ศูนย์คู่มือ Ruk-Com PaaS

คู่มือการพัฒนา Deploy และดูแล Application บนแพลตฟอร์ม

RUK-COM PAAS / APPLICATION SETTINGS

คู่มือ Custom SSL via SLB สำหรับ การตั้งค่า Application

คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี

ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง

คู่มือภาษาไทย

คำสั่ง ชื่อเมนู พารามิเตอร์ และค่าตัวอย่างในกรอบ Code คงรูปแบบตามระบบเพื่อให้คัดลอกและตรวจสอบได้ถูกต้อง

แพลตฟอร์มนี้มีความเป็นไปได้หลายประการในการกำหนดค่า SSL สำหรับ Environment ตัวเลือกที่ใช้ได้จะขึ้นอยู่กับโทโพโลยีเฉพาะและโดเมนเป้าหมาย:

  • Environment ที่มี IP สาธารณะเป็นจุดเริ่มต้นสามารถใช้มาเข้ารหัส SSL กันเถอะและSSL แบบกำหนดเองตัวเลือกในการรักษาความปลอดภัยการเชื่อมต่อกับโดเมนใดๆที่แนบโดยอัตโนมัติ
  • ที่SSL ในตัวตัวเลือกอนุญาตให้กำหนดค่า SSL สำหรับโดเมนพื้นฐานของ Environment โดยอัตโนมัติโดยไม่มี IP สาธารณะ
  • ในกรณีที่ควรตั้งค่า SSL สำหรับโดเมนที่กำหนดเองใน Environment ที่ไม่มี IP ภายนอกSSL แบบกำหนดเองผ่าน SLBสามารถใช้คุณสมบัติได้

โซลูชันหลังนี้มุ่งเป้าไปที่การติดตั้งแพลตฟอร์มที่อยู่ด้านบนเป็นหลักสีฟ้าหรือGoogleฮาร์ดแวร์ (เช่นไม่มี IP ภายนอกเพิ่มเติม) เรามาดูรายละเอียดเพิ่มเติมกันดีกว่า

กำหนดค่า SSL แบบกำหนดเองผ่าน SLB

คุณลักษณะนี้ได้รับการออกแบบเพื่อให้สามารถตั้งค่าใบรับรอง SSL แบบกำหนดเองได้โดยไม่ต้องบังคับIP ภายนอกแนบไปกับจุดเริ่มต้นของ Environment ในขั้นตอนแรกของแนวทางนี้ระบบจะอัปโหลดคีย์ส่วนตัวใบรับรองโดเมนและใบรับรองระดับกลาง (ไม่บังคับ) ไปยังฐานข้อมูลแพลตฟอร์มจากนั้นข้อมูลจะถูกซิงค์ข้ามคลัสเตอร์ของโหลดบาลานเซอร์ที่ใช้ร่วมกัน. การเลือกระหว่างใบรับรอง SSL บน SLB จะดำเนินการผ่าน SNI

บ่งชี้ชื่อเซิร์ฟเวอร์(SNI) เป็นส่วนขยายของโปรโตคอล TLS ซึ่งช่วยให้มั่นใจว่าไคลเอนต์ส่งชื่อโดเมนที่พวกเขาร้องขอ SNI อนุญาตให้เซิร์ฟเวอร์จัดเตรียมใบรับรองพร้อมโดเมนที่ถูกต้องแม้ในกรณีที่ไม่สามารถทราบรายชื่อโฮสต์ทั้งหมดล่วงหน้าได้

ปัจจุบันการกำหนดค่าทั้งหมดดำเนินการผ่าน API (การสนับสนุน UI จะถูกนำไปใช้ในรุ่นต่อๆไป):

  • รับ SSLCerts(เซสชัน [รหัส])- แสดงรายการใบรับรองทั้งหมดสำหรับผู้ใช้ปัจจุบัน (หรือใบรับรองที่ระบุในไฟล์รหัสพารามิเตอร์)
  • เพิ่ม SSLCert(เซสชัน, คีย์, ใบรับรอง, [ชั่วคราว])- อัปโหลดคีย์ส่วนตัวใบรับรองโดเมนและใบรับรองระดับกลางไปยังฐานข้อมูลแพลตฟอร์ม (สามารถให้ได้ผ่านลิงก์หรือเป็นเนื้อหาพารามิเตอร์)
  • แก้ไข SSLCert(เซสชัน, รหัส, [คีย์], [ใบรับรอง], [ระหว่างกาล])- อัพเดตใบรับรองที่ระบุ (หากต้องการลบใบรับรองกลางให้ใช้ “*”, “โมฆะ", หรือ "ไม่มี” เป็นค่า)
  • ลบ SSLCerts(เซสชันรหัส)- ลบใบรับรองที่ระบุ (ใช้ “*” เพื่อเลือกทั้งหมด) ใบรับรองที่กำหนดไม่สามารถลบได้และควรยกเลิกการผูกไว้ก่อน
  • ผูก SSLCert(เซสชัน, envName, certId, [entryPoint], [extDomains])- ผูกใบรับรอง SSL ที่ระบุกับ Environment หรือถ้าเอสแอลบีถูกตั้งค่าเป็นจุดเริ่มต้นเชื่อมโยงบน SLB กับชื่อโดเมนภายนอกที่ระบุไว้
  • เลิกผูก SSLCert(เซสชัน, envName, [extDomains])- ยกเลิกการเชื่อมโยงใบรับรอง SSL จาก Environment หรือหากต่อโดเมนมีการระบุพารามิเตอร์จากโดเมนแบบกำหนดเองที่แสดงรายการบน SLB
  • BindExtDomains(เซสชัน, envName, extDomains, [certId])- ผูกชื่อโดเมนที่กำหนดเองเข้ากับ Environment และหากเป็นcetIdมีการระบุพารามิเตอร์ให้ติดตั้งใบรับรองที่เหมาะสมบน SLB
  • GetExtDomains(เซสชัน envName)- แสดงรายการโดเมนที่กำหนดเองที่แนบมากับ Environment

ดังนั้นหากต้องการแนบ SSL แบบกำหนดเองเข้ากับ Environment โดยไม่มี IP สาธารณะผ่าน SLB คุณจะต้องอัปโหลดใบรับรองของคุณไปยังฐานข้อมูลแพลตฟอร์ม (เพิ่ม SSLCert) และผูกเข้ากับโดเมนที่กำหนดเองใหม่หรือที่มีอยู่ (BindExtDomainsหรือผูก SSLCertตามลำดับ)