Skip to main content

เริ่มต้นอย่างรวดเร็ว

หน้านี้จะแนะนำให้คุณติดตั้ง clmBot ให้เสร็จภายใน 15 นาที และทดสอบกระบวนการอัปเดตใบรับรองแบบครบวงจรหนึ่งรอบ

ก่อนเริ่มต้น โปรดตรวจสอบว่า:

  • ได้เปิดใช้บริการ sslTrus CaaS แล้ว และสามารถเข้าสู่ระบบหน้าจัดการได้
  • เซิร์ฟเวอร์เป้าหมายสามารถเชื่อมต่อขาออกไปยังบริการคลาวด์ได้
  • มีสิทธิ์ผู้ดูแลระบบของเซิร์ฟเวอร์ (สำหรับการติดตั้งและการเริ่มต้น clmBot)

ขั้นตอนที่ 1: สร้าง AccessKey / AccessSecret

เข้าสู่ระบบหน้าจัดการ ไปที่ บริการ sslTrus CaaS -> รายละเอียดผลิตภัณฑ์ -> รายละเอียดใบรับรอง SSL คลิก 生成AK/SK เพื่อรับ AccessKey (AK) และ AccessSecret (SK)

หมายเหตุ

โปรดเก็บ AccessKey และ AccessSecret ไว้อย่างปลอดภัย อย่าคอมมิต AccessSecret ลง Git repository เขียนลงในสคริปต์สาธารณะ หรือส่งไปยังระบบของบุคคลที่สามที่ไม่น่าเชื่อถือ หากสงสัยว่ารั่วไหล โปรดสร้างใหม่ในหน้าจัดการ

ขั้นตอนที่ 2: ดาวน์โหลด clmBot และอัปโหลดไปยังเซิร์ฟเวอร์

ดาวน์โหลดโปรแกรมเวอร์ชันที่ตรงกับระบบจากหน้าเผยแพร่ clmBot:

ดาวน์โหลด clmBot

เลือกเวอร์ชันให้ตรงกับระบบปฏิบัติการและสถาปัตยกรรมของเซิร์ฟเวอร์ (เช่น clm-bot-linux-amd64) แล้วอัปโหลดไปยังเซิร์ฟเวอร์ แนะนำให้สร้างไดเรกทอรีติดตั้งแยกไว้ เช่น /opt/clm-bot

mkdir -p /opt/clm-bot && cd /opt/clm-bot
chmod 755 clm-bot-linux-amd64

ขั้นตอนที่ 3: เข้าสู่ระบบเพื่อเชื่อมต่อ

รันคำสั่ง login ในไดเรกทอรีการติดตั้งเพื่อเชื่อมต่อให้เสร็จสมบูรณ์:

./clm-bot-linux-amd64 login

ปฏิบัติตามคำแนะนำเพื่อเลือกหมายเลขที่อยู่คลาวด์ (หรือป้อนที่อยู่คลาวด์โดยตรง) จากนั้นป้อน AccessKey และ AccessSecret ตามลำดับ

หลังจากเข้าสู่ระบบสำเร็จ clmBot จะสร้างไฟล์กำหนดค่า config.yaml ในไดเรกทอรีการติดตั้งเพื่อบันทึกข้อมูลการเชื่อมต่อ

ขั้นตอนที่ 4: เปิดใช้งานโหนดในแผงผู้ดูแลระบบ

เข้าสู่ระบบแผงผู้ดูแลระบบ ไปที่รายการโหนด clmBot จะเห็นโหนด clmBot ใหม่เพิ่มเข้ามา คลิกสวิตช์ อนุญาตให้เชื่อมต่อหรือไม่ ทางด้านขวาของโหนดเพื่อเปิดใช้งานโหนดนั้น

ข้อมูล

โหนดที่เชื่อมต่อใหม่จะถูกปิดใช้งานตามค่าเริ่มต้น หลังจากเปิดใช้งานในแผงผู้ดูแลระบบแล้วเท่านั้น clmBot จึงจะสามารถดึงใบรับรองจากคลาวด์ได้ตามปกติ

ขั้นตอนที่ 5: ค้นหาใบรับรองบนเซิร์ฟเวอร์

รันคำสั่งค้นหาใบรับรองเพื่อสแกนใบรับรองที่ติดตั้งใช้งานแล้วบนเซิร์ฟเวอร์และเส้นทางที่เก็บโดยอัตโนมัติ:

./clm-bot-linux-amd64 discover-certificate

หลังจากคำสั่งทำงานเสร็จ จะแสดงข้อมูลใบรับรองที่พบในรูปแบบตาราง (แหล่งที่มา, ประเภท, ผู้ออกใบรับรอง, พาธ, โดเมน ฯลฯ) ป้อนหมายเลขลำดับของใบรับรองที่ต้องการอัปโหลดเพื่อยืนยันการเพิ่มเข้าสู่ระบบจัดการหลังบ้าน:

  • all: อัปโหลดทั้งหมด
  • none: ไม่อัปโหลด
  • 1,3-5: เลือกตามหมายเลขลำดับ รองรับการเขียนแบบช่วง

หลังจากอัปโหลดสำเร็จ ใบรับรองเหล่านี้จะปรากฏเป็นจุดติดตั้งในระบบจัดการหลังบ้าน clmBot จะสร้างการกำหนดค่าที่สอดคล้องกันสำหรับแต่ละจุดติดตั้งใน config.yaml ภายในไดเรกทอรีปัจจุบัน

ข้อมูล

ในการกำหนดค่าที่สร้างขึ้นอัตโนมัติ แต่ละจุดติดตั้งจะมีฟิลด์ before_script, after_script โดย after_script คือสคริปต์รีโหลดที่ทำงานหลังใบรับรองถูกอัปเดต ซึ่งต้องตรวจสอบความพร้อมใช้งานตามสภาพแวดล้อมจริง ความหมายของฟิลด์โปรดดู เอกสารอ้างอิงการกำหนดค่า

ขั้นตอนที่ 6: ดำเนินการอัปเดตใบรับรองครั้งแรกให้เสร็จสิ้น

หลังจากตั้งค่ารอบการต่ออายุอัตโนมัติสำหรับใบรับรองในส่วนจัดการหลังบ้านแล้ว (ดู วิธีการอัปเดตใบรับรอง) คุณสามารถทริกเกอร์การอัปเดตด้วยตนเองหนึ่งครั้งเพื่อตรวจสอบกระบวนการทั้งหมดได้:

./clm-bot-linux-amd64 update-certificate

หลังจากดำเนินการแล้ว clmBot จะตรวจสอบว่ามีใบรับรองที่ใหม่กว่าบนคลาวด์หรือไม่:

  • ใบรับรองในเครื่องเป็นเวอร์ชันล่าสุดแล้ว: แสดงข้อความแจ้งเตือนและข้ามไป
  • มีใบรับรองใหม่บนคลาวด์: สำรองไฟล์ใบรับรองในเครื่อง (สร้างข้อมูลสำรอง .bak) เขียนใบรับรองใหม่ และดำเนินการ after_script เพื่อโหลดบริการใหม่

ขั้นตอนถัดไป