Облачная платформаAdvanced

Управление сертификатами CA

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

При подключении кластера Logstash к кластеру Elasticsearch сервиса CSS вы можете пропустить этот раздел и использовать сертификат CA по умолчанию. Чтобы подключить его к другим источникам данных, требующим аутентификации безопасности, необходимо использовать пользовательский сертификат, следуя процедурам, описанным в этой теме.

Сценарий

  • Когда кластер Logstash подключается к кластеру Elasticsearch, использующему безопасный режим и протокол HTTPS, можно использовать предустановленный в CSS сертификат CA по умолчанию для доверия серверу. Кластеры Logstash поддерживают Viewing Default Certificates.
  • Если кластер Logstash подключается к другим источникам данных, требующим аутентификации безопасности, необходимо загрузить пользовательский сертификат для доверия серверу. Подробности см. в Uploading a Custom Certificate.

Viewing Default Certificates

  1. Войдите в консоль управления CSS.
  2. В панели навигации слева выберите Clusters > Logstash.
  3. В списке кластеров нажмите имя целевого кластера. Отобразится страница информации о кластере.
  4. Выберите Certificate Management > Default Certificates.
  5. На вкладке Default Certificates проверьте сертификат CA по умолчанию и получите имя сертификата и путь.

Uploading a Custom Certificate

  1. Подготовьте пользовательский сертификат.
    • Имя сертификата должно содержать от 4 до 32 символов, начинаться с буквы и заканчиваться на .cer/.crt/.rsa/.jks/.pem/.p10/.pfx/.p12/.csr/.der/.keystore. Значение может включать буквы, цифры, дефисы (-), подчёркивания (_) и точки (.). Другие специальные символы не допускаются.
    • Можно загрузить до 50 сертификатов.
    • Размер файла сертификата не может превышать 1 MB.
  2. Загрузите пользовательский сертификат в OBS Бакет. Для получения подробной информации см. Object Storage Service User Guide.
    Caution

    Если OBS Бакеты используют шифрование SSE-KMS, убедитесь, что у вашей учётной записи есть следующие разрешения KMS (выберите Permissions > Policies/Roles в консоли IAM, чтобы проверить свои разрешения). В противном случае загрузка сертификата завершится неудачей.

    "kms:cmk:create",
    "kms:dek:create",
    "kms:cmk:get",
    "kms:dek:decrypt",
    "kms:cmk:list"

  3. Войдите в консоль управления CSS.
  4. В левой панели навигации выберите Clusters > Logstash.
  5. В списке кластеров нажмите имя целевого кластера. Появится страница информации о кластере.
  6. Выберите Certificate Management > Custom Certificates.
  7. На странице Custom Certificates нажмите Upload Certificate. В отображаемом диалоговом окне настройте сертификат.
    • OBS Bucket: Выберите OBS Bucket, содержащий пользовательский сертификат.
    • Certificate Object: Нажмите Select. В диалоговом окне Select Certificate Object выберите пользовательский сертификат, предварительно загруженный в OBS Bucket, и нажмите OK.
  8. Нажмите OK, чтобы загрузить пользовательский сертификат.

    После загрузки пользовательского сертификата он отображается в списке сертификатов.

    В списке сертификатов вы можете получить имя сертификата и путь.

  9. To delete a custom certificate that you no longer need, click Delete in the Operation column, and then click OK to confirm the deletion.