Обновление сертификата кластера Servicefabric и сертификат Add-AzServiceFabricClusterCertificate - PullRequest
0 голосов
/ 15 мая 2019

У меня развернут кластер Servicefabric (использует отпечаток, а не обычное имя), сертификат кластера которого близок к истечению срока действия.Я немного запутался по поводу процесса добавления нового сертификата и выполнения ролловера.

В этой статье рассказывается о нем https://docs.microsoft.com/en-us/azure/service-fabric/service-fabric-cluster-rollover-cert-cn

В нем упоминается, что использование общих имен облегчает процесс, но не упоминает, как упрощение ролловера на основе общего имени?

Я также видел эту команду Add-AzServiceFabricClusterCertificate - она ​​может создавать сертификат в Keyvault и обновлять кластер servicefabric.

Мои вопросы:

  1. Является ли это заменой процесса, описанного в статье выше?
  2. Может ли это быть использовано для переноса сертификата?
  3. После добавления нового сертификата происходит ли продление автоматически?

https://docs.microsoft.com/en-us/powershell/module/az.servicefabric/add-azservicefabricclustercertificate?view=azps-2.0.0

1 Ответ

0 голосов
/ 17 мая 2019

Обновление.Эта команда (Add-AzServiceFabricClusterCertificate) сделала свое дело.Он обновил кластер servicefabric / vm scaleset и добавил вторичный сертификат.Мне удалось поменять вторичный и первичный сертификат в качестве второй операции.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...