Summary:
Tämä artikkeli sisältää ohjeet NSX-T Local-Managerin itse allekirjoitetun varmenteen korvaamiseen VCF:n hallinnoimissa liittoutumisympäristöissä. Varmista, että järjestelmäsi pysyy
suojattuna ja yhteensopivana.
...
Please select a product to check article relevancy
This article applies to This article does not apply toThis article is not tied to any specific product.Not all product versions are identified in this article.
Huomautus: Seuraa vain tätä artikkelia VCF: n hallinnoimista NSX-T-liittoympäristöistä!
Tausta:
NSX-T-varmenteita on erityyppisiä alla kuvatulla tavalla:
Varmenteen nimi
Tarkoitus
Vaihdettava
Oletusarvoinen voimassaolo
Kollikissa
Tämä on API-varmenne, jota käytetään ulkoiseen viestintään yksittäisten NSX Manager -solmujen kanssa käyttöliittymän tai API:n kautta.
Kyllä
825 päivää
MP-klusteri
Se on API-varmenne, jota käytetään ulkoiseen viestintään NSX Manager -klusterin kanssa klusterin VIP kautta käyttöliittymän tai API:n kautta.
Kyllä
825 päivää
Paikallinen johtaja
Tämä on alustan päähenkilöllisyyden varmenne liitolle. Jos et käytä liittoutumista, tätä varmennetta ei käytetä.
Kyllä
825 päivää
VCF-ratkaisut:
Tomcat ja mp-klusteri korvataan VMCA:n vCenterin allekirjoittamilla CA-varmenteilla. mp-klusteri ja Tomcat-sertifikaatit voivat olla edelleen olemassa, mutta niitä ei käytetä.
NSX-T Manager ja VCF:
Tomcat – Node1 > ei käytössä
mp-cluster - VIP > ei käytössä
Vaihdettu asennuksen aikana seuraaviin:
CA – Node1
CA - VIP
Jos haluat tarkistaa, käytetäänkö varmennetta, suorita seuraava API Postman-alustalla:
GET https://<nsx-mgr>/api/v1/trust-management/certificates/<certificate-id>
Paikallisen johtajan varmenne on pääkäyttäjän varmenne, jota käytetään viestintään liiton muiden toimipaikkojen kanssa.
NSX-T Federation -ympäristö sisältää aktiivisen ja valmiustilassa olevan Global Manager -klusterin sekä yhden tai useamman Local Manager -klusterin.
Kuva 1: Näyttää kolme sijaintia, joissa on aktiivinen ja valmiustilassa oleva Global Manager -klusteri sijainneissa 1 ja 2 sekä Local Manager -klustereita kaikissa kolmessa sijainnissa.
Local Manager -klustereiden määrän selvittäminen:
Voit tarkistaa ympäristön ja selvittää, kuinka monta Local Manager -klusteria siellä on, noudattamalla alla olevia ohjeita ja kuvakaappausta:
System>Configuration>Location Managerista:
Local Managerin yläreunasta näet, mihin klusteriin olet kirjautunut. Tässä esimerkissä olemme kirjautuneena Local Manager -klusteriin.
Sivun keskellä näkyvät yleisen hallinnan klusterit ja mikä klusteri on aktiivinen ja mikä valmiustilassa.
Muut Local Manager -klusterit näkyvät alareunassa Remote Sites -kohdassa.
Kuva 2: Local Manager -klusteriympäristö
Paikallisen hallinnoijan itse allekirjoitettujen varmenteiden korvaaminen:
Kirjaudu NSX Manageriin Local Manager -klusterissa.
Kerää NSX-T-varmuuskopio ennen jatkamista. Tämä vaihe on tärkeä!
Järjestelmä>Elinkaaren hallinta>Varmuuskopiointi ja palautus>Aloita varmuuskopiointi
Kuva 3: Kerää NSX-T-varmuuskopio.
Tarkista varmenteet ja viimeinen voimassaolopäivä.
Valitse Järjestelmäasetukset>>, varmenteet
Alla olevassa esimerkissä on esitetty punaisella paikallisen esimiehen varmenteiden vanhentumispäivä:
Kuva 4: Paikallisen hallinnoijan varmenteiden vanhentumispäivä
Local Manager -klusteria kohden on yksi varmenne klusterissa olevien NSX-esimiesten määrästä riippumatta.
Kirjaudu mihin tahansa NSX Manageriin Local Manager -klusterissa 1.
Kuva 10: Muuta Postmanissa "application/xml" muotoon "application/json"
Valitse Leipäteksti-välilehdessäPOST APIkomento.
Valitse Raw ja sitten JSON.
Kirjoita URL-osoite POST-kohdan vieressä olevaan ruutuunhttps://<nsx-mgr-IP-local-manager-clusterX>/api/v1/trust-management/certificates?action=set_pi_certificate_for_federation
Edellä mainittu URL-osoite on IP-osoite, jota käytetään missä tahansa NSX-esimiehessä tietyssä Local Manager -klusterissa.
Kirjoita leipätekstiosaan alla oleva kahdella rivillä kuvakaappauksen mukaisesti:
Kuva 11: Anna minkä tahansa NSX-esimiehen URL-osoite tietyssä Local Manager -klusterissa.
Napsauta Lähetä ja varmista, että näet tuloksen 200 OK.
Toista vaiheet 1–4 kussakin Local Manager -klusterissa 2 ja 3.
Kun nämä vaiheet on suoritettu, olet luonut yhden uuden varmenteen kuhunkin paikallisen hallinnan klusteriin ja korvannut päävarmenteen kussakin paikallisen hallinnan klusterissa.
Nyt on aika poistaa vanhentuvat varmenteet kustakin kolmesta Local Manager -klusterista.
Tarkista, että varmenne ei ole enää käytössä.
Kopioi varmenteen tunnus
Avaa postimies
Valitse GET API POST:in sijaan.
Anna URL-osoite https://<nsx-mgr-IP-local-manager-clusterX>/api/v1/trust-management/certificates/<certificate-id>
Etsi used_by ja varmista, että siinä on tyhjät hakasulkeet.