则应重新启动服务器 PC,以正确建立新配置。典型的站点绑定更改可能包括修改主机条目的端口号,或为域别名添加新绑定。

如果不便重启服务器主机,则可改为在 IIS 平台上重启服务器服务——Restart(位于 Manage Website 下)——并同时重启 Altium DXP App Server Pinger 服务(Windows 服务)。

如果您在尝试运行 Enterprise Server 的 Health Monitor 功能时收到 SignalR Hub "healthmonitorHub" not found! 错误消息,请执行上述启动过程。

通过 HTTPS 访问

要与 Enterprise Server 建立安全连接:

  • 从 Altium Designer — 使用带有 HTTPS 前缀的服务器地址和已配置的 HTTPS 端口。默认情况下为 https://<computername>:9785(其中 [computername] 是主机机器的计算机名或完全限定域名)。

    Altium Designer 包含所需的安全支持,无需额外操作即可接受到 Enterprise Server 的 HTTPS 连接。

  • 从浏览器 — 输入主机计算机名称服务的地址(https://<computername>:9785)。

    如果您选择保留为 Enterprise Server 生成的自签名身份证书,浏览器 会警告您该连接并非安全/私密。您可以选择在浏览器中接受并继续。一些浏览器(例如 Firefox)提供永久接受该证书的选项,这样以后就无需再次操作。

网络

默认端口

Enterprise Server 使用以下默认通信端口号:

  • HTTP Port9780

  • HTTPS Port9785

  • LDAP Synchronisation Service Port9791

    LDAP 服务端口实际上并未使用。对于标准 LDAP(URL 为 ldap://),使用该 URL 中的端口。对于安全 LDAP(URL 为 ldaps://),使用端口 636

  • Websocket Port4649

    请注意,/websocket/WebService.asmx 是用于 API 调用的 HTTP SOAP 端点,因此与其他 API 端点一样,它使用 HTTPS 端口(默认情况下为 9785)。

  • Firebird Server Port3050

  • SVN Port3690

  • Elasticsearch Ports92009300

列表中的前三项可在初始安装期间于安装程序的 Altium On-Prem Enterprise Server Configuration 页面中进行配置。

如果某个端口已被使用,安装程序将查找下一个可用端口并改用该端口。

选择端口时,请注意它不能与其他应用程序使用的 端口冲突——如果某个端口当前已被占用,安装程序会通知您。

HTTP Port 由 IIS 提供并供 Enterprise Server 应用程序使用。它是主端口,应始终保持开放。Firebird Server Port 供 Firebird RDBMS 使用。默认情况下,它仅绑定到 localhost。出于安全原因,它SHOULD NOT 对外暴露。用户不会直接与该端口交互。这两个端口都提供常规 HTTP 交互(请求/响应)。这两个端口都可以自定义。HTTP Port 可在安装期间更改。虽然 Firebird Server Port 可以手动更改,但不建议这样做。

关于 HTTP 通信端口,如果同一台 PC 上正在运行旧版 Vault 技术(Altium Personal Vault 或 Altium Satellite Vault),请确保通信端口唯一。旧版 Altium Personal Vault 使用端口 9680,旧版 Altium Satellite Vault 使用端口 9880。Enterprise Server 不能与旧版 Altium Vault(3.0 及更早版本)、Altium Concord Pro、Altium NEXUS Server 或 Altium Infrastructure Server 并行安装(即安装在同一台 PC 上)。对于前三者,您可以升级到 Enterprise Server(如同将该产品更新到更高版本一样)。

请参阅有关 Altium Design 软件的端口和 IP 地址的信息。

服务到服务通信所用协议

通过 HTTP 的 SOAP。

连接到 AltiumLive Identity 子系统

默认情况下,到 AltiumLive Identity 子系统的连接通过 HTTPS 进行,并且位于默认安装的 C:\Program Files (x86)\Altium\Altium365 文件夹中的 LocalVault.ini 文件内的 IdentityCloudServiceUrl 条目默认设置为 https://ids.api.altium.com/ids?cls=soap

