メインコンテンツまでスキップ

クイックスタート

本ページでは、15分以内に clmBot のデプロイを完了し、証明書更新フローを一通り実行する方法を説明します。

開始する前に、以下をご確認ください:

  • 锐安信 CaaS サービスが有効になっており、管理コンソールにログインできること。
  • 対象サーバーがクラウドサービスへアウトバウンドアクセスできること。
  • サーバーの管理者権限を持っていること(clmBot のインストールと初期化に必要)。

ステップ 1:AccessKey / AccessSecret の生成

管理コンソールにログインし、锐安信 CaaS サービス → プロダクト詳細 → SSL 証明書詳細 に移動し、生成AK/SK をクリックして AccessKey(AK)と AccessSecret(SK)を取得します。

注意

AccessKey と AccessSecret は大切に保管してください。AccessSecret を Git リポジトリにコミットしたり、公開スクリプトに書き込んだり、信頼できない第三者システムに送信したりしないでください。漏えいが疑われる場合は、管理コンソールで再生成してください。

ステップ 2:clmBot のダウンロードとサーバーへのアップロード

clmBot リリースページから、対応するシステムバージョンのプログラムをダウンロードします:

clmBot をダウンロード

サーバーの OS とアーキテクチャに応じて対応するバージョン(例:clm-bot-linux-amd64)を選択し、サーバーにアップロードします。独立したインストールディレクトリを作成することをおすすめします(例:/opt/clm-bot)。

mkdir -p /opt/clm-bot && cd /opt/clm-bot
chmod 755 clm-bot-linux-amd64

ステップ3:ログイン接続

インストールディレクトリで login コマンドを実行して接続を完了します:

./clm-bot-linux-amd64 login

プロンプトに従ってまずクラウド側アドレス番号を選択し(またはクラウド側アドレスを直接入力し)、続いて AccessKeyAccessSecret を入力します。

ログインに成功すると、clmBot はインストールディレクトリに config.yaml 設定ファイルを生成し、接続情報を保存します。

第4步:管理画面でノードを有効化する

管理画面にログインし、clmBot ノード一覧を開くと、新しく clmBot ノードが1件追加されていることを確認できます。ノード右側の 接続を許可 スイッチをクリックして、そのノードを有効化します。

情報

新しく接続したノードはデフォルトでは無効状態です。管理画面で有効化して初めて、clmBot はクラウドから証明書を正常に取得できるようになります。

第5步:サーバー上の証明書を検出する

証明書検出コマンドを実行すると、サーバー上にデプロイ済みの証明書とその保存パスが自動的にスキャンされます。

./clm-bot-linux-amd64 discover-certificate

命令执行后,会以表格形式列出找到的证书信息(来源、类型、颁发者、路径、域名等)。输入要上传的证书序号确认添加到后台管理:

  • all:全部上传
  • none:不上传
  • 1,3-5:按序号选择,支持区间写法

上传成功后,这些证书会作为安装点出现在管理后台,clmBot 会在当前目录的 config.yaml 中为每个安装点生成对应的配置。

信息

自动生成的配置中,每个安装点带有 before_scriptafter_script 字段,其中 after_script 是证书更新后执行的重载脚本,需要根据实际环境确认是否可用。字段含义请参阅 配置参考

第 6 步:完成第一次证书更新

管理バックエンドで証明書に自動再署名サイクルを設定した後(証明書更新方式を参照)、手動で更新を一度トリガーしてフロー全体を検証できます。

./clm-bot-linux-amd64 update-certificate

実行後、clmBot はクラウド上により新しい証明書があるかどうかを確認します。

  • ローカル証明書がすでに最新の場合:メッセージを出力してスキップします。
  • クラウドに新しい証明書がある場合:ローカル証明書ファイルをバックアップし(.bak バックアップを生成)、新しい証明書を書き込み、after_script を実行してサービスを再読み込みします。

次のステップ