メインコンテンツまでスキップ

sslTrus CaaSによるAliyun SLBの設定

前提条件

設定を開始する前に、以下の準備が完了していることを確認してください:

  1. sslTrus CaaSサービスの購入:先にCaaSサブスクリプションの購入を完了してください。詳細な購入ガイドはsslTrus CaaS購入ガイドを参照してください。
  2. SSL証明書の申請:証明書の申請と発行が正常に完了していることを確認してください。詳細な申請フローはsslTrus CaaS 証明書申請を参照してください。

インストールポイントの設定 — 証明書更新(Aliyun SLB)

Aliyun SLB管理インターフェースの設定

前提条件

Aliyun SLBを管理するアカウントのAK/SKを事前に準備してください。

  1. コントロールパネル-資産管理-ベンダー管理に移動し、Aliyunを選択して「管理」をクリックします。

ベンダー管理

  1. 「アカウントを追加」をクリックします。

アカウントを追加

  1. アカウント名、Aliyun SLB管理アカウントのAK/SKを入力し、「保存」をクリックします。

AK/SKを入力

権限について

Aliyun SLBのAK/SKには、以下の権限を有効化する必要があります:

  • DescribeLoadBalancerHTTPSListenerAttribute
  • DescribeServerCertificates
  • DescribeDomainExtensions
  • UploadServerCertificate
  • SetLoadBalancerHTTPSListenerAttribute
  • SetDomainExtensionAttribute
  • DescribeLoadBalancerListeners
  • DescribeLoadBalancerAttribute
  1. 資産管理に移動し、「資産を追加」をクリックします。

資産を追加

  1. 資産名を入力し、製品で「Aliyun SLB」を選択、先ほど作成したアカウントを選択します。アクセスアカウント(ベンダーアカウント)、リージョンID、インスタンス番号(Aliyunから取得)を入力し、「OK」をクリックして保存します。

資産設定

CaaSの設定

  1. コンソール-sslTrus CaaSサービスに移動し、該当するサービスの「詳細」をクリックしてCaaS管理コンソールに入ります。

CaaSリスト

  1. インストールポイントタブに切り替え、「インストールノードを追加」をクリックします。インストールポイント名を入力し、サービスタイプで「Aliyun SLB」を選択、資産名で前の手順で作成した資産を選択し、対応するリスニングポートを選択して「OK」をクリックし保存します。

インストールノード

  1. 設定が完了したらノードを管理できます。「今すぐスキャン」をクリックして、ノードの監視を開始します。

今すぐスキャン

  1. 新しい証明書が発行されたら、「証明書をプッシュ」をクリックします。システムが新しい証明書を Alibaba Cloud SLB にプッシュし、バックエンドの監視画面で証明書が最新の状態に更新されたことを確認できます。

証明書をプッシュ