配置 Platform API

Platform API 的某些响应会返回基于初始配置期间所设定 WebsiteDomain 的 URL。在少数情况下(例如服务器位于负载均衡器或代理之后),这些 URL 可能无法工作。要解决此问题,请更新位于默认安装的 C:\Program Files (x86)\Altium\Altium365 文件夹中的 LocalVault.ini 文件里 [PublicServices] 部分下的 FilesServiceUrl 条目。该条目的值应设置为 <PubliclyAccessibleUrl>/napi/files,其中 <PubliclyAccessibleUrl> 是可从 Enterprise Server 外部访问的外部 URL。

反向代理和负载均衡器场景

可使用反向代理服务器拦截来自外部世界到 Enterprise Server 的 inbound 连接。在这种情况下,负载均衡器起到相同作用。

以下是在默认安装的 C:\Program Files (x86)\Altium\Altium365 文件夹中的 LocalVault.ini 文件的 [General] 部分内可配置的关键参数。

  • PreferredProtocol – 该值可以是 HTTPHTTPS,具体取决于所选场景(推荐使用 HTTPS)。

  • WebsiteDomain – 这是客户端所见的对外公开 FQDN 和端口(反向代理地址)。Do not include the scheme – 例如,使用 aes.example.com:443,而不是 https://aes.example.com:443

  • HttpsPort – 使用 HTTPS 时,该值必须与 WebsiteDomain 中的端口一致。

  • Port – 这是 IIS 监听的 HTTP 端口。在直接访问场景中,它与 WebsiteDomain 一致。在反向代理场景中,这是 Enterprise Server 在内部监听的 HTTP 端口。

WebsiteDomain 必须始终显式包含端口(例如 WebsiteDomain=aes.example.com:443HttpsPort=443)。这些值必须始终彼此一致——只更改其中一个而不更改其他值会导致 URL 生成出错。

Known Limitations

  • Scheme mismatch is not supported. 反向代理和 Enterprise Server 必须同时使用 HTTP 或同时使用 HTTPS。由于强烈不建议仅使用 HTTP,因此始终应使用端到端 HTTPS。

  • Port mismatch breaks the installer. 如果反向代理端口与 Enterprise Server 的 IIS 端口不同,安装程序在升级时会重置 HttpsPort。届时需要手动修正。两端使用相同端口可完全避免此问题。

  • WebsiteDomain must not include the scheme. 应设置为 aes.example.com:443,而不是 https://aes.example.com:443。包含 scheme 会导致 URL 生成不正确。

  • WebsiteDomain must include the port. 省略端口(例如仅 WebsiteDomain=aes.example.com 而不含 :443)会导致 ExplorerUrlBomServiceUrlOrcadUrl 等服务生成错误的 URL。

快速参考

设置 WebsiteDomain HttpsPort IIS 绑定 说明
直接访问,或代理在 443 上且 Enterprise Server 也在 443 上 fqdn:443 443 <https://*:443> 推荐,安装程序升级安全(场景 1 和代理在 443 的情况)
代理在 443 上,Enterprise Server 在 9785 上 fqdn:443 443 <https://*:9785> 可行;升级后需要手动修复(场景 2 和 3)
仅 HTTP(不推荐) fqdn:80  不适用 <http://localhost:80> PreferredProtocol=HTTP;在生产实例中应避免

默认安装路径

以下是安装 Enterprise Server 时的默认安装路径列表:

  • Enterprise Server Installation Folder\Program Files (x86)\Altium\Altium365

  • Firebird Installation Folder\Program Files\Firebird\Firebird_3_0

  • Firebird Database\ProgramData\Altium\Altium365Data\DXPSERVER.DAT

  • Revision Files Folder\ProgramData\Altium\Altium365Data\Revisions

  • Search Index Data Folder\ProgramData\Altium\Altium365Data\SearchData

服务架构——概述

Enterprise Server 安装了若干核心服务,以及基于浏览器的管理控制台和 Explorer(同样基于浏览器)。要访问其中任何服务,都必须能够识别并验证用户身份。Enterprise Server 附带一个预定义用户(Username: adminPassword: admin)。可使用 Enterprise Server Workspace 浏览器界面的 Users 页面添加和管理更多用户。可注册访问和使用 Enterprise Server 的用户数量没有限制,但并发连接数受所需许可的确定和约束。

