빠른 시작
본 페이지는 15분 내에 clmBot 배포를 완료하고, 한 번의 전체 인증서 갱신 프로세스를 실행하는 방법을 안내합니다.
시작하기 전에 다음 사항을 확인하십시오.
- sslTrus CaaS 서비스가 활성화되어 있고 관리 콘솔에 로그인할 수 있어야 합니다.
- 대상 서버가 클라우드 서비스로 아웃바운드 접근이 가능해야 합니다.
- 서버 관리자 권한이 있어야 합니다(clmBot 설치 및 초기화에 필요).
1단계: AccessKey / AccessSecret 생성
관리 콘솔에 로그인하여 sslTrus CaaS 서비스 -> 제품 상세 -> SSL 인증서 상세로 이동한 후 生成AK/SK을(를) 클릭하여 AccessKey(AK)와 AccessSecret(SK)을 받습니다.
AccessKey와 AccessSecret을 안전하게 보관하십시오. AccessSecret을 Git 저장소에 커밋하거나, 공개 스크립트에 기록하거나, 신뢰할 수 없는 타사 시스템으로 전송하지 마십시오. 유출이 의심되면 관리 콘솔에서 다시 생성하십시오.
2단계: clmBot 다운로드 및 서버에 업로드
clmBot 릴리스 페이지에서 해당 시스템 버전의 프로그램을 다운로드합니다.
서버의 운영 체제와 아키텍처에 따라 해당 버전(예: clm-bot-linux-amd64)을 선택하여 서버에 업로드합니다. 별도의 설치 디렉터리를 만드는 것이 좋습니다(예: /opt/clm-bot).
mkdir -p /opt/clm-bot && cd /opt/clm-bot
chmod 755 clm-bot-linux-amd64
3단계: 로그인 연동
설치 디렉터리에서 login 명령을 실행하여 연동을 완료합니다:
./clm-bot-linux-amd64 login
안내에 따라 먼저 클라우드 주소 번호를 선택하거나(또는 클라우드 주소를 직접 입력) AccessKey와 AccessSecret를 순서대로 입력합니다.
로그인에 성공하면 clmBot이 설치 디렉터리에 config.yaml 설정 파일을 생성하여 접속 정보를 저장합니다.
4단계: 관리 콘솔에서 노드 활성화
관리 콘솔에 로그인하여 clmBot 노드 목록으로 이동하면 새로 추가된 clmBot 노드를 확인할 수 있습니다. 노드 오른쪽의 접속 허용 여부 스위치를 클릭하여 해당 노드를 활성화합니다.
새로 연결된 노드는 기본적으로 비활성화 상태이며, 콘솔에서 활성화한 후에만 clmBot이 클라우드에서 인증서를 정상적으로 가져올 수 있습니다.
5단계: 서버의 인증서 검색
인증서 검색 명령을 실행하면 서버에 배포된 인증서와 저장 경로가 자동으로 스캔됩니다.
./clm-bot-linux-amd64 discover-certificate
명령 실행 후, 발견된 인증서 정보(출처, 유형, 발급자, 경로, 도메인 등)가 표 형태로 나열됩니다. 업로드할 인증서 번호를 입력하여 백엔드 관리에 추가할 수 있습니다.
all: 전체 업로드none: 업로드 안 함1,3-5: 번호별 선택, 범위 표기 지원
업로드에 성공하면 이 인증서들은 설치 지점으로서 관리 백엔드에 나타나며, clmBot은 현재 디렉터리의 config.yaml에 각 설치 지점에 해당하는 설정을 생성합니다.
자동 생성된 설정에서 각 설치 지점에는 before_script, after_script 필드가 포함됩니다. 여기서 after_script는 인증서 갱신 후 실행되는 리로드 스크립트이므로, 실제 환경에서 사용 가능한지 확인해야 합니다. 필드 의미는 설정 참조를 참고하세요.
6단계: 첫 인증서 갱신 완료
관리 백엔드에서 인증서 자동 재발급 주기를 설정한 후(인증서 갱신 방식 참조), 수동으로 한 번 갱신을 트리거하여 전체 프로세스를 검증할 수 있습니다:
./clm-bot-linux-amd64 update-certificate
실행 후 clmBot은 클라우드에 더 최신 인증서가 있는지 확인합니다.
- 로컬 인증서가 이미 최신인 경우: 안내 메시지를 출력하고 건너뜁니다.
- 클라우드에 새 인증서가 있는 경우: 로컬 인증서 파일을 백업하고(
.bak백업 생성), 새 인증서를 기록한 후after_script서비스를 다시 로드합니다.
다음 단계
- 인증서 갱신 방식을 선택합니다(클라우드 푸시 또는 정기 풀링).
- 프로덕션 환경에서는 clmBot 실행 권한을 좁히는 것을 권장합니다. 실행 권한 요구 사항을 참조하세요.
- clmBot을 시스템 서비스로 등록하여 부팅 시 자동 시작되도록 설정합니다. 서비스화 배포 및 업그레이드를 참조하세요.