Doporuceni

Vybudování několika HTTPS stránek na jedné IP adrese – Oficiální stránky EasyCoding Team

V nastavení klastru, služby nebo součásti můžete hostitele kombinovat do skupin, abyste mohli spouštět akce povolené pro daný objekt samostatně pro každou skupinu hostitelů. To může zjednodušit správu clusteru a různé úlohy automatizace (můžete například zavést upgrady ClickHouse na hostitelích ADQM bez dlouhodobého vypnutí clusteru – viz Průběžný upgrade).

Správa skupin hostitelů pro provádění akcí se provádí na kartě Akční hostitelské skupiny, který se nachází na konfigurační stránce odpovídajícího objektu v rozhraní ADCM:

Tento článek popisuje, jak vytvořit a používat skupiny hostitelů pomocí služby ADQMDB clusteru ADQM jako příklad.

Vytvořte hostitelskou skupinu

  1. Na stránce služby nainstalované ve vybraném clusteru otevřete kartu Akční hostitelské skupiny.

Servisní stránka pro správu hostitelských skupin

Přidání více hostitelů do skupiny

Můžete také přidávat a odebírat hostitele jednoho po druhém – použijte k tomu ikony a v seznamech Všichni dostupní hostitelé и Vybraní hostitelé resp.

Hostitelé přidáni do skupiny
Při přidávání hostitelů do skupin za účelem provádění akcí zvažte:

  • Nemůžete přidat stejného hostitele do různých skupin stejného objektu. Skupiny hostitelů pro akce na úrovni různých objektů se nepřekrývají – jeden hostitel může být členem skupin různých objektů v rámci stejného clusteru.
  • Do skupiny hostitelů pro komponentu lze přidat pouze ty hostitele, ke kterým je komponenta přidána (mapována).

Správa hostitelských skupin

Vytvořené skupiny hostitelů jsou zobrazeny v seznamu na kartě Akce hostitelské skupiny. Nad seznamem skupin jsou filtry, které můžete použít k vyhledání požadovaných skupin podle názvu nebo k nalezení všech skupin, které obsahují hostitele se zadaným názvem. Chcete-li resetovat všechny filtry, použijte ikonu.

Seznam hostitelských skupin

Ikony pro správu hostitelských skupin:

  • — rozbalí/skryje seznam hostitelů pod řádkem skupiny v seznamu;
  • – otevře okno Upravit skupinu hostitelů akce, kde můžete změnit seznam hostitelů zahrnutých ve skupině;
  • — odstraní hostitelskou skupinu.

Spustit akci na hostitelích skupiny

V řádku skupiny hostitelů klikněte na ikonu – v seznamu, který se otevře, vyberte akci, která se má provést na hostitelích, kteří jsou součástí této skupiny.

Akce, které lze provádět na hostitelích ve skupině

Sada akcí dostupných pro provedení na hostitelích závisí na objektu, na jehož úrovni je skupina hostitelů vytvořena – produkt, typ objektu (klastr, služba nebo komponenta), stav tohoto objektu. Obrázek výše například ukazuje seznam akcí pro službu ADQMDB clusteru ADQM v nainstalovaném stavu. Pokud produkt nebo objekt nepodporuje provádění žádných akcí na hostitelské skupině, zobrazí se v seznamu akcí Žádné výsledky nenalezeny .

Našli jste chybu? Vyberte text a stisknutím kláves Ctrl+Enter jej nahlaste
Документация

Arenadata DB Arenadata Hadoop Arenadata QuickMarts Arenadata Streamování Arenadata Postgres Arenadata Cluster Manager Arenadata Platform Security Arenadata Ovládání streamování

Velmi často je potřeba hostovat více HTTPS stránek s různými certifikáty na jedné IP adrese, ale většina hostitelů tvrdí, že je to fyzicky nemožné a v tomto případě je nutné zakoupit velmi drahý wildcard certifikát. V tomto HOWTO tento mýtus odhalíme pomocí webového serveru nginx a technologie SNI.

