首页 > 其他分享 >step-ca ha 模式说明

step-ca ha 模式说明

时间:2023-01-30 10:31:16浏览次数:52  
标签:acme docs ca server step ha

step-ca是一个很不错的开源ca 管理工具,但是如果实际使用就存在ca 的问题 ,实际上官方也说明了ha 的玩法,但是因为
step-ca 在架构设计上并不是完全分布式的,所以还是有一些问题的

主要的问题

  • 多实例数据共享(比如ca,acme 信息),就需要一个db了,推荐pg 或者mysql
  • init 开启--remote-management (对于新部署,已经运行的需要调整下),之后会创建admin 账户
  • ca.json 配置信息同步,官方文档是可以同构ansible 等一些工具解决,因为有些调整之后服务需要reload 下(基于nas 也是一种选择)
  • acme server 并发链接限制,可以参考官方一个issue 解决
  • lb 工具,可以选择haproxy 以及nginx 的stream,但是会有一些限制(比如日志记录问题),同时应该使用4层处理(当然我们部署的step-ca 配置同时也是需要配置dns 或者vip的,具体是在init 中)

参考部署图

step-ca ha 模式说明_参考资料

 

 

一个参考生成的mysql 表信息图

下图是实际开启了mysql 生成的表信息,同时通过acme 的一些信息都会记录到数据库中

step-ca ha 模式说明_参考资料_02

 

 

说明

以上是关于step-ca ha 一个简单说明,可以参考

参考资料

​https://smallstep.com/docs/step-ca/provisioners/#jwk​​​​https://smallstep.com/docs/step-ca/certificate-authority-server-production/#high-availability​​​​https://smallstep.com/docs/step-ca/certificate-authority-server-production​


标签:acme,docs,ca,server,step,ha
From: https://blog.51cto.com/rongfengliang/6026109

相关文章

  • 高并发环境下3种方式优化Tomcat性能
    摘要:Tomcat作为最常用的JavaWeb服务器,随着并发量越来越高,Tomcat的性能会急剧下降,那有没有什么方法来优化Tomcat在高并发环境下的性能呢?本文分享自华为云社区《​​【高并发......
  • 春哥博客 - Hashtable 键值对集合
    usingSystem;usingSystem.Collections;namespaceHashtable_键值对集合{classProgram{staticvoidMain(string[]args){......
  • ftp 连接失败。500 OOPS: cannot change directory:
    ftp登录错误信息如下C:\Users\PC>ftp192.168.5.74连接到192.168.5.74。220WelcometoblahFTPservice.200AlwaysinUTF8mode.用户(192.168.5.74:(none)):fi......
  • fastapi_socketio_chatroom
    E:\song2\fastapi_socketio_chatroom\app.py#socketioimportsocketio#fastapifromfastapiimportFastAPI,WebSocket,Request,WebSocketDisconnectfromfast......
  • CAP 笔记20230130
     C一致:主写_从读锁A可用:主写_从读P分区容错:主写_从读备区网络分区.子网.异步.备节点.分布必备 ......
  • 分布式事务 | 使用 dotnetcore/CAP 的本地消息表模式
    本地消息表模式本地消息表模式,其作为柔性事务的一种,核心是将一个分布式事务拆分为多个本地事务,事务之间通过事件消息衔接,事件消息和上个事务共用一个本地事务存储到本地消......
  • CS:APP--Chapter08 : exceptional control flow
    CS:APP--Chapter08:exceptionalcontrolflow标签(空格分隔):CS:APP目录CS:APP--Chapter08:exceptionalcontrolflowprologueOverview1.Exception1.1exceptionhand......
  • Python用KShape对时间序列进行聚类和肘方法确定最优聚类数k可视化|附代码数据
    全文链接:http://tecdat.cn/?p=27078最近我们被客户要求撰写关于KShape的研究报告,包括一些图形和统计输出。时序数据的聚类方法,该算法按照以下流程执行。使用基于互相关......
  • Hadoop-基础知识面试题
    1、Hadoop集群的最主要瓶颈磁盘IO 2、Hadoop三大组件(1)、HDFSHDFS(HadoopDistributedFileSystem)是Hadoop项目的核心子项目,主要负责集群数据的存储与读取,HDFS......
  • shader调试
    简单点就是将要调试的值输出为颜色1) 比如:调试顶点值时,将顶点值输出为颜色Shader"My/VertexDebug"{Properties{_MainTex("Texture",2D)="whi......