Идеальный способ развертывания SSL на блейд-серверах / шасси
У меня около 14 шасси Dell M1000e и соответствующие 224 лезвия. Я только что получил сертификат SSL с подстановочным знаком, но не хочу вручную заходить на каждую административную страницу, чтобы загрузить сертификат / ключ. Я понимаю, что команда racadm может сделать это для меня, но документация немного не хватает. Кто-нибудь хочет мне немного помочь? У меня нет каких-либо инструментов, доступных от Dell, установленных на моей рабочей станции или серверах, но у меня есть доступ к ним при необходимости.
1 ответ
Набор racadm
Команды, которые вам нужны sslkeyupload
а также sslcertupload
, На Dell M1000e их следует запускать с помощью idracadm
инструмент (интерфейс ssh не позволяет загружать файлы). На других серверах Dell вам придется использовать инструмент, соответствующий версии (iD)RAC, т.е. racadm4
, racadm5
, idracadm
, или же idracadm7
,
Что-то вроде idracadm sslkeyupload -t 1 -f path/to/key.pem
а также idracadm sslcertupload -t 1 -f path/to/wildcard-cert.pem
должен сделать трюк для вас.
В документации iDRAC есть больше информации об этих командах.