O recurso de certificado SSL no Global Security Management do Database Autonomy Service (DAS) centraliza os dados de certificados SSL das suas instâncias de banco de dados. O DAS sincroniza e analisa essas informações para simplificar o gerenciamento de certificados. Este tópico explica como usar esse recurso.
Pré-requisitos
A instância de banco de dados de destino deve estar adicionada ao DAS.
-
A instância de banco de dados deve ser de um dos seguintes tipos:
ApsaraDB RDS for MySQL
PolarDB for MySQL
Para usar o recurso de gerenciamento de certificados SSL como usuário RAM, conceda a permissão AliyunHDMReadOnlyAccess ou AliyunHDMFullAccess ao usuário RAM. Para mais informações, consulte Usar o DAS como usuário RAM.
O recurso Global Security Management no DAS está em preview público e é gratuito.
As estatísticas não incluem certificados SSL para endpoints de proxy.
Procedimento
Faça login no console do DAS.
No painel de navegação à esquerda, escolha .
-
Na página Global Security Management, clique na aba SSL certificate .
NotaSSL Enabled Instances: quantidade de instâncias conectadas com SSL ativado, total ou parcialmente.
Na tabela principal, clique em um ID da instância para abrir a página Basic Information da instância. Clique em Details para acessar a página de gerenciamento de SSL e modifique as configurações de SSL da instância.
Use a barra de filtros no topo da página para pesquisar por ID ou nome da instância. Filtre também por Database type, Region ou SSL certificate status. A tabela principal inclui colunas como Database type, Region e Status.
Tabela principal
SSL Certificate Status
Status geral do SSL da instância. Valores válidos: Enabled, Partially Enabled e Disabled.
Nota-
As estatísticas incluem apenas endpoints compatíveis com SSL.
-
Instâncias do ApsaraDB RDS for MySQL não suportam configuração de SSL por endpoint; portanto, não é necessário rastrear endpoints individuais. As informações de SSL na subtabela correspondem às informações de SSL da instância. Assim, uma instância do ApsaraDB RDS for MySQL só pode ter o status Enabled ou Disabled.
-
Instâncias do PolarDB for MySQL suportam SSL em três tipos de endpoint: primary endpoint, cluster endpoint e custom endpoint.
SSL Certificate Expiration Time
Data de expiração mais próxima entre todos os certificados SSL nos endpoints da instância.
-
Clique no ícone
à esquerda da instância desejada para visualizar as informações detalhadas de SSL.Subtabela
Endpoint ID
Este campo fica vazio para instâncias do ApsaraDB RDS for MySQL. Em instâncias do PolarDB for MySQL, ele corresponde ao campo EndpointId na página Basic Information do console da instância.
Endpoint Type
Campo vazio para instâncias do ApsaraDB RDS for MySQL. Nas instâncias do PolarDB for MySQL, as opções são primary endpoint, cluster endpoint e custom endpoint.
SSL-protected Endpoint
Endereço de conexão do endpoint com criptografia SSL.
SSL Certificate Status
Status do SSL no endpoint da instância. Valores válidos: Enabled e Disabled.
NotaQuando o status é Disabled, os campos SSL-protected Endpoint, SSL Certificate Type e SSL Certificate Expiration Time permanecem vazios.
SSL Certificate Type
O tipo de certificado SSL do endpoint da instância oferece duas opções: Cloud Certificate e Custom Certificate, que correspondem a Use Cloud Certificate e Use Custom Certificate, respectivamente.
NotaO PolarDB for MySQL não oferece suporte a Custom Certificates.
SSL Certificate Expiration Time
Data de validade do certificado SSL do endpoint da instância.
NotaAs datas de expiração dos certificados SSL são exibidas conforme o fuso horário do seu navegador.