【问题标题】:Should each SolrCloud node have its own ssl certificate?每个 SolrCloud 节点都应该有自己的 ssl 证书吗?
【发布时间】:2020-09-01 12:49:14
【问题描述】:

我正在尝试为 SolrCloud 启用 SSL,以便与 Sitecore 一起使用。我目前在三个 Azure 虚拟机上拥有三个 Zookeeper 节点的外部组件,在两个 Azure 虚拟机上拥有两个 Solr 6.6.6 节点。

我正在遵循 Apache 文档中概述的步骤:https://lucene.apache.org/solr/guide/6_6/enabling-ssl.html

我应该为每个节点生成一个单独的证书,还是应该只在一个节点上创建它并以某种方式共享它?我在想也许在以后的步骤中 Zookeeper 会以某种方式分发它,但我不清楚方向。

我确实检查了类似的问题,发现:inter-Solr-node communication with SSL 但它并没有真正解决我是否应该生成单独的证书开始。

【问题讨论】:

    标签: ssl solr sitecore apache-zookeeper solrcloud


    【解决方案1】:

    考虑到您所描述的设置,您甚至可以通过在应用程序网关上卸载 SSL(我可以假设您正在使用 Azure 应用程序网关来平衡到 Solr 节点的流量)然后从应用程序网关转发请求来使其更简单通过 HTTP 到 Solr 节点(无 SSL) 如果您将 ZK 和 Solr 节点配置为通过内部 IP 地址和 vnet/nsg 进行通信以仅允许来自 App Gateway 的请求,则此设置不会产生任何安全影响。

    如果您坚持让 SolrCloud 使用 SSL,我相信这应该是一个单一的证书。 注意:不要忘记通过设置参数让 Zookeeper 知道整个 SolrCloud 应该使用 SSL(参见步骤 #7 作为示例这里https://github.com/ivanbuzyka/Sitecore.SolrCloudConfiguration/wiki/3.-Install-Zookeeper-as-a-service

    【讨论】:

    • 我从单独的证书更改为单个证书,终于能够创建一个集合(在此之前我无法创建一个集合并且签名在日志中不匹配。感谢有关使用 Gatekeeper 的更多信息。我可能会尝试将其用于生产。
    猜你喜欢
    • 2012-10-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-02-09
    • 1970-01-01
    • 2020-02-25
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多