Vault für einen benutzerdefinierten Endpunkt konfigurieren
Um einen benutzerdefinierten Endpunkt für Ihre Visual Builder-Instanz zu erstellen, können Sie mit dem Key Management Service in OCI einen Vault erstellen, in dem die Masterverschlüsselungsschlüssel und Secrets gespeichert werden, mit denen der Zugriff auf Ihren benutzerdefinierten Endpunkt geschützt wird.
In der OCI-Konsole erstellen Sie einen OCI-Vault in dem Compartment, in dem Sie Ihren benutzerdefinierten Endpunkt erstellen möchten. Weitere Informationen zum Arbeiten mit Vaults finden Sie unter Mit Compartments arbeiten, Überblick über Vault und Neuen Vault erstellen.
Wenn Sie einen WAF- und Load Balancer zum Schutz Ihres benutzerdefinierten Endpunkts verwenden, müssen Sie keinen Vault erstellen.
Nachdem Sie einen Vault in der OCI-Konsole erstellt und konfiguriert haben, können Sie den ersten (primären) benutzerdefinierten Endpunkt Ihrer Instanz auf der Detailseite der Visual Builder-Instanz konfigurieren. Wenn Ihre Instanz bereits über einen primären Endpunkt verfügt und Sie einen weiteren hinzufügen möchten, müssen Sie einen alternativen Endpunkt über die Befehlszeile erstellen. Wenn Ihre Instanz bereits über mehrere benutzerdefinierte Endpunkte verfügt und Sie einen davon bearbeiten möchten, müssen Sie dies auch über die Befehlszeile tun. Weitere Informationen finden Sie unter Alternative Endpunkte erstellen und aktualisieren.
Wenn Sie das Secret in Ihrem Vault erstellen, müssen Sie ein Secret-Zertifikat angeben, das Folgendes enthält:
- das SSL-Zertifikat des Hostnamens,
- den übereinstimmenden Private Key und
- alle Zwischenzertifikate in der SSL-Kette.
Sie müssen auch eine Passphrase angeben, wenn für das SSL-Zertifikat eine Passphrase erforderlich ist. Diese erhalten Sie von Ihrem SSL-Zertifikatsanbieter.
So erstellen und konfigurieren Sie einen OCI-Vault in der OCI-Konsole: