La comunicazione protetta per NGINX richiede certificati SSL (file c2okey2.pem e c2ocert.pem). Verificare di aver generato questi file prima di iniziare questa procedura.
Attenersi alla procedura seguente:
nginx_install_dir/conf
Questa cartella contiene il file secure-pam-server.conf.
server <Enter node1 hostname here>:8443 max_fails=3 fail_timeout=3s
server <Enter node1 hostname here>:8443 max_fails=3 fail_timeout=3s
server <hostname of machine where you have installed node1>:<jetty server port> max_fails=3 fail_timeout=3s
Sostituire il segnaposto Enter node1 hostname here con un valore valido. Non modificare i numeri di porta, salvo se si utilizza una porta diversa per il nodo di CA Process Automation.
Nota: sono valori validi l'indirizzo IP, il nome di dominio completo (FQDN) o l'alias DNS che indirizza all'host in cui viene eseguire l'installazione del nodo dell'orchestrator di dominio iniziale. Il valore valido corrisponde al valore utilizzato per Host server all'installazione dell'orchestrator di dominio.
Ripetere questi passaggi per ciascun nodo aggiuntivo installato.
ssl_certificate <certificate_location\c2ocert.pem>;
ssl_certificate_key <certificate_location\c2okey2.pem>;
Ad esempio:
ssl_certificate <nginx_install_dir\conf\c2ocert.pem>;
include nginx_install_dir/conf/secure-pam-server.conf;
Questa voce collega NGINX alle modifiche di configurazione apportate per CA Process Automation nel file secure-pam-server.conf.
Importante. Eseguire i passaggi restanti dopo aver installato almeno un nodo di orchestrator. Per istruzioni, consultare la sezione Installazione dell'orchestrator di dominio in modalità interattiva o Installazione dell'orchestrator di dominio in modalità automatica.
Ad esempio:
server {
listen 80;
server_name <LOADBALANCER_HOSTNAME>;
location / {
root /usr/share/nginx/html;
index index.html index.htm;
}
}
nginx -s stop
Le modifiche vengono applicate.
|
Copyright © 2013 CA.
Tutti i diritti riservati.
|
|