Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

VCF VxRail-laitteissa: Korvaa NSX-T Local-Managerin itse allekirjoitettu varmenne

Summary: Korvaa NSX-T local-managerin itse allekirjoittama varmenne. HUOMAUTUS: Seuraa vain tätä tietämyskannan artikkelia VCF:n hallinnoimasta NSX-T-liittoutumisympäristöstä.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

HUOMAUTUS: Seuraa vain tätä tietämyskannan artikkelia VCF:n hallinnoimasta NSX-T-liittoutumisympäristöstä.

Tausta:
Meillä on erityyppisiä NSX-T-sertifikaatteja.
 
Varmenteen nimi Tarkoitus Vaihdettava Oletusarvoinen voimassaolo
Tomcat Tämä on API-varmenne, jota käytetään ulkoiseen viestintään yksittäisten NSX Manager -solmujen kanssa käyttöliittymän tai API:n kautta. Kyllä 825 päivää
MP-klusteri Se on API-varmenne, jota käytetään ulkoiseen viestintään NSX Manager -klusterin kanssa klusterin VIP kautta käyttöliittymän tai API:n kautta. Kyllä 825 päivää
Paikallinen johtaja Tämä on Federation-alustan päähenkilöllisyyden varmenne. Jos et käytä liittoutumista, tätä varmennetta ei käytetä. Kyllä 825 päivää

VCF-ratkaisut:
Tomcat ja mp-klusteri korvataan VMCA:n vCenterin allekirjoittamilla CA-varmenteilla. mp-klusteri ja Tomcat-sertifikaatit voivat olla edelleen olemassa, mutta niitä ei käytetä.

NSX-T Manager ja VCF:
  • Tomcat – Node1 > ei käytössä
  • mp-cluster - VIP > ei käytössä
Vaihdettu esittelyn aikana seuraavasti:
  • CA -Solmu1
  • CA - VIP
Jos haluat nähdä, käytetäänkö varmennetta, käytä seuraavaa ohjelmointirajapintaa Postman-alustalla:
GET https://<nsx-mgr>/api/v1/trust-management/certificates/<certificate-id>
Paikallisen esimiehen varmenne on pääkäyttäjän varmenne, jota käytetään viestintään liittoutumisen muiden sivustojen kanssa.

NSX-T Federation -ympäristö sisältää aktiivisen ja valmiustilassa olevan Global Manager -klusterin sekä yhden tai useamman Local Manager -klusterin.
 
Näyttää kolme sijaintia, joissa on aktiivinen ja valmiustilassa oleva Global Manager -klusteri sijainneissa 1 ja 2 sekä Local Manager -klustereita kaikissa kolmessa sijainnissa.
Kuva 1: Näyttää kolme sijaintia, joissa on aktiivinen ja valmiustilassa oleva Global Manager -klusteri sijainneissa 1 ja 2 sekä Local Manager -klustereita kaikissa kolmessa sijainnissa.

Voit tarkistaa ympäristön ja selvittää, kuinka monta Local Manager -klusteria on, noudattamalla alla olevia ohjeita ja kuvakaappausta:

System >Configuration>Location Manager
  • Local Managerin yläreunasta näet, mihin klusteriin olet kirjautuneena. Tässä esimerkissä olemme kirjautuneena Local Manager -klusteriin.
  • Sivun keskellä näkyvät yleisen hallinnan klusterit ja mikä klusteri on aktiivinen ja mikä valmiustilassa.
  • Muut Local Manager -klusterit näkyvät alareunassa Remote Sites -kohdassa.
Local Manager -klusteriympäristö
Kuva 2: Local Manager -klusteriympäristö

Paikallisen esimiehen itse allekirjoittamien varmenteiden korvaaminen:
  1. Kirjaudu NSX Manageriin Local Manager -klusterissa.
  2. Kerää NSX-T-varmuuskopio ennen jatkamista. Tämä vaihe on erittäin tärkeä.
    1. Järjestelmä >Elinkaaren hallinta>Varmuuskopiointi ja palautus>Aloita varmuuskopiointi
Kerää NSX-T-varmuuskopio
Kuva 3: Kerää NSX-T-varmuuskopio 
  1. Tarkista varmenteet ja viimeinen voimassaolopäivä.
    1. Valitse Järjestelmäasetukset >>, varmenteet
Alla olevassa esimerkissä on esitetty punaisella paikallisen esimiehen varmenteiden vanhentumispäivä.
 
Paikallisen hallinnoijan varmenteiden vanhentumispäivä
Kuva 4: Paikallisen hallinnoijan varmenteiden vanhentumispäivä

Local Manager -klusteria kohden on yksi varmenne klusterissa olevien NSX-esimiesten määrästä riippumatta.
  1. Vaihe 1: Kirjaudu mihin tahansa NSX Manageriin Local Manager -klusterissa 1.
  2. Vaihe 2: Luo uusi CSR.
    1. Valitse Järjestelmäasetukset >>Varmenteet>CSR:t>Luo CSR
Luo uusi CSR
Kuva 5: Luo uusi CSR
  1. Kirjoita yleinen nimi local-manageriksi.
  2. Kirjoita nimeksi LocalManager.
  3. Loppu on käyttäjän yritys- ja sijaintitietoja (tämä voidaan kopioida vanhasta vanhenevasta varmenteesta.)
  4. Valitse Save.
Anna CSR-nimet ja paikkakuntatiedot
Kuva 6: Anna CSR-nimet ja paikkakunnan tiedot.
  1. Vaihe 3: Luo itse allekirjoitettu varmenne luodun CSR:n avulla.
    1. Valitse uusi CSR-valintaruutu >Luo CSR>:n itseallekirjoitettava varmenne CSR:lle.
Itse allekirjoitetun varmenteen luominen
Kuva 7:
 Itse allekirjoitetun varmenteen luominen
  1. Varmista, että huoltovarmenteen arvo on Ei, ja valitse Tallenna.
  2. Palaa Varmenteet-välilehteen , etsi uusi varmenne ja kopioi varmenteen tunnus.
Kopioi uusi varmennetunnus
Kuva 8: Kopioi uusi varmennetunnus
 
