Kurulum Noktası Yönetimi
Kurulum noktası, clmBot yapılandırma dosyasındaki bir sertifika dağıtım hedefidir ve sertifika biçimi (format), dosya yolu ve güncelleme betiğinden oluşur. Bir clmBot düğümü birden çok kurulum noktasını yönetebilir.
clmBot aşağıdaki kurulum noktası yönetim komutlarını sağlar:
| Komut | Amaç |
|---|---|
discover-certificate | Yerel makinedeki (ve Docker konteynerlerindeki) sertifikaları otomatik tarar ve kurulum noktası olarak ekler |
add-server | Etkileşimli olarak elle kurulum noktası ekler (yalnızca yerel yapılandırmaya yazar) |
sync-server | Yerel kurulum noktalarını buluta eşitler ve sertifika abonelik numaralarını kalibre eder |
setup | Yerel web yapılandırma sayfasını başlatır ve kurulum noktalarını tarayıcıda yönetir |
query-certificate | Her kurulum noktasında o an dağıtılmış olan sertifika bilgilerini salt okunur olarak görüntüler |
Sertifika kurulum noktalarını otomatik keşfetme
discover-certificate komutunu çalıştırarak sunucuda dağıtılmış sertifikaları otomatik tarayın:
./clm-bot-linux-amd64 discover-certificate
Tarama kapsamı:
- Linux: nginx, Apache HTTP Server, Tomcat.
- Windows: IIS.
Komut yürütüldükten sonra bulunan sertifika bilgileri tablo biçiminde listelenir (kaynak, tür, veren kuruluş, konu, yol, erişim noktası, seri numarası vb.). Yüklemek istediğiniz sertifika numarasını girerek arka plan yönetimine eklemeyi onaylayın:
all: Tümünü yüklenone: Yükleme1,3-5: Numaraya göre seç, aralık yazımı desteklenir
Yükleme başarılı olduktan sonra bu sertifikalar yönetim arka planında kurulum noktası olarak görünür ve clmBot, config.yaml içinde her kurulum noktası için ilgili yapılandırmayı oluşturur.
Kullanılabilir parametreler
| Parametre | Açıklama |
|---|---|
--yes / -y | Seçimi atla, tüm kurulum noktalarını yükle |
--select | Yüklenecek sıra numarasını doğrudan belirtin (all, none veya 1,3-5), --yes ile karşılıklı olarak birbirini dışlar |
--skip-filter / -s | Sertifika alan adı (SAN) filtresini atlayın, varsayılan olarak yalnızca bulutta izin verilen alan adlarıyla eşleşen sertifikalar yüklenir |
--scan-docker / -d | Docker konteynerleri içindeki nginx, Apache, Tomcat yapılandırmalarını ek olarak tarar (yalnızca Linux/macOS) |
--scan-only | Yalnızca tüm sertifika kurulum noktalarını tarar ve listeler; oturum açmaz, yükleme yapmaz; dağıtım öncesi önizleme için uygundur |
Docker Konteyner Senaryosu
--scan-docker kullanıldığında clmBot, makinede çalışan nginx, Apache ve Tomcat konteynerlerini tarar:
- Konteyner içindeki sertifika yolu ana makineye bağlanmış ve yazılabilir olmalıdır; aksi takdirde ilgili kurulum noktası yok sayılır.
- Kurulum noktasının erişim adresi, ana makinede yayımlanan IP ve port kullanılarak oluşturulur.
- Taranacak konteyner adları
CLMBOT_NGINX_CONTAINERS,CLMBOT_APACHE_CONTAINERS,CLMBOT_TOMCAT_CONTAINERSortam değişkenleriyle belirtilebilir (birden fazla konteyner adı noktalı virgülle ayrılır).
Kurulum Noktasını Manuel Ekleme
Bulut sertifikası sunucuda dağıtılmadığında veya otomatik tarama tarafından algılanamadığında kurulum noktası manuel olarak eklenebilir:
./clm-bot-linux-amd64 add-server 260101AABBCC pem
İlk parametre sertifika abonelik numarası, ikinci parametre ise sertifika formatıdır (pem, pfx, jks, iis veya exchange). İstemlere göre sırasıyla kurulum noktası kimliğini ve ilgili formattaki dosya yolu gibi bilgileri girin.
add-server kurulum noktasını yalnızca yerel config.yaml içine yazar, otomatik olarak buluta yüklemez; bulutla eşitlemek gerekiyorsa ardından sync-server komutunu çalıştırın.
Kurulum Noktasını Bulutla Eşitleme
sync-server Yerel yapılandırmadaki kurulum noktasını buluta yükleyin ve buluttan dönen abonelik numarasıyla yerel yapılandırmayı tamamlayın veya kalibre edin:
./clm-bot-linux-amd64 sync-server
Çalıştırıldıktan sonra yerel kurulum noktaları listelenir; yüklenecek öğeyi sıra numarasına göre seçin (aynı şekilde all, none, 1,3-5 desteklenir), ayrıca --yes ile tümünü yükleyebilir veya --select ile doğrudan belirtebilirsiniz.
- Yerel abonelik numarası boşsa otomatik olarak tamamlanır; bulutla tutarsızlık olduğunda çakışmalar listelenir ve yalnızca onaylandıktan sonra üzerine yazılır.
- Exchange biçimindeki kurulum noktaları şimdilik eşitlemeyi desteklemez.
Yerel Web Yapılandırma Sayfası
Komut satırına aşina değilseniz, yerel yapılandırma sayfasını başlatmak için setup kullanabilir; tarayıcıda kurulum noktalarını ekleyebilir, düzenleyebilir ve silebilirsiniz:
./clm-bot-linux-amd64 setup
Çalıştırıldıktan sonra, rastgele bir belirteç içeren bir erişim adresi çıktısı verir (http://localhost:<端口>/setup?token=... biçiminde); sunucunun yerel makinesindeki tarayıcıda açarak kurulum noktasını yönetebilirsiniz.
Yapılandırma sayfası yalnızca sunucunun yerel geri döngü adresini dinler, diğer ana makinelerden erişilemez. Belirteç içeren erişim adresini ilgisiz kişilere sızdırmayın; kullanım tamamlandığında sayfayı durdurmak için Ctrl+C tuşuna basın (veya istemde belirtilen şekilde işlem yapın).
Bir bağlantı noktası belirtmek isterseniz -a parametresini kullanabilirsiniz (ör. setup -a localhost:8900); eski tarayıcı ortamlarında saf HTML yapılandırma sayfasını kullanmak için --legacy ekleyebilirsiniz.
Kurulum noktası sertifika bilgilerini görüntüleme
query-certificate salt okunur olarak her kurulum noktasında geçerli dağıtılmış sertifika bilgilerini (konu, veren, seri numarası) görüntüler ve sertifika dosyalarını değiştirmez:
./clm-bot-linux-amd64 query-certificate
Varsayılan olarak tüm kurulum noktaları sorgulanır; kurulum noktası kimliğini belirtmek için -i parametresi kullanılabilir, örneğin query-certificate -i nginx_pem.
Sonraki Adım
Kurulum noktası hazır olduğunda, lütfen sertifika yenileme yöntemini yapılandırın; bkz. Sertifika Yenileme Yöntemi.