Strategy ONE

Configurar SSL unidirecional entre os servidores do Library e de telemetria

Antes de configurar o SSL unidirecional entre os servidores do Library e do Telemetry, consulte KB484968 para configurar os certificados, as chaves e os nós do Telemetry Server.

Este procedimento fornece instruções sobre como configurar SSL unidirecional entre os servidores Library e Telemetry, assumindo que a configuração no Telemetry Server (todos os nós do cluster) e a chave/certificados foram configurados seguindo o KB artigo listado acima.

  1. Localize o arquivo de configuração. O caminho desse arquivo pode variar dependendo do caminho de instalação configurado para o Tomcat.

    Windows

    Copiar
    C:\Program Files (x86)\Common Files\MicroStrategy\Tomcat\apache-tomcat-9.0.65\webapps\MicroStrategyLibrary\WEB-INF\classes\config\configOverride.properties

    Linux

    Copiar
    /opt/tomcat/webapps/MicroStrategyLibrary/WEB-INF/classes/config/configOverride.properties

    Se não houver configOverride.properties arquivo na pasta, você deve criá-lo.

    No arquivo, todos os campos que devem ser modificados têm descrição e exemplo disponíveis em configDefault.properties, que está na mesma pasta.

  2. Adicione o caminho do Trust Store e a senha ao arquivo de configuração. Abrir configOverride.properties e adicione os seguintes campos se eles não existirem. Se você fizer alguma alteração, reinicie o Tomcat.

    Copiar
    trustStore.path=/<path to>/client.truststore.jks
    trustStore.passphrase=<truststore password>
  3. Configure o IP/porta e o protocolo de segurança. Abrir configOverride.properties, adicione/modifique os seguintes campos e reinicie o Tomcat.

    Copiar
    producer.kafkaProperties.security.protocol = SSL
    producer.kafkaProperties.bootstrap.servers = host1:port1,host2:port2,...