Verwenden Sie die NSX-Benutzeroberfläche oder -CLI, um die Knoten-IDs zu finden, die zum Importieren oder Ersetzen von Zertifikaten in Manager-Knoten und -Clustern erforderlich sind.
Aufgabe | Über die Benutzeroberfläche | Über die CLI |
---|---|---|
So rufen Sie die Knoten-ID der Unified Appliance ab. |
|
Melden Sie sich mithilfe von SSH bei einem der NSX Manager-Knoten an und führen Sie den Folgenden Befehl aus: get cluster status . |
So rufen Sie die Edge-Transportknoten-ID ab. |
|
Melden Sie sich bei der NSX Edge an und führen Sie den Befehl get transport-nodes status aus. |
So rufen Sie die ID des Host-Transportknotens ab. |
|
Melden Sie sich bei der NSX Edge an und führen Sie den Befehl get transport-nodes status aus. |
Voraussetzungen
Es gibt mehrere Arten von Knoten-IDs, die für die Zertifikatsersetzung erforderlich sind. Der Typ der Zertifikatsersetzung, die Sie durchführen, bestimmt den Typ der Knoten-ID, die Sie in Ihren API-Aufruf aufnehmen müssen.
- Um das API-Zertifikat eines Manager-Knotens oder ein anderes NSX Manager-Zertifikat wie APH-AR zu ersetzen, verwenden Sie die Knoten-ID der Unified Appliance.
- Verwenden Sie zum Ersetzen des Transportknotens (TN) oder der Edge-Hostzertifikate die Transportknoten-ID.
Nächste Maßnahme
Rufen Sie bei Bedarf alle drei Knoten-IDs der NSX Manager-Appliance ab und führen Sie die API-Aufrufe für jede Appliance-Zertifikatsersetzung aus. Eine Anleitung finden Sie unter Zertifikate durch API ersetzen.