Für die sichere Kommunikation für NGINX sind SSL-Zertifikate (die Dateien "c2okey2.pem" und "c2ocert.pem") erforderlich. Stellen Sie sicher, dass Sie diese Dateien generieren, bevor Sie diesen Vorgang starten.
Gehen Sie folgendermaßen vor:
NGINX_Installationsverzeichnis/conf
Dieser Ordner enthält die Datei "nginx.conf".
server {
listen 80;
server_name <LOADBALANCER_HOSTNAME>;
location / {
root /usr/share/nginx/html;
index index.html index.htm;
}
}
NGINX_Installationsverzeichnis/conf
Dieser Ordner enthält die Datei "secure-pam-server.conf".
server <Enter node1 hostname here>:8443 max_fails=3 fail_timeout=3s
server <Enter node1 hostname here>:8443 max_fails=3 fail_timeout=3s
server <hostname of machine where you have installed node1>:<jetty server port> max_fails=3 fail_timeout=3s
Ersetzen Sie den Platzhalter Enter node1 hostname here jeweils durch einen gültigen Wert. Ändern Sie die Portnummern nicht, außer, Sie verwenden für den CA Process Automation-Knoten einen abweichenden Port.
Hinweis: Gültige Werte sind die IP-Adresse, der FQDN oder der DNS-Alias, der für den Host aufgelöst wird, auf dem Sie den ersten Knoten des Domänen-Koordinationsrechners installieren. Der gültige Wert ist der gleiche Wert, der für "Serverhost" verwendet wird, wenn der Domänen-Koordinationsrechner installiert wird.
Wiederholen Sie diese Schritte für alle zusätzlichen Knoten, die Sie installieren.
ssl_certificate <certificate_location\c2ocert.pem>;
ssl_certificate_key <certificate_location\c2okey2.pem>;
Zum Beispiel:
ssl_certificate <NGINX_Installationsverzeichnis\conf\c2ocert.pem>;
include NGINX-Installationsverzeichnis/conf/pam-server.conf;
Diese Eingabe verknüpft NGINX mit den Konfigurationsänderungen, die Sie in der Datei "secure-pam-server.conf" für CA Process Automation vorgenommen haben.
include NGINX_Installationsverzeichnis/nginx/conf.d/*.conf;
Wichtig! Führen Sie die restlichen Schritte aus, nachdem Sie mindestens einen Koordinationsrechner-Knoten installiert haben. Anweisungen finden Sie unter Interaktive Installation des Domänen-Koordinationsrechners oder Unbeaufsichtigte Domänen-Koordinationsrechner-Installation.
Zum Beispiel:
server {
listen 80;
server_name <LOADBALANCER_HOSTNAME>;
location / {
root /usr/share/nginx/html;
index index.html index.htm;
}
}
nginx -s stop
Die Änderungen werden nun wirksam.
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
|
|