锐安信CaaS配置阿里云SLB
前置条件
在开始配置之前,请确保您已完成以下准备工作:
- 购买锐安信 CaaS 服务:请先完成 CaaS 订阅的购买,详细购买指南请参考 锐安信 CaaS 购买指南。
- 申请 SSL 证书:请确保已成功申请并签发证书,详细申请流程请参考 锐安信 CaaS 证书申请。
配置安装点 — 证书更新(阿里云SLB)
配置阿里云SLB管理接口
前置条件
提前准备阿里云管理SLB账号的AK/SK
- 进入控制后台-资产管理-厂商管理,选择阿里云,点击管理

- 点击添加账号

- 填入账号名称,阿里云SLB管理账号的AK/SK,点击保存。

权限说明
阿里云SLB的AK/SK权限需要开通以下权限:
- DescribeLoadBalancerHTTPSListenerAttribute
- DescribeServerCertificates
- DescribeDomainExtensions
- UploadServerCertificate
- SetLoadBalancerHTTPSListenerAttribute
- SetDomainExtensionAttribute
- DescribeLoadBalancerListeners
- DescribeLoadBalancerAttribute
- 进入资产管理,点击添加资产

- 填入资产名称,产品选择阿里云SLB,选中刚才创建的账号,填入访问账号(厂商账号)、区域ID和实例号(阿里云获取),点击确定保存。

配置CaaS
- 进入控制台-锐安信CaaS服务,选择对应的服务点击详情进入CaaS管理后台。

- 切换到安装点标签页,点击安装节点添加,填入安装点名称,服务类型选择阿里云SLB,资产名称选择上一步创建的资产,监听端口选择对应的端口,点击确定保存。

- 配置好后可以对节点进行管理,点击立即扫描,开始监控节点。

- 有新证书签发后,点击推送证书,系统会将新证书推送到阿里云SLB,后台监控可以看到证书变为最新。
