Öğretici: GPU ile Azure Stack Edge Pro'nuz için sertifikaları yapılandırma
Bu öğreticide, yerel web kullanıcı arabirimini kullanarak Azure Stack Edge Pro cihazınız için yerleşik GPU ile sertifikaları nasıl yapılandırabileceğiniz açıklanmaktadır.
Bu öğreticide, yerel web kullanıcı arabirimini kullanarak 2 düğümlü Azure Stack Edge Pro GPU cihazınız için sertifikaları nasıl yapılandırabileceğiniz açıklanır.
Bu adım için geçen süre, seçtiğiniz seçeneğe ve sertifika akışının ortamınızda nasıl oluşturulduğuna bağlı olarak değişebilir.
Bu öğreticide şunları öğrenirsiniz:
- Önkoşullar
- Fiziksel cihaz için sertifikaları yapılandırma
Önkoşullar
Azure Stack Edge Pro cihazınızı GPU ile yapılandırmadan ve ayarlamadan önce şunları yaptığınızdan emin olun:
- Fiziksel cihazı Azure Stack Edge Pro GPU yükleme bölümünde açıklandığı gibi yüklediniz.
- Kendi sertifikalarınızı getirmeyi planlıyorsanız:
Sertifikalarınızın, imzalama zinciri sertifikası dahil olmak üzere uygun biçimde hazır olması gerekir. Sertifikayla ilgili ayrıntılar için Bkz . Sertifikaları yönetme
Cihazınız Azure Kamu dağıtıldıysa ve Azure genel bulutunda dağıtılmıyorsa, cihazınızı etkinleştirebilmeniz için önce bir imzalama zinciri sertifikası gerekir. Sertifikayla ilgili ayrıntılar için Sertifikaları yönetme bölümüne gidin.
Cihaz için sertifikaları yapılandırma
Cihazınızın yerel web kullanıcı arabiriminde Sertifikalar sayfasını açın. Bu sayfada cihazınızda bulunan sertifikalar görüntülenir. Cihaz, cihaz sertifikaları olarak da adlandırılan otomatik olarak imzalanan sertifikalarla birlikte gönderilir. Kendi sertifikalarınızı da getirebilirsiniz.
Daha önce cihaz ayarlarını yapılandırırken cihaz adını veya DNS etki alanını değiştirmediyseniz ve kendi sertifikalarınızı kullanmak istemiyorsanız, bu sayfada herhangi bir yapılandırmaya ihtiyacınız yoktur. Tüm sertifikaların durumunun bu sayfada geçerli olarak gösterildiğini doğrulamanız yeterlidir.
Mevcut cihaz sertifikalarıyla cihazınızı etkinleştirmeye hazırsınız.
Bu adımları yalnızca cihazınızın adını veya DNS etki alanını değiştirdiyseniz izleyin. Bu durumlarda, cihaz sertifikalarınızın durumu Geçerli değil olacaktır. Bunun nedeni, sertifikalar
subject name
ve ayarlardaki cihaz adı vesubject alternative
DNS etki alanının güncel olmadığındandır.Durum ayrıntılarını görüntülemek için bir sertifika seçin.
Cihazınızın cihaz adını veya DNS etki alanını değiştirdiyseniz ve yeni sertifikalar sağlamazsanız, cihazın etkinleştirilmesi engellenir. Cihazınızda yeni bir sertifika kümesi kullanmak için aşağıdaki seçeneklerden birini belirleyin:
Tüm cihaz sertifikalarını oluşturun. Otomatik olarak oluşturulan cihaz sertifikalarını kullanmayı planlıyorsanız ve yeni cihaz sertifikaları oluşturmanız gerekiyorsa bu seçeneği belirleyin ve Cihaz sertifikaları oluşturma bölümünde yer alan adımları tamamlayın. Bu cihaz sertifikalarını üretim iş yükleriyle değil yalnızca test için kullanmanız gerekir.
Kendi sertifikalarınızı getirin. Bu seçeneği belirleyin ve kendi imzalı uç nokta sertifikalarınızı ve buna karşılık gelen imzalama zincirlerini kullanmak istiyorsanız Kendi sertifikalarınızı getirin bölümünde yer alan adımları uygulayın. Üretim iş yükleri için her zaman kendi sertifikalarınızı getirmenizi öneririz.
Kendi sertifikalarınızdan bazılarını getirmeyi ve bazı cihaz sertifikaları oluşturmayı seçebilirsiniz. Tüm cihaz sertifikalarını oluştur seçeneği yalnızca cihaz sertifikalarını yeniden oluşturur.
Cihazınız için tam bir geçerli sertifika kümeniz olduğunda, cihaz etkinleştirme için hazırdır. Sonraki dağıtım adımı olan Cihazınızı etkinleştirme adımına geçmek için Kullanmaya başlamak için Geri'yi seçin<.
Cihazınızın yerel web kullanıcı arabiriminde Sertifikalar sayfasını açın. Bu sayfada cihazınızda bulunan sertifikalar görüntülenir. Cihaz, cihaz sertifikaları olarak da adlandırılan otomatik olarak imzalanan sertifikalarla birlikte gönderilir. Kendi sertifikalarınızı da getirebilirsiniz.
