Hızlı Başlangıç
Bu sayfa, clmBot dağıtımını 15 dakika içinde tamamlamanıza ve eksiksiz bir sertifika yenileme sürecini uçtan uca çalıştırmanıza rehberlik eder.
Başlamadan önce lütfen şunları doğrulayın:
- sslTrus CaaS hizmeti etkinleştirilmiş ve yönetim konsolunda oturum açabiliyor olmalısınız.
- Hedef sunucu, bulut hizmetlerine giden erişim sağlayabilmelidir.
- Sunucuda yönetici yetkisine sahip olmalısınız (clmBot kurulumu ve başlatılması için).
Adım 1: AccessKey / AccessSecret Oluşturma
Yönetim konsolunda oturum açın ve sslTrus CaaS hizmeti -> Ürün ayrıntıları -> SSL sertifikası ayrıntıları bölümüne gidin; AccessKey (AK) ve AccessSecret (SK) bilgilerini almak için 生成AK/SK öğesine tıklayın.
Lütfen AccessKey ve AccessSecret bilgilerini güvenli şekilde saklayın. AccessSecret değerini Git deposuna göndermeyin, herkese açık komut dosyalarına yazmayın veya güvenilmeyen üçüncü taraf sistemlere iletmeyin; sızıntıdan şüpheleniyorsanız yönetim konsolundan yeniden oluşturun.
Adım 2: clmBot'u İndirme ve Sunucuya Yükleme
clmBot yayın sayfasından sisteminize uygun sürümü indirin:
Sunucunun işletim sistemine ve mimarisine göre uygun sürümü seçin (ör. clm-bot-linux-amd64) ve sunucuya yükleyin. Bağımsız bir kurulum dizini oluşturmanız önerilir; örneğin /opt/clm-bot.
mkdir -p /opt/clm-bot && cd /opt/clm-bot
chmod 755 clm-bot-linux-amd64
Adım 3: Oturum Açma ve Bağlantı
Kurulum dizininde login komutunu çalıştırarak bağlantıyı tamamlayın:
./clm-bot-linux-amd64 login
İstendiğinde önce bulut adresi sıra numarasını seçin (veya doğrudan bulut adresini girin), ardından sırasıyla AccessKey ve AccessSecret girin.
Başarılı giriş sonrasında clmBot, kurulum dizininde config.yaml yapılandırma dosyasını oluşturarak erişim bilgilerini kaydeder.
4. Adım: Yönetim panelinde düğümü etkinleştirin
Yönetim paneline giriş yapıp clmBot düğüm listesine gidin; yeni eklenen bir clmBot düğümünün göründüğünü göreceksiniz. Düğümün sağındaki Erişime izin ver anahtarına tıklayarak bu düğümü etkinleştirin.
Yeni bağlanan düğüm varsayılan olarak devre dışıdır. clmBot’un buluttan normal şekilde sertifika alabilmesi için düğümün panelde etkinleştirilmesi gerekir.
5. Adım: Sunucudaki sertifikaları keşfedin
Sertifika keşif komutunu çalıştırarak sunucuda dağıtılmış sertifikaları ve saklanma yollarını otomatik olarak tarayın:
./clm-bot-linux-amd64 discover-certificate
Komut yürütüldükten sonra bulunan sertifika bilgileri (kaynak, tür, veren, yol, alan adı vb.) tablo biçiminde listelenir. Yönetim arka planına eklemek için yüklenecek sertifika numarasını girin:
all: Tümünü yüklenone: Yükleme1,3-5: Numaraya göre seç, aralık yazımı desteklenir
Yükleme başarılı olduktan sonra bu sertifikalar yönetim arka planında kurulum noktası olarak görünür ve clmBot, geçerli dizindeki config.yaml içinde her kurulum noktası için ilgili yapılandırmayı oluşturur.
Otomatik oluşturulan yapılandırmada her kurulum noktası before_script, after_script alanlarını taşır; burada after_script, sertifika yenilendikten sonra yürütülen yeniden yükleme betiğidir ve gerçek ortama göre kullanılabilirliği doğrulanmalıdır. Alanların anlamları için Yapılandırma Referansı bölümüne bakın.
6. Adım: İlk sertifika yenilemeyi tamamlayın
Yönetim panelinde sertifika için otomatik yeniden imzalama döngüsünü ayarladıktan sonra (bkz. Sertifika Yenileme Yöntemi), tüm süreci doğrulamak için bir güncellemeyi manuel olarak tetikleyebilirsiniz:
./clm-bot-linux-amd64 update-certificate
Çalıştırıldıktan sonra clmBot, bulutta daha yeni bir sertifika olup olmadığını kontrol eder:
- Yerel sertifika zaten güncel: Bilgi mesajı verir ve atlar.
- Bulutta yeni sertifika varsa: Yerel sertifika dosyasını yedekler (
.bakyedeği oluşturur), yeni sertifikayı yazar veafter_scripthizmetini yeniden yükler.
Sonraki Adımlar
- Sertifika güncelleme yöntemini seçin (Buluttan İtme veya Zamanlanmış Çekme).
- Üretim ortamında clmBot çalıştırma izinlerinin sıkılaştırılması önerilir; bkz. Çalıştırma İzin Gereksinimleri.
- clmBot'u sistem hizmeti olarak kaydederek açılışta otomatik başlatmayı sağlayın; bkz. Hizmet Olarak Dağıtım ve Yükseltme.