首页 > Web开发 > 详细

Ceph集群部署及RGW开启https访问

时间:2020-10-15 16:07:52      阅读:242      评论:0      收藏:0      [点我收藏+]

(1)Ceph集群和rgw搭建请自行参考资料完成

本人参考资料如下:

Ceph集群安装部署:https://www.cnblogs.com/leo001/p/12242362.html

Ceph-对象存储用户配额管理:https://blog.csdn.net/u012720518/article/details/107157627

(2)在RGW部署节点生成CA证书

注:ca证书创建流程多种多样,如有需要请自行学习,此处仅提供一种稍简单的创建方式,以下流程请严格按照顺序执行

openssl genrsa -des3 -out server.key 1024

技术分享图片

openssl req -new -key server.key -out server.csr

技术分享图片

openssl rsa -in server.key -out server.key

技术分享图片

openssl x509 -req -days 3650 -in server.csr -signkey server.key -out server.pem 
cat server.key >> server.pem
#将生成好的证书复制到其他节点的证书目录下
scp /etc/ceph/cert/* node02:/etc/ceph/cert/
scp /etc/ceph/cert/* node03:/etc/ceph/cert/

(3)在RGW部署节点开启https

修改配置文件(单个网关为例)

vi /etc/ceph/ceph.conf

修改内容如下:

#7480为原网关http端口,8080为https端口,/etc/ceph/cert/server.pem为证书路径
[client.rgw.node01]
rgw frontends = civetweb port=0.0.0.0:7480+0.0.0.0:8080s ssl_certificate=/etc/ceph/cert/server.pem
[client.rgw.node02]
rgw frontends
= civetweb port=0.0.0.0:7480+0.0.0.0:8080s ssl_certificate=/etc/ceph/cert/server.pem
[client.rgw.node03]
rgw frontends = civetweb port=0.0.0.0:7480+0.0.0.0:8080s ssl_certificate=/etc/ceph/cert/server.pem

(4)重启RGW网关

systemctl restart ceph-radosgw@rgw.node01
systemctl status ceph-radosgw@rgw.node01

(5)测试https端口是否开通成功,有返回值代表开通成功

#192.168.5.112为本机ip地址
curl https://192.168.5.112:8080 -k

 

Ceph集群部署及RGW开启https访问

原文:https://www.cnblogs.com/mituxiaogaoyang/p/13819771.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!