Облачная платформаAdvanced

Управление сертификатами CA

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

При подключении кластера Logstash к кластеру Elasticsearch сервиса CSS вы можете пропустить этот раздел и использовать сертификат CA по умолчанию. Чтобы подключить его к другим источникам данных, требующим аутентификации безопасности, необходимо использовать пользовательский сертификат, следуя процедурам, описанным в этой теме.

Сценарий

  • Когда кластер Logstash подключается к кластеру Elasticsearch, использующему защищённый режим и протокол HTTPS, можно использовать предустановленный в CSS сертификат CA по умолчанию для доверия серверу. Кластеры Logstash поддерживают Viewing Default Certificates.
  • Если кластер Logstash подключается к другим источникам данных, требующим аутентификации безопасности, необходимо загрузить пользовательский сертификат для доверия серверу. Подробности см. в Uploading a Custom Certificate.

Viewing Default Certificates

  1. Войдите в консоль управления CSS.
  2. В левой панели навигации выберите Clusters > Logstash.
  3. В списке кластеров нажмите имя целевого кластера. Отобразится страница информации о кластере.
  4. Выберите Certificate Management > Default Certificates.
  5. На вкладке Default Certificates проверьте сертификат CA по умолчанию и получите имя сертификата и путь.

Uploading a Custom Certificate

  1. Подготовьте пользовательский сертификат.
    • Имя сертификата должно содержать от 4 до 32 символов, начинаться с буквы и заканчиваться на .cer/.crt/.rsa/.jks/.pem/.p10/.pfx/.p12/.csr/.der/.keystore. Значение может включать буквы, цифры, дефисы (-), подчёркивания (_) и точки (.). Другие специальные символы не допускаются.
    • Можно загрузить до 50 сертификатов.
    • Размер файла сертификата не может превышать 1 MB.
  2. Загрузите пользовательский сертификат в OBS бакет. Для получения подробной информации см. Object Storage Service User Guide.
    Caution

    If OBS buckets use SSE-KMS encryption, ensure that your account has the following KMS permissions (choose Permissions > Policies/Roles on the IAM console to check your permissions). Otherwise, the certificate will fail to be uploaded.

    "kms:cmk:create",
    "kms:dek:create",
    "kms:cmk:get",
    "kms:dek:decrypt",
    "kms:cmk:list"

  3. Войдите в консоль управления CSS.
  4. In the navigation pane on the left, choose Clusters > Logstash.
  5. В списке кластеров нажмите имя целевого кластера. Отобразится страница информации о кластере.
  6. Choose Certificate Management > Custom Certificates.
  7. On the Custom Certificates page, click Upload Certificate. In the displayed dialog box, configure the certificate.
    • OBS Bucket: Select the OBS bucket that holds the custom certificate.
    • Certificate Object: Click Select. In the Select Certificate Object dialog box, select the custom certificate that has been uploaded to the OBS bucket in advance and click OK.
  8. Click OK to upload the custom certificate.

    После загрузки пользовательского сертификата он отображается в списке сертификатов.

    Вы можете получить имя сертификата и путь к нему в списке сертификатов.

  9. To delete a custom certificate that you no longer need, click Delete in the Operation column, and then click OK to confirm the deletion.