ONTAP 도구 인증서 관리
ONTAP 도구 및 VASA Provider 배포 시 기본적으로 자체 서명 인증서가 생성됩니다. ONTAP 도구 관리자 인터페이스를 사용하여 이 인증서를 갱신하거나 사용자 지정 CA 인증서로 교체할 수 있습니다. 여러 vCenter 배포 환경에서는 사용자 지정 CA 인증서를 사용해야 합니다.
시작하기 전에 다음 사항을 준비해야 합니다.
-
가상 IP 주소에 매핑된 도메인 이름입니다.
-
도메인 이름에 대한 nslookup이 성공적으로 완료되어 올바른 IP 주소로 확인됩니다.
-
도메인 이름과 ONTAP tools IP 주소로 생성된 인증서.
|
|
ONTAP tools의 IP 주소는 정규화된 도메인 이름(FQDN)에 매핑되어야 합니다. 인증서에는 주체 또는 주체 대체 이름에 ONTAP tools IP 주소에 매핑된 동일한 FQDN이 포함되어야 합니다. |
|
|
CA 서명 인증서에서 자체 서명 인증서로 전환할 수는 없습니다. |
ONTAP tools 탭에는 인증서 유형(자체 서명/CA 서명) 및 도메인 이름과 같은 세부 정보가 표시됩니다. 배포 시 기본적으로 자체 서명 인증서가 생성됩니다. 인증서를 갱신하거나 CA 인증서로 업그레이드할 수 있습니다.
-
웹 브라우저에서 ONTAP tools Manager를 실행합니다.
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
배포 중에 제공한 ONTAP tools for VMware vSphere 관리자 자격 증명으로 로그인하십시오.
-
인증서를 갱신하려면 인증서 > ONTAP tools > *갱신*을 선택하십시오.
인증서가 만료되었거나 만료일이 임박한 경우 갱신할 수 있습니다. 갱신 옵션은 CA 서명 인증서 유형에 한해서만 사용 가능합니다. 팝업 창에서 서버 인증서, 개인 키, 루트 CA 및 중간 인증서 정보를 입력하십시오.
인증서가 갱신될 때까지 시스템은 오프라인 상태가 되며, ONTAP tools Manager 인터페이스에서 로그아웃됩니다. -
자체 서명 인증서를 사용자 지정 CA 인증서로 업그레이드하려면 인증서 > ONTAP tools > CA로 업그레이드 옵션을 선택하십시오.
-
팝업 창에서 서버 인증서, 서버 인증서 개인 키, 루트 CA 인증서 및 중간 인증서 파일을 업로드하십시오.
-
이 인증서를 생성한 로드 밸런서 IP의 FQDN을 입력하고 인증서를 업그레이드하십시오.
업그레이드가 완료될 때까지 시스템은 오프라인 상태가 되며, ONTAP tools Manager 인터페이스에서 로그아웃됩니다.
-
ONTAP tools for VMware vSphere는 VASA Provider용 자가 서명 인증서와 함께 배포됩니다. 이 경우 vVols 데이터스토어에 대해 하나의 vCenter Server 인스턴스만 관리할 수 있습니다. 여러 vCenter Server 인스턴스를 관리하고 해당 인스턴스에서 vVols 기능을 활성화하려면 자가 서명 인증서를 사용자 정의 CA 인증서로 변경해야 합니다.
-
웹 브라우저에서 ONTAP tools Manager를 실행합니다.
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
배포 중에 제공한 ONTAP tools for VMware vSphere 관리자 자격 증명으로 로그인하십시오.
-
인증서를 갱신하려면 인증서 > VASA Provider 또는 ONTAP tools > *갱신*을 선택하십시오.
-
자체 서명 인증서를 사용자 지정 CA 인증서로 업그레이드하려면 인증서 > VASA Provider 또는 ONTAP tools > *CA로 업그레이드*를 선택하십시오.
-
팝업 창에서 서버 인증서, 서버 인증서 개인 키, 루트 CA 인증서 및 중간 인증서 파일을 업로드하십시오.
-
이 인증서를 생성한 로드 밸런서 IP의 FQDN을 입력하고 인증서를 업그레이드하십시오.
업그레이드가 완료될 때까지 시스템은 오프라인 상태가 되며, ONTAP tools Manager 인터페이스에서 로그아웃됩니다.
-