同一用户可以通过不同方式同时访问 Enterprise Server(例如通过 Altium Designer AND 以及通过外部浏览器访问),如果访问来自同一台 PC,则从许可角度只计为一个连接。如果同一用户从不同 PC 访问 Enterprise Server,则每台不同的 PC 访问都需要单独的连接(即额外的 Connector Access License 席位)。

Altium Designer 使用未加密通道(通过 HTTP 的 SOAP)与以下服务通信:

  • Applications Registry Service(当将 Network Installation Service 用作扩展/更新源时)

  • Collaboration Service

  • Comments Service

  • Data Acquisition Service

  • Data Storage Service (DSS)

  • Identity Service (IDS)

  • Notifications Service

  • Part Catalog Service

  • Projects Service

  • Simple Lock Service (SLS)

  • SVN(通过 SVN:// 协议)

  • Tasks Service

  • Team Configuration Service (TC2)

  • Vault Service

所有其他服务彼此通信。

大多数服务都需要访问同一个 Enterprise Server 数据库,以存储适用于各自的数据。以下是其中一些服务存储数据的示例:

  • Part Catalog Service – 存储供应商和制造商物料、价格和数量历史变更等……

  • Identity Service – 存储用户、组、许可配置和会话信息。

  • Vault Service – 存储其结构(文件夹、项目、修订、内容类型、生命周期状态等……)。

实际文档存储在文件系统中的 Revisions 文件夹(\ProgramData\Altium\Altium365Data\Revisions)内。

  • Part Catalog Service 还需要直接连接互联网(不通过代理)以获取实时价格更新。

  • 位于默认安装的 C:\Program Files (x86)\Altium\Altium365 文件夹中的 LocalVault.ini 文件,在 [PartCatalog:CloudIds] 部分中包含 AllowLogin 条目(默认值为 true)。将此选项的值更改为 false 将阻止 Part Catalog 服务连接到云端 Altium Identity 服务,以便与在线 Ciiva 服务进行身份验证,从而检索元件数据。虽然匿名访问无法使用个性化服务(如 IHS),但在互联网连接受限的环境中(无需再等待连接超时),或者在您未订阅此类附加服务时,这可能更有利。将此选项设置为 false 时,Part Catalog 会遵循代理设置。

以下基于浏览器的应用程序使用 SOAP API 与相应服务通信——它们不需要访问 Enterprise Server 数据库,也不需要任何其他文件即可运行:

  • User Management – Enterprise Server Workspace 浏览器界面中 Users 页面及其子页面背后的应用程序。

  • Vault Explorer – Enterprise Server Workspace 浏览器界面中 Explorer 页面背后的应用程序。

  • Catalog Management – Enterprise Server Workspace 浏览器界面中 Part Providers 页面背后的应用程序。

  • Projects Management – Enterprise Server Workspace 浏览器界面中 Projects 页面背后的应用程序。

  • TC2 Console – Enterprise Server Workspace 浏览器界面中 Configurations 页面背后的应用程序。

运维

服务器数据的备份/恢复

Enterprise Server 数据的备份和恢复通过命令行使用专用的 Backup & Restore Tool 以自动化方式执行。该工具——avbackup.exe——可在文件夹 \Program Files (x86)\Altium\Altium365\Tools\BackupTool\ 中找到(默认安装的 Enterprise Server)。

有关更多信息,请参阅 Backing up & Restoring Your Installation 页面。

数据迁移后重新索引服务器内容

要重新索引 Enterprise Server 内容,例如在数据迁移后:

