vCloud Usage Meter をデプロイすると、アプライアンスは自己署名 SSL 証明書を生成します。HTTPS 経由で vCloud Usage Meter Web インターフェイスに初めてアクセスした場合は、自己署名証明書を手動で信頼するように求められます。
外部または内部の認証局 (CA) 署名付き証明書を使用して、vCloud Usage Meter の自己署名証明書を置き換えることで、vCloud Usage Meter への接続を保護できます。
すべての vCloud Usage Meter アプリケーションでは、同じキーストアと CA 証明書ストアを実行時に使用します。NGINX 証明書は、OS 起動時に更新されます。特に記載がない限り、vCloud Usage Meter コンソールでは usagemeter としてコマンドを実行できます。
vCloud Usage Meter コンソールとのリモート通信を許可するには、SSH を有効にするか、vSphere Web コンソールでコマンドを呼び出します。
vCloud Usage Meter アプライアンスは、Java キーストアの証明書を /opt/vmware/cloudusagemetering/platform/security/keystore に保存します。
CA 証明書キーストアは、/opt/vmware/cloudusagemetering/platform/security/cacerts にあります。
内部の認証局 (CA) 署名付き証明書のインポート
vCloud Usage Meter の証明書を認証局 (CA) の内部によって署名された証明書に置き換える場合は、まず vCloud Usage Meter アプライアンスに CA をインポートする必要があります。
前提条件
- vCloud Usage Meter コンソールに usagemeter としてアクセスできることを確認します。
- vCloud Usage Meter コンソールに root としてアクセスできることを確認します。
手順
認証局 (CA) 署名付き証明書のインストール
vCloud Usage Meter Web インターフェイスとのセキュアなネットワーク接続を確立するために、vCloud Usage Meter アプライアンスに CA 署名付きの SSL 証明書をインストールできます。
CA 署名付き証明書とプライベート キーを取得するには、証明書署名リクエストを生成する必要があります。認証局は、リクエストを使用して公式の証明書を生成します。
前提条件
- vCloud Usage Meter コンソールに usagemeter としてアクセスできることを確認します。
- 認証局からプライベート キーと署名付き証明書の両方を取得します。いずれのファイルも PEM 形式にする必要があります。
- 証明書が内部の認証局によって署名されている場合は、まず vCloud Usage Meter アプライアンスに認証局をインポートする必要があります。詳細については、『内部の認証局 (CA) 署名付き証明書のインポート』を参照してください。
手順
デフォルトのアプライアンスの自己署名 SSL 証明書から新しい自己署名証明書への置き換え
新しい自己署名証明書を生成してインストールすると、デフォルトの vCloud Usage Meter アプライアンスの自己署名証明書を置き換えることができます。
前提条件
- vCloud Usage Meter コンソールに usagemeter としてアクセスできることを確認します。
- vCloud Usage Meter コンソールに root としてアクセスできることを確認します。
手順
vCloud Usage Meter アプライアンス キーストアへの証明書のインポート
計測対象に追加するインスタンスが、ロード バランサ、プロキシ、ファイアウォールなどのネットワークおよびセキュリティ構成エンティティを使用している場合、または HTTPS 経由でプロキシを使用している場合は、証明書を vCloud Usage Meter アプライアンス キーストアにインポートする必要があります。
ネットワークおよびセキュリティ構成エンティティの証明書を vCloud Usage Meter アプライアンス キーストアにインポートするには、トラストストアのパスワードを取得する必要があります。パスワードは、/opt/vmware/cloudusagemetering/conf/local.conf に格納されています。
前提条件
vCloud Usage Meter アプライアンスに usagemeter としてアクセスできることを確認します。
vCloud Usage Meter アプライアンスに root としてアクセスできることを確認します。