音声通話およびビデオ通話用のMatrix Coturn TURN/STUNサーバーの設定方法
CoturnをSynapseと連携させて、Matrix WebRTC通話を設定します。共有認証情報、NAT、ファイアウォールポート、TLSオプションを設定し、従来のTURNとMatrixRTCおよびLiveKitを区別します。
Nextcloudのアップロードが2GBで停止する場合、通常は単一のNextcloud設定ではなく、リクエストパス内のいずれかのレイヤーによって制限されています。より大きなファイルを受け入れるには、アップロードを処理するすべてのレイヤー(PHP、Webサーバー、リバースプロキシまたはホスティングパネル)で、ファイルサイズよりも大きいターゲットを設定してください。その後、ストレージ、一時領域、およびリクエストタイムアウトが転送をサポートできることを確認してください。
このガイドでは、約4GBまでのファイルに対して、5GBを目標値として例として使用しています。実際の使用状況に合わせて制限値を選択し、必要に応じてリクエストのオーバーヘッドのための余裕を持たせ、スタック全体で設定を統一してください。この例は、PHPを使用するセルフマネージド型のNextcloudサーバーを対象としています。マネージドホスティング、コンテナ、アプライアンスでは、設定パスが異なる場合があります。
Nextcloud の現在の管理マニュアルでは、大容量ファイルのアップロードは PHP と Web サーバーの設定によって制限される可能性があると説明されています。チャンクアップロードでは、ブラウザまたはクライアントが送信したファイルを Nextcloud が組み立てます。PHP のファイルサイズ指定によってはこれらのリクエストを制御できない場合がありますが、Web サーバーまたは PHP のタイムアウトは依然として制御可能です。プロキシ、ファイアウォール、ストレージバックエンド、ユーザー割り当て、または一時ディスクの容量不足も別の制限要因となる可能性があります。Nextcloudの大容量ファイルアップロード管理ガイドと、Nextcloud の大容量ファイルアップロードに関するユーザーガイドを参照してください。
「2 GB」は、2,000,000,000バイト、または2 GiB(2,147,483,648バイト)を意味する場合もあります。表示される制限値と実際のバイトしきい値は、必ずしも一致しない場合があります。エラー、ファイルサイズ(バイト単位)、およびエラーが処理開始直後に発生したか、処理開始後に発生したかを記録してください。これらの情報は、どのレイヤーを調査すべきかを特定するのに役立ちます。
設定を変更する前に、ファイルのアップロード方法(NextcloudのWebインターフェース、デスクトップまたはモバイル同期クライアント、WebDAVアプリケーションなど)を確認してください。以前のしきい値より少し大きいファイルでテストしてください。ただし、トラブルシューティング中は、数ギガバイトのファイルを繰り返しアップロードしないでください。障害発生時に、Nextcloudの管理概要とログ、Webサーバーのエラーログ、PHP-FPMまたはApacheのログ、およびプロキシまたはホスティングのダッシュボードを確認してください。
これらは手がかりであって、決定的な診断ではありません。プロキシがアプリケーションエラーを置き換える可能性があり、ログはデプロイメントによって異なります。設定を編集する前に、各レイヤーのタイムスタンプを比較してください。
Web 上で動作する Nextcloud プロセスで使用されている PHP 設定ファイルを見つけてください。Debian または Ubuntu では、一般的な PHP-FPM ファイルは にあります/etc/php/<version>/fpm/php.ini。mod_php を使用する Apache では、通常、別の を使用しますapache2/php.ini。PHP コマンドライン設定は異なる場合があるため、 によって報告されるファイルを編集するphp --iniだけでは、Web サイトが変更されない可能性があります。Nextcloud のPHP 設定ガイドでは、サーバー側の設定コンテキストについて説明しています。
5GBの上限を設定するには、アクティブなWeb PHP構成で以下の設定を確認してください。
upload_max_filesize = 5G
post_max_size = 5G
max_input_time = 3600
max_execution_time = 3600
post_max_sizeは と少なくとも同じ大きさである必要がありますupload_max_filesize。両方を同じターゲットに設定することは、単一ファイルのマルチパートアップロードの実用的な出発点です。上記の時間値は例であり、転送が完了することを保証するものではありません。利用可能な帯域幅と運用ポリシーに適した期間を選択してください。memory_limitファイルが 5 GB だからといって、PHP の を 5 GB に増やさないでください。PHP のドキュメントには、max_input_timeアップロード入力の受信に費やした時間が含まれており、アップロードの動作は関連するディレクティブに依存することが記載されています。PHPアップロードの落とし穴に関するドキュメントを参照してください。
Nextcloud 用のアクティブな Nginx サーバーブロックで、受け入れる最大ファイルサイズよりも大きいリクエストボディの上限値を設定してください。5 GB の例では次のようになります。
client_max_body_size 5G;
http適切な、、serverまたはコンテキストに配置しlocation、より具体的なブロックで競合する低い値にならないようにしてください。Nginx はこのディレクティブをコアモジュールのリファレンスで説明しています。Nextcloud のNginx インストール例には、upload-size と timeout の設定も含まれています。Nginx をリロードする前に、で設定を検証してくださいsudo nginx -t。
