본문으로 건너뛰기

clmBot 구성

clmBot 다운로드 후 서버에 업로드

소프트웨어 주소: clmBot 다운로드

clmBot 다운로드

시스템에 맞는 clmBot을 선택하여 다운로드한 후 서버에 업로드하세요.

clmBot 구성

  1. clmBot을 초기화하려면 먼저 clmBot 파일을 실행 가능한 형식으로 변경하세요: #chmod 755 clm-bot-linux-amd64
  2. 로그인 초기화: #./clm-bot-linux-amd64 login를 실행한 후, 접속 주소, AccessKey, AccessSecret를 순서대로 입력하고 엔터 키를 누르세요.
    AK/SK 생성 위치

    백엔드 -> sslTrus caas 서비스 -> 제품 상세 -> SSL 인증서 상세 클릭 -> aksk 생성로 이동하세요.

ak/sk 생성 :::

연결이 완료되면 다음과 같은 프롬프트가 반환됩니다.

clmBot 구성

백엔드에 로그인한 후 clmBot 메뉴에 들어가면 새로 추가된 clmBot 노드를 확인할 수 있으며, 접속 허용 여부를 클릭하여 clmBot을 활성화하세요.

clmBot 구성

  1. 서버의 인증서와 저장 경로를 자동으로 스캔합니다. 명령어: ./clm-bot-linux-amd64 discover-certificate

명령어를 실행하면 발견된 인증서 정보와 경로가 표시되며, Y을(를) 입력하여 백엔드 관리에 추가할 것을 확인합니다.

clmBot 구성

그러면 현재 디렉터리의 config.yaml 파일에서 관련 구성을 확인할 수 있습니다. after_script 부분에 주의해야 하는데, 이는 인증서 갱신 후 실행되는 스크립트로 실제 상황에 맞춰 수정해야 합니다.

clmBot 구성

  1. 노드를 활성화합니다. 백엔드에 로그인하여 설치 지점 및 접근 지점으로 이동하면 새로 추가된 노드 정보를 확인할 수 있으며, 활성화를 클릭한 후 노드를 관리할 수 있습니다.

clmBot 구성
clmBot 구성

인증서 갱신(물리 서버/클라우드 호스트)

방식 1: 원격 제어 갱신

  1. 서버에서 clmBot server를 시작합니다. 명령어: ./clm-bot-linux-amd64 server -a="0.0.0.0:8862"

이 명령은 8862/tcp 포트를 개방하고 양방향 TLS 인증 서버를 시작해야 합니다. 포트를 개방할 수 없는 경우 방법 2를 참조하세요.

인증서 갱신(물리 서버/클라우드 호스트)

  1. 백그라운드에 로그인하고 설치 지점으로 이동한 다음 인증서 푸시를 클릭하면 시스템이 최신 인증서를 서버로 푸시합니다.

인증서 갱신(물리 서버/클라우드 호스트)

방법 2: 로컬 제어 갱신

  1. 서버에서 clmBot을 crontab 예약 작업에 추가합니다. clmBot 갱신 명령: cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log (실제 경로에 따라 입력하며, 설치 디렉터리로 cd해야 합니다.)

인증서 갱신(물리 서버/클라우드 호스트)

여기서는 매일 새벽 3시에 인증서 갱신 검사를 수행하도록 설정했습니다.

Windows에서도 예약 작업을 설정할 수 있습니다. 아래 그림과 같이 설정을 완료한 후 생성된 작업을 마우스 오른쪽 버튼으로 클릭하여 실행하고, 설치 디렉터리에서 로그를 확인하여 올바르게 설치되었는지 확인할 수 있습니다:

인증서 갱신(물리 서버/클라우드 호스트)

인증서 재서명

  1. sslTrus CaaS 관리 백그라운드에서 SSL 인증서 세부 정보 탭으로 전환한 다음 인증서 자동 재서명 주기를 설정합니다.

인증서 갱신(물리 서버/클라우드 호스트)

설명

현재 구성의 효과 설명: 백그라운드는 인증서 만료 15일 전(이 사례에서는 30일마다)에 자동으로 새 인증서를 재서명하며, clmbot은 매일 새벽 3시에 인증서 갱신을 실행합니다. 백그라운드에 새 인증서가 있으면 자동으로 새 인증서를 서버로 가져와 교체하고, 서비스를 재시작하여 새 인증서를 적용합니다.