Daha önce cihaz ayarlarını yapılandırırken cihaz adını veya DNS etki alanını değiştirmediyseniz ve kendi sertifikalarınızı kullanmak istemiyorsanız, bu sayfada herhangi bir yapılandırmaya ihtiyacınız yoktur. Tüm sertifikaların durumunun bu sayfada geçerli olarak gösterildiğini doğrulamanız yeterlidir.
Mevcut cihaz sertifikalarıyla cihazınızı etkinleştirmeye hazırsınız.
Bu adımları yalnızca cihazınızın adını veya DNS etki alanını değiştirdiyseniz izleyin. Bu durumlarda, cihaz sertifikalarınızın durumu Geçerli değil olacaktır. Bunun nedeni, sertifikalar
subject name
ve ayarlardaki cihaz adı vesubject alternative
DNS etki alanının güncel olmadığındandır.Durum ayrıntılarını görüntülemek için bir sertifika seçin.
Cihazınızın cihaz adını veya DNS etki alanını değiştirdiyseniz ve yeni sertifikalar sağlamazsanız, cihazın etkinleştirilmesi engellenir. Cihazınızda yeni bir sertifika kümesi kullanmak için aşağıdaki seçeneklerden birini belirleyin:
Tüm cihaz sertifikalarını oluşturun. Otomatik olarak oluşturulan cihaz sertifikalarını kullanmayı planlıyorsanız ve yeni cihaz sertifikaları oluşturmanız gerekiyorsa bu seçeneği belirleyin ve Cihaz sertifikaları oluşturma bölümünde yer alan adımları tamamlayın. Bu cihaz sertifikalarını üretim iş yükleriyle değil yalnızca test için kullanmanız gerekir.
Kendi sertifikalarınızı getirin. Bu seçeneği belirleyin ve kendi imzalı uç nokta sertifikalarınızı ve buna karşılık gelen imzalama zincirlerini kullanmak istiyorsanız Kendi sertifikalarınızı getirin bölümünde yer alan adımları uygulayın. Üretim iş yükleri için her zaman kendi sertifikalarınızı getirmenizi öneririz.
Kendi sertifikalarınızdan bazılarını getirmeyi ve bazı cihaz sertifikaları oluşturmayı seçebilirsiniz. Tüm cihaz sertifikalarını oluştur seçeneği yalnızca cihaz sertifikalarını yeniden oluşturur.
Cihazınız için tam bir geçerli sertifika kümeniz olduğunda, cihaz etkinleştirme için hazırdır. Sonraki dağıtım adımı olan Cihazınızı etkinleştirme adımına geçmek için Kullanmaya başlamak için Geri'yi seçin<.
Cihaz sertifikaları oluşturma
Cihaz sertifikaları oluşturmak için bu adımları izleyin.
Azure Stack Edge Pro GPU cihaz sertifikalarını yeniden oluşturmak ve indirmek için şu adımları kullanın:
Cihazınızın yerel kullanıcı arabiriminde Yapılandırma > Sertifikaları'na gidin. Sertifika oluştur'a tıklayın.
Cihaz sertifikaları oluştur bölümünde Oluştur'a tıklayın.
Cihaz sertifikaları artık oluşturulur ve uygulanır. Sertifikaların oluşturulması ve uygulanması birkaç dakika sürer.
Önemli
Sertifika oluşturma işlemi devam ederken, kendi sertifikalarınızı getirmeyin ve + Sertifika ekle seçeneği aracılığıyla bunları eklemeyi deneyin.
İşlem başarıyla tamamlandığında size bildirilir. Olası önbellek sorunlarını önlemek için tarayıcınızı yeniden başlatın.
Sertifikalar oluşturulduktan sonra:
Tüm sertifikaların durumu Geçerli olarak gösterilir.
Belirli bir sertifika adı seçebilir ve sertifika ayrıntılarını görüntüleyebilirsiniz.
İndir sütunu artık doldurulur. Bu sütunda, yeniden oluşturulan sertifikaları indirmek için bağlantılar bulunur.
Sertifikanın indirme bağlantısını seçin ve istendiğinde sertifikayı kaydedin.
İndirmek istediğiniz tüm sertifikalar için bu işlemi yineleyin.
Cihazınızın yerel kullanıcı arabiriminde Yapılandırma > Sertifikaları'na gidin. Sertifika oluştur'a tıklayın.
Cihaz sertifikaları oluştur bölümünde Oluştur'a tıklayın.
Cihaz sertifikaları artık oluşturulur ve uygulanır. Sertifikaların oluşturulması ve uygulanması birkaç dakika sürer.
Önemli
Sertifika oluşturma işlemi devam ederken, kendi sertifikalarınızı getirmeyin ve + Sertifika ekle seçeneği aracılığıyla bunları eklemeyi deneyin.
İşlem başarıyla tamamlandığında size bildirilir. Olası önbellek sorunlarını önlemek için tarayıcınızı yeniden başlatın.
