الخطوات التي يجب اتباعها
نفترض أن ClickHouse قد جرى تثبيته في مواقع الحزم القياسية في الدليل التالي. نستخدم النطاق
product-test-server.clickhouse-dev.com في جميع الأمثلة. استبدل ذلك بنطاقك حسب الاقتضاء.- تحقّق من وجود سجل DNS من النوع
AأوAAAAيشير إلى خادمك. ويمكنك إجراء ذلك باستخدام أداة Linux dig.على سبيل المثال، يكون الرد الخاص بـproduct-test-server.clickhouse-dev.comعند استخدام خادم DNS الخاص بـ Cloudflare 1.1.1.1:
- افتح المنفذ 80 على خادمك. سيُستخدم هذا المنفذ للتجديد التلقائي للشهادة باستخدام بروتوكول ACME مع certbot. في AWS، يمكن تنفيذ ذلك من خلال تعديل مجموعة الأمان المرتبطة بالمثيل.
- ثبّت
certbot، على سبيل المثال باستخدامapt
- احصل على شهادة SSL
لا يوجد لدينا خادم ويب قيد التشغيل على خادمنا، لذا استخدم الخيار (1) للسماح لـ Certbot باستخدام خادم ويب مؤقت مستقل.
product-test-server.clickhouse-dev.com، عندما يُطلب منك ذلك.
لدى Let’s Encrypt سياسة بعدم إصدار شهادات لأنواع معيّنة من النطاقات، مثل النطاقات التي ينشئها موفرو السحابة العامة (على سبيل المثال، نطاقات AWS *.compute.amazonaws.com). وتُعد هذه النطاقات بنية تحتية مشتركة، لذلك تُحظر لأسباب تتعلق بالأمان ومنع إساءة الاستخدام.
- انسخ الشهادات إلى دليل ClickHouse.
chmod 400) على الملفات المنسوخة للحفاظ على مستوى صارم من أمان الملفات. ويضمن ذلك أن خادم ClickHouse يتمكن دائمًا من الوصول إلى أحدث شهادات SSL دون الحاجة إلى تدخل يدوي، مع الحفاظ على الأمان وتقليل العبء التشغيلي.
- اضبط استخدام هذه الشهادات في clickhouse-server.
- أعد تشغيل خادم ClickHouse
- تحقّق من أن ClickHouse يمكنه الاتصال عبر SSL
product-test-server.clickhouse-dev.com، افتح المنفذ 9440 في: