S3 의 인증서 상태와 유형을 확인하세요

S3 TLS S3 트래픽을 암호화하고 공격을 방지하려면 인증서가 필요합니다. 맨 인 더 미들 (MITM)

이 섹션에서는 구성된 인증서 목록을 조회하고 확인하는 방법과, S3 SSL 의 각 인증서 상태에 대한 안내를 제공합니다.

UI를 사용하여 S3 인증서 세부 정보를 확인합니다

S3 인증서의 만료 날짜 및 상태를 보려면 IBM Cloud 콘솔에서 IBM Storage Ceph as a Service > 설정으로 이동합니다.

S3 의 인증서 만료일과 상태를 확인할 수 있습니다.

구성된 인증서 목록 검색

CLI 명령어 cert-types 를 사용하여 구성된 인증서 목록을 검색할 수 있습니다.

ibmcloud software-defined-storage cert-types --url string

다음 명령 예제를 보십시오.

ibmcloud software-defined-storage cert-types s3 --url $sds_endpoint
...
Certificates   [s3]

$sds_endpoint 은 IBM Storage Ceph as a Service 을 구성할 때 제공된 엔드포인트를 가리키는 환경 변수입니다. URL 의 형태입니다. 예를 들어, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1입니다. URL 를 한 번 설정해 놓으면, 모든 명령어에 대해 추가할 필요가 없습니다. URL 를 설정하는 방법에 대한 지침은 Config 명령을 참조하십시오.

CLI 작업의 경우, software-defined-storage 대신 sds 를, cred-types 대신 crtt 를 사용할 수도 있습니다.

S3 인증서 상태를 CLI를 사용하여 검색하기

인증서 유형 --cert-type CERT-TYPE 옵션과 함께 cert 명령을 사용하여 SSL Certificates 만료 날짜와 상태를 확인하고 볼 수 있습니다.

다음 명령어를 실행하고 엔드포인트 URL을 입력했는지 확인하십시오.

ibmcloud software-defined-storage cert --cert-type CERT-TYPE --url string

다음 예를 참조하십시오.

ibmcloud software-defined-storage cert --cert-type s3 --url $sds_endpoint
...
Name             s3
ExpirationDate  "2024-08-13T05:23:42Z"
Expired          false

$sds_endpoint 은 IBM Storage Ceph as a Service 을 구성할 때 제공된 엔드포인트를 가리키는 환경 변수입니다. URL 의 형태입니다. 예를 들어, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1입니다. URL 를 한 번 설정해 놓으면, 모든 명령어에 대해 추가할 필요가 없습니다. URL 를 설정하는 방법에 대한 지침은 Config 명령을 참조하십시오.

CLI 작업에 software-defined-storage 대신 sds 라는 별칭을 사용할 수도 있습니다.

API를 사용하여 구성된 인증서 목록 검색

Get /certificates 를 실행하여 설정된 인증서 목록을 검색하십시오.

curl -X GET $sds_endpoint/certificates -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H "IBM-API-Version: 2025-02-01"

성공적인 응답의 예제.

curl -X GET $sds_endpoint/certificates -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-01-15'
...
{
  "certificates": [
    "s3"
  ]
}

$sds_endpoint 은 IBM Storage Ceph as a Service 을 구성할 때 제공된 엔드포인트를 가리키는 환경 변수입니다. URL 의 형태입니다. 예를 들어, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1입니다. URL 를 한 번 설정해 놓으면, 모든 명령어에 대해 추가할 필요가 없습니다. URL 를 설정하는 방법에 대한 지침은 Config 명령을 참조하십시오.

$IAM_TOKEN 변수를 설정하는 방법에 대한 지침은 CLI 및 API 환경 설정을 참조하십시오.

S3 인증서 상태를 API로 확인하기

GET /certificates/{cert_type} 를 만들어 S3 인증서의 만료일과 상태를 확인하세요.

curl -X GET $sds_endpoint/certificates/s3 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-02-01'

정상적인 응답은 다음과 같습니다.

{
  "name": "s3",
  "expiration_date": "2035-02-04T08:33:04Z",
  "expired": false
}

사용 가능한 인증서가 없을 때의 응답 예:

curl -X GET $sds_endpoint/certificates/s3 -H 'accept: application/json'  -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-01-15'
...
{
  "name": "s3",
  "expiration_date": "",
  "expired": false
}

이 API 호출을 사용하여 S3 인증서의 만료 시점을 파악하고, 만료되기 전에 인증서를 갱신함으로써 I/O 사용량에 영향을 미치지 않도록 하십시오. 환경 내에서 만료 알림 프로세스를 자동화하여 중단 사태를 방지할 수 있습니다.

$sds_endpoint 은 IBM Storage Ceph as a Service 을 구성할 때 제공된 엔드포인트를 가리키는 환경 변수입니다. URL 의 형태입니다. 예를 들어, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1입니다. URL 를 한 번 설정해 놓으면, 모든 명령어에 대해 추가할 필요가 없습니다. URL 를 설정하는 방법에 대한 지침은 Config 명령을 참조하십시오.

$IAM_TOKEN 변수를 설정하는 방법에 대한 지침은 CLI 및 API 환경 설정을 참조하십시오.