Přečtěte si více
Bukální masáž | Vlastnosti a ceny za bukální masáž obličeje v Moskvě

úvod

K realizaci našich plánů budeme potřebovat:

  • server s přístupem root a nainstalovaným nginx verze 0.8 nebo vyšší (doporučeno 1.4.x);
  • certifikáty pro více domén.

Pokud máte jiný webový server než nginx, jako je Apache nebo lighttpd, nebudete moci hostovat více webů HTTPS na jedné IP pomocí technologie SNI, takže před ně nainstalujte nginx jako frontend.

Od této chvíle budeme předpokládat, že máte alespoň základní zkušenosti se správou webového serveru nginx.

Instalace certifikátů

Nezáleží na tom, jaké certifikáty máte a kde budou umístěny, ale doporučujeme umístit všechny certifikáty do samostatného adresáře, např. /etc/keys/.

Všechny certifikáty a jejich soukromé klíče musí mít přiřazeného vlastníka a skupinu. root:roota také přístupová práva chmod 600 aby nikdo nemohl ukrást uzavřenou část klíče.

Počáteční inicializace nginx se vždy provádí s právy root, takže pro server nebude problém číst konfigurační soubory a certifikáty.

V našem příkladu se podíváme na certifikáty srv1_example_org.crt, srv2_example_org.crt a jejich soukromé klíče srv1_example_org.key и srv2_example_org.key respektive. Každý je vydáván pouze pro svou vlastní doménu (srv1.example.org и srv2.example.org).

Nastavení virtuálních hostitelů HTTPS

Vytvořte v katalogu /etc/nginx/sites-available/ konfigurace pro naše domény srv1.example.org и srv2.example.org: srv1.conf и srv2.conf.

Výpis souborů srv1.conf:

upstream backend-srv1 server < poslouchat 80; název_serveru www.srv1.example.org srv1.example.org; access_log /var/log/nginx/srv1.log; error_log /var/log/nginx/srv1_error.log; přepsat ^(.*) https://srv1.example.org$1 trvalé; server_tokens off; >server < poslouchat 443 ssl; ssl zapnuto; ssl_certificate /etc/keys/srv1_example_org.crt; ssl_certificate_key /etc/keys/srv1_example_org.key; ssl_session_timeout 5m; ssl_protocols SSLv2 SSLv3 TLSv1; ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP; ssl_prefer_server_ciphers on; název_serveru srv1.example.org; root /home/srv1/www; access_log /var/log/nginx/srv1.log; error_log /var/log/nginx/srv1_error.log; index index.php; rewrite_log on; server_tokens off; umístění ~ .php$ < include fastcgi_params; fastcgi_pass backend-srv1; >>

Výpis souborů srv2.conf:

upstream backend-srv2 server < poslouchat 80; název_serveru www.srv2.example.org srv2.example.org; access_log /var/log/nginx/srv2.log; error_log /var/log/nginx/srv2_error.log; přepsat ^(.*) https://srv2.example.org$1 trvalé; server_tokens off; >server < poslouchat 443 ssl; ssl zapnuto; ssl_certificate /etc/keys/srv2_example_org.crt; ssl_certificate_key /etc/keys/srv2_example_org.key; ssl_session_timeout 5m; ssl_protocols SSLv2 SSLv3 TLSv1; ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP; ssl_prefer_server_ciphers on; název_serveru srv2.example.org; root /home/srv2/www; access_log /var/log/nginx/srv2.log; error_log /var/log/nginx/srv2_error.log; index index.php; rewrite_log on; server_tokens off; umístění ~ .php$ < include fastcgi_params; fastcgi_pass backend-srv2; >>
sudo služba nginx restart

Tím je nastavení dokončeno. Nyní bude nginx používat různé certifikáty pro stránky srv1.example.org и srv2.example.orga také provést vynucené přesměrování z verze HTTP na HTTPS s kódem 301 (přesunuto trvale).

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Back to top button