Abrufen des Zertifikatsstatus und der Zertifikatstypen von S3

S3 TLS Zertifikate sind erforderlich, um den Datenverkehr unter zu verschlüsseln und S3 „Man-in-the-Middle“-Angriffe ( ) MITM zu verhindern.

Dieser Abschnitt enthält Anleitungen zum Abrufen und Anzeigen der Liste der konfigurierten Zertifikate sowie zum Status der einzelnen Zertifikate unter S3 SSL.

S3-Zertifikatsdetails über die Benutzeroberfläche anzeigen

Um das Ablaufdatum und den Status des S3 Zertifikats einzusehen, gehen Sie in der Konsole IBM Cloud zu IBM Storage Ceph as a Service > Einstellungen.

Hier können Sie das Ablaufdatum und den Status S3 Zertifikats anzeigen.

Liste der konfigurierten Zertifikate abrufen

Sie können die Liste der konfigurierten Zertifikate mit dem CLI-Befehl cert-types abrufen.

ibmcloud software-defined-storage cert-types --url string

Siehe folgendes Befehlsbeispiel.

ibmcloud software-defined-storage cert-types s3 --url $sds_endpoint
...
Certificates   [s3]

Bei $sds_endpoint handelt es sich um eine Umgebungsvariable, die auf den Endpunkt verweist, der Ihnen bei der Konfiguration von IBM Storage Ceph as a Service mitgeteilt wurde. Es ist im URL-Formular. Beispiel: https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Sie können URL einmal festlegen und müssen es dann nicht bei jedem Befehl hinzufügen. Eine Anleitung zum Einrichten von URL finden Sie unter "Config commands ".

Sie können auch den Alias sds als Alternative zu software-defined-storage und crtt als Alternative zu cred-types für die CLI-Aktionen verwenden.

Abrufen des Zertifikatsstatus von S3 über die Befehlszeilenschnittstelle

Verwenden Sie den Befehl cert zusammen mit der Option für den Zertifikatstyp --cert-type CERT-TYPE, um das Ablaufdatum und den Status von SSL Certificates abzurufen und anzuzeigen.

Führen Sie den folgenden Befehl aus und stellen Sie sicher, dass Sie die Endpunkt-URL angegeben haben.

ibmcloud software-defined-storage cert --cert-type CERT-TYPE --url string

Beispiel:

ibmcloud software-defined-storage cert --cert-type s3 --url $sds_endpoint
...
Name             s3
ExpirationDate  "2024-08-13T05:23:42Z"
Expired          false

Bei $sds_endpoint handelt es sich um eine Umgebungsvariable, die auf den Endpunkt verweist, der Ihnen bei der Konfiguration von IBM Storage Ceph as a Service mitgeteilt wurde. Es ist im URL-Formular. Beispiel: https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Sie können URL einmal festlegen und müssen es dann nicht bei jedem Befehl hinzufügen. Eine Anleitung zum Einrichten von URL finden Sie unter "Config commands ".

Sie können auch den Alias sds als Alternative zu software-defined-storage für die CLI-Aktionen verwenden.

Liste der konfigurierten Zertifikate mit der API abrufen

Senden Sie eine E-Mail an Get /certificates, um die Liste der konfigurierten Zertifikate abzurufen.

curl -X GET $sds_endpoint/certificates -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H "IBM-API-Version: 2025-02-01"

Beispiel für eine erfolgreiche Antwort.

curl -X GET $sds_endpoint/certificates -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-01-15'
...
{
  "certificates": [
    "s3"
  ]
}

Bei $sds_endpoint handelt es sich um eine Umgebungsvariable, die auf den Endpunkt verweist, der Ihnen bei der Konfiguration von IBM Storage Ceph as a Service mitgeteilt wurde. Es ist im URL-Formular. Beispiel: https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Sie können URL einmal festlegen und müssen es dann nicht bei jedem Befehl hinzufügen. Eine Anleitung zum Einrichten von URL finden Sie unter "Config commands ".

Unter "Einrichten Ihrer CLI- und API-Umgebung " finden Sie Anweisungen zum Festlegen der $IAM_TOKEN-Variablen.

Abrufen des S3-Zertifikatstatus mit der API

Senden Sie eine E-Mail an GET /certificates/{cert_type}, um das Ablaufdatum und den Status des S3-Zertifikats abzurufen.

curl -X GET $sds_endpoint/certificates/s3 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-02-01'

Eine erfolgreiche Antwort sieht folgendermaßen aus:

{
  "name": "s3",
  "expiration_date": "2035-02-04T08:33:04Z",
  "expired": false
}

Beispiel für eine Antwort, wenn kein Zertifikat verfügbar ist:

curl -X GET $sds_endpoint/certificates/s3 -H 'accept: application/json'  -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-01-15'
...
{
  "name": "s3",
  "expiration_date": "",
  "expired": false
}

Verwenden Sie diesen API-Aufruf, um zu erfahren, wann das Zertifikat „ S3 “ bald abläuft, und aktualisieren Sie es rechtzeitig vor Ablauf, damit die E/A-Auslastung nicht beeinträchtigt wird. Sie können den Ablaufbenachrichtigungsprozess in Ihrer Umgebung automatisieren, um einen Ausfall zu verhindern.

Bei $sds_endpoint handelt es sich um eine Umgebungsvariable, die auf den Endpunkt verweist, der Ihnen bei der Konfiguration von IBM Storage Ceph as a Service mitgeteilt wurde. Es ist im URL-Formular. Beispiel: https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Sie können URL einmal festlegen und müssen es dann nicht bei jedem Befehl hinzufügen. Eine Anleitung zum Einrichten von URL finden Sie unter "Config commands ".

Unter "Einrichten Ihrer CLI- und API-Umgebung " finden Sie Anweisungen zum Festlegen der $IAM_TOKEN-Variablen.