Bazı durumlarda, VxRail ilk dağıtımından sonra SSL sertifikalarını vCenter'a manuel olarak almak gerekir.
vCenter SSL kendinden imzalı sertifikasını daha önce sahip olunan bir sertifikayla değiştirme.
İçe aktarma işlemini sağlamak için bu makaleye bir zip dosyasında (makalenin alt kısmına bakın) bir Python komut dosyası eklenmiştir. Bu komut dosyasını VxRail Manager'da KÖK OLARAK çalıştırın ve kullanım elde etmek için "--help" komutunu kullanın. Kullandıktan sonra komut dosyasını kaldırın.
NOT: Komut dosyası VxRail 4.5.x, 4.7.x, 7.x ve 8.x üzerinde çalışır. Bu KB'deki komut dosyası 5 Şubat 2024'te güncelleştirilmiştir.
7.0.480 sürümünden itibaren komut dosyası, VxRail yöneticisine "/mystic/ssl/cert_util.py" konumunda eklenmiştir. Bu komut dosyasını doğrudan çalıştırabilirsiniz.
Sertifikaları VxRail Manager'da değiştirmek için şu adımları izleyin:
- cert_util_pkb.zip python komut dosyasını indirin ve VxRail Manager'a yükleyin.
- Şimdi VxRail Manager'da SSH oturumu açmalı ve ROOT kullanıcısına geçmelisiniz.
- cert_util_pkb.zip dosyasını ayıklayın:
# unzip cert_util_pkb.zip
- Komut dosyasını çalıştırın:
# python cert_util.py
- VxRail eklenti kullanıcı arayüzünün yüklenmesini bekleyin. Kullanıcı arayüzünün okunması 10 dakika kadar sürebilir.
Örnek komut dosyası çıktısı:
vxm:/home/mystic # python cert_util.py
Verify certificate against vCenter vcluster101-vcsa.vv003.local
Downloaded root CA certificate zip to /tmp/tmpw2w8j7_r
Downloaded root CA certificate zip from vcluster101-vcsa.vv003.local
Found certificates ['certs/lin/53f38aa6.0', 'certs/lin/53f38aa6.r0'] that can verify server certificate
Clean up existing certificates in /var/lib/vmware-marvin/trust/
- Removing /var/lib/vmware-marvin/trust/lin/53f38aa6.r0
- Removing /var/lib/vmware-marvin/trust/lin/53f38aa6.0
Clean up existing crl files in /var/lib/vmware-marvin/trust/crl/
Root CA certificate /tmp/certs/lin is saved at /var/lib/vmware-marvin/trust/.
Remove /tmp/certs directory.
Delete saved CRL info in cacheservice...
1
1
Restarting vmware-marvin service...
Restarting runjars service...
İlgili Kaynaklar:
Bu konuyla ilgili ilginizi çekebilecek bazı önerilen kaynaklar şunlardır:
Bazen yalnızca daha yüksek numaralı sertifikaları değil, tüm sertifikaları içe aktarmak gerekebilir.
Bu yayınlanan videoyu izleyin: