Ana içeriğe geç

Hızlı Başlangıç

Bu sayfa, clmBot dağıtımını 15 dakika içinde tamamlamanıza ve eksiksiz bir sertifika yenileme sürecini uçtan uca çalıştırmanıza rehberlik eder.

Başlamadan önce lütfen şunları doğrulayın:

  • sslTrus CaaS hizmeti etkinleştirilmiş ve yönetim konsolunda oturum açabiliyor olmalısınız.
  • Hedef sunucu, bulut hizmetlerine giden erişim sağlayabilmelidir.
  • Sunucuda yönetici yetkisine sahip olmalısınız (clmBot kurulumu ve başlatılması için).

Adım 1: AccessKey / AccessSecret Oluşturma

Yönetim konsolunda oturum açın ve sslTrus CaaS hizmeti -> Ürün ayrıntıları -> SSL sertifikası ayrıntıları bölümüne gidin; AccessKey (AK) ve AccessSecret (SK) bilgilerini almak için 生成AK/SK öğesine tıklayın.

Dikkat

Lütfen AccessKey ve AccessSecret bilgilerini güvenli şekilde saklayın. AccessSecret değerini Git deposuna göndermeyin, herkese açık komut dosyalarına yazmayın veya güvenilmeyen üçüncü taraf sistemlere iletmeyin; sızıntıdan şüpheleniyorsanız yönetim konsolundan yeniden oluşturun.

Adım 2: clmBot'u İndirme ve Sunucuya Yükleme

clmBot yayın sayfasından sisteminize uygun sürümü indirin:

clmBot'u indir

Sunucunun işletim sistemine ve mimarisine göre uygun sürümü seçin (ör. clm-bot-linux-amd64) ve sunucuya yükleyin. Bağımsız bir kurulum dizini oluşturmanız önerilir; örneğin /opt/clm-bot.

mkdir -p /opt/clm-bot && cd /opt/clm-bot
chmod 755 clm-bot-linux-amd64

Adım 3: Oturum Açma ve Bağlantı

Kurulum dizininde login komutunu çalıştırarak bağlantıyı tamamlayın:

./clm-bot-linux-amd64 login

İstendiğinde önce bulut adresi sıra numarasını seçin (veya doğrudan bulut adresini girin), ardından sırasıyla AccessKey ve AccessSecret girin.

Başarılı giriş sonrasında clmBot, kurulum dizininde config.yaml yapılandırma dosyasını oluşturarak erişim bilgilerini kaydeder.

4. Adım: Yönetim panelinde düğümü etkinleştirin

Yönetim paneline giriş yapıp clmBot düğüm listesine gidin; yeni eklenen bir clmBot düğümünün göründüğünü göreceksiniz. Düğümün sağındaki Erişime izin ver anahtarına tıklayarak bu düğümü etkinleştirin.

Bilgi

Yeni bağlanan düğüm varsayılan olarak devre dışıdır. clmBot’un buluttan normal şekilde sertifika alabilmesi için düğümün panelde etkinleştirilmesi gerekir.

5. Adım: Sunucudaki sertifikaları keşfedin

Sertifika keşif komutunu çalıştırarak sunucuda dağıtılmış sertifikaları ve saklanma yollarını otomatik olarak tarayın:

./clm-bot-linux-amd64 discover-certificate

Komut yürütüldükten sonra bulunan sertifika bilgileri (kaynak, tür, veren, yol, alan adı vb.) tablo biçiminde listelenir. Yönetim arka planına eklemek için yüklenecek sertifika numarasını girin:

  • all: Tümünü yükle
  • none: Yükleme
  • 1,3-5: Numaraya göre seç, aralık yazımı desteklenir

Yükleme başarılı olduktan sonra bu sertifikalar yönetim arka planında kurulum noktası olarak görünür ve clmBot, geçerli dizindeki config.yaml içinde her kurulum noktası için ilgili yapılandırmayı oluşturur.

Bilgi

Otomatik oluşturulan yapılandırmada her kurulum noktası before_script, after_script alanlarını taşır; burada after_script, sertifika yenilendikten sonra yürütülen yeniden yükleme betiğidir ve gerçek ortama göre kullanılabilirliği doğrulanmalıdır. Alanların anlamları için Yapılandırma Referansı bölümüne bakın.

6. Adım: İlk sertifika yenilemeyi tamamlayın

Yönetim panelinde sertifika için otomatik yeniden imzalama döngüsünü ayarladıktan sonra (bkz. Sertifika Yenileme Yöntemi), tüm süreci doğrulamak için bir güncellemeyi manuel olarak tetikleyebilirsiniz:

./clm-bot-linux-amd64 update-certificate

Çalıştırıldıktan sonra clmBot, bulutta daha yeni bir sertifika olup olmadığını kontrol eder:

  • Yerel sertifika zaten güncel: Bilgi mesajı verir ve atlar.
  • Bulutta yeni sertifika varsa: Yerel sertifika dosyasını yedekler (.bak yedeği oluşturur), yeni sertifikayı yazar ve after_script hizmetini yeniden yükler.

Sonraki Adımlar