원격 에이전트 구성을 위한 TLS 구성(선택사항)

기본값 대신 TLS 인증서를 사용하도록 원격 에이전트를 구성할 수 있습니다.

원격 에이전트와 함께 키 저장소에 제공된 기본 TLS 인증서를 사용하거나 고유의 키 저장소 및 TLS 인증서를 제공할 수 있습니다.
  1. 키 저장소가 없는 경우 다음과 같은 keytool CLI 명령을 사용하여 키 저장소를 생성합니다.
    keytool -genkeypair -alias springboot -keyalg RSA -keysize 4096 -storetype PKCS12 -keystore springboot.p12 -validity 3650 -storepass password -ext SAN=dns:test.example.com
    keytool CLI 명령 사용 방법에 대한 지침은 여기에서 확인할 수 있습니다.
  2. 고유의 키 저장소 및 TLS 인증서를 제공하려면 다음 단계를 완료합니다.
    1. 키 저장소를 생성한 후 로컬 인스턴스의 /faw/software/remoteagent/config(Windows의 경우 C:\faw\software\remoteagent\config) 디렉토리에 키 저장소를 배치합니다. 이 디렉토리에서 startup-config.properties 파일을 만들어야 합니다. 이 속성 파일에는 원격 에이전트가 연결하고 TLS 인증서를 인출하는 데 필요한 키 저장소 정보와 인증서가 포함되어 있습니다.
    2. startup-config.properties 파일에서 다음 키-값 속성을 추가합니다.
    server.ssl.enabled=true
    server.ssl.key-store=</PATH/TO/KEYSTORE_FILE>
    server.ssl.key-store-password=<KEYSTORE_PASSWORD>
    server.ssl.key-store-type=<KEYSTORE_TYPE>
    server.ssl.key-alias=<KEYSTORE_ALIAS>
    server.ssl.key-password=<KEY_PASSWORD>
    각 키 쌍의 값은 다음과 같습니다.
    • </PATH/TO/KEYSTORE_FILE> - 키 저장소 파일의 파일 위치
    • <KEYSTORE_PASSWORD> - 키 저장소에 대해 지정된 비밀번호입니다.
    • <KEYSTORE_TYPE> - 키 저장소에 대해 지정된 유형으로, JKS 또는 PKCS12여야 합니다.
    • <KEYSTORE_ALIAS> - 키 저장소에 대해 지정된 별칭입니다.
    • <KEY_PASSWORD> - 인증서 비밀번호이며 키 저장소에 대한 비밀번호가 아닙니다.
  3. start-config.properties 파일에서 모든 필수 속성을 지정한 후 원격 에이전트 도커를 다시 시작합니다. 원격 에이전트는 기본값 대신 TLS 인증서를 사용합니다.