Übersicht
Dieser Abschnitt beschreibt die netzwerkbezogenen Konfigurationen von Fess. Er behandelt Einstellungen für Netzwerkverbindungen wie Änderungen der Portnummer, Proxy-Konfiguration und HTTP-Kommunikationseinstellungen.
Konfiguration der verwendeten Ports
Standard-Ports
Fess verwendet standardmäßig die folgenden Ports.
| Dienst | Portnummer |
|---|---|
| Fess-Webanwendung | 8080 |
| OpenSearch (HTTP) | 9201 |
| OpenSearch (Transport) | 9301 |
Ändern des Ports der Fess-Webanwendung
Konfiguration in Linux-Umgebungen
Um die Portnummer in Linux-Umgebungen zu ändern, bearbeiten Sie bin/fess.in.sh.
Beispiel für die Verwendung von Port 80:
Bemerkung
Für die Verwendung von Portnummern unter 1024 sind Root-Rechte oder entsprechende Berechtigungen (CAP_NET_BIND_SERVICE) erforderlich.
Konfiguration über Umgebungsvariablen
Sie können die Portnummer auch über eine Umgebungsvariable angeben.
Bei RPM/DEB-Paketen
Bei RPM-Paketen bearbeiten Sie /etc/sysconfig/fess, bei DEB-Paketen /etc/default/fess.
Konfiguration in Windows-Umgebungen
In Windows-Umgebungen bearbeiten Sie bin\fess.in.bat.
Bei Registrierung als Windows-Dienst
Wenn Sie Fess in einer Windows-Umgebung als Dienst registrieren und verwenden möchten, ändern Sie bitte auch die Portkonfiguration in bin\service.bat. Weitere Informationen finden Sie unter Registrierung als Windows-Dienst.
Konfiguration des Kontextpfads
Wenn Sie Fess in einem Unterverzeichnis veröffentlichen möchten, können Sie einen Kontextpfad konfigurieren.
Mit dieser Einstellung wird der Zugriff unter http://localhost:8080/search/ möglich.
Warnung
Wenn Sie den Kontextpfad ändern, müssen Sie auch die Pfade für statische Dateien entsprechend konfigurieren.
Proxy-Konfiguration
Übersicht
Beim Crawlen externer Websites aus einem Intranet oder beim Zugriff auf externe APIs kann die Kommunikation durch eine Firewall blockiert werden. In solchen Umgebungen ist eine Konfiguration für die Kommunikation über einen Proxy-Server erforderlich.
Proxy-Konfiguration für den Crawler
Grundkonfiguration
Geben Sie in den Crawl-Einstellungen in der Verwaltungsoberfläche die folgenden Konfigurationsparameter an.
Konfiguration eines Proxys mit Authentifizierung
Wenn der Proxy-Server eine Authentifizierung erfordert, fügen Sie Folgendes hinzu.
Ausschluss bestimmter Hosts vom Proxy
Um bestimmte Hosts (z. B. Server im Intranet) ohne Proxy zu verbinden:
Systemweite HTTP-Proxy-Konfiguration
Um einen HTTP-Proxy für die gesamte Fess-Anwendung zu verwenden, konfigurieren Sie dies in fess_config.properties.
Warnung
Passwörter werden unverschlüsselt gespeichert. Setzen Sie entsprechende Dateiberechtigungen.
HTTP-Kommunikationseinstellungen
Beschränkung von Datei-Uploads
Sie können die Größe von Datei-Uploads über die Verwaltungsoberfläche beschränken.
| Konfigurationselement | Beschreibung |
|---|---|
http.fileupload.max.size | Maximale Datei-Upload-Größe (Standard: 262144000 Bytes = 250 MB) |
http.fileupload.threshold.size | Schwellenwertgröße für die Speicherung im Arbeitsspeicher (Standard: 262144 Bytes = 256 KB) |
http.fileupload.max.file.count | Anzahl der Dateien, die gleichzeitig hochgeladen werden können (Standard: 10) |
Konfigurationsbeispiel in fess_config.properties:
Einstellungen für Verbindungs-Timeouts
Sie können Verbindungs-Timeouts für OpenSearch konfigurieren.
| Konfigurationselement | Beschreibung |
|---|---|
search_engine.http.url | OpenSearch-URL (Standard: http://localhost:9201) |
search_engine.heartbeat_interval | Intervall für Gesundheitsprüfungen (Millisekunden, Standard: 10000) |
Ändern der OpenSearch-Verbindung
Für die Verbindung zu einem externen OpenSearch-Cluster:
Verbindung zu mehreren Knoten
Um eine Verbindung zu mehreren OpenSearch-Knoten herzustellen, geben Sie diese durch Kommas getrennt an.
