检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
ETCD证书下载 ETCD支持客户端证书双向认证。 操作步骤 登录MAS控制台,在“多活管理”页面单击实例,进入实例控制台。 在“基本信息>连接信息”页签单击“下载”。 父主题: 多活管理
密钥配置 添加密钥 登录MAS控制台,在“多活管理”页面单击实例(实例所属命名空间类型为同城多活),进入实例控制台。 在页面顶端导航栏选择“全局配置”。 单击“密钥配置”页面左上角的“添加密钥”。 在弹窗中配置信息,单击“确定”。 图1 密钥配置 表1 密钥配置 参数 配置说明 云选择
certificatePath 否 String - 证书存放目录,此目录下应包含ca.crt、client.crt、client.key.pem这三个文件。该路径支持classpath:xxx.xxx和绝对路径两种格式。 使用证书方式连接etcd时,httpsEnable必须设为t
skipCertificateValid 否 Boolean 默认false 是否跳过证书验证。 certificatePath 否 String - 证书地址。 certificatePassword 否 String - 证书密码。 父主题: MAS-ElasticSearch-SDK使用手册
根据ETCD实际情况选择,最新版本的MAS服务etcd均为https,此处需要配置为true,并配置证书路径。 etcd.certificatePath 启用https时证书存放路径 空 https证书存放路径。也支持不使用证书,此时不需要配置该配置项。 etcd配置项中的值都是取自于本服务在MAS服务etcd展示的值。
请去基本信息页的ETCD链接地址自行查询,并务必进行加密处理 httpsEnable: true certificatePath: D:/2.cer/mas_cer/ # etcd证书路径,私钥请务必加密保存 # 数据源配置 - 必选
- 项目部署region。 azs 是 String - 项目部署AZ。 decipherClassName 是 String - 自定义加密类的全类名 表3 EtcdConfiguration数据结构说明 参数名称 是否必选 参数类型 取值范围 描述 address 是 String
多活管理 购买多活管理中心 购买边缘版实例 编辑多活管理中心名称和描述 ETCD证书下载 ETCD密码重置 更改实例安全组 多活分区监控 多活监控看板 计费模式变更 删除多活管理中心
https-enable: true #是否启用https,默认为false certificatePath: xxx #当启用https时证书路径,实例未开启双向认证或者不启用https场景,此项可不填 # mongo数据源配置 - 必选 sources:
解压installer。 sudo tar -zxvf edge-installer_1.0.14_x86_64.tar.gz -C /opt 解压证书到/opt/IEF/Cert。 sudo mkdir -p /opt/IEF/Cert; sudo tar -zxvf nodeName.tar
httpsEnable: false // 是否启用https certificatePath: xxx // 启用https时证书路径,实例未开启双向认证或不启用https场景,该配置可以不填 # 数据源配置 - 必选 sources: ds1: // 需要和MAS服务中连接池中命名一致
httpsEnable: false // 是否启用https certificatePath: xxx // 启用https时证书路径,实例未开启双向认证或不启用https场景,该配置可以不填 # 数据源配置 - 必选 sources: ds1: // 需要和MAS服务中连接池中命名一致
httpsEnable: false // 是否启用https certificatePath: xxx // 启用https时证书路径,实例未开启双向认证或不启用https场景,该配置可以不填 # 数据源配置 - 必选 sources: ds1: // 数据库直接点配置
httpsEnable: false // 是否启用https certificatePath: xxx // 启用https时证书路径,实例未开启双向认证或不启用https场景,该配置可以不填 # 数据源配置 - 必选 sources: ds1: // 数据库直接点配置
https-enable: true #是否启用https,默认为false certificatePath: xxx #当启用https时证书路径,实例未开启双向认证或者不启用https场景,此项可不填 # mongo数据源配置 - 必选 sources:
updateDBConnectionPool 重置机房监控 dcmonitor resetDcMonitor 添加通知配置 globalConf setNotify 添加密钥 secret setSecret
私密参数 是否配置为私密参数。 说明: 当配置为私密参数时,参数值不可见。在配置插件参数时,私密参数在插件不需要加密的参数下拉框选项中是不可见的,只有当插件中的某个参数需要加密时,私密参数才可见且可选。 编辑参数。单击已有参数,对参数进行编辑。 删除参数。单击待删除参数所在行的“删除”,在弹窗中单击“确认”。
描述 填写对该应用的描述内容,选填项。 步骤二:添加密钥 登录MAS控制台,在“多活管理”页面单击实例(实例所属命名空间类型为同城多活),进入实例控制台。 在页面顶端导航栏选择“全局配置”。 单击“密钥配置”页面左上角的“添加密钥”。 在弹窗中配置信息,单击“确定”。 图1 密钥配置
https-enable: true #是否启用https,默认为false certificatePath: xxx #当启用https时证书路径,实例未开启双向认证或者不启用https场景,此项可不填 # mongo数据源配置 - 必选 sources:
私密参数 是否配置为私密参数。 说明: 当配置为私密参数时,参数值不可见。在配置插件参数时,私密参数在插件不需要加密的参数下拉框选项中是不可见的,只有当插件中的某个参数需要加密时,私密参数才可见且可选。 编辑参数。单击已有参数,对参数进行编辑。 删除参数。单击待删除参数所在行的“删除”,在弹窗中单击“确定”。