  1. Vaihe 4: Korvaa paikallisen esimiehen päähenkilötodistus.
    1. Käyttäjä asentaa Postman-alustan.
    2. Valitse Valtuutus-välilehdessä Kirjoita >Basic Auth.
    3. Anna NSX-T Managerin kirjautumistiedot.
Anna NSX-T Managerin kirjautumistiedot
Kuva 9: Anna NSX-T Managerin kirjautumistiedot
  1. Muuta Headers-välilehdessä application/xml arvoksi application/json.
Muuta Postmanissa
Kuva 10: Muuta Postmanissa "application/xml" muotoon "application/json"
  1. Valitse Body-välilehdessä POSTAPI -komento. 
    1. Valitse raw ja valitse sitten JSON.
    2. Kirjoita POST-kohdan vieressä olevaan ruutuun URL https://< nsx-mgr-IP-local-manager-clusterX>/api/v1/trust-management/certificates?action=set_pi_certificate_for_federation
    3. Edellä mainittu URL-osoite on IP-osoite, jota käytetään mille tahansa tietyn paikallisen hallinnan klusterin NSX-esimiehelle.
    4. Kirjoita leipätekstiosaan alla oleva kahdella rivillä kuvakaappauksen mukaisesti:
{ "cert_id": "<certificate id, copied from step 3>",
"service_type": "LOCAL_MANAGER" }
 
Anna URL-osoite mille tahansa NSX-esimiehelle tietyssä Local Manager -klusterissa
Kuva 11: Anna minkä tahansa NSX-esimiehen URL-osoite tietyssä Local Manager -klusterissa.
  1. Napsauta Lähetä ja varmista, että näet tuloksen 200 OK.
 
  1. Vaihe 5: Toista vaiheet 1 > ja 4 kussakin Local Manager -klusterissa 2 ja 3.
Kun nämä vaiheet on suoritettu, loit yhden uuden varmenteen kuhunkin Local Manager -klusteriin ja korvasit päävarmenteen kussakin Local Manager -klusterissa.

Nyt on aika poistaa vanhat vanhenevat varmenteet kustakin kolmesta Local Manager -klusterista.
  1. Tarkista, että varmenne ei ole enää käytössä.
    1. Kopioi varmenteen tunnus
    2. Avaa postimies
    3. Valitse GET API POST:in sijaan.
    4. Kirjoita URL-osoite https://< nsx-mgr-IP-local-manager-clusterX>/api/v1/trust-management/certificates/<certificate-id>
    5. Etsi used_by ja varmista, että siinä on tyhjät hakasulkeet.
    "used_by" : [ ],
    "resource_type" : "certificate_self_signed",
    "id" : "9cd133ca-32fc-48a2-898b-7acd928512a5",
    "display_name" : "local-manager",
    "description" : "",
    "tags" : [ ],
    "_create_user" : "admin",
    "_create_time" : 1677468138846,
    "_last_modified_user" : "admin",
    "_last_modified_time" : 1677468138846,
    "_system_owned" : false,
    "_protection" : "NOT_PROTECTED",
    "_revision" : 0
  }
  1. Siirry kohtaan Järjestelmäasetukset >>, varmenteet>, valitse tarvittava varmenne.
Valitse tarvittava varmenne
Kuva 12: 
Valitse tarvittava varmenne.
  1. Valitse Delete>Delete.
Poista varmenne
Kuva 13: Poista varmenne
  1. Näin voit varmistaa, että pääkäyttäjän henkilöllisyys toimii ja käyttää uusia varmenteita:
    1. Avaa postimies
    2. Valitse HAE.
    3. Suorita URL-osoite https://< nsx-mgr-IP-local-manager-clusterX>/api/v1/trust-management/principal-identitie.
    4. Tuloksen on oltava samanlainen kuin alla, certificate_id-kohdassa pitäisi näkyä juuri luotu varmennetunnus.
Varmennetunnus näyttää uuden varmennetunnuksen
Kuva 14: Varmennetunnus näyttää uuden varmennetunnuksen

Additional Information

Voit korvata Global Manager -varmenteen samalla tavalla, mutta muuttaa LOCAL_MANAGER-varmenteen GLOBAL_MANAGER-varmenteeksi ja tehdä toimenpiteen Global Manager -klusterissa.

Lisätietoja on VMware-asiakirjoissa:

Article Properties


Affected Product

VMWare Cloud on Dell EMC VxRail E560F, VMWare Cloud on Dell EMC VxRail E560N, VxRail Appliance Family, VxRail Appliance Series, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560

Product
VxRail G410, VxRail G Series Nodes, VxRail E560 VCF, VxRail E560F, VxRail E560F VCF, VxRail E560N, VxRail E560N VCF, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560 VCF, VxRail G560F , VxRail G560F VCF, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570 VCF, VxRail P570F, VxRail P570F VCF, VxRail P580N, VxRail P580N VCF, VXRAIL P670F, VxRail P670N, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S570 VCF, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570 VCF, VxRail V570F, VxRail V570F VCF, VXRAIL V670F, VxRail VD-4000R, VxRail VD-4000W, VxRail VD-4000Z, VxRail VD-4510C, VxRail VD-4520C, VxRail VD Series Nodes ...
Last Published Date

27 Apr 2023

Version

2

Article Type

How To