Skip to main content

การกำหนดค่า clmBot

ดาวน์โหลด clmBot และอัปโหลดไปยังเซิร์ฟเวอร์

ที่อยู่ซอฟต์แวร์: ดาวน์โหลด clmBot

ดาวน์โหลด clmBot

เลือกดาวน์โหลด clmBot ที่ตรงกับระบบ และอัปโหลดไปยังเซิร์ฟเวอร์

การกำหนดค่า clmBot

  1. เริ่มต้น clmBot ก่อนอื่นเปลี่ยนรูปแบบ clmBot เป็นไฟล์ที่เรียกใช้งานได้: #chmod 755 clm-bot-linux-amd64
  2. เข้าสู่ระบบเริ่มต้น: #./clm-bot-linux-amd64 login จากนั้นป้อน ที่อยู่เชื่อมต่อ, AccessKey, AccessSecret แล้วกด Enter
    ตำแหน่งการสร้าง AK/SK

    ไปที่ แบ็กเอนด์ -> บริการ sslTrus caas -> รายละเอียดผลิตภัณฑ์ -> จากนั้นคลิกรายละเอียดใบรับรอง SSL -> สร้าง aksk

สร้าง ak/sk :::

หลังจากเชื่อมต่อแล้วจะแสดงข้อความดังนี้

กำหนดค่า clmBot

เข้าสู่ระบบแบ็กเอนด์ เข้าสู่ clmBot จะเห็นว่ามีโหนด clmBot เพิ่มขึ้นหนึ่งรายการ คลิก อนุญาตให้เชื่อมต่อหรือไม่ เพื่อเปิดใช้งาน clmBot

กำหนดค่า clmBot

  1. สแกนใบรับรองและเส้นทางการจัดเก็บบนเซิร์ฟเวอร์โดยอัตโนมัติ คำสั่ง: ./clm-bot-linux-amd64 discover-certificate

หลังจากรันคำสั่งแล้ว ระบบจะแสดงข้อมูลใบรับรองและเส้นทางที่พบ ป้อน Y เพื่อยืนยันการเพิ่มไปยังระบบจัดการหลังบ้าน

กำหนดค่า clmBot

จากนั้นจะเห็นการกำหนดค่าที่เกี่ยวข้องในไฟล์ config.yaml ภายใต้ไดเรกทอรีปัจจุบัน ต้องให้ความสำคัญกับส่วน after_script ซึ่งเป็นสคริปต์ที่ทำงานหลังการอัปเดตใบรับรอง และต้องปรับเปลี่ยนตามสถานการณ์จริง

กำหนดค่า clmBot

  1. เปิดใช้งานโหนด เข้าสู่ระบบหลังบ้านแล้วไปที่จุดติดตั้งและจุดเข้าถึง จะเห็นข้อมูลโหนดที่เพิ่มใหม่ หลังจากคลิกเปิดใช้งานแล้วจะสามารถจัดการโหนดได้

กำหนดค่า clmBot
กำหนดค่า clmBot

การอัปเดตใบรับรอง (เครื่องจริง/โฮสต์คลาวด์)

วิธีที่ 1: อัปเดตผ่านการควบคุมระยะไกล

  1. เริ่ม clmBot server บนเซิร์ฟเวอร์ คำสั่ง: ./clm-bot-linux-amd64 server -a="0.0.0.0:8862"

คำสั่งนี้ต้องเปิดพอร์ต 8862/tcp และเริ่มเซิร์ฟเวอร์ที่มีการยืนยันตัวตนแบบ TLS สองทาง สำหรับผู้ที่ไม่สามารถเปิดพอร์ตได้ โปรดดูวิธีที่สอง

การอัปเดตใบรับรอง (เครื่องจริง/โฮสต์คลาวด์)

  1. เข้าสู่ระบบหลังบ้าน ไปยังจุดติดตั้ง คลิกส่งใบรับรอง ระบบจะส่งใบรับรองล่าสุดไปยังเซิร์ฟเวอร์

การอัปเดตใบรับรอง (เครื่องจริง/โฮสต์คลาวด์)

วิธีที่สอง: อัปเดตด้วยการควบคุมภายในเครื่อง

  1. ฝั่งเซิร์ฟเวอร์ เพิ่ม clmBot ลงในงานตามกำหนดเวลา crontab คำสั่งอัปเดตของ clmBot: cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log (กรอกตามพาธจริง ต้องตรวจสอบให้แน่ใจว่า cd ไปยังไดเรกทอรีที่ติดตั้ง)

การอัปเดตใบรับรอง (เครื่องจริง/โฮสต์คลาวด์)

ที่นี่ตั้งค่าให้ตรวจสอบการอัปเดตใบรับรองทุกวันเวลาตีสาม

ใน Windows ก็สามารถตั้งค่างานตามกำหนดเวลาได้เช่นกัน ดังภาพ หลังจากตั้งค่าเสร็จ สามารถคลิกขวาที่งานที่สร้างแล้วเลือก Run เพื่อตรวจสอบล็อกในไดเรกทอรีที่ติดตั้งว่าติดตั้งถูกต้องหรือไม่:

การอัปเดตใบรับรอง (เครื่องจริง/โฮสต์คลาวด์)

การออกใบรับรองใหม่

  1. หลังบ้าน sslTrus CaaS สลับไปที่แท็บรายละเอียดใบรับรอง SSL ตั้งค่ารอบการออกใบรับรองใหม่อัตโนมัติ

การอัปเดตใบรับรอง (เครื่องจริง/โฮสต์คลาวด์)

คำอธิบาย

ผลของการตั้งค่าปัจจุบัน: หลังบ้านจะออกใบรับรองใหม่โดยอัตโนมัติก่อนใบรับรองหมดอายุ 15 วัน (ในกรณีนี้คือทุก 30 วัน) ส่วน clmbot จะรันตรวจสอบการอัปเดตใบรับรองทุกวันเวลาตีสาม หากพบใบรับรองใหม่ในหลังบ้าน จะดึงใบรับรองใหม่มาแทนที่บนเซิร์ฟเวอร์โดยอัตโนมัติ และรีสตาร์ตบริการเพื่อให้ใบรับรองใหม่มีผล