vCloud Usage Meter를 배포하면 자체 서명된 SSL 인증서가 장치에서 생성됩니다. 처음으로 HTTPS를 통해 vCloud Usage Meter 웹 인터페이스에 액세스하면 자체 서명된 인증서를 수동으로 신뢰하라는 메시지가 표시됩니다.
자체 서명된 vCloud Usage Meter 인증서를 외부 또는 내부 CA(인증 기관) 서명된 인증서로 교체하여 vCloud Usage Meter에 대한 연결을 보호할 수 있습니다.
실행 중인 모든 vCloud Usage Meter 애플리케이션은 동일한 키 저장소 및 CA 인증서 저장소를 사용합니다. NGINX 인증서는 OS 시작 시 업데이트됩니다. 특별한 언급이 있는 경우가 아니면 vCloud Usage Meter 콘솔에서 usagemeter로 명령을 실행할 수 있습니다.
vCloud Usage Meter 콘솔과의 원격 상호 작용을 허용하려는 경우 SSH를 활성화하거나 vSphere 웹 콘솔에서 명령을 호출할 수 있습니다.
vCloud Usage Meter 장치는 Java 키 저장소(/opt/vmware/cloudusagemetering/platform/security/keystore)에 인증서를 저장합니다.
CA 인증서 키 저장소는 /opt/vmware/cloudusagemetering/platform/security/cacerts에 있습니다.
사용하도록 설정된 FIPS 모드를 사용하는 vCloud Usage Meter 장치에 대해 내부 CA(인증 기관) 서명된 인증서 가져오기
vCloud Usage Meter 인증서를 내부 CA(인증 기관)에서 서명한 인증서로 바꾸려면 먼저 사용하도록 설정된 FIPS 모드를 사용하는 vCloud Usage Meter 장치로 CA를 가져와야 합니다.
사전 요구 사항
- vCloud Usage Meter 콘솔에 usagemeter로 액세스할 수 있는지 확인합니다.
- vCloud Usage Meter 장치에 대해 FIPS가 사용하도록 설정되었는지 확인합니다. 으로 이동하여
프로시저
비활성화된 FIPS 모드를 사용하는 vCloud Usage Meter 장치에 대해 내부 CA(인증 기관) 서명된 인증서 가져오기
비활성화된 FIPS 모드를 사용하는 vCloud Usage Meter 장치의 인증서를 내부 CA(인증 기관)에서 서명한 인증서로 바꾸려면 먼저 장치로 CA를 가져와야 합니다.
사전 요구 사항
- vCloud Usage Meter 콘솔에 usagemeter로 액세스할 수 있는지 확인합니다.
- vCloud Usage Meter 장치에 대해 FIPS가 비활성화되었는지 확인합니다. 으로 이동하여
프로시저
사용하도록 설정된 FIPS 모드를 사용하는 vCloud Usage Meter 장치에 대해 CA(인증 기관) 서명된 인증서 설치
vCloud Usage Meter 웹 인터페이스에 대한 보안 네트워크 연결을 설정하려는 경우 사용하도록 설정된 FIPS 모드를 사용하는 vCloud Usage Meter 장치에 CA 서명된 SSL 인증서를 설치할 수 있습니다.
CA 서명된 인증서 및 개인 키를 얻으려면 인증서 서명 요청을 생성해야 합니다. CA(인증 기관)는 이 요청을 사용하여 공식 인증서를 생성합니다.
사전 요구 사항
- vCloud Usage Meter 콘솔에 usagemeter로 액세스할 수 있는지 확인합니다.
- 인증 기관에서 개인 키와 서명된 인증서를 모두 가져옵니다. 두 파일 모두 PEM 형식이어야 합니다.
- vCloud Usage Meter 장치에 대해 FIPS가 사용하도록 설정되었는지 확인합니다. 으로 이동하여
프로시저
비활성화된 FIPS 모드를 사용하는 vCloud Usage Meter 장치에 대해 CA(인증 기관) 서명된 인증서 설치
vCloud Usage Meter 웹 인터페이스에 대한 보안 네트워크 연결을 설정하려는 경우 비활성화된 FIPS 모드를 사용하는 vCloud Usage Meter 장치에 CA 서명된 SSL 인증서를 설치할 수 있습니다.
