Gestisci i certificati degli strumenti ONTAP
ONTAP tools e VASA Provider utilizzano per impostazione predefinita un certificato autofirmato. In ONTAP tools Manager puoi rinnovare quel certificato o sostituirlo con un certificato CA personalizzato. Le implementazioni multi-vCenter richiedono certificati CA personalizzati.
|
|
Se i certificati scadono senza essere rinnovati tempestivamente, ONTAP tools smette di funzionare. Rinnova i certificati prima della scadenza per mantenere la continuità operativa ed evitare interruzioni del servizio. |
Prima di iniziare, dovresti avere a disposizione quanto segue:
-
Il domain name associato all'indirizzo IP degli ONTAP tools.
-
nslookup riuscito del nome di dominio, a conferma che la risoluzione avviene nell'indirizzo IP corretto.
-
Certificati creati con il nome di dominio e l'indirizzo IP degli strumenti ONTAP .
|
|
Un indirizzo IP di ONTAP tools deve corrispondere a un fully qualified domain name (FQDN). I certificati devono contenere lo stesso FQDN nel campo Subject Alternative Name (SAN). |
|
|
Non è possibile passare da un certificato CA firmato a un certificato autofirmato. |
La scheda ONTAP tools mostra dettagli come il tipo di certificato (autofirmato o firmato da CA) e domain name. Durante la distribuzione, ONTAP tools genera per impostazione predefinita un certificato autofirmato. Puoi rinnovare il certificato o aggiornarlo a un certificato firmato da una CA.
-
Avviare Gestione strumenti ONTAP da un browser Web:
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
Effettua l'accesso con i tool ONTAP per le credenziali di amministratore di VMware vSphere fornite durante l'implementazione.
-
Selezionare certificati > ONTAP tools > Rinnova per rinnovare i certificati.
Puoi rinnovare il certificato se è scaduto o se la data di scadenza si avvicina. L'opzione di rinnovo è disponibile quando il tipo di certificato è autofirmato o firmato da CA. Nella finestra a comparsa, inserisci i dettagli del certificato del server, della chiave privata, della root CA e del certificato intermedio.
Il sistema è offline fino al completamento del rinnovo del certificato e ONTAP tools Manager effettua il logout. -
Per aggiornare il certificato autofirmato al certificato CA personalizzato, selezionare l'opzione certificati > Strumenti ONTAP > Aggiorna a CA.
-
Nella finestra a comparsa, caricare il certificato del server, la chiave privata del certificato del server, il certificato della CA principale e i file di certificato intermedi.
-
Inserisci il FQDN associato all'indirizzo IP degli ONTAP tools (in precedenza l'IP del bilanciatore di carico) per cui hai generato questo certificato e aggiorna il certificato.
Il sistema non sarà in linea fino al completamento dell'aggiornamento e l'utente verrà disconnesso dall'interfaccia di gestione degli strumenti ONTAP.
-
ONTAP tools for VMware vSphere utilizza per impostazione predefinita un certificato autofirmato per VASA Provider. Con quel certificato, puoi gestire solo un'istanza vCenter Server per i datastore vVols. Quando gestisci più istanze vCenter Server e vuoi abilitare la funzionalità vVols su di esse, devi sostituire il certificato autofirmato con un certificato CA personalizzato.
-
Avviare Gestione strumenti ONTAP da un browser Web:
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
Effettua l'accesso con i tool ONTAP per le credenziali di amministratore di VMware vSphere fornite durante l'implementazione.
-
Selezionare certificati > fornitore VASA o Strumenti ONTAP > Rinnova per rinnovare i certificati.
-
Selezionare certificati > Provider VASA o Strumenti ONTAP > Aggiorna a CA per aggiornare il certificato autofirmato al certificato CA personalizzato.
-
Nella finestra a comparsa, caricare il certificato del server, la chiave privata del certificato del server, il certificato della CA principale e i file di certificato intermedi.
-
Inserisci il FQDN associato all'indirizzo IP degli ONTAP tools (in precedenza l'IP del bilanciatore di carico) per cui hai generato questo certificato e aggiorna il certificato.
Il sistema non sarà in linea fino al completamento dell'aggiornamento e l'utente verrà disconnesso dall'interfaccia di gestione degli strumenti ONTAP.
-
A partire da ONTAP tools 10.5, la validità dei certificati è passata da 10 anni a 1 anno. A partire da ONTAP tools 10.5P2, durante l'aggiornamento di ONTAP tools, i certificati di comunicazione dei servizi interni vengono rinnovati automaticamente e anche il certificato autofirmato del gateway viene aggiornato.
Utilizza questa opzione della console di manutenzione per aggiornare manualmente i certificati di comunicazione dei servizi interni quando ricevi un avviso che un certificato interno sta per scadere o se ONTAP tools non è stato aggiornato entro un anno. A partire da ONTAP tools 10.5P2, gli aggiornamenti rinnovano automaticamente questi certificati. I certificati aggiornati continuano a utilizzare un periodo di validità di un anno (365 giorni), il che aiuta a soddisfare i requisiti di audit.
-
Accedi al vCenter Server.
-
Individua la macchina virtuale ONTAP tools e avvia la console web.
-
Accedi utilizzando le
maintcredenziali. -
Entra
2per selezionare Configurazione di sistema. -
Premi
9per selezionare Refresh ONTAP tools services certificates.
|
|
Questa azione riavvia tutti i servizi e potrebbe causare tempi di inattività o interruzioni. Per continuare, conferma l'avviso digitando y, e poi inizia il processo di aggiornamento.
|