アクティブな仮想ホスト、ディレクトリ構成、または含まれる構成が を設定しているかどうかを確認しますLimitRequestBody。デフォルトまたは明示的な上限がターゲットよりも低い Apache バージョンでは、それを必要なバイト数まで上げるか、0デプロイメントで許容できる場合にのみ Apache レベルの制限なしを使用します。ディレクティブが Apache バージョンと構成で許可されているコンテキストに配置されていることを確認します。Apache の動作については、LimitRequestBody のドキュメントを参照してください。apachectl configtestサービスをリロードする前に を実行します。
トラフィックが別の Nginx インスタンス、ロードバランサー、ホスティング コントロール パネル、またはセキュリティ プロキシを経由する場合、そのボディ サイズとタイムアウト制限もアップロードを許可する必要があります。リクエストは Nextcloud に到達する前に拒否される可能性があります。その設定を所有するレイヤーのみを更新し、そのログと応答コードを確認してください。Docker またはその他のコンテナ デプロイメントの場合は、実行中のコンテナにマウントされている構成、またはそのイメージでサポートされている環境設定を変更してください。ホスト PHP ファイルは、コンテナでまったく使用されない場合があります。
大容量ファイルのアップロードもリソースを消費します。Nextcloudのデータボリュームに十分な空き容量があり、PHPまたはWebサーバーの一時ディレクトリがワークロードに対応できることを確認してください。チャンクアップロードの場合、チャンクの組み立て中に一時領域が必要になることがあります。オブジェクトストレージ環境では、追加の一時ディスクが必要になる場合があります。最大サイズのファイルを1つアップロードするだけでなく、複数の同時アップロードを想定して計画を立ててください。負荷の高い環境で制限を引き上げる場合は、 Nextcloudの一時領域と大容量ファイルのアップロードに関するセクションを確認してください。
設定チェックが完了したら、関連する PHP-FPM サービスと Web サーバーサービスをリロードまたは再起動して、更新された設定を読み込ませます。サービス名はディストリビューションと PHP のバージョンによって異なります。無関係な本番サービスを再起動することは避けてください。次に、以前の 2 GB の制限をわずかに超えるファイル(例えば、約 2.1 GB の既知のテストファイル)を、最初に失敗したのと同じクライアントとルートを使用してアップロードします。テストは新しい制限を下回るようにし、空きディスク容量、ログ、転送の進行状況を監視してください。
テストが正常に完了すれば、HTTP サイズエラーやタイムアウトは発生せず、意図した Nextcloud フォルダにファイルが表示され、クライアントから確認した際のファイルサイズも妥当なものになります。重要なファイルについては、ワークフローが対応している場合は、送信元と送信先でチェックサムを比較してください。プログレスバーが 100% に達しただけでは、保存されたファイルが完全に保存されたとは断言できません。
upload_max_filesizeだけではチャンクリクエストや最終アセンブリのタイムアウトは解決しない可能性があります。アップロード制限を引き上げると、ユーザーがサーバーに送信できるデータ量が増えるため、クォータ、監視、十分なストレージ容量、適切なアクセス制御と組み合わせる必要があります。普遍的に安全な最大値というものは存在せず、実際の上限はリクエスト経路における最も遅い制限と、サーバーおよびストレージシステムの容量によって異なります。
CoturnをSynapseと連携させて、Matrix WebRTC通話を設定します。共有認証情報、NAT、ファイアウォールポート、TLSオプションを設定し、従来のTURNとMatrixRTCおよびLiveKitを区別します。
Nextcloud MailをGmailまたはMicrosoft 365向けにOAuth2で設定し、IMAP/SMTPアクセスを確認し、リダイレクトの問題をトラブルシューティングし、制限事項を把握します。
別の信頼できるデバイスまたはリカバリキーを使用して検証することで、Elementの「IDを検証できません」というセッション警告を修正し、リセットが安全なタイミングを学びましょう。
Kopano、grommunio、Zammadによる移行を比較してみましょう。それぞれの移行方法で保持できるメールボックスデータ、パイロットテストと結果の検証方法、IMAPまたはカスタムインポートが適切な場合について学びます。
Nextcloudのデータディレクトリを、ファイル参照を損なうことなく外付けハードドライブに移動します。バックアップ、永続マウント、rsync、パーミッション、シンボリックリンクを安全に使用します。
Ubuntu 上の Nextcloud systemd cron タイマーのトラブルシューティングを行うには、サービス ユーザー、PHP および Nextcloud のパス、タイマーの有効化、ジョブの実行履歴を確認します。
BigBlueButton 4.0 beta.4 以前のバージョンで、Etherpad の共有ノートを有効にします。オプションのパッケージをインストールし、会議レベルまたはグローバルなデフォルト設定を選択し、プロキシの問題をトラブルシューティングします。
Nextcloudの2GBアップロード制限を修正するには、PHP、NginxまたはApache、リバースプロキシ、タイムアウト、ストレージなどを確認してください。変更を安全にテストするには、以前の制限を超えるファイルを使用してください。
Apache上のownCloudサーバーにLet's Encrypt HTTPSを設定します。DNSとポートを確認し、Certbotで証明書を発行し、リダイレクトを有効にして、更新テストを行います。
アップグレード後にownCloudの整合性に関する警告が発生した場合は、それを診断し、コアファイルの不一致、ファイルの欠落、余分なファイル、またはアプリの署名エラーに対する安全な修正方法を選択してください。