vRealize Log Insight 에이전트 구성 파일을 편집하여 SSL 구성을 변경하고, 신뢰할 수 있는 루트 인증서에 대한 경로를 추가하고, 에이전트가 인증서를 수락하는지 여부를 지정할 수 있습니다.
이 절차는 Windows 및 Linux용 vRealize Log Insight 에이전트에 적용됩니다.
사전 요구 사항
vRealize Log Insight Linux 에이전트:
- 루트로 로그인하거나 sudo를 사용하여 콘솔 명령을 실행합니다.
- vRealize Log Insight Linux 에이전트를 설치한 Linux 시스템에 로그인하고, 콘솔을 연 후 pgrep liagent를 실행하여 vRealize Log Insight Linux 에이전트가 설치되어 실행 중인지 확인합니다.
vRealize Log Insight Windows 에이전트:
-
vRealize Log Insight Windows 에이전트가 설치된 Windows 시스템에 로그인하고 서비스 관리자를 시작하여 vRealize Log Insight 에이전트 서비스가 설치되었는지 확인합니다.
프로시저
예: 구성
다음은 CA 서명된 인증서에 대한 SSL 구성의 예입니다.
proto=cfapi port=9543 ssl=yes ssl_ca_path=/etc/pki/tls/certs/ca-bundle.crt ssl_accept_any=no ssl_accept_any_trusted=yes ssl_cn=LOGINSIGHT
다음은 자체 서명을 포함하여 모든 유형의 인증서를 수락하기 위한 SSL 구성의 예입니다.
proto=cfapi port=9543 ssl=yes ssl_accept_any=yes