反饋已提交

網絡繁忙

容器私有雲認證-面向非維運平台部署專案

icon提示:

本文僅用於指導非維運平台部署的工程註冊。

維運平台部署的工程:

1. 概述

1.1 版本

報表伺服器版本功能變動
11.0.10-
11.0.18登入失敗提示優化,提供具體失敗原因,幫助使用者排查問題
11.5.11授權伺服器重啟後,支援免掃碼認證(需滿足版本與 Lic 時間條件,詳見第 5 節)

1.2 應用場景

工程部署在docker容器中,工程無法綁定機器碼/MAC地址,因此無法使用本地機器資訊認證/私有雲認證。

FineReport 無法連結外網,因此無法使用線上註冊。

使用者需要一台授權伺服器給多個 FineReport 專案授權,因此無法使用本地容器認證。

1.3 功能簡介

FineReport提供「容器私有雲認證」方案,主要適用於容器化部署的工程。

使用者需要準備兩個環境。

1)授權伺服器:docker容器化環境中,用於上傳啟動私有雲鏡像檔案。

2)工程伺服器:FineReport/FineBI工程所在伺服器。

1.4 注意事項

1)授權伺服器與工程伺服器可以共用同一伺服器,也可以分開部署於兩個伺服器,只需確定工程伺服器跟授權伺服器網路互通即可 。

2)授權伺服器重啟後,是否需要重新掃碼認證取決於工程版本、Lic 獲取時間及工程配置類型。詳見第 5 節 。

3)11.0.18 及之後版本,將在「管理系統>註冊管理」頁面內以列表形式顯示每次認證的失敗時間和失敗原因,幫助使用者排查問題,如下圖所示:

注:叢集環境下,每個節點的失敗原因可能不同,將顯示每個節點的失敗原因。

2. 註冊步驟

2.1 獲取授權檔案

請使用合同中指定的信箱傳送註冊資訊給 FineReport 商務business@fanruan.com,郵件格式如下: 

商務收到郵件,覈實無誤後會為使用者生成認證伺服器的鏡像檔案fanruan_license_server.tar,以郵件方式傳送給使用者。

注:若有任何特殊情況,請在郵件中註明。

清單要求注意事項
優先交握請提前交握帆軟銷售,確認相關事項並簽署合同-
寄件人請使用合同中指定的信箱如傳送註冊資訊的信箱,非合同中指定的信箱,則不予註冊
收件人business@fanruan.com-
標題XXX 公司註冊 FineReport 正式授權檔案如傳送註冊資訊時,未註明公司名稱,則不予註冊
正文基礎資訊

公司名稱:XXX 公司

專案名稱:XXX 專案

合同簽定日期:XXXX年XX月XX日

-
註冊方式容器私有雲認證-
最大可註冊量

叢集工程節點個數

若不提供該選項,則預設為1

單機情況下無需提供該項

工程版本

請精確到工程小版本和JAR包資訊

在「管理系統-註冊管理-版本資訊」中可查

-

2.2 啟動授權伺服器

1)載入鏡像檔案fanruan_license_server.tar

docker load < fanruan_license_server.tar

2)查看匯入的鏡像檔案

預設會有arm64和amd64兩種檔案包,使用者可選擇適合自己的。下文以amd64包作為示範

docker images

3)透過docker鏡像生成容器,並進行目錄映射

例如將/app/config映射到D:\William\lic\config

docker run -v /D/William/lic/config:/app/config -P -d fanruan_license_server_amd64:1.0.0

注1:映射目錄名不要包含空格、中文、特殊字元等,否則可能會導致報錯。

注2:啟動鏡像時,預設使用容器自帶的https證件,僅支援localhost/127.0.0.1兩個地址。

       如需支援其他IP和域名,可以啟動映射證件所在目錄,使用自己的證件檔案。

注3:當使用-P時,Docker會隨機從49153 和65535之間尋找一個未被佔用的埠綁定到容器,即為下文宿主機的49155埠。

        如需指定宿主機埠,啟動命令中-P可調整為-p 宿主機埠:容器埠

注4:容器目錄說明如下表所示,如需映射多個目錄,需要在各個目錄間連結-v

         例如將/app/config映射到D:\William\lic\config、將/app/log映射到D:\William\lic\log

         命令為:docker run -v /D/William/lic/config:/app/config -v /D/William/lic/log:/app/log -P -d fanruan_license_server_amd64:1.0.0

