OpsCenter通过SSL与数据存储企业cassandra节点通信需要什么?这是Datastax enterprise 4.5.3和OpsCenter 5.0.1。
我为所有节点创建了certs,keystore和truststore,并启用了节点到节点的ssl加密。似乎工作正常。 nodetool显示所有节点正常运行。
我还在每个节点上的opscenter和datastax-agent之间启用了ssl。似乎也在起作用。我可以看到Opscenter Web UI中的所有节点 - "所有代理连接"
但是,只要我在cassandra.yaml中启用客户端到节点加密,opscenter就说它无法连接到群集。那么我错过的步骤是什么?
目标是使用弹性IP地址在AWS中创建安全的多区域群集。
答案 0 :(得分:2)
您是否在OpsCenter中编辑了群集以将其设置为客户端到节点加密?在OpsCenter中,单击“设置”>群集连接。如果您有多个群集,请从下拉列表中选择您的群集。选中“我的群集上已启用客户端到节点加密”,然后输入后面的证书设置。应该这样做。