Automation Suite
2022.4
False
Bannerhintergrundbild
Automation Suite-Installationsanleitung
Letzte Aktualisierung 24. Apr. 2024

MongoDB-Zertifikatsverlängerung

MongoDB verwendet zwei Arten von Zertifikaten für eine sichere Verbindung innerhalb des Automation Suite -Clusters:

  • CA-Stammzertifikat
  • TLS-Zertifikat

Ab 2022.4.0 sind die während der Installation generierten MongoDB-Zertifikate drei Jahre gültig.

Für Umgebungen, die von Versionen vor 2021.10.3 auf 2022.4 aktualisiert wurden, Führen Sie die auf dieser Seite beschriebenen Schritte für die MongoDB-Zertifikatsrotation aus. Die generierten MongoDB-Zertifikate sind drei Jahre gültig.

Hinweis:

Bei Neuinstallationen ab 2022.4 erfolgt die Zertifikatsrotation automatisch. Das CA-Zertifikat wird automatisch 30 Tage vor Ablauf erneuert, während das TLS-Zertifikat 20 Tage vor Ablauf erneuert wird. Aus diesem Grund ist kein Benutzereingriff erforderlich, um die Gültigkeit der Zertifikate aufrechtzuerhalten.

Wenn Sie die Zertifikate jedoch manuell erneuern möchten, können Sie die Zertifikatrotations-CLI verwenden. Führen Sie die folgenden Schritte aus, um die Zertifikatsrotation auszuführen.

  1. SSH mit dem VM-Knoten.
    ssh <username>@<node-fqdn>ssh <username>@<node-fqdn>
  2. Übernehmen Sie die Rolle des Superusers, indem Sie den folgenden Befehl ausführen.
    sudo susudo su
  3. Wechseln Sie zum Installations- (für Neuinstallationen) oder Upgrade-Verzeichnis (für aktualisierte Umgebungen), indem Sie den folgenden Befehl ausführen.
    cd <Installation/Upgrade Directory>cd <Installation/Upgrade Directory>
  4. Kopieren Sie das rotate-cert.sh -Skript unten in das Installationsverzeichnis.
    ./configureUiPathAS.sh mongodb rotate-certificate
    kubectl -n mongodb get secret/tls-ca-key-pair -o jsonpath='{.data.ca\.crt}' | base64 -d > /tmp/.certs/ca.crt
    kubectl -n mongodb create configmap mongo-ca --from-file="/tmp/.certs/ca.crt" --dry-run=client -o yaml | kubectl replace -f -
    kubectl rollout restart sts mongodb-replica-set -n mongodb./configureUiPathAS.sh mongodb rotate-certificate
    kubectl -n mongodb get secret/tls-ca-key-pair -o jsonpath='{.data.ca\.crt}' | base64 -d > /tmp/.certs/ca.crt
    kubectl -n mongodb create configmap mongo-ca --from-file="/tmp/.certs/ca.crt" --dry-run=client -o yaml | kubectl replace -f -
    kubectl rollout restart sts mongodb-replica-set -n mongodb
  5. Führen Sie das Zertifikatsrotationsskript aus, indem Sie den folgenden Befehl verwenden.
    chmod u+x rotate-cert.sh
    ./rotate-cert.shchmod u+x rotate-cert.sh
    ./rotate-cert.sh

Das Ausführen des Zertifikatrotationsskripts dauert etwa 5 bis 10 Minuten. Die vom Skript generierten neuen Zertifikate sind ab dem Zeitpunkt der Erstellung drei Jahre lang gültig und werden automatisch gemäß der oben genannten Zeitleiste erneuert.

War diese Seite hilfreich?

Hilfe erhalten
RPA lernen – Automatisierungskurse
UiPath Community-Forum
UiPath Logo weiß
Vertrauen und Sicherheit
© 2005-2024 UiPath. All rights reserved.