  1. 停止与 Enterprise Server 关联的所有 IIS 应用程序池。

  2. 停止 Elasticsearch (AltiumElasticSearch) 服务。此操作可在 Windows Services 面板中执行 —— 可从 Windows 的 Administrative Tools 窗口访问。

  3. 删除 SearchData 文件夹中的内容,该文件夹包含搜索索引数据(默认安装路径为 \ProgramData\Altium\Altium365Data\SearchData)。

  4. 重新启动 Elasticsearch (AltiumElasticSearch) 服务。

  5. 重新启动与 Enterprise Server 关联的 IIS 应用程序池。

检测到 SearchData 文件夹为空后,Enterprise Server 将在启动时重新索引其内容。

增加 Java 堆大小

Java 堆大小不足可能导致组件搜索索引损坏,并使 Altium Designer 无法获取组件数据。如果您遇到搜索索引问题(Health Monitor Status Report 日志中包含 SearchService Schema not found: 'vault1ex2_04 错误),请考虑增大 Java 堆大小。

可通过在承载 Enterprise Server 的计算机上打开 http://localhost:9200/_cat/nodes?h=heap*&v 来检查当前的 Java 堆大小。如果 heap.max 值约为 1 GB,请按下述说明增大该值。

  • 应将 Java 堆大小增加到什么值,取决于 Enterprise Server 数据库的大小。以下说明展示了将其增加到 4 GB 的示例。 

  • 在继续增大 Java 堆大小之前,请确保计算机具有相应增加量的物理内存。

  1. 以管理员模式运行命令提示符。

  2. 运行以下命令:

    "C:\Program Files (x86)\Altium\Altium365\Services\ElasticSearch\bin\service-nexus-server.bat" manager AltiumElasticsearch

  3. 在打开的对话框的 Java 选项卡上,进行以下更改:

    • Java Options 字段中,删除 -Xms1g-Xmx1g 条目。

    • 将 Initial memory poolMaximum memory pool 字段中的值更新为 4096

      如果要将 Java 堆大小增加到不同于 4 GB 的值,请相应更改 Initial memory poolMaximum memory pool 选项(例如,如果要增加到 6 GB,请指定 6144)。

  4. 在对话框中单击 ApplyOK

  5. 在 Windows Services 面板中(可从 Windows 的 Administrative Tools 窗口访问),重新启动 AltiumElasticsearch 服务。

  6. 通过打开 http://localhost:9200/_cat/nodes?h=heap*&v 并检查 heap.max 参数值,确认更改已生效。

每个筛选类别的最大组件参数值配置

LocalVault.ini 文件在 [Search] 部分中包含 MaxHitsPerFacet 配置选项。指定的值限制了在 Altium Designer 的 Components 面板Filters 窗格中,每个类别显示的单独条目(带复选框)数量,该窗格用于搜索组件。作为管理员,降低此值可减少每个筛选类别的结果数量,从而显著降低搜索服务负载并提升搜索性能。

  • 请注意,使用搜索时,只有最常用的值会在 Components 面板中返回并可供访问。

  • 如果 LocalVault.ini 文件中不存在该选项,或者存在但未为其输入值,则使用默认值 1000。

增加允许的 URL 段长度

要在 Altium Designer 中使用 Release & Publish to PLM 功能(了解更多),需要在安装 Enterprise Server 的计算机上的 Windows 中更新注册表。请在具有管理员权限的 Windows 命令窗口(CMD)中运行以下命令:

reg add "HKLM\SYSTEM\CurrentControlSet\Services\HTTP\Parameters" /v UrlSegmentMaxLength /t REG_DWORD /d 2048

此更改会增加允许的 URL 段长度,这是支持系统功能所必需的。请注意,应用此更改后,必须重新启动计算机,更改才会生效。

AI-LocalizedAI 翻译
如您发现任何问题,请选中相关文本/图片,并按 Ctrl + Enter 键向我们提交反馈。
Content