vCenter ServerSite Recovery Manager 간 인증을 위해 CA(인증 기관)에서 서명한 사용자 지정 인증서를 사용하는 경우, 서명 CA의 인증서를 vSphere Web Client 서비스가 실행되고 있는 호스트 시스템에 복사해야 합니다.

이 태스크 정보

각 사이트의 vSphere Web Client 서비스에는 원격 사이트의 vCenter Server에 대한 서명 CA의 인증서가 필요합니다. 다른 CA를 사용하여 Site Recovery Manager 인증서에 서명하는 경우, 각 사이트의 vSphere Web Client 서비스에는 원격 사이트에 대한 클라이언트 연결을 인증할 수 있도록 양쪽 사이트의 Site Recovery Manager에 대한 서명 CA의 인증서가 필요합니다. 서명 CA의 인증서를 각 사이트의 vSphere Web Client 서비스에 제공하지 않으면 Site Recovery Manager의 설치와 업그레이드는 성공하지만 쌍 구성은 실패합니다.

필수 조건

vCenter ServerSite Recovery Manager 간 인증을 위해 CA에서 서명한 사용자 지정 인증서를 가지고 있는지 확인합니다. 자동 생성된 인증서를 사용하는 경우에는 인증서를 vSphere Web Client 서비스가 실행되고 있는 호스트 시스템에 복사할 필요가 없습니다.

프로시저

  1. 사이트에 대한 vSphere Web Client 서비스가 실행 중인 호스트 시스템에 로그인합니다.
  2. 원격 vCenter Server에 대한 서명 CA의 인증서를 vSphere Web Client 호스트 시스템의 SSL 신뢰 저장소에 복사합니다.

    예를 들어, 사이트 A의 vSphere Web Client 호스트 시스템에 로그인했다면 사이트 B의 vCenter Server에 대한 서명 CA의 인증서를 사이트 A의 SSL 신뢰 저장소에 복사합니다.

    설치 유형

    SSL 신뢰 저장소 위치

    Windows에서 실행 중인 vCenter ServervSphere Web Client

    %ALLUSERSPROFILE%\VMware\SSL

    Linux에서 실행 중인 vCenter Server 가상 장치

    /etc/ssl/certs

  3. (선택 사항) : 다른 CA를 사용하여 Site Recovery Manager 인증서에 서명하는 경우, 로컬 및 원격 Site Recovery Manager 인스턴스에 대한 서명 CA의 인증서를 vSphere Web Client 호스트 시스템의 SSL 신뢰 저장소에 복사합니다.

    예를 들어, 사이트 A의 vSphere Web Client 호스트 시스템에 로그인했다면 사이트 A와 B 모두의 Site Recovery Manager 인스턴스에 대한 서명 CA의 인증서를 사이트 A의 SSL 신뢰 저장소에 복사합니다.

    설치 유형

    SSL 신뢰 저장소 위치

    Windows에서 실행 중인 vCenter ServervSphere Web Client

    %ALLUSERSPROFILE%\VMware\SSL

    Linux에서 실행 중인 vCenter Server 가상 장치

    /etc/ssl/certs

  4. vSphere Web Client 서비스를 다시 시작합니다.
  5. 사이트 쌍의 다른 사이트에 대해서도 1 ~ 4를 반복합니다.

    예를 들어, 사이트 A의 vCenter Server에 대한 서명 CA의 인증서 그리고 선택적으로 사이트 A와 B 모두의 Site Recovery Manager 인스턴스에 대한 서명 CA의 인증서를 사이트 B의 SSL 신뢰 저장소에 복사합니다.