LinuxホストのCA証明書の設定
LinuxにSnapCenter Serverをインストールすると、インストーラによって自己署名証明書が作成されます。このCA証明書を使用する場合は、nginxリバース プロキシ、監査ログ、およびSnapCenterサービスの証明書を設定する必要があります。
nginx証明書の設定
-
/etc/nginx/conf.d に移動します。
cd /etc/nginx/conf.d
-
vi または任意のテキスト エディターを使用して snapcenter.conf を開きます。
-
構成ファイルのserverセクションに移動します。
-
CA 証明書を指すように ssl_certificate と ssl_certificate_key のパスを変更します。
-
ファイルを保存して、閉じます。
-
nginx をリロードします:
$nginx -s reload
監査ログ証明書の設定
-
vi または任意のテキスト エディターを使用して、INSTALL_DIR/ NetApp/snapcenter/SnapManagerWeb/ SnapManager.Web.UI.dll.config を開きます。
INSTALL_DIR のデフォルト値は /opt です。
-
AUDILOG_CERTIFICATE_PATH キーと AUDILOG_CERTIFICATE_PASSWORD キーを編集して、それぞれ CA 証明書パスとパスワードを含めます。
監査ログ証明書では .pfx 形式のみがサポートされます。
-
ファイルを保存して、閉じます。
-
snapmanagerweb サービスを再起動します。
$ systemctl restart snapmanagerweb
SnapCenterサービス証明書の設定
-
viまたは任意のテキスト エディタを使用して、次の構成ファイルを開きます。
-
INSTALL_DIR/ NetApp/snapcenter/SnapManagerWeb/ SnapManager.Web.UI.dll.config
-
INSTALL_DIR/ NetApp/snapcenter/SMCore/SMCoreServiceHost.dll.config
-
INSTALL_DIR/ NetApp/snapcenter/Scheduler/Scheduler.Api.dll.config
INSTALL_DIR のデフォルト値は /opt です。
-
-
SERVICE_CERTIFICATE_PATH キーと SERVICE_CERTIFICATE_PASSWORD キーを編集して、それぞれ CA 証明書パスとパスワードを含めます。
SnapCenterサービス証明書では、.pfx 形式のみがサポートされます。
-
ファイルを保存して閉じます。
-
すべてのサービスを再起動します。
-
$ systemctl restart snapmanagerweb
-
$ systemctl restart smcore
-
$ systemctl restart scheduler
-