검색

19.2. 인증서 시스템 역할을 사용하여 새 자체 서명 인증서 요청

download PDF

인증서 시스템 역할을 사용하면 Ansible Core를 사용하여 자체 서명된 인증서를 발행할 수 있습니다.

이 프로세스에서는 certmonger 공급자를 사용하고 getcert 명령을 통해 인증서를 요청합니다.

참고

기본적으로 certmonger 는 만료되기 전에 인증서를 자동으로 갱신하려고 합니다. Ansible 플레이북의 auto_renew 매개변수를 no 로 설정하여 이 매개변수를 비활성화할 수 있습니다.

사전 요구 사항

  • Ansible Core 패키지는 컨트롤 시스템에 설치되어 있어야 합니다.
  • 플레이북을 실행하려는 시스템에 rhel-system-roles 패키지가 설치되어 있습니다.

절차

  1. 선택 사항: 인벤토리 파일(예: inventory.file )을 생성합니다.

    $ *touch inventory.file*
  2. 인벤토리 파일을 열고 인증서를 요청할 호스트를 정의합니다. 예를 들면 다음과 같습니다.

    [webserver]
    server.idm.example.com
  3. 플레이북 파일(예: request-certificate.yml )을 생성합니다.

    • 인증서를 요청하려는 호스트 (예: webserver )를 포함하도록 호스트를 설정합니다.
    • 다음을 포함하도록 certificate_requests 변수를 설정합니다.

      • name 매개변수를 mycert 와 같이 원하는 인증서 이름으로 설정합니다.
      • dns 매개변수를 인증서에 포함할 도메인(예: *.example.com )으로 설정합니다.
      • ca 매개변수를 self-sign 으로 설정합니다.
    • 역할에서 rhel-system- roles.certificate 역할을 설정합니다.

      이 예제의 플레이북 파일입니다.

      ---
      - hosts: webserver
      
        vars:
          certificate_requests:
            - name: mycert
              dns: "*.example.com"
              ca: self-sign
      
        roles:
          - rhel-system-roles.certificate
  4. 파일을 저장합니다.
  5. 플레이북을 실행합니다.

    $ *ansible-playbook -i inventory.file request-certificate.yml*

추가 리소스

  • /usr/share/ansible/roles/rhel-system-roles.certificate/README.md 파일을 참조하십시오.
  • ansible-playbook(1) 매뉴얼 페이지를 참조하십시오.
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.