Recuperare lo stato e i tipi di certificati dell S3

S3 TLS I certificati sono necessari per crittografare il traffico e prevenire gli attacchi S3 "Man in the Middle" ( ) MITM.

Questa sezione fornisce indicazioni su come recuperare e visualizzare l'elenco dei certificati configurati e lo stato di ciascuno dei certificati S3 SSL.

Visualizza i dettagli del certificato S3 utilizzando l'interfaccia utente

Per visualizzare la data di scadenza e lo stato del certificato di S3, nella console di IBM Cloud, andare su IBM Storage Ceph as a Service > Impostazioni.

Qui puoi visualizzare la data di scadenza e lo stato del certificato dell' S3.

Recupera elenco dei certificati configurati

È possibile recuperare l'elenco dei certificati configurati utilizzando il comando CLI cert-types.

ibmcloud software-defined-storage cert-types --url string

Vedere l'esempio di comando seguente.

ibmcloud software-defined-storage cert-types s3 --url $sds_endpoint
...
Certificates   [s3]

$sds_endpoint è una variabile d'ambiente che punta all'endpoint fornito al momento della configurazione di IBM Storage Ceph as a Service. È nella forma dell' URL. Ad esempio, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. È possibile impostare l' URL e una volta sola e non doverlo aggiungere per ogni comando. Per indicazioni su come impostare l' URL, vedere Comandi di configurazione.

È inoltre possibile utilizzare l'alias sds in alternativa a software-defined-storage e crtt in alternativa a cred-types per le azioni CLI.

Recupero dello stato del certificato di S3 e tramite la CLI

Utilizzare il comando cert insieme all'opzione certificate type --cert-type CERT-TYPE per recuperare e visualizzare la data di scadenza dell' SSL Certificates e e il suo stato.

Esegui il seguente comando e assicurati di aver fornito l'URL dell'endpoint.

ibmcloud software-defined-storage cert --cert-type CERT-TYPE --url string

Vedi il seguente esempio.

ibmcloud software-defined-storage cert --cert-type s3 --url $sds_endpoint
...
Name             s3
ExpirationDate  "2024-08-13T05:23:42Z"
Expired          false

$sds_endpoint è una variabile d'ambiente che punta all'endpoint fornito al momento della configurazione di IBM Storage Ceph as a Service. È nella forma dell' URL. Ad esempio, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. È possibile impostare l' URL e una volta sola e non doverlo aggiungere per ogni comando. Per indicazioni su come impostare l' URL, vedere Comandi di configurazione.

È inoltre possibile utilizzare l'alias sds in alternativa a software-defined-storage per le azioni CLI.

Recupera l'elenco dei certificati configurati con l'API

Fare Get /certificates per recuperare l'elenco dei certificati configurati.

curl -X GET $sds_endpoint/certificates -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H "IBM-API-Version: 2025-02-01"

Esempio di risposta corretta.

curl -X GET $sds_endpoint/certificates -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-01-15'
...
{
  "certificates": [
    "s3"
  ]
}

$sds_endpoint è una variabile d'ambiente che punta all'endpoint fornito al momento della configurazione di IBM Storage Ceph as a Service. È nella forma dell' URL. Ad esempio, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. È possibile impostare l' URL e una volta sola e non doverlo aggiungere per ogni comando. Per indicazioni su come impostare l' URL, vedere Comandi di configurazione.

Vedere Impostazione dell'ambiente CLI e API per istruzioni su come impostare le variabili dell' $IAM_TOKEN.

Recuperare lo stato del certificato dell' S3 e con l'API

Eseguire un GET /certificates/{cert_type} per recuperare la data di scadenza e lo stato del certificato di autenticazione ( S3 ).

curl -X GET $sds_endpoint/certificates/s3 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-02-01'

Una risposta efficace si presenta così:

{
  "name": "s3",
  "expiration_date": "2035-02-04T08:33:04Z",
  "expired": false
}

Esempio di risposta quando non è disponibile alcun certificato:

curl -X GET $sds_endpoint/certificates/s3 -H 'accept: application/json'  -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-01-15'
...
{
  "name": "s3",
  "expiration_date": "",
  "expired": false
}

Utilizza questa chiamata API per sapere quando il certificato S3 sta per scadere e aggiornarlo prima della scadenza, in modo che ciò non influisca sull'utilizzo dell'I/O. È possibile automatizzare il processo di notifica della scadenza all'interno del proprio ambiente per evitare un'interruzione.

$sds_endpoint è una variabile d'ambiente che punta all'endpoint fornito al momento della configurazione di IBM Storage Ceph as a Service. È nella forma dell' URL. Ad esempio, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. È possibile impostare l' URL e una volta sola e non doverlo aggiungere per ogni comando. Per indicazioni su come impostare l' URL, vedere Comandi di configurazione.

Vedere Impostazione dell'ambiente CLI e API per istruzioni su come impostare le variabili dell' $IAM_TOKEN.