Recuperare lo stato e i tipi di certificati dell S3
S3 TLS I certificati sono necessari per crittografare il traffico e prevenire gli attacchi S3 "Man in the Middle" ( ) MITM.
Questa sezione fornisce indicazioni su come recuperare e visualizzare l'elenco dei certificati configurati e lo stato di ciascuno dei certificati S3 SSL.
Visualizza i dettagli del certificato S3 utilizzando l'interfaccia utente
Per visualizzare la data di scadenza e lo stato del certificato di S3, nella console di IBM Cloud, andare su IBM Storage Ceph as a Service > Impostazioni.
Qui puoi visualizzare la data di scadenza e lo stato del certificato dell' S3.
Recupera elenco dei certificati configurati
È possibile recuperare l'elenco dei certificati configurati utilizzando il comando CLI cert-types.
ibmcloud software-defined-storage cert-types --url string
Vedere l'esempio di comando seguente.
ibmcloud software-defined-storage cert-types s3 --url $sds_endpoint
...
Certificates [s3]
$sds_endpoint è una variabile d'ambiente che punta all'endpoint fornito al momento della configurazione di IBM Storage Ceph as a Service. È nella forma dell' URL. Ad esempio, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1.
È possibile impostare l' URL e una volta sola e non doverlo aggiungere per ogni comando. Per indicazioni su come impostare l' URL, vedere Comandi di configurazione.
È inoltre possibile utilizzare l'alias sds in alternativa a software-defined-storage e crtt in alternativa a cred-types per le azioni CLI.
Recupero dello stato del certificato di S3 e tramite la CLI
Utilizzare il comando cert insieme all'opzione certificate type --cert-type CERT-TYPE per recuperare e visualizzare la data di scadenza dell' SSL Certificates e e il suo stato.
Esegui il seguente comando e assicurati di aver fornito l'URL dell'endpoint.
ibmcloud software-defined-storage cert --cert-type CERT-TYPE --url string
Vedi il seguente esempio.
ibmcloud software-defined-storage cert --cert-type s3 --url $sds_endpoint
...
Name s3
ExpirationDate "2024-08-13T05:23:42Z"
Expired false
$sds_endpoint è una variabile d'ambiente che punta all'endpoint fornito al momento della configurazione di IBM Storage Ceph as a Service. È nella forma dell' URL. Ad esempio, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1.
È possibile impostare l' URL e una volta sola e non doverlo aggiungere per ogni comando. Per indicazioni su come impostare l' URL, vedere Comandi di configurazione.
È inoltre possibile utilizzare l'alias sds in alternativa a software-defined-storage per le azioni CLI.
Recupera l'elenco dei certificati configurati con l'API
Fare Get /certificates per recuperare l'elenco dei certificati configurati.
curl -X GET $sds_endpoint/certificates -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H "IBM-API-Version: 2025-02-01"
Esempio di risposta corretta.
curl -X GET $sds_endpoint/certificates -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-01-15'
...
{
"certificates": [
"s3"
]
}
$sds_endpoint è una variabile d'ambiente che punta all'endpoint fornito al momento della configurazione di IBM Storage Ceph as a Service. È nella forma dell' URL. Ad esempio, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1.
È possibile impostare l' URL e una volta sola e non doverlo aggiungere per ogni comando. Per indicazioni su come impostare l' URL, vedere Comandi di configurazione.
Vedere Impostazione dell'ambiente CLI e API per istruzioni su come impostare le variabili dell' $IAM_TOKEN.
Recuperare lo stato del certificato dell' S3 e con l'API
Eseguire un GET /certificates/{cert_type} per recuperare la data di scadenza e lo stato del certificato di autenticazione ( S3 ).
curl -X GET $sds_endpoint/certificates/s3 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-02-01'
Una risposta efficace si presenta così:
{
"name": "s3",
"expiration_date": "2035-02-04T08:33:04Z",
"expired": false
}
Esempio di risposta quando non è disponibile alcun certificato:
curl -X GET $sds_endpoint/certificates/s3 -H 'accept: application/json' -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-01-15'
...
{
"name": "s3",
"expiration_date": "",
"expired": false
}
Utilizza questa chiamata API per sapere quando il certificato S3 sta per scadere e aggiornarlo prima della scadenza, in modo che ciò non influisca sull'utilizzo dell'I/O. È possibile automatizzare il processo di notifica della scadenza all'interno del proprio ambiente per evitare un'interruzione.
$sds_endpoint è una variabile d'ambiente che punta all'endpoint fornito al momento della configurazione di IBM Storage Ceph as a Service. È nella forma dell' URL. Ad esempio, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1.
È possibile impostare l' URL e una volta sola e non doverlo aggiungere per ogni comando. Per indicazioni su come impostare l' URL, vedere Comandi di configurazione.
Vedere Impostazione dell'ambiente CLI e API per istruzioni su come impostare le variabili dell' $IAM_TOKEN.