Steg 5 av 8 · Utan agent
Enheter utan agent
Kopiera länk till sidan “Enheter utan agent”Utan agent är det appliancen som ansluter till enheten, med en inloggning som sslbrain sparar. Det gäller nätverksutrustning och molntjänster. Servrar ansluts med serviceagenten (Windows-servrar).
När en enhet ansluts utan agent
Kopiera länk till avsnittet “När en enhet ansluts utan agent”| Enhet | Anslutning | Exempel ur katalogen |
|---|---|---|
| Enhet med SSH | SSH | VMware ESXi, pfSense, FortiMail |
| Enhet eller tjänst med API | Enhetens API över HTTPS | FortiGate, F5 BIG-IP, Citrix NetScaler, Kemp LoadMaster, Palo Alto, Sophos, Synology, vCenter, NetApp, Cisco FDM, Azure, AWS, Google Cloud, Cloudflare, Akamai |
Hela listan och vad varje paket kan finns under Vad sslbrain kan installera på.
Appliancen måste kunna nå enheten: SSH på port 22 eller enhetens API över HTTPS.
-
Skapa enhetens inloggning under Åtkomstuppgifter (Autentiseringsuppgifter).
-
Öppna Servrar, klicka på Lägg till server och klicka på Enhet som inte kan köra en serviceagent.
-
Fyll i formuläret:
- Värdnamn: namnet som sslbrain ansluter till. Det måste gå att slå upp i DNS från appliancen.
- IP-adress (valfri): bara om namnet inte går att slå upp i DNS.
- Operativsystem: Appliance.
- Autentiseringsuppgifter: inloggningen ni skapade i steg 1.
- Visningsnamn: namnet i sslbrain.
-
Klicka på Lägg till server.
-
Öppna serverns sida och klicka på Testa anslutning.
-
Klicka på Kör upptäckt så att sslbrain hittar tjänsterna på enheten.
Autentiseringsuppgifter
Kopiera länk till avsnittet “Autentiseringsuppgifter”Inloggningar och nycklar skapas under Åtkomstuppgifter med Lägg till autentisering. De sparas krypterade i appliancens valv och lämnar det inte.
| Typ | Används för |
|---|---|
| SSH Lösenord, SSH Nyckel | Enheter där sslbrain levererar certifikatet över SSH, till exempel VMware ESXi och pfSense |
| API Token | System med ett REST API, till exempel en lastbalanserare eller ett CDN |
| API Key + Secret | System som kräver ett nyckelpar, till exempel AWS eller Akamai |
| DNS API | Domänvalidering hos er DNS-leverantör (Visa att domänen är er) |
| Anpassad | Fria fält för en agent ni själva har skrivit |
Behörighetsnivå avgör vem som kan skapa regler med autentiseringsuppgiften: administratör och ägare, eller bara ägare.
Enheter via SSH
Kopiera länk till avsnittet “Enheter via SSH”sslbrain skickar skriptet till enheten över SSH och kör det där. Ingenting installeras på enheten.
- Inloggning med lösenord (SSH Lösenord) eller nyckel (SSH Nyckel). Nycklar kan vara Ed25519, ECDSA eller RSA, även med lösenfras.
- Kontot måste kunna skriva certifikatfilerna och ladda om tjänsten. Är kontot inte root, slå på Höj behörighet med sudo på autentiseringsuppgiften och ge kontot sudo utan lösenord för de kommandon som installerar certifikatet och laddar om tjänsten.
- sslbrain kommer ihåg enhetens SSH host key. Byts nyckeln registrerar sslbrain det och skickar ett meddelande, men installationen fortsätter som standard.
Enheter och molntjänster via API
Kopiera länk till avsnittet “Enheter och molntjänster via API”Paketet körs på appliancen och anropar enhetens eller tjänstens API. Ingenting installeras på enheten.
- Skapa en API Token eller API Key + Secret med de behörigheter paketet behöver för att ladda upp och binda ett certifikat.
- Lägg till enheten med Operativsystem Appliance och autentiseringsuppgiften.
- Appliancen måste kunna nå API:et över HTTPS.
Vilka enheter och tjänster som har ett paket finns under Vad sslbrain kan installera på.
Kontrollera att det fungerar
Kopiera länk till avsnittet “Kontrollera att det fungerar”- Testa anslutning på serverns sida ger status Online.
- Efter Kör upptäckt visas enhetens tjänster under Hanterade endpoints.
Om det inte fungerar
Kopiera länk till avsnittet “Om det inte fungerar”- Status Ej nåbar eller Autentisering misslyckades: En server utan agent kan inte nås.
- Certifikatet installeras inte: Installationen på servern misslyckas.