1

OpsCenter需要通过SSL与datastax企业cassandra节点通信?这是Datastax企业版4.5.3和OpsCenter 5.0.1。启用客户端到节点加密后,opscenter无法连接到群集

我为所有节点创建了证书,密钥库和信任库,并启用了节点到节点的ssl加密。似乎工作正常。 nodetool显示所有节点已启动并正常运行。

我还在每个节点上的opscenter和datastax-agent之间启用了ssl。似乎也在工作。我可以看到Opscenter Web UI中的所有节点 - “所有代理连接”

但是,只要在cassandra.yaml中启用客户端到节点加密,opscenter就会说它无法连接到群集。那么我缺少什么步骤?

目标是在AWS中使用弹性IP地址创建安全的多区域群集。

回答

2

您是否在OpsCenter中编辑了群集以设置它以进行客户端到节点的加密?在OpsCenter中,单击设置>群集连接。如果您有多个群集,请从下拉菜单中选择您的群集。选中“我的集群上启用了客户端到节点加密”并输入下面的证书设置。这应该做到这一点。

+0

下拉说“CA证书文件路径”。这里需要什么?我读过的地方必须是一个pem文件?我想它必须被添加到信任库? – LHWizard 2014-11-20 21:26:17

+0

是的,它必须是PEM编码的。您可以使用以下说明轻松地将其转换为PEM中的PEM:http://www.datastax.com/documentation/opscenter/5.0/opsc/online_help/opscAddingCluster_t.html – 2014-11-24 14:23:22

相关问题