지식
vCenter STS 갱신
깜자왕
2024. 2. 20. 17:01
반응형
[작업 사전 작업-필수]
1. VCenter 스냅샷 생성
[진행 절차]
1. VMware KB 79248 (https://kb.vmware.com/s/article/79248) 참고하여 인증서 만료 확인
2. VMware KB 76719 (https://kb.vmware.com/s/article/76719) 1~4번 참고하여 인증서 갱신 > 갱신된 부분 확인
3. vCenter VM Reboot
4. VMware KB 76719 (https://kb.vmware.com/s/article/76719) 6번 참고하여, Machine SSL, Solution User Certificates 만료된 것 확인
A. 확인 명령어
for i in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list); do echo STORE $i; /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $i --text | egrep "Alias|Not After"; done
5. VMware KB 2112283 (https://kb.vmware.com/s/article/2112283) 참고하여, option 8 (Reset all Certificates) 로 인증서 갱신
6. 서비스 정상 기동 확인
[파일 이름]
1. checksts.py -> 인증서 만료일자 확인 스크립트
2. fixsts.sh -> 인증서 갱신 스크립트