Gerenciar certificados das ferramentas ONTAP
As ferramentas ONTAP e o VASA Provider usam um certificado autoassinado por padrão. No ONTAP tools Manager, você pode renovar esse certificado ou substituí-lo por um certificado de CA personalizado. Implantações com vários vCenter exigem certificados de CA personalizados.
|
|
Se os certificados expirarem sem renovação em tempo hábil, ONTAP tools para de funcionar. Renove os certificados antes do vencimento para manter a operação contínua e evitar interrupções no serviço. |
Você deve ter o seguinte antes de começar:
-
O nome de domínio mapeado para o endereço IP do ONTAP tools.
-
Consulta nslookup bem-sucedida do nome de domínio, confirmando que ele resolve para o endereço IP correto.
-
Certificados criados com o nome de domínio e o endereço IP das ferramentas ONTAP .
|
|
O endereço IP do ONTAP tools deve ser mapeado para um domínio totalmente qualificado (FQDN). Os certificados devem conter o mesmo FQDN no campo Subject Alternative Name (SAN). |
|
|
Não é possível alternar de um certificado assinado pela CA para um certificado autoassinado. |
A guia ONTAP tools exibe detalhes como o tipo de certificado (autoassinado ou assinado por CA) e nome de domínio. Durante a implantação, o ONTAP tools gera um certificado autoassinado por padrão. Você pode renovar o certificado ou atualizá-lo para um certificado assinado por CA.
-
Inicie o Gerenciador de ferramentas do ONTAP a partir de um navegador da Web:
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
Faça login com as ferramentas do ONTAP para as credenciais de administrador do VMware vSphere fornecidas durante a implantação.
-
Selecione certificados > Ferramentas ONTAP > renovar para renovar os certificados.
Você pode renovar o certificado se ele tiver expirado ou estiver próximo da data de expiração. A opção de renovação está disponível quando o tipo de certificado é autoassinado ou assinado por CA. Na janela pop-up, forneça os detalhes do certificado do servidor, da chave privada, da CA raiz e do certificado intermediário.
O sistema ficará offline até que a renovação do certificado seja concluída e o ONTAP tools Manager faça o logout. -
Para atualizar o certificado auto-assinado para certificado CA personalizado, selecione certificados > Ferramentas ONTAP > Atualizar para CA opção.
-
Na janela pop-up, carregue o certificado do servidor, a chave privada do certificado do servidor, o certificado da CA raiz e os ficheiros de certificado intermédios.
-
Insira o FQDN mapeado para o endereço IP do ONTAP (anteriormente IP do balanceador de carga) para o qual você gerou este certificado e atualize o certificado.
O sistema estará offline até que a atualização esteja concluída, e você será desconetado da interface do Gerenciador de ferramentas do ONTAP.
-
As ONTAP tools for VMware vSphere usam um certificado autoassinado para o VASA Provider por padrão. Com esse certificado, você pode gerenciar apenas uma instância de servidor vCenter para datastores vVols. Quando você gerencia várias instâncias de servidor vCenter e deseja habilitar a funcionalidade vVols nelas, é necessário alterar o certificado autoassinado para um certificado CA personalizado.
-
Inicie o Gerenciador de ferramentas do ONTAP a partir de um navegador da Web:
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
Faça login com as ferramentas do ONTAP para as credenciais de administrador do VMware vSphere fornecidas durante a implantação.
-
Selecione certificados > Fornecedor VASA ou Ferramentas ONTAP > renovar para renovar os certificados.
-
Selecione certificados > Fornecedor VASA ou Ferramentas ONTAP > Upgrade para CA para atualizar o certificado auto-assinado para certificado CA personalizado.
-
Na janela pop-up, carregue o certificado do servidor, a chave privada do certificado do servidor, o certificado da CA raiz e os ficheiros de certificado intermédios.
-
Insira o FQDN mapeado para o endereço IP do ONTAP (anteriormente IP do balanceador de carga) para o qual você gerou este certificado e atualize o certificado.
O sistema estará offline até que a atualização esteja concluída, e você será desconetado da interface do Gerenciador de ferramentas do ONTAP.
-
A partir do ONTAP tools 10.5, a validade dos certificados mudou de 10 anos para 1 ano. A partir do ONTAP tools 10.5P2, durante a atualização do ONTAP tools, os certificados de comunicação de serviços internos são renovados automaticamente e o certificado autoassinado do gateway também é atualizado.
Use esta opção do console de manutenção para atualizar manualmente os certificados de comunicação de serviço internos quando você receber um alerta de que um certificado interno está perto de expirar ou se ONTAP tools não tiver sido atualizado em um ano. A partir do ONTAP tools 10.5P2, as atualizações renovam esses certificados automaticamente. Os certificados atualizados continuam com um período de validade de um ano (365 dias), o que ajuda a atender aos requisitos de auditoria.
-
Faça login no servidor vCenter.
-
Localize a máquina virtual do ONTAP tools e inicie o console da web.
-
Faça login usando as
maintcredenciais. -
Digitar
2Para selecionar Configuração do Sistema. -
Digite
9para selecionar Atualizar certificados de serviços do ONTAP tools.
|
|
Esta ação reinicia todos os serviços e pode causar indisponibilidade ou interrupção. Para continuar, confirme o aviso digitando y, e então o processo de atualização será iniciado.
|