การกำหนดค่า sslTrus CaaS บน Alibaba Cloud SLB
ข้อกำหนดเบื้องต้น
ก่อนเริ่มการกำหนดค่า โปรดตรวจสอบให้แน่ใจว่าคุณได้ดำเนินการเตรียมการต่อไปนี้เสร็จสมบูรณ์แล้ว:
- ซื้อบริการ sslTrus CaaS: โปรดดำเนินการซื้อการสมัครสมาชิก CaaS ให้เสร็จสมบูรณ์ก่อน สำหรับคำแนะนำการซื้อโดยละเอียด โปรดดู คู่มือการซื้อ sslTrus CaaS
- ยื่นขอใบรับรอง SSL: โปรดตรวจสอบให้แน่ใจว่าได้ยื่นขอและออกใบรับรองสำเร็จแล้ว สำหรับขั้นตอนการยื่นขอโดยละเอียด โปรดดู การยื่นขอใบรับรอง sslTrus CaaS
การกำหนดค่าจุดติดตั้ง — การอัปเดตใบรับรอง (Alibaba Cloud SLB)
การกำหนดค่าอินเทอร์เฟซการจัดการ Alibaba Cloud SLB
ข้อกำหนดเบื้องต้น
เตรียม AK/SK ของบัญชี Alibaba Cloud สำหรับจัดการ SLB ล่วงหน้า
- เข้าสู่ระบบแผงควบคุม-การจัดการสินทรัพย์-การจัดการผู้ให้บริการ เลือก Alibaba Cloud คลิกจัดการ

- คลิกเพิ่มบัญชี

- กรอกชื่อบัญชี AK/SK ของบัญชีจัดการ Alibaba Cloud SLB แล้วคลิกบันทึก

คำอธิบายสิทธิ์
สิทธิ์ AK/SK ของ Alibaba Cloud SLB จำเป็นต้องเปิดใช้สิทธิ์ต่อไปนี้:
- DescribeLoadBalancerHTTPSListenerAttribute
- DescribeServerCertificates
- DescribeDomainExtensions
- UploadServerCertificate
- SetLoadBalancerHTTPSListenerAttribute
- SetDomainExtensionAttribute
- DescribeLoadBalancerListeners
- DescribeLoadBalancerAttribute
- เข้าสู่การจัดการสินทรัพย์ คลิกเพิ่มสินทรัพย์

- กรอกชื่อสินทรัพย์ เลือกผลิตภัณฑ์เป็น Alibaba Cloud SLB เลือกบัญชีที่เพิ่งสร้างขึ้น กรอกบัญชีผู้เข้าถึง (บัญชีผู้ให้บริการ) รหัสภูมิภาค และหมายเลขอินสแตนซ์ (รับจาก Alibaba Cloud) คลิกตกลงเพื่อบันทึก

การกำหนดค่า CaaS
- เข้าสู่คอนโซล-บริการ sslTrus CaaS เลือกบริการที่เกี่ยวข้อง คลิกรายละเอียดเพื่อเข้าสู่แผงจัดการ CaaS

- สลับไปที่แท็บจุดติดตั้ง คลิกเพิ่มโหนดติดตั้ง กรอกชื่อจุดติดตั้ง เลือกประเภทบริการเป็น Alibaba Cloud SLB เลือกชื่อสินทรัพย์เป็นสินทรัพย์ที่สร้างขึ้นในขั้นตอนก่อนหน้า เลือกพอร์ตที่รับฟังเป็นพอร์ตที่เกี่ยวข้อง คลิกตกลงเพื่อบันทึก

- หลังจากการกำหนดค่าเสร็จสิ้น คุณสามารถจัดการโหนดได้ คลิก “สแกนทันที” เพื่อเริ่มตรวจสอบโหนด

- เมื่อมีใบรับรองใหม่ออกแล้ว คลิก “พุชใบรับรอง” ระบบจะพุชใบรับรองใหม่ไปยัง Alibaba Cloud SLB และการตรวจสอบใน backend จะเห็นว่าใบรับรองเป็นเวอร์ชันล่าสุด
