Le certificat du serveur d'API d'un cluster ACK contient un champ Subject Alternative Name (SAN). Par défaut, ce champ inclut le domaine interne du cluster, l'adresse IP privée de l'instance Server Load Balancer (SLB) du serveur d'API, l'adresse IP locale du service du serveur d'API et l'adresse IP élastique (EIP). Pour répondre à des besoins spécifiques, tels que l'accès via un proxy ou l'accès interdomaines, vous pouvez ajouter des SAN personnalisés pour un cluster nouveau ou existant dans la console ACK.
Prérequis
Vous avez créé un cluster ACK managé, un cluster ACK dédié ou un cluster ACK Serverless. Pour plus d'informations, consultez les rubriques Créer un cluster ACK managé, Créer un cluster ACK dédié (obsolète) ou Créer un cluster ACK Serverless.
Les clusters ACK Serverless ne prennent pas en charge la personnalisation des SAN lors de la création du cluster. Vous pouvez uniquement mettre à jour les SAN des clusters existants.
Les clusters ACK dédiés permettent de personnaliser les SAN uniquement lors de la création du cluster. Il n'est pas possible de mettre à jour les SAN des clusters existants.
Présentation des SAN
Un Subject Alternative Name (SAN) est une extension de la norme X.509 qui permet d'associer plusieurs valeurs, telles que des adresses IP, des noms de domaine, des URI et des adresses e-mail, à un certificat SSL via le champ subjectAltName.
Ajouter des SAN personnalisés au certificat du serveur d'API
Nouveau cluster
Cette section utilise un cluster ACK managé comme exemple pour illustrer l'ajout de SAN personnalisés lors de la création du cluster. La procédure est similaire pour les autres types de clusters.
Lors de la création d'un cluster, dans la section Cluster Configurations, cliquez sur Show Advanced Options. Dans le paramètre Custom Certificate SANs, saisissez les champs de configuration. Pour plus d'informations, consultez la rubrique Créer un cluster ACK managé.
Dans le champ Custom Certificate SANs, vous pouvez saisir des adresses IP, des noms de domaine et des URI valides. Séparez les différentes entrées par des virgules.
Custom Certificate SANs
Cluster existant
La mise à jour ou la modification des SAN personnalisés déclenche un bref redémarrage du serveur d'API du cluster. Effectuez cette opération pendant les heures creuses.
Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.
Sur la page Clusters, cliquez sur le nom de votre cluster. Dans le volet de navigation de gauche, cliquez sur Cluster Information.
Sur la page Cluster Information, cliquez sur l'onglet Basic Information, puis dans la section Network, cliquez sur Edit à droite de Custom Certificate SANs.
Dans la boîte de dialogue Update Custom SAN, saisissez les valeurs personnalisées dans le champ Custom Certificate SANs, puis cliquez sur OK.
Documentation connexe
Les journaux d'audit du serveur d'API enregistrent et permettent de tracer les opérations des utilisateurs. Pour plus d'informations, consultez la rubrique Utiliser la fonctionnalité d'audit du serveur d'API du cluster.