Conecte o agente ao MID Web ServerUsando TLS

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Conecte o agente ao MID Web ServerPara habilitar a configuração do MTLS no MID Web Servere agente.

    Antes de Iniciar

    Certifique-se de ter instalado o arquivo .pem e configurado o. MID Web Server. Para obter detalhes, consulte Instale o arquivo .pem no armazenamento de chaves unificado DO MID e configure o. MID Web Server.

    Função necessária: agent_client_collector_admin

    Procedimento

    1. Adicione o. labcacert.pem arquivo no armazenamento confiável do host do agente.
      sudo cp -a /<path>/<to>/labcacert.pem /etc/pki/ca-trust/source/anchors/; 
      sudo update-ca-trust extract 
      openssl verify /<path>/<to>/labcacert.pem

      A saída gerada é /<path>/labcacert.pem: OK

    2. Configure o. acc.yml Arquivo para usar TLS.
      1. Defina o. insecure-skip-tls-verifypropriedade para falso .
      2. Defina o. backend-urlpropriedade para usar o. MID ServerFQDN de.

        wss://

    3. Reinicie o agente.
      systemctl restart acc;
    4. Verifique nos logs se o agente está conectado ao MID Server.

    O que Fazer Depois

    Configure a autenticação MTLS para um MID Web Server.