目錄說明是否需要映射
/app/config生成privataConfig檔案目錄

必須映射

為防止二次啟動容器報錯必須映射

/app/log日誌目錄

可自行選擇是否映射

映射目錄可方便獲取日誌

/app/tls容器預設內建https證件

可自行選擇是否映射

如不映射,私有雲認證時預設只支援 IP 為 localhost 或 127.0.0.1 的連結

如需映射,必須自行在該目錄下放置證件檔案,否則會導致認證伺服器啟動失敗

/app/webQRCODE前端檔案

不可映射

映射後會導致無法存取掃碼頁面

4)列出在運作的容器資訊

docker ps

2.3 提交認證

從上節可知道,docker容器的8081埠映射到宿主機的49155埠。

存取https://172.16.63.131:49155/license/qrcode即可進行掃碼認證。(IP和埠需要按照自己實際情況調整)

使用手機瀏覽器/微信掃描生成的QRCODE,會傳回一個 6 位的檢驗碼,將該檢驗碼填寫到系統中,點選「提交認證」。如下圖所示:

注1:QRCODE有效時間為 5 分鐘,請於規定時間內完成註冊流程。超過5分鐘後,QRCODE會提示需要手動重新整理。

注2:手機掃碼傳回檢驗碼之後,工程最好立刻註冊,未註冊成功前不要重啟工程。

注3:為了防止檢驗碼暴力破解和API高頻存取,檢驗碼輸入錯誤次數若超過5次,則鎖定 15 分鐘。

16680667590lRc.png

2.4 報表伺服器驗證授權

管理者登入數據決策系統,點選「管理系統>註冊管理>立即註冊」,如下圖所示:

認證方式選擇「私有雲認證」,伺服器地址填寫上面授權伺服器顯示的 IP 和監聽埠,例如https://172.16.63.131:49155,點選「提交認證」,如下圖所示:

注:請確定報表伺服器可以存取授權伺服器。

認證成功後,如下圖所示:

注1:這裏的最大連結數表示同時能有幾個工程向授權伺服器申請授權註冊。

注2:若認證失敗,檢查防火牆設定,開放對應埠或者關閉防火牆。

3. 註冊失敗

11.0.18 之前版本,若註冊失敗,頁面將出現提示彈窗:認證失敗,請重新認證。

11.0.18 及之後版本,註冊失敗提示資訊優化,若註冊失敗,頁面將彈窗提示具體失敗原因,使用者可根據提示資訊進行排查。

3.1 單機環境註冊失敗

若註冊失敗,頁面將彈窗提示具體失敗原因,點選「詳細資訊」按鈕,即可查看具體失敗原因或問題排查方案,如下圖所示:

n.png

點選「傳回」回到註冊管理頁面,「註冊資訊」處會顯示註冊失敗和失敗原因,點選「查看錯誤詳情」即可查看具體失敗原因或問題排查方案,如下圖所示:

3.2 叢集環境註冊失敗

若註冊失敗,不同節點的註冊失敗原因可能不同,頁面將彈窗提示每個節點的具體失敗原因,點選「詳細資訊」按鈕,即可查看具體失敗原因或問題排查方案,如下圖所示:

點選「傳回」回到註冊管理頁面,「註冊資訊」處會以列表形式顯示每個節點的失敗原因,點選「查看錯誤詳情」即可查看對應的失敗原因或問題排查方案,如下圖所示:

v.png

3.3 失敗原因

註冊失敗原因匯總如下,使用者可根據具體失敗原因或錯誤詳情中提示的排查方案進行排查。

注1:除以下外失敗原因外,其他統一報錯:證件內容不正確。

注2:一次註冊程式中有多個失敗原因時,僅展示第一次失敗的原因。

錯誤碼錯誤名含義
10000JSON_PARSER_ERROR資料格式不正確
10001PARAM_INPUT_ERROR您輸入參數有誤
20000DO_NOT_NEED_DEACTIVATE該機器未授權無需解除綁定
30000LICENSE_EXPIRED證件已過期
30001REPORT_VERSION_ERROR版本不匹配
30002ACCOUNT_STATUS_ERROR賬戶狀態不正常(解除綁定的時候出現該提示,說明這台機器因未授權無需解除綁定)
30003LICENSE_IP_ERRORIP 不在允許的範圍之內
30004LICENSE_DOMAIN_ERROR域名不在允許的範圍之內
30005LICENSE_APPNAME_ERROR應用名不在允許的範圍之內
30007REGISTER_OUT_OF_LIMIT已達可授權數量上限
-工程伺服器與雲註冊伺服器連結失敗-

