เริ่มต้นอย่างรวดเร็ว
หน้านี้จะแนะนำให้คุณติดตั้ง clmBot ให้เสร็จภายใน 15 นาที และทดสอบกระบวนการอัปเดตใบรับรองแบบครบวงจรหนึ่งรอบ
ก่อนเริ่มต้น โปรดตรวจสอบว่า:
- ได้เปิดใช้บริการ sslTrus CaaS แล้ว และสามารถเข้าสู่ระบบหน้าจัดการได้
- เซิร์ฟเวอร์เป้าหมายสามารถเชื่อมต่อขาออกไปยังบริการคลาวด์ได้
- มีสิทธิ์ผู้ดูแลระบบของเซิร์ฟเวอร์ (สำหรับการติดตั้งและการเริ่มต้น clmBot)
ขั้นตอนที่ 1: สร้าง AccessKey / AccessSecret
เข้าสู่ระบบหน้าจัดการ ไปที่ บริการ sslTrus CaaS -> รายละเอียดผลิตภัณฑ์ -> รายละเอียดใบรับรอง SSL คลิก 生成AK/SK เพื่อรับ AccessKey (AK) และ AccessSecret (SK)
โปรดเก็บ AccessKey และ AccessSecret ไว้อย่างปลอดภัย อย่าคอมมิต AccessSecret ลง Git repository เขียนลงในสคริปต์สาธารณะ หรือส่งไปยังระบบของบุคคลที่สามที่ไม่น่าเชื่อถือ หากสงสัยว่ารั่วไหล โปรดสร้างใหม่ในหน้าจัดการ
ขั้นตอนที่ 2: ดาวน์โหลด clmBot และอัปโหลดไปยังเซิร์ฟเวอร์
ดาวน์โหลดโปรแกรมเวอร์ชันที่ตรงกับระบบจากหน้าเผยแพร่ clmBot:
เลือกเวอร์ชันให้ตรงกับระบบปฏิบัติการและสถาปัตยกรรมของเซิร์ฟเวอร์ (เช่น clm-bot-linux-amd64) แล้วอัปโหลดไปยังเซิร์ฟเวอร์ แนะนำให้สร้างไดเรกทอรีติดตั้งแยกไว้ เช่น /opt/clm-bot
mkdir -p /opt/clm-bot && cd /opt/clm-bot
chmod 755 clm-bot-linux-amd64
ขั้นตอนที่ 3: เข้าสู่ระบบเพื่อเชื่อมต่อ
รันคำสั่ง login ในไดเรกทอรีการติดตั้งเพื่อเชื่อมต่อให้เสร็จสมบูรณ์:
./clm-bot-linux-amd64 login
ปฏิบัติตามคำแนะนำเพื่อเลือกหมายเลขที่อยู่คลาวด์ (หรือป้อนที่อยู่คลาวด์โดยตรง) จากนั้นป้อน AccessKey และ AccessSecret ตามลำดับ
หลังจากเข้าสู่ระบบสำเร็จ clmBot จะสร้างไฟล์กำหนดค่า config.yaml ในไดเรกทอรีการติดตั้งเพื่อบันทึกข้อมูลการเชื่อมต่อ
ขั้นตอนที่ 4: เปิดใช้งานโหนดในแผงผู้ดูแลระบบ
เข้าสู่ระบบแผงผู้ดูแลระบบ ไปที่รายการโหนด clmBot จะเห็นโหนด clmBot ใหม่เพิ่มเข้ามา คลิกสวิตช์ อนุญาตให้เชื่อมต่อหรือไม่ ทางด้านขวาของโหนดเพื่อเปิดใช้งานโหนดนั้น
โหนดที่เชื่อมต่อใหม่จะถูกปิดใช้งานตามค่าเริ่มต้น หลังจากเปิดใช้งานในแผงผู้ดูแลระบบแล้วเท่านั้น clmBot จึงจะสามารถดึงใบรับรองจากคลาวด์ได้ตามปกติ
ขั้นตอนที่ 5: ค้นหาใบรับรองบนเซิร์ฟเวอร์
รันคำสั่งค้นหาใบรับรองเพื่อสแกนใบรับรองที่ติดตั้งใช้งานแล้วบนเซิร์ฟเวอร์และเส้นทางที่เก็บโดยอัตโนมัติ:
./clm-bot-linux-amd64 discover-certificate
หลังจากคำสั่งทำงานเสร็จ จะแสดงข้อมูลใบรับรองที่พบในรูปแบบตาราง (แหล่งที่มา, ประเภท, ผู้ออกใบรับรอง, พาธ, โดเมน ฯลฯ) ป้อนหมายเลขลำดับของใบรับรองที่ต้องการอัปโหลดเพื่อยืนยันการเพิ่มเข้าสู่ระบบจัดการหลังบ้าน:
all: อัปโหลดทั้งหมดnone: ไม่อัปโหลด1,3-5: เลือกตามหมายเลขลำดับ รองรับการเขียนแบบช่วง
หลังจากอัปโหลดสำเร็จ ใบรับรองเหล่านี้จะปรากฏเป็นจุดติดตั้งในระบบจัดการหลังบ้าน clmBot จะสร้างการกำหนดค่าที่สอดคล้องกันสำหรับแต่ละจุดติดตั้งใน config.yaml ภายในไดเรกทอรีปัจจุบัน
ในการกำหนดค่าที่สร้างขึ้นอัตโนมัติ แต่ละจุดติดตั้งจะมีฟิลด์ before_script, after_script โดย after_script คือสคริปต์รีโหลดที่ทำงานหลังใบรับรองถูกอัปเดต ซึ่งต้องตรวจสอบความพร้อมใช้งานตามสภาพแวดล้อมจริง ความหมายของฟิลด์โปรดดู เอกสารอ้างอิงการกำหนดค่า
ขั้นตอนที่ 6: ดำเนินการอัปเดตใบรับรองครั้งแรกให้เสร็จสิ้น
หลังจากตั้งค่ารอบการต่ออายุอัตโนมัติสำหรับใบรับรองในส่วนจัดการหลังบ้านแล้ว (ดู วิธีการอัปเดตใบรับรอง) คุณสามารถทริกเกอร์การอัปเดตด้วยตนเองหนึ่งครั้งเพื่อตรวจสอบกระบวนการทั้งหมดได้:
./clm-bot-linux-amd64 update-certificate
หลังจากดำเนินการแล้ว clmBot จะตรวจสอบว่ามีใบรับรองที่ใหม่กว่าบนคลาวด์หรือไม่:
- ใบรับรองในเครื่องเป็นเวอร์ชันล่าสุดแล้ว: แสดงข้อความแจ้งเตือนและข้ามไป
- มีใบรับรองใหม่บนคลาวด์: สำรองไฟล์ใบรับรองในเครื่อง (สร้างข้อมูลสำรอง
.bak) เขียนใบรับรองใหม่ และดำเนินการafter_scriptเพื่อโหลดบริการใหม่
ขั้นตอนถัดไป
- เลือกวิธีการอัปเดตใบรับรอง (การพุชจากคลาวด์ หรือ การดึงตามเวลา)
- ในสภาพแวดล้อมการใช้งานจริง แนะนำให้จำกัดสิทธิ์การทำงานของ clmBot ให้เข้มงวดขึ้น ดู ข้อกำหนดสิทธิ์การทำงาน
- ลงทะเบียน clmBot เป็นบริการระบบเพื่อให้เริ่มทำงานอัตโนมัติเมื่อเปิดเครื่อง ดู การ deploy และอัปเกรดแบบบริการ