ศูนย์คู่มือ Ruk-Com PaaS

คู่มือการพัฒนา Deploy และดูแล Application บน Platform

RUK-COM PAAS / APPLICATION SETTINGS

คู่มือ Custom SSL via SLB สำหรับ การตั้งค่า Application

คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี

ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง

คู่มือภาษาไทย

คำสั่ง ชื่อเมนู Parameter และค่าตัวอย่างในกรอบ Code คงรูปแบบตามระบบเพื่อให้คัดลอกและตรวจสอบได้ถูกต้อง

Platform นี้มีความเป็นไปได้หลายประการในการกำหนดค่า SSL สำหรับ Environment ตัวเลือกที่ใช้ได้จะขึ้นอยู่กับ Topology เฉพาะและ Domain เป้าหมาย:

  • Environment ที่มี Public IP เป็นจุดเริ่มต้นสามารถใช้มาเข้ารหัส SSL กันเถอะและSSL แบบกำหนดเองตัวเลือกในการรักษาความปลอดภัยการเชื่อมต่อกับ Domain ใดๆที่แนบโดยอัตโนมัติ
  • ที่SSL ในตัวตัวเลือกอนุญาตให้กำหนดค่า SSL สำหรับ Domain พื้นฐานของ Environment โดยอัตโนมัติโดยไม่มี Public IP
  • ในกรณีที่ควรตั้งค่า SSL สำหรับ Domain ที่กำหนดเองใน Environment ที่ไม่มี IP ภายนอกSSL แบบกำหนดเองผ่าน SLBสามารถใช้คุณสมบัติได้

โซลูชันหลังนี้มุ่งเป้าไปที่การติดตั้ง Platform ที่อยู่ด้านบนเป็นหลักสีฟ้าหรือGoogleHardware (เช่นไม่มี IP ภายนอกเพิ่มเติม) เรามาดูรายละเอียดเพิ่มเติมกันดีกว่า

กำหนดค่า SSL แบบกำหนดเองผ่าน SLB

คุณลักษณะนี้ได้รับการออกแบบเพื่อให้สามารถตั้งค่าใบรับรอง SSL แบบกำหนดเองได้โดยไม่ต้องบังคับIP ภายนอกแนบไปกับจุดเริ่มต้นของ Environment ในขั้นตอนแรกของแนวทางนี้ระบบจะอัปโหลดคีย์ส่วนตัวใบรับรอง Domain และใบรับรองระดับกลาง (ไม่บังคับ) ไปยัง DatabasePlatform จากนั้นข้อมูลจะถูกซิงค์ข้าม Cluster ของLoad Balancer ที่ใช้ร่วมกัน. การเลือกระหว่างใบรับรอง SSL บน SLB จะดำเนินการผ่าน SNI

บ่งชี้ชื่อ Server(SNI) เป็นส่วนขยายของ Protocol TLS ซึ่งช่วยให้มั่นใจว่า Client ส่งชื่อ Domain ที่พวกเขาร้องขอ SNI อนุญาตให้ Server จัดเตรียมใบรับรองพร้อม Domain ที่ถูกต้องแม้ในกรณีที่ไม่สามารถทราบรายชื่อ Host ทั้งหมดล่วงหน้าได้

ปัจจุบันการกำหนดค่าทั้งหมดดำเนินการผ่าน API (การสนับสนุน UI จะถูกนำไปใช้ในรุ่นต่อๆไป):

  • รับ SSLCerts(Session [รหัส])- แสดงรายการใบรับรองทั้งหมดสำหรับผู้ใช้ปัจจุบัน (หรือใบรับรองที่ระบุในไฟล์รหัสParameter)
  • เพิ่ม SSLCert(Session, คีย์, ใบรับรอง, [ชั่วคราว])- อัปโหลดคีย์ส่วนตัวใบรับรอง Domain และใบรับรองระดับกลางไปยัง DatabasePlatform (สามารถให้ได้ผ่านลิงก์หรือเป็นเนื้อหา Parameter)
  • แก้ไข SSLCert(Session, รหัส, [คีย์], [ใบรับรอง], [ระหว่างกาล])- อัพเดตใบรับรองที่ระบุ (หากต้องการลบใบรับรองกลางให้ใช้ “*”, “โมฆะ", หรือ "ไม่มี” เป็นค่า)
  • ลบ SSLCerts(Session รหัส)- ลบใบรับรองที่ระบุ (ใช้ “*” เพื่อเลือกทั้งหมด) ใบรับรองที่กำหนดไม่สามารถลบได้และควรยกเลิกการผูกไว้ก่อน
  • ผูก SSLCert(Session, envName, certId, [entryPoint], [extDomains])- ผูกใบรับรอง SSL ที่ระบุกับ Environment หรือถ้าเอสแอลบีถูกตั้งค่าเป็นจุดเริ่มต้นเชื่อมโยงบน SLB กับชื่อ Domain ภายนอกที่ระบุไว้
  • เลิกผูก SSLCert(Session, envName, [extDomains])- ยกเลิกการเชื่อมโยงใบรับรอง SSL จาก Environment หรือหากต่อ Domainมีการระบุ Parameter จาก Domain แบบกำหนดเองที่แสดงรายการบน SLB
  • BindExtDomains(Session, envName, extDomains, [certId])- ผูกชื่อ Domain ที่กำหนดเองเข้ากับ Environment และหากเป็นcetIdมีการระบุ Parameter ให้ติดตั้งใบรับรองที่เหมาะสมบน SLB
  • GetExtDomains(Session envName)- แสดงรายการ Domain ที่กำหนดเองที่แนบมากับ Environment

ดังนั้นหากต้องการแนบ SSL แบบกำหนดเองเข้ากับ Environment โดยไม่มี Public IP ผ่าน SLB คุณจะต้องอัปโหลดใบรับรองของคุณไปยัง DatabasePlatform (เพิ่ม SSLCert) และผูกเข้ากับ Domain ที่กำหนดเองใหม่หรือที่มีอยู่ (BindExtDomainsหรือผูก SSLCertตามลำดับ)