التثبيت
يُثبَّت Nadigit IMS على خادمك انطلاقًا من حزمة تثبيت تقدّمها Nadigit، لنظام Linux أو Windows. تحتوي الحزمة على مثبّت موجَّه يطرح بعض الأسئلة، ويُعدّ الإعدادات، ويحصل على شهادة HTTPS، ويشغّل التطبيق ثم يتحقق من النتيجة.
المتطلبات
| العنصر | Linux | Windows |
|---|---|---|
| محرّك الحاويات | Docker Engine مع Docker Compose v2 | Docker Desktop (محرّك WSL2) مع Compose v2 |
| الذاكرة | 4 غيغابايت متاحة لـ Docker | 4 غيغابايت على الأقل في Docker Desktop (Settings ← Resources) |
| القرص | 20 غيغابايت حرة | 20 غيغابايت حرة |
| الشبكة | المنفذان 80 و443 متاحان للمستخدمين | كذلك، ويجب أن يسمح جدار حماية Windows لـ Docker Desktop |
| اسم النطاق | اسم DNS يشير مسبقًا إلى الخادم | كذلك |
| الساعة | متزامنة (NTP) | متزامنة |
- للحصول على شهادة Let's Encrypt، يجب أن يكون المنفذ 80 متاحًا من الإنترنت.
- يتطلّب تفعيل الترخيص عبر الإنترنت وصولًا صادرًا بـ HTTPS إلى خادم تراخيص Nadigit. في غياب الإنترنت، استخدم ملف ترخيص.
- على Windows، اضبط خيارات الطاقة حتى لا يدخل الجهاز في وضع السكون: الجهاز الخامل يتوقف عن تجديد شهادته.
محتوى الحزمة
| العنصر | الدور |
|---|---|
install.sh / install.ps1 | المثبّت الموجَّه |
.env.template | قالب الإعدادات الذي يملؤه المثبّت |
VERSION، CHECKSUMS.txt | الإصدار المسلَّم وبصمة كل ملف |
scripts/ | الحصول على الشهادة، النسخ الاحتياطي |
config/ | مكان ملف الترخيص |
TROUBLESHOOTING.md | تفاصيل كل تحقق، مع التصحيح الواجب تطبيقه |
تحتوي بعض الحزم أيضًا على صور التطبيق، للخوادم التي لا تصل إلى الإنترنت.
التثبيت خطوة بخطوة
فكّ ضغط الحزمة في المجلد الذي سيستضيف التثبيت، مثل /opt/nadigit-ims أو
C:\nadigit-ims، ثم شغّل المثبّت من هذا المجلد.
- Linux
- Windows
./install.sh
powershell -ExecutionPolicy Bypass -File .\install.ps1
يسمح -ExecutionPolicy Bypass بتشغيل هذا السكربت لهذه المرة فقط، دون تغيير
سياسة الجهاز.
يبقى التثبيت في هذا المجلد: التحديثات والنسخ الاحتياطية والترخيص تعتمد عليه. لا تنقله ولا تغيّر اسمه لاحقًا.
الأسئلة المطروحة
| السؤال | مثال أو قيم ممكنة |
|---|---|
| اسم المضيف العام الذي سيكتبه المستخدمون | ims.my-company.ma |
| البروتوكول العام | https، إلا إذا كان وكيل آخر يشفّر الحركة مسبقًا |
| وضع TLS | letsencrypt (شهادة مجانية تُستخرج تلقائيًا)، existing-cert (شهادتك)، none (HTTPS يتولاه وكيلك الخاص) |
| البريد الإلكتروني لجهة الاتصال الخاصة بالشهادة | لـ Let's Encrypt |
| هل يستضيف الخادم تثبيتًا آخر؟ | false لتثبيت وحيد على خادمه |
| المنطقة الزمنية | Africa/Casablanca |
| اسم المستخدم والبريد الإلكتروني للمسؤول الأول، والاسم واللقب (اختياريان) | admin، admin@my-company.ma |
| ملف الترخيص (اختياري) | مسار ملف license.json لتثبيته فورًا |
| العناوين المسموح لها ببلوغ واجهات الإدارة التقنية (اختياري) | اتركه فارغًا لإبقائها مغلقة |
كل ما عدا ذلك يُستنتج من هذه الإجابات أو يُولَّد: الأسرار (كلمات مرور قواعد البيانات، المفاتيح التقنية) تُنشأ عند التثبيت الأول ولا تُغيَّر بعد ذلك أبدًا.
