JMP 할당을 생성할 때 App Volumes AppStack을 할당할 경우 App Volumes Manager 인스턴스와 안전하게 통신할 수 있게 App Volumes Manager 인스턴스의 인증서를 사용하도록 JMP Server 인스턴스를 구성하십시오.

PoC 설치 환경에서 JMP ServerApp Volumes Manager 인스턴스의 자체 서명된 인증서를 사용할 수 있도록 하려면 해당 인증서를 av-selfsigned.cert.pem 파일이라는 인증서 파일로 내보내야 합니다. App Volumes Manager가 CA 서명 인증서를 사용하는 경우 조직의 인증서 체인 파일 ca chain.cert.pem을 사용하여 App Volumes Manager 인스턴스를 인증하도록 JMP Server를 구성합니다. 인증서 체인 파일을 사용하도록 JMP Server 구성의 내용을 참조하십시오.

사전 요구 사항

  • JMP Server가 설치되어야 합니다.
  • App Volumes Manager 인스턴스 또는 이를 관리하는 로드 밸런서에 대한 관리 액세스 권한이 있어야 합니다.

프로시저

  1. JMP Server 호스트에서 웹 브라우저를 사용하여 App Volumes Manager 인스턴스 또는 환경에서 App Volumes Manager인스턴스를 관리하는 로드 밸런서에 로그인합니다.
  2. App Volumes Manager 인스턴스 또는 로드 밸런서에서 사용되는 인증서 정보를 찾으려면 웹 브라우저의 인증서 관리자를 사용하고 인증서 파일을 Base-64 인코딩된 X.509(.CER) 형식으로 C:\Program Files (x86)\VMware\JMP\com\av-selfsigned.cert.pem 파일로 내보냅니다.
    중요: 내보낸 인증서 파일을 .cer 또는 .crt 파일 확장명이 아닌 .pem 파일 확장명으로 저장해야 합니다. 필요한 경우 내보낸 인증서 파일을 텍스트 편집기에서 열고 av-selfsigned.cert.pem으로 저장합니다.

    예를 들어, Google Chrome 웹 브라우저를 사용하는 경우 설정 > 고급을 클릭하고 인증서 관리를 선택합니다. 인증서 대화 상자에서 App Volumes Manager 인증서를 선택하고 내보내기를 클릭합니다. 인증서 내보내기 마법사를 사용하여 Base 64 인코딩된 X.509(.CER) 형식으로 App Volumes Manager 인증서 파일을 C:\Program Files (x86)\VMware\JMP\com\av-selfsigned.cert.pem 파일로 내보냅니다. .pem.cer 파일 확장명 대신 .pem 파일 확장명만 포함하도록 파일 이름을 변경해야 할 수 있습니다.

  3. JMP Server의 보안을 강화하는 데 필요한 TLS 인증서를 구성하기 위해 수행해야 하는 모든 작업을 완료한 경우 JMP Server 서비스를 다시 시작합니다. 나머지 TLS 인증서 구성 작업을 검토하려면 JMP Server용 TLS 인증서 설정 작업 개요를 참조하십시오.