4. 認證遷移

進行了容器私有雲認證的工程,如需遷移授權伺服器,請按照以下步驟進行。

4.1 銷燬原工程授權

請使用合同中指定的信箱傳送郵件給 FineReport 商務business@fanruan.com。

請在信箱正文描述清楚待遷移的授權伺服器地址,例如2.4節填寫的https://172.16.63.131:49155

商務收到郵件,覈實無誤後會為使用者銷燬對應授權,並以郵件方式通知使用者。

注:在得到商務明確答覆前,請勿重啟待遷移的授權伺服器。

4.2 copyprivateConfig檔案

此操作需要掌握一定的docker知識,如有需要請聯絡帆軟技術支援協助完成 。

1)關閉待遷移的授權服務容器 。

使用docker ps | grep fanruan_license_server命令找到 license 容器 ID

執行docker stop <容器ID>命令停止 license 容器

2)在容器內的/app/config路徑下獲取自動生成的privateConfig檔案 。

4.3 獲取新授權檔案

請使用合同中指定的信箱傳送郵件給 FineReport 商務business@fanruan.com。

郵件格式請參考本文2.1節,額外附上上一步獲取的 privateConfig 檔案。

商務收到郵件,覈實無誤後會為使用者生成認證伺服器的鏡像檔案fanruan_license_server.tar,以郵件方式傳送給使用者。

使用者再按照第二章的步驟啟動新授權伺服器進行註冊即可。

5. 重啟授權服務後再註冊

授權服務重啟後,是否需要重新掃碼認證取決於工程版本、授權服務鏡像獲取時間及工程配置類型。

若容器私有雲認證失效,無需重新上傳鏡像檔案,只需重新完成 2.3 節掃碼認證操作即可。

工程版本及授權獲取時間
工程配置類型重啟後說明

FineReport 11.5.11 及以上版本

且授權服務鏡像獲取時間在 2026-05-20 及之後

叢集工程(配置了外接配置庫、狀態伺服器、檔案伺服器)
  • 若重啟後,外接配置庫、狀態伺服器、檔案伺服器中任意兩者及以上出現變更,則需重新掃碼註冊

  • 若重啟後,以上各項均未變更或僅一項變更,則可獲取重啟前的工程狀態,免掃碼認證透過

單機工程(只配置了外接配置庫,未配置狀態伺服器、檔案伺服器)
  • 若重啟後,外接配置庫出現變更,則需重新掃碼註冊

  • 若重啟後,外接配置庫未變更,則可獲取重啟前的工程狀態,免掃碼認證透過

單機工程(只配置了內建配置庫,未配置狀態伺服器、檔案伺服器)
  • 重啟後必須重新掃碼註冊

FineReport 11.5.10 及以下版本

或授權服務鏡像獲取時間在 2026-05-19 及之前

-



附件列表


主題: 部署整合
  • 有幫助
  • 沒幫助
  • 只是瀏覽
  • 圖片不清晰
  • 用語看不懂
  • 功能說明看不懂
  • 操作說明太簡單
  • 內容有錯誤
中文(繁體)

滑鼠選中內容,快速回饋問題

滑鼠選中存在疑惑的內容,即可快速回饋問題,我們將會跟進處理。

不再提示

10s後關閉

獲取幫助
線上支援
獲取專業技術支援,快速幫助您解決問題
工作日9:00-12:00,13:30-17:30在线
頁面反饋
針對當前網頁的建議、問題反饋
售前咨詢
業務咨詢
電話:0933-790886或 0989-092892
郵箱:taiwan@fanruan.com
頁面反饋
*問題分類
不能為空
問題描述
0/1000
不能為空

反馈已提交

网络繁忙