Skip to main content
ONTAP tools for VMware vSphere 10
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

ONTAP 도구 인증서 관리

기여자 netapp-jani jani

배포 과정에서 ONTAP 도구 및 VASA Provider용 자체 서명 인증서가 기본적으로 생성됩니다. ONTAP 도구 관리자 인터페이스를 사용하여 이 인증서를 갱신하거나 사용자 지정 CA 인증서로 교체할 수 있습니다. 멀티 vCenter 배포 환경에서는 사용자 지정 CA 인증서를 사용해야 합니다.

경고 인증서가 적시에 갱신되지 않고 만료되면 ONTAP tools가 작동을 멈춥니다. 지속적인 운영을 유지하고 서비스 중단을 방지하려면 만료 전에 인증서를 갱신하십시오.
시작하기 전에

시작하기 전에 다음 사항을 준비해야 합니다.

  • ONTAP tools IP 주소에 매핑된 도메인 이름입니다.

  • 도메인 이름에 대한 nslookup이 성공적으로 수행되어 올바른 IP 주소로 확인되었습니다.

  • 도메인 이름과 ONTAP 도구 IP 주소로 생성된 인증서입니다.

참고 ONTAP tools의 IP 주소는 정규화된 도메인 이름(FQDN)에 매핑되어야 합니다. 인증서에는 주체 또는 주체 대체 이름에 ONTAP tools IP 주소에 매핑된 동일한 FQDN이 포함되어야 합니다.
참고 CA에서 서명한 인증서에서 자체 서명된 인증서로 전환할 수 없습니다.
ONTAP 도구 인증서를 업그레이드합니다

ONTAP 도구 탭에는 인증서 유형(자체 서명/CA 서명) 및 도메인 이름과 같은 세부 정보가 표시됩니다. 배포 중에는 자체 서명된 인증서가 기본적으로 생성됩니다. 인증서를 갱신하거나 인증서를 CA로 업그레이드할 수 있습니다.

단계
  1. 웹 브라우저에서 ONTAP 도구 관리자를 실행합니다. https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. 구축 중에 제공한 VMware vSphere 관리자 자격 증명용 ONTAP 툴을 사용하여 로그인합니다.

  3. 인증서를 갱신하려면 * 인증서 * > * ONTAP tools * > * 갱신 * 을 선택합니다.

    인증서가 만료되었거나 만료일이 임박한 경우 갱신할 수 있습니다. 갱신 옵션은 자체 서명 인증서 또는 CA 서명 인증서 유형에서 사용할 수 있습니다. 팝업 창에서 서버 인증서, 개인 키, 루트 CA 및 중간 인증서 정보를 입력하십시오.

    참고 인증서가 갱신될 때까지 시스템이 오프라인 상태가 되고 ONTAP 도구 관리자 인터페이스에서 로그아웃됩니다.
  4. 자체 서명 인증서를 사용자 지정 CA 인증서로 업그레이드하려면 * 인증서 * > * ONTAP tools * > * CA로 업그레이드 * 옵션을 선택합니다.

    1. 팝업 창에서 서버 인증서, 서버 인증서 개인 키, 루트 CA 인증서 및 중간 인증서 파일을 업로드합니다.

    2. 이 인증서를 생성한 ONTAP tools IP 주소(이전의 로드 밸런서 IP)에 매핑된 FQDN을 입력하고 인증서를 업그레이드하십시오.

      참고 업그레이드가 완료될 때까지 시스템이 오프라인 상태가 되고 ONTAP 도구 관리자 인터페이스에서 로그아웃됩니다.
VASA Provider 인증서를 업그레이드합니다

VMware vSphere용 ONTAP 툴은 VASA Provider에 대한 자체 서명 인증서와 함께 구축됩니다. 이 옵션을 사용하면 VVol 데이터 저장소에 대해 하나의 vCenter Server 인스턴스만 관리할 수 있습니다. 여러 vCenter Server 인스턴스를 관리하고 이러한 인스턴스에서 VVol 기능을 활성화하려면 자체 서명된 인증서를 사용자 지정 CA 인증서로 변경해야 합니다.

단계
  1. 웹 브라우저에서 ONTAP 도구 관리자를 실행합니다. https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. 구축 중에 제공한 VMware vSphere 관리자 자격 증명용 ONTAP 툴을 사용하여 로그인합니다.

  3. 인증서를 갱신하려면 * 인증서 * > * VASA 공급자 * 또는 * ONTAP 툴 * > * 갱신 * 을 선택합니다.

  4. 인증서 * > * VASA 공급자 * 또는 * ONTAP 툴 * > * CA로 업그레이드 * 를 선택하여 자체 서명된 인증서를 사용자 지정 CA 인증서로 업그레이드합니다.

    1. 팝업 창에서 서버 인증서, 서버 인증서 개인 키, 루트 CA 인증서 및 중간 인증서 파일을 업로드합니다.

    2. 이 인증서를 생성한 ONTAP tools IP 주소(이전의 로드 밸런서 IP)에 매핑된 FQDN을 입력하고 인증서를 업그레이드하십시오.

      참고 업그레이드가 완료될 때까지 시스템이 오프라인 상태가 되고 ONTAP 도구 관리자 인터페이스에서 로그아웃됩니다.
ONTAP tools 서비스 인증서 갱신

ONTAP tools 10.5 버전부터 인증서 유효 기간이 10년에서 1년으로 변경되었습니다. ONTAP tools 10.5P2 버전부터는 ONTAP tools 업그레이드 시 내부 서비스 통신 인증서가 자동으로 갱신되고 게이트웨이 자체 서명 인증서도 갱신됩니다.

내부 서비스 통신 인증서 만료가 임박했다는 알림을 받거나 ONTAP tools가 1년 이내에 업그레이드되지 않은 경우, 이 유지 관리 콘솔 옵션을 사용하여 수동으로 인증서를 갱신할 수 있습니다. ONTAP tools 10.5P2부터는 업그레이드 시 이러한 인증서가 자동으로 갱신됩니다. 갱신된 인증서는 기존과 동일하게 1년(365일)의 유효 기간을 유지하므로 감사 요구 사항을 충족하는 데 도움이 됩니다.

단계
  1. vCenter 서버에 로그인합니다.

  2. ONTAP tools VM을 찾아 웹 콘솔을 실행합니다.

  3. maint 자격 증명을 사용하여 로그인합니다.

  4. 입력하다 2 *시스템 구성*을 선택하세요.

  5. `9`를 입력하여 *ONTAP tools 서비스 인증서 새로 고침*을 선택합니다.

경고 이 작업은 모든 서비스를 재시작하므로 서비스 중단이나 장애가 발생할 수 있습니다. 계속하려면 경고 메시지를 확인하고 `y`를 입력하십시오. 그러면 새로 고침 프로세스가 시작됩니다.