> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kasoftware.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 控制檯與公共端點分離部署

> 如何將知行之橋的管理控制檯和公共接收端點託管在不同網路端口上以增強安全性。

export const siteNameShort = "知行之橋";

export const siteName = "知行之橋";

預設情況下，{siteName} 會在同一網路端口上託管管理控制檯（管理員在此建立和管理工作流程）以及公共接收端點。為了增強安全性，你可能希望將控制檯與公共端點分離，使它們託管在不同的端口上。這種配置稱為控制檯與公共端點分離部署。

在控制檯和端點分離之後，連線到 {siteNameShort} 公共端點的外部合作伙伴即使獲得了登入憑據，也無法存取管理控制檯。（預設配置會透過使用者名稱/登入組合來保護控制檯。）

## 概觀

將控制檯與公共端點分離，需要顯式配置第二個 Web 應用程式，該應用程式僅包含託管公共接收端點所需的資源。完成此額外配置後，{siteNameShort} 將使用兩個端口：一個用於完整的（控制檯）應用程式，另一個用於僅端點應用程式。

本文說明如何配置僅端點應用程式。有關完整應用程式的配置方式，請參閱[安裝與配置](../installation/installation-configuration)主題中描述的標準 Web 配置流程。

## 限制條件

將 {siteNameShort} 控制檯與公共端點分離有兩個要求：

* 透過外部伺服器（Microsoft Internet Information Services \[IIS]、Eclipse Jetty、Apache Tomcat 等）託管 {siteNameShort} 公共端點
* 配置企業級應用程式資料庫（MySQL、SQL Server、PostgreSQL）

以下各節將詳細說明這些要求。

## .NET 版

### 設定僅端點應用程式

如果你使用 .NET 版，則必須使用 IIS 託管公共接收端點。你仍然可以使用嵌入式 Web 伺服器託管未對外公開的完整（控制檯）應用程式。

.NET 版包含一個 `www_services` 資料夾，其中包含託管僅端點應用程式所需的 Web 配置資料。當 IIS 指向此資料夾時，{siteNameShort} 公共端點即可透過 IIS 存取，而不會暴露管理控制檯。有關端口、SSL 等方面的進一步配置，應直接在 IIS 中完成。

### 設定應用程式目錄和應用程式資料庫

將公共端點與控制檯分離需要配置企業級資料庫應用程式。`www_services` 資料夾包含一個 `web.config` 檔案，你可以在其中配置應用程式目錄和應用程式資料庫連線。為伺服器端點和管理控制檯配置獨立安裝時，知行軟體強烈建議這兩種配置都指向同一個應用程式目錄和資料庫。有關這些配置的詳細資訊，請參閱[配置應用程式目錄](../installation/windows-edition#configuring-the-application-directory)和[配置應用程式資料庫](../installation/windows-edition#configuring-the-application-database)。

<Note>`www_services` 資料夾與託管完整（控制檯）應用程式的 `www` 資料夾不同。`www_services\web.config` 檔案的配置應與 `www` 資料夾中同名檔案的配置保持一致。知行軟體建議你手動更新 `\www_services\web.config` 檔案，而不要從 `www` 資料夾複製 `web.config` 檔案，因為其中包含伺服器端點不需要的使用者介面相關 Web 配置。</Note>

## 跨平臺版

### 設定僅端點應用程式

對於[跨平臺](../installation/cross-platform-edition)安裝，你可以使用嵌入式 Web 伺服器託管完整的控制檯應用程式或僅端點應用程式。

要設定僅端點應用程式，請生成在端點與控制檯分離時使用的 `services.war` 檔案。執行以下命令（此命令還會生成 `services.properties` 檔案）。這會將 `services.war` 檔案輸出到 `webapp` 資料夾，並將 `services.properties` 檔案輸出到安裝目錄（即 `arc.jar` 所在目錄）。

```
java -jar arc.jar -CreateServicesWAR
```

`services.properties` 檔案包含 `arc.properties` 檔案的內容，並會覆蓋 WAR 路徑和端口，如下所示：

```
!include arc.properties

cdata.warPath=./webapp/services.war
cdata.stopPort=18753
cdata.http.port=8088
```

執行 `CreateServicesWAR` 後，請使用以下命令啟動伺服器端點：

```
java -jar arc.jar -config services
```

你還可以使用 `-config` 參數，讓 {siteNameShort} 指向預設 `arc.properties` 檔案以外的其他配置檔案。詳細資訊請參閱[配置嵌入式 Jetty 伺服器](../installation/cross-platform-edition#configuring-the-embedded-jetty-server)。

### 設定應用程式資料庫

將公共端點與控制檯分離需要配置企業級應用程式資料庫。有關配置企業級應用程式資料庫的詳細資訊，請參閱[配置應用程式資料庫](../installation/cross-platform-edition#configure-the-application-database)。