Sertifikalar oluşturulduktan sonra:
Tüm sertifikaların durumu Geçerli olarak gösterilir.
Belirli bir sertifika adı seçebilir ve sertifika ayrıntılarını görüntüleyebilirsiniz.
İndir sütunu artık doldurulur. Bu sütunda, yeniden oluşturulan sertifikaları indirmek için bağlantılar bulunur.
Sertifikanın indirme bağlantısını seçin ve istendiğinde sertifikayı kaydedin.
İndirmek istediğiniz tüm sertifikalar için bu işlemi yineleyin.
Cihaz tarafından oluşturulan sertifikalar, aşağıdaki ad biçimiyle DER sertifikaları olarak kaydedilir:
<Device name>_<Endpoint name>.cer
Bu sertifikalar, cihazda yüklü karşılık gelen sertifikaların ortak anahtarını içerir.
Bu sertifikaları Azure Stack Edge cihazındaki uç noktalara erişmek için kullandığınız istemci sistemine yüklemeniz gerekir. Bu sertifikalar istemci ile cihaz arasında güven oluşturur.
Bu sertifikaları içeri aktarmak ve cihaza erişmek için kullandığınız istemciye yüklemek için Azure Stack Edge Pro GPU cihazınıza erişen istemcilerde sertifikaları içeri aktarma makalesindeki adımları izleyin.
Azure Depolama Gezgini kullanıyorsanız, istemcinize PEM biçiminde sertifika yüklemeniz ve cihaz tarafından oluşturulan sertifikaları PEM biçimine dönüştürmeniz gerekir.
Önemli
- İndirme bağlantısı yalnızca cihaz tarafından oluşturulan sertifikalar için kullanılabilir; kendi sertifikalarınızı getirmeniz durumunda kullanılamaz.
- Cihaz tarafından oluşturulan sertifikaların bir karışımını kullanmaya karar verebilir ve diğer sertifika gereksinimleri karşılandığı sürece kendi sertifikalarınızı getirebilirsiniz. Daha fazla bilgi için Sertifika gereksinimleri'ne gidin.
Kendi sertifikalarınızı getirme
Kendi sertifikalarınızı getirebilirsiniz.
- Azure Stack Edge cihazınızla kullanılabilecek sertifika türlerini anlayarak başlayın.
- Ardından, her sertifika türü için Sertifika gereksinimlerini gözden geçirin.
- Daha sonra Azure PowerShell aracılığıyla sertifikalarınızı oluşturabilir veya Hazır Olma Denetleyicisi aracıyla sertifikalarınızı oluşturabilirsiniz.
- Son olarak, sertifikaları cihazınıza yüklenmeye hazır olacak şekilde uygun biçime dönüştürün.
İmzalama zinciri de dahil olmak üzere kendi sertifikalarınızı karşıya yüklemek için bu adımları izleyin.
Sertifikayı karşıya yüklemek için Sertifika sayfasında + Sertifika ekle'yi seçin.
Sertifikaları .pfx biçiminde dışarı aktarırken sertifika yoluna tüm sertifikaları eklediyseniz bu adımı atlayabilirsiniz. Dışarı aktarma işleminize tüm sertifikaları eklemediyseniz, imzalama zincirini karşıya yükleyin ve doğrula ve ekle'yi seçin. Diğer sertifikalarınızı karşıya yüklemeden önce bunu yapmanız gerekir.
Bazı durumlarda, windows server update services (WSUS) için güncelleştirme sunucunuza bağlanmak gibi başka amaçlarla bir imzalama zincirini tek başına getirmek isteyebilirsiniz.
Diğer sertifikaları karşıya yükleyin. Örneğin, Azure Resource Manager ve Blob depolama uç noktası sertifikalarını karşıya yükleyebilirsiniz.
Yerel web kullanıcı arabirimi sertifikasını da karşıya yükleyebilirsiniz. Bu sertifikayı karşıya yükledikten sonra tarayıcınızı başlatmanız ve önbelleği temizlemeniz gerekir. Ardından cihaz yerel web kullanıcı arabirimine bağlanmanız gerekir.
Düğüm sertifikasını da karşıya yükleyebilirsiniz.
İstediğiniz zaman bir sertifika seçebilir ve bunların karşıya yüklediğiniz sertifikayla eşleştiğinden emin olmak için ayrıntıları görüntüleyebilirsiniz.
Sertifika sayfası, yeni eklenen sertifikaları yansıtacak şekilde güncelleştirilmelidir.
Dekont
Azure genel bulutu dışında, tüm bulut yapılandırmaları (Azure Kamu veya Azure Stack) için etkinleştirmeden önce imzalama zinciri sertifikalarının getirilmesi gerekir.
Cihazınız artık etkinleştirilmeye hazırdır. Başlamak için Geri'yi seçin<.
Sonraki adımlar
Bu öğreticide şunları öğrenirsiniz:
- Önkoşullar
- Fiziksel cihaz için sertifikaları yapılandırma
Azure Stack Edge Pro GPU cihazınızı etkinleştirmeyi öğrenmek için bkz: