Chuyển tới nội dung chính

Bắt đầu nhanh

Trang này sẽ hướng dẫn bạn hoàn tất việc triển khai clmBot trong vòng 15 phút và chạy thử toàn bộ quy trình gia hạn chứng chỉ.

Trước khi bắt đầu, vui lòng xác nhận:

  • Đã kích hoạt dịch vụ sslTrus CaaS và có thể đăng nhập vào bảng điều khiển quản trị.
  • Máy chủ đích có thể truy cập ra ngoài đến dịch vụ đám mây.
  • Có quyền quản trị viên của máy chủ (dùng để cài đặt và khởi tạo clmBot).

Bước 1: Tạo AccessKey / AccessSecret

Đăng nhập vào bảng điều khiển quản trị, vào mục dịch vụ sslTrus CaaS -> Chi tiết sản phẩm -> Chi tiết chứng chỉ SSL, nhấp vào 生成AK/SK để lấy AccessKey (AK) và AccessSecret (SK).

Lưu ý

Vui lòng lưu giữ AccessKey và AccessSecret cẩn thận. Không commit AccessSecret vào kho Git, ghi vào script công khai hoặc gửi đến hệ thống bên thứ ba không đáng tin cậy; nếu nghi ngờ bị lộ, vui lòng tạo lại trong bảng điều khiển quản trị.

Bước 2: Tải clmBot xuống và tải lên máy chủ

Tải phiên bản chương trình tương ứng với hệ điều hành từ trang phát hành clmBot:

Tải clmBot

Chọn phiên bản tương ứng theo hệ điều hành và kiến trúc của máy chủ (ví dụ: clm-bot-linux-amd64), rồi tải lên máy chủ. Bạn nên tạo một thư mục cài đặt riêng cho nó, ví dụ: /opt/clm-bot.

mkdir -p /opt/clm-bot && cd /opt/clm-bot
chmod 755 clm-bot-linux-amd64

Bước 3: Đăng nhập và kết nối

Trong thư mục cài đặt, thực thi lệnh login để hoàn tất kết nối:

./clm-bot-linux-amd64 login

Theo lời nhắc, trước tiên hãy chọn số thứ tự địa chỉ đám mây (hoặc nhập trực tiếp địa chỉ đám mây), sau đó lần lượt nhập AccessKeyAccessSecret.

Sau khi đăng nhập thành công, clmBot sẽ tạo tệp cấu hình config.yaml trong thư mục cài đặt để lưu thông tin kết nối.

Bước 4: Kích hoạt nút trong bảng quản trị

Đăng nhập vào bảng quản trị, vào danh sách nút clmBot, bạn có thể thấy một nút clmBot mới được thêm vào. Nhấp vào công tắc Cho phép kết nối ở bên phải nút để kích hoạt nút đó.

Thông tin

Nút mới kết nối mặc định ở trạng thái bị vô hiệu hóa, chỉ sau khi kích hoạt trong bảng quản trị, clmBot mới có thể lấy chứng chỉ từ đám mây một cách bình thường.

Bước 5: Phát hiện chứng chỉ trên máy chủ

Thực hiện lệnh phát hiện chứng chỉ để tự động quét các chứng chỉ đã triển khai trên máy chủ và đường dẫn lưu trữ của chúng:

./clm-bot-linux-amd64 discover-certificate

Sau khi lệnh được thực thi, thông tin chứng chỉ tìm thấy sẽ được liệt kê dưới dạng bảng (nguồn, loại, tổ chức phát hành, đường dẫn, tên miền, v.v.). Nhập số thứ tự của chứng chỉ cần tải lên để xác nhận thêm vào quản trị backend:

  • all:Tải lên tất cả
  • none:Không tải lên
  • 1,3-5:Chọn theo số thứ tự, hỗ trợ cách viết khoảng

Sau khi tải lên thành công, các chứng chỉ này sẽ xuất hiện trong backend quản trị dưới dạng điểm cài đặt, và clmBot sẽ tạo cấu hình tương ứng cho từng điểm cài đặt trong config.yaml ở thư mục hiện tại.

Thông tin

Trong cấu hình được tạo tự động, mỗi điểm cài đặt có các trường before_script, after_script, trong đó after_script là script tải lại được thực thi sau khi chứng chỉ được gia hạn, cần xác nhận có khả dụng hay không theo môi trường thực tế. Ý nghĩa các trường vui lòng tham khảo Tham khảo cấu hình.

Bước 6:Hoàn tất lần gia hạn chứng chỉ đầu tiên

Sau khi thiết lập chu kỳ tự động cấp lại chứng chỉ trong bảng điều khiển quản trị (xem Phương thức gia hạn chứng chỉ), bạn có thể kích hoạt thủ công một lần cập nhật để xác minh toàn bộ quy trình:

./clm-bot-linux-amd64 update-certificate

Sau khi thực thi, clmBot sẽ kiểm tra xem có chứng chỉ mới hơn trên đám mây hay không:

  • Chứng chỉ cục bộ đã là mới nhất: xuất thông báo và bỏ qua.
  • Có chứng chỉ mới trên đám mây: sao lưu tệp chứng chỉ cục bộ (tạo bản sao lưu .bak), ghi chứng chỉ mới, thực thi after_script để tải lại dịch vụ.

Bước tiếp theo