Ana içeriğe geç

clmBot'u Yapılandırma

clmBot'u indirin ve sunucuya yükleyin

Yazılım adresi: clmBot'u indir

clmBot'u indir

Sisteminize uygun clmBot'u seçip indirin ve sunucuya yükleyin.

clmBot Yapılandırması

  1. clmBot'u başlatın, önce clmBot biçimini çalıştırılabilir yapın: #chmod 755 clm-bot-linux-amd64
  2. Oturum açma başlatma: #./clm-bot-linux-amd64 login, sırasıyla Erişim adresi, AccessKey, AccessSecret girin ve ardından Enter tuşuna basın
    AK/SK oluşturma konumu

    Kontrol Paneli -> sslTrus caas hizmeti -> Ürün ayrıntıları -> ardından SSL sertifikası ayrıntılarına tıklayın -> aksk oluştur

ak/sk oluştur :::

Bağlandıktan sonra aşağıdaki gibi bir bilgi döner

clmBot'u yapılandır

Kontrol paneline giriş yapın, clmBot'a girin; yeni bir clmBot düğümünün eklendiğini görebilirsiniz. clmBot'u etkinleştirmek için Erişime izin verilsin mi öğesine tıklayın.

clmBot'u yapılandırma

  1. Sunucudaki sertifikaları ve saklama yollarını otomatik olarak tarama, komut: ./clm-bot-linux-amd64 discover-certificate

Komut çalıştırıldıktan sonra, bulunan sertifika bilgileri ve yolları görüntülenir; arka uç yönetimine eklemeyi onaylamak için Y girin.

clmBot'u yapılandırma

Ardından geçerli dizindeki config.yaml dosyasında ilgili yapılandırmayı görebilirsiniz. after_script bölümüne dikkat edin; bu, sertifika yenilendikten sonra çalıştırılan betiktir ve gerçek duruma göre değiştirilmelidir.

clmBot'u yapılandırma

  1. Düğümü etkinleştirin. Arka uca giriş yapıp kurulum noktasına ve erişim noktasına gittiğinizde yeni eklenen düğüm bilgisini görebilirsiniz. Etkinleştirmeye tıkladıktan sonra düğümü yönetebilirsiniz.

clmBot'u yapılandırma
clmBot'u yapılandırma

Sertifika yenileme (fiziksel makine/bulut sunucusu)

Yöntem 1: Uzaktan kontrolle yenileme

  1. Sunucuda clmBot sunucusunu başlatın, komut: ./clm-bot-linux-amd64 server -a="0.0.0.0:8862"

Bu komut 8862/tcp bağlantı noktasını açmayı ve karşılıklı TLS kimlik doğrulamalı bir sunucu başlatmayı gerektirir; bağlantı noktası açamayanlar için lütfen ikinci yönteme bakın

Sertifika yenileme (fiziksel makine/bulut sunucusu)

  1. Yönetim paneline giriş yapın, kurulum noktasına gidin ve sertifika gönderimine tıklayın; sistem en güncel sertifikayı sunucuya gönderir.

Sertifika yenileme (fiziksel makine/bulut sunucusu)

İkinci Yöntem: Yerel Kontrollü Güncelleme

  1. Sunucu tarafında clmBot'u crontab zamanlanmış görevine ekleyin; clmBot güncelleme komutu: cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log (gerçek yola göre doldurun; kurulum dizinine cd yapıldığından emin olun)

Sertifika yenileme (fiziksel makine/bulut sunucusu)

Burada sertifika yenileme denetimi her gün sabah saat üçte yapılacak şekilde ayarlanmıştır.

Aynı şekilde Windows'ta da zamanlanmış görev oluşturulabilir; aşağıdaki görselde gösterildiği gibi, ayar tamamlandıktan sonra oluşturulan göreve sağ tıklayıp çalıştırabilir ve kurulum dizinindeki günlüklere bakarak doğru kurulup kurulmadığını kontrol edebilirsiniz:

Sertifika yenileme (fiziksel makine/bulut sunucusu)

Sertifika Yeniden İmzalama

  1. sslTrus CaaS yönetim panelinde, SSL sertifika ayrıntıları sekmesine geçin ve otomatik sertifika yeniden imzalama dönemini ayarlayın.

Sertifika yenileme (fiziksel makine/bulut sunucusu)

Açıklama

Mevcut yapılandırmanın etkisi: Panel, sertifika geçerlilik süresinin bitmesine 15 gün kala (bu örnekte her 30 günde bir) otomatik olarak yeni sertifika imzalar; clmbot her gün sabah saat üçte sertifika güncellemesini çalıştırır ve panelde yeni bir sertifika olduğunu tespit ederse yeni sertifikayı otomatik olarak sunucuya çekip değiştirir, ardından yeni sertifikanın geçerli olması için hizmeti yeniden başlatır