Konfiguration von SSL/TLS-Verbindungen
Für HTTPS-Verbindungen zu OpenSearch:
Bemerkung
Für die Zertifikatsvalidierung geben Sie den Pfad zum CA-Zertifikat unter certificate_authorities an.
Konfiguration virtueller Hosts
Übersicht
Fess kann Suchergebnisse basierend auf dem Hostnamen, über den darauf zugegriffen wird, unterschiedlich darstellen. Weitere Informationen finden Sie unter Virtueller Host.
Grundkonfiguration
Konfigurieren Sie den Header für virtuelle Hosts in fess_config.properties.
Integration mit Reverse-Proxys
Konfigurationsbeispiel für Nginx
Konfigurationsbeispiel für Apache
SSL/TLS-Terminierung
Konfigurationsbeispiel für SSL/TLS-Terminierung am Reverse-Proxy (Nginx):
Firewall-Konfiguration
Öffnen erforderlicher Ports
Um Fess von extern zugänglich zu machen, öffnen Sie die folgenden Ports.
Konfigurationsbeispiel für iptables:
Konfigurationsbeispiel für firewalld:
Konfiguration von Sicherheitsgruppen (Cloud-Umgebungen)
In Cloud-Umgebungen wie AWS, GCP oder Azure öffnen Sie bitte die entsprechenden Ports über Sicherheitsgruppen oder Netzwerk-ACLs.
Empfohlene Konfiguration: - Eingehend: Ports 80/443 (über HTTP-Reverse-Proxy) - Port 8080 nur intern zugänglich beschränken - OpenSearch-Ports 9201/9301 nur intern zugänglich beschränken
Fehlersuche
Kein Zugriff nach Portänderung möglich
Überprüfen Sie, ob Fess neu gestartet wurde.
Überprüfen Sie, ob der entsprechende Port in der Firewall geöffnet ist.
Überprüfen Sie Fehler in der Protokolldatei (
fess.log).
Crawlen über Proxy nicht möglich
Überprüfen Sie, ob Hostname und Port des Proxy-Servers korrekt sind.
Wenn der Proxy-Server eine Authentifizierung erfordert, konfigurieren Sie Benutzername und Passwort.
Überprüfen Sie, ob Verbindungsversuche im Protokoll des Proxy-Servers aufgezeichnet werden.
Überprüfen Sie, ob die Konfiguration von
nonProxyHostskorrekt ist.
Keine Verbindung zu OpenSearch möglich
Überprüfen Sie, ob OpenSearch läuft.
Überprüfen Sie, ob die Einstellung
search_engine.http.urlkorrekt ist.Überprüfen Sie die Netzwerkverbindung:
curl http://localhost:9201Überprüfen Sie Fehler im OpenSearch-Protokoll.
Fehlfunktion beim Zugriff über Reverse-Proxy
Überprüfen Sie, ob der Header
X-Forwarded-Hostkorrekt konfiguriert ist.Überprüfen Sie, ob der Header
X-Forwarded-Protokorrekt konfiguriert ist.Überprüfen Sie, ob der Kontextpfad korrekt konfiguriert ist.
Überprüfen Sie Fehler im Reverse-Proxy-Protokoll.
Referenzinformationen
Speicherkonfiguration - Speicherkonfiguration
Registrierung als Windows-Dienst - Windows-Dienst-Konfiguration
Virtueller Host - Konfiguration virtueller Hosts
Erweiterte Crawler-Konfiguration - Erweiterte Crawler-Konfiguration