Bắt đầu nhanh
Trang này sẽ hướng dẫn bạn hoàn tất việc triển khai clmBot trong vòng 15 phút và chạy thử toàn bộ quy trình gia hạn chứng chỉ.
Trước khi bắt đầu, vui lòng xác nhận:
- Đã kích hoạt dịch vụ sslTrus CaaS và có thể đăng nhập vào bảng điều khiển quản trị.
- Máy chủ đích có thể truy cập ra ngoài đến dịch vụ đám mây.
- Có quyền quản trị viên của máy chủ (dùng để cài đặt và khởi tạo clmBot).
Bước 1: Tạo AccessKey / AccessSecret
Đăng nhập vào bảng điều khiển quản trị, vào mục dịch vụ sslTrus CaaS -> Chi tiết sản phẩm -> Chi tiết chứng chỉ SSL, nhấp vào 生成AK/SK để lấy AccessKey (AK) và AccessSecret (SK).
Vui lòng lưu giữ AccessKey và AccessSecret cẩn thận. Không commit AccessSecret vào kho Git, ghi vào script công khai hoặc gửi đến hệ thống bên thứ ba không đáng tin cậy; nếu nghi ngờ bị lộ, vui lòng tạo lại trong bảng điều khiển quản trị.
Bước 2: Tải clmBot xuống và tải lên máy chủ
Tải phiên bản chương trình tương ứng với hệ điều hành từ trang phát hành clmBot:
Chọn phiên bản tương ứng theo hệ điều hành và kiến trúc của máy chủ (ví dụ: clm-bot-linux-amd64), rồi tải lên máy chủ. Bạn nên tạo một thư mục cài đặt riêng cho nó, ví dụ: /opt/clm-bot.
mkdir -p /opt/clm-bot && cd /opt/clm-bot
chmod 755 clm-bot-linux-amd64
Bước 3: Đăng nhập và kết nối
Trong thư mục cài đặt, thực thi lệnh login để hoàn tất kết nối:
./clm-bot-linux-amd64 login
Theo lời nhắc, trước tiên hãy chọn số thứ tự địa chỉ đám mây (hoặc nhập trực tiếp địa chỉ đám mây), sau đó lần lượt nhập AccessKey và AccessSecret.
Sau khi đăng nhập thành công, clmBot sẽ tạo tệp cấu hình config.yaml trong thư mục cài đặt để lưu thông tin kết nối.
Bước 4: Kích hoạt nút trong bảng quản trị
Đăng nhập vào bảng quản trị, vào danh sách nút clmBot, bạn có thể thấy một nút clmBot mới được thêm vào. Nhấp vào công tắc Cho phép kết nối ở bên phải nút để kích hoạt nút đó.
Nút mới kết nối mặc định ở trạng thái bị vô hiệu hóa, chỉ sau khi kích hoạt trong bảng quản trị, clmBot mới có thể lấy chứng chỉ từ đám mây một cách bình thường.
Bước 5: Phát hiện chứng chỉ trên máy chủ
Thực hiện lệnh phát hiện chứng chỉ để tự động quét các chứng chỉ đã triển khai trên máy chủ và đường dẫn lưu trữ của chúng:
./clm-bot-linux-amd64 discover-certificate
Sau khi lệnh được thực thi, thông tin chứng chỉ tìm thấy sẽ được liệt kê dưới dạng bảng (nguồn, loại, tổ chức phát hành, đường dẫn, tên miền, v.v.). Nhập số thứ tự của chứng chỉ cần tải lên để xác nhận thêm vào quản trị backend:
all:Tải lên tất cảnone:Không tải lên1,3-5:Chọn theo số thứ tự, hỗ trợ cách viết khoảng
Sau khi tải lên thành công, các chứng chỉ này sẽ xuất hiện trong backend quản trị dưới dạng điểm cài đặt, và clmBot sẽ tạo cấu hình tương ứng cho từng điểm cài đặt trong config.yaml ở thư mục hiện tại.
Trong cấu hình được tạo tự động, mỗi điểm cài đặt có các trường before_script, after_script, trong đó after_script là script tải lại được thực thi sau khi chứng chỉ được gia hạn, cần xác nhận có khả dụng hay không theo môi trường thực tế. Ý nghĩa các trường vui lòng tham khảo Tham khảo cấu hình.
Bước 6:Hoàn tất lần gia hạn chứng chỉ đầu tiên
Sau khi thiết lập chu kỳ tự động cấp lại chứng chỉ trong bảng điều khiển quản trị (xem Phương thức gia hạn chứng chỉ), bạn có thể kích hoạt thủ công một lần cập nhật để xác minh toàn bộ quy trình:
./clm-bot-linux-amd64 update-certificate
Sau khi thực thi, clmBot sẽ kiểm tra xem có chứng chỉ mới hơn trên đám mây hay không:
- Chứng chỉ cục bộ đã là mới nhất: xuất thông báo và bỏ qua.
- Có chứng chỉ mới trên đám mây: sao lưu tệp chứng chỉ cục bộ (tạo bản sao lưu
.bak), ghi chứng chỉ mới, thực thiafter_scriptđể tải lại dịch vụ.
Bước tiếp theo
- Chọn phương thức cập nhật chứng chỉ (đẩy từ đám mây hoặc kéo theo lịch).
- Trong môi trường production, nên thắt chặt quyền chạy của clmBot, xem Yêu cầu quyền chạy.
- Đăng ký clmBot làm dịch vụ hệ thống để tự khởi động cùng hệ thống, xem Triển khai dạng dịch vụ và nâng cấp.