RustFS TLS Yapılandırması
RustFS, TLS yapılandırması yoluyla RustFS örneğine daha güvenli bir şekilde erişimi ve kullanımı destekler. TLS için gerekli sertifika yolunu belirtmek üzere RUSTFS_TLS_PATH
ortam değişkenini kullanmanız gerekir.
Yapılandırma
Ön Koşullar
- Kullanılabilir bir RustFS örneği (kurulum detayları için Kurulum Kılavuzu'na bakın)
- Kullanılabilir sertifika çifti (sertifika dosyası ve özel anahtar dosyası içeren)
Not: Sertifika çiftinin adları rustfs_cert.pem
ve rustfs_key.pem
olmalı ve belirtilen sertifika yoluna yerleştirilmelidir.
Yapılandırma Adımları
- Linux Kurulumu
RustFS örneğinin yapılandırma dosyasını düzenleyin (varsayılan dosya
/etc/default/rustfs
),RUSTFS_TLS_PATH
ortam değişkenini ekleyin.bash# RustFS örneğinin yapılandırma dosyasını düzenle sudo vi /etc/default/rustfs # RUSTFS_TLS_PATH ortam değişkenini ekle RUSTFS_TLS_PATH="/opt/tls"
Not: RUSTFS_TLS_PATH
için herhangi bir yol belirtebilirsiniz, ancak rustfs_cert.pem
ve rustfs_key.pem
dosyalarını içermelidir.
Yapılandırmanın etkili olması için RustFS örneğini yeniden başlatın.
bashsystemctl restart rustfs
https://rustfs.example.com:9000
üzerinden örneğe erişin.
- Docker Kurulumu
Sertifika yolunu
-v
parametresi ile mount edin veRUSTFS_TLS_PATH
ortam değişkenini-e
parametresi ile belirtin.bashdocker pull rustfs/rustfs:latest docker run -d \ --name rustfs \ -e RUSTFS_TLS_PATH="/opt/tls/" -v /opt/tls:/opt/tls \ -p 9000:9000 \ -v /data:/data \ rustfs/rustfs:latest
RustFS örnek konteynerini yeniden başlatın, ardından
https://rustfs.example.com:9000
üzerinden örneğe erişin.
Not: RustFS örnek konteyneri varsayılan olarak rustfs
kullanıcısı ile çalıştığından, sertifika dosyalarının (rustfs_key.pem
ve rustfs_cert.pem
) kullanıcısının rustfs
olduğundan emin olmalısınız, aksi takdirde izin sorunları nedeniyle RustFS örneği sertifika dosyalarını okuyamaz ve TLS yapılandırması başarısız olur.