检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
no "ssl_certificate" is defined for the "listen ... ssl"" 问题现象 配置同步失败,日志详细信息提示如下: "no "ssl_certificate" is defined for the "listen ... ssl""
/opt/huawei/openresty/nginx/conf/ssl/sample/resty-auto-ssl-fallback.pem.
搜索隔离域名称,展开后即可找到关联的安全组。 父主题: 运维中心弹性网络服务
单击“关联安全组”,切换至“关联安全组”页签。 单击“创建”,为隔离域创建安全组,安全组显示在“关联安全组”页签的安全组列表中。 绑定安全组 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 弹性网络服务(ENS)”。
' \-keyout /opt/huawei/openresty/nginx/conf/ssl/dummy.key \-out /opt/huawei/openresty/nginx/conf/ssl/dummy.pem 父主题: SLB同步异常相关问题
SSL_do_handshake() failed 问题现象 配置同步失败,日志详细信息提示如下: "SSL_do_handshake() failed" 解决方法 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“微服务开发 > 负载均衡”。
^[ \t]*ssl\.certificate"|grep " /opt/huawei/openresty/"|grep -v " /opt/huawei/openresty/nginx/conf/ssl/" grep "ssl_certificate" /opt/huawei/openresty
安全 责任共担 更新管理 认证证书
规划隔离域 创建隔离域 为隔离域关联子网 为隔离域关联安全组 为隔离域关联ACL 查看隔离域关联的IP信息 创建隔离域规划 父主题: 管理网络
安全组:使用安全组来控制网络互通策略,一般容器场景下使用。 ACL:使用网络ACL来控制网络互通策略,仅支持虚拟机场景下使用。 所属安全区域 选择所属安全区域,即隔离域被安全划分到哪个安全区域,请与基础运维角色确认该业务隔离域所属的安全区域。 用途 选择隔离域配置用途。
/nginx.conf test failed [FAILED no "ssl_certificate" is defined for the "listen ... ssl"" no such file or directory.......
单击,展开需关联安全组的隔离域,默认显示“关联IP”页签。 在IP列表中查看已关联的IP信息,同时支持输入IP进行查询。 父主题: 规划隔离域
permission, status: failed some certificate not in /opt/huawei/openresty/nginx/conf/ssl crontab -l \n+ echo 'Permission denied crontab' 父主题:
请打通网络,具体请参见更改安全组或加入安全组。 若报错如下图所示: 执行命令cat /opt/huawei/openresty/slb_agent/conf/slb_agent.conf查看是否为空,若为空,获取正常状态的SLB机器的文件粘贴至该文件。
解决方法 一般为安全组做了网络限制,需要打通SLB到这些服务器的对应端口的网络,具体请参见更改安全组或加入安全组。
SLB监听配置 本章介绍通过IaC进行SLB监听配置的管理,包括监听的域名、端口、协议、证书、监听级别的高级配置,对应的资源类型为WiseCloud::LoadBalancer::SLB::ListenerGroup。
然后在“更改安全组”页面将该安全组规则增加至堡垒机实例安全组中。 在使用堡垒机登录业务主机前,需在华为云弹性云服务器确认待登录主机安全组规则是否已包含堡垒机实例私网IP,入方向规则,协议端口为22(ssh登录端口),源地址IP为堡垒机实例私网IP。
请参见对等连接和安全组,连通服务关联的所有VPC,放通数据库和服务下所有执行机的安全组。
更新管理 AppStage对接云证书管理服务 CCM管理服务凭证,保证明文的有效凭据不落盘,并保持定期轮转。 关于云证书管理服务 CCM的详细信息,请参考云证书管理服务。 父主题: 安全
《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全