CA 서명된 인증서 및 개인 키를 얻으려면 인증서 서명 요청을 생성해야 합니다. CA(인증 기관)는 이 요청을 사용하여 공식 인증서를 생성합니다.
사전 요구 사항
- vCloud Usage Meter 콘솔에 usagemeter로 액세스할 수 있는지 확인합니다.
- 인증 기관에서 개인 키와 서명된 인증서를 모두 가져옵니다. 두 파일 모두 PEM 형식이어야 합니다.
- vCloud Usage Meter 장치에 대해 FIPS가 비활성화되었는지 확인합니다. 으로 이동하여
프로시저
사용하도록 설정된 FIPS 모드를 사용하는 vCloud Usage Meter 장치에 대해 자체 서명된 기본 장치 SSL 인증서를 자체 서명된 새 인증서로 교체
자체 서명된 새 인증서를 생성하고 설치하여 사용하도록 설정된 FIPS 모드를 사용하는 vCloud Usage Meter 장치에 대해 자체 서명된 기본 인증서를 교체할 수 있습니다.
사전 요구 사항
- vCloud Usage Meter 콘솔에 usagemeter로 액세스할 수 있는지 확인합니다.
- vCloud Usage Meter 장치에 대해 FIPS가 사용하도록 설정되었는지 확인합니다. 으로 이동하여
프로시저
비활성화된 FIPS 모드를 사용하는 vCloud Usage Meter 장치에 대해 자체 서명된 기본 장치 SSL 인증서를 자체 서명된 새 인증서로 교체
자체 서명된 새 인증서를 생성하고 설치하여 비활성화된 FIPS 모드를 사용하는 vCloud Usage Meter 장치에 대해 자체 서명된 기본 인증서를 교체할 수 있습니다.
사전 요구 사항
- vCloud Usage Meter 콘솔에 usagemeter로 액세스할 수 있는지 확인합니다.
- vCloud Usage Meter 장치에 대해 FIPS가 비활성화되었는지 확인합니다. 으로 이동하여
프로시저
FIPS 모드가 사용되도록 설정된 경우 vCloud Usage Meter 장치 키 저장소로 인증서 가져오기
측정을 위해 추가하려는 인스턴스가 로드 밸런서, 프록시 또는 방화벽과 같은 네트워크 및 보안 구성 엔티티를 사용하는 경우 또는 HTTPS를 통해 프록시를 사용하거나 SSL/TLS를 통해 SMTP를 사용하는 경우 해당 인증서를 vCloud Usage Meter 장치 키 저장소로 가져와야 합니다.
네트워크 및 보안 구성 엔티티의 인증서를 vCloud Usage Meter 장치 키 저장소로 가져오려면 신뢰 저장소의 암호를 확보해야 합니다. 이 암호는 /opt/vmware/cloudusagemetering/conf/env.properties에 있습니다.
사전 요구 사항
- vCloud Usage Meter 장치에 usagemeter로 액세스할 수 있는지 확인합니다.
- vCloud Usage Meter 장치에 대해 FIPS가 사용하도록 설정되었는지 확인합니다. 으로 이동하여
프로시저
FIPS 모드가 비활성화된 경우 vCloud Usage Meter 장치 키 저장소로 인증서 가져오기
측정을 위해 추가하려는 인스턴스가 로드 밸런서, 프록시 또는 방화벽과 같은 네트워크 및 보안 구성 엔티티를 사용하는 경우 또는 HTTPS를 통해 프록시를 사용하거나 SSL/TLS를 통해 SMTP를 사용하고 장치에 대해 FIPS가 사용되지 않도록 설정된 경우 해당 인증서를 vCloud Usage Meter 장치 키 저장소로 가져와야 합니다.
네트워크 및 보안 구성 엔티티의 인증서를 vCloud Usage Meter 장치 키 저장소로 가져오려면 신뢰 저장소의 암호를 확보해야 합니다. 이 암호는 /opt/vmware/cloudusagemetering/conf/env.properties에 있습니다.
사전 요구 사항
- vCloud Usage Meter 장치에 usagemeter로 액세스할 수 있는지 확인합니다.
- vCloud Usage Meter 장치에 대해 FIPS가 비활성화되었는지 확인합니다. 으로 이동하여