ما يقوم به المثبّت
- يتحقق من المتطلبات: Docker، الذاكرة، القرص، المنافذ، الساعة، اسم DNS.
- يكتب الإعدادات (
.env، لا يقرؤه إلا مالكه) ويولّد الأسرار. - يحمّل صور التطبيق.
- يحصل على شهادة HTTPS أو يثبّت شهادتك.
- يشغّل التطبيق وينتظر جاهزية كل مكوّن.
- يتحقق من النتيجة: يعرض كل تحقق
PASSأوWARNأوFAILمع معرّف والتصحيح الواجب تطبيقه.
يستغرق التشغيل الأول نحو خمس دقائق: تُهيّئ خدمة المصادقة نفسها مرة واحدة، وينتظرها التطبيق. هذا ليس تعطّلًا.
يُسجَّل كل تشغيل في install/logs/. بعد أي فشل، صحّح السبب المذكور وأعد تشغيل
المثبّت: يستأنف من حيث توقف ويعيد استخدام الأسرار المولَّدة مسبقًا.
في النهاية، يكتب المثبّت ملفين:
install-summary.txt، ويحتوي على بيانات الدخول الأولى، ولا يقرؤه إلا مالكه: احتفظ به في مكان آمن؛answers.yml، إجاباتك دون أي سرّ، لإعادة التثبيت.
خيارات المثبّت
- Linux
- Windows
./install.sh --unattended --answers answers.yml # إعادة تثبيت دون أسئلة
./install.sh --dry-run # كتابة الإعدادات دون تشغيل أي شيء
./install.sh --verify # إعادة التحقق من تثبيت قيد التشغيل
./install.sh --doctor # تشخيص للقراءة فقط
.\install.ps1 -Unattended -Answers answers.yml # إعادة تثبيت دون أسئلة
.\install.ps1 -DryRun # كتابة الإعدادات دون تشغيل أي شيء
.\install.ps1 -Verify # إعادة التحقق من تثبيت قيد التشغيل
.\install.ps1 -Doctor # تشخيص للقراءة فقط
لا يغيّر التشخيص (--doctor / -Doctor) أي شيء: يمكن تشغيله في أي وقت في
بيئة الإنتاج، بعد إعادة تشغيل أو تحديث أو تجديد شهادة. انظر
استكشاف أخطاء التثبيت.
تسجيل الدخول الأول
-
افتح
https://<اسم-المضيف>/webconsole/. -
سجّل الدخول بالمسؤول الأول. كلمة مروره المؤقتة موجودة في
install-summary.txt، وسيُطلب منك تغييرها. -
فعّل الترخيص. دون ترخيص، يعمل التطبيق في الوضع المقيّد ويعرض شاشة تفعيل هذا التثبيت:
- مفتاح التسجيل: لخادم يستطيع الوصول إلى خادم تراخيص Nadigit؛
- ملف الترخيص: لخادم بلا إنترنت، مع ملف
license.jsonالصادر لهذا الخادم. تعرض الشاشة معرّف الخادم الذي ترسله إلى Nadigit مع طلبك.
يسري التفعيل فورًا دون إعادة تشغيل. وحده المسؤول يستطيع تفعيل التثبيت.
-
اختر ملف النشاط التجاري للمنظمة، ثم اتبع الإعداد الأولي.
قبل بدء الاستخدام
- جدوِل النسخ الاحتياطية وانسخها خارج الخادم. انظر التحديثات والنسخ الاحتياطية.
- واجهات الإدارة التقنية. واجهة إدارة خدمة المصادقة ومستكشف الـ API مغلقان
أمام الجميع افتراضيًا. لا تفتحهما إلا للعناوين التي تحتاجهما: يقترح المثبّت
ذلك (السؤال الأخير)، ويشرح
TROUBLESHOOTING.md(التحققSEC-01) التعديل لاحقًا. - راقب الشهادة. التجديد تلقائي؛ وينبّه التشخيص إلى شهادة تنتهي صلاحيتها خلال أقل من 21 يومًا.