<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A1%D0%B2%D1%8F%D0%B6%D0%B8%D1%82%D0%B5_%D1%81%D0%B2%D0%BE%D0%B8_%D0%BF%D0%BB%D0%B0%D1%82%D1%84%D0%BE%D1%80%D0%BC%D1%8B_Cloud_Foundry_%D1%81_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C</id>
	<title>Свяжите свои платформы Cloud Foundry с Ключ-АСТРОМ - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A1%D0%B2%D1%8F%D0%B6%D0%B8%D1%82%D0%B5_%D1%81%D0%B2%D0%BE%D0%B8_%D0%BF%D0%BB%D0%B0%D1%82%D1%84%D0%BE%D1%80%D0%BC%D1%8B_Cloud_Foundry_%D1%81_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A1%D0%B2%D1%8F%D0%B6%D0%B8%D1%82%D0%B5_%D1%81%D0%B2%D0%BE%D0%B8_%D0%BF%D0%BB%D0%B0%D1%82%D1%84%D0%BE%D1%80%D0%BC%D1%8B_Cloud_Foundry_%D1%81_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C&amp;action=history"/>
	<updated>2026-04-30T20:43:20Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.36.1</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%A1%D0%B2%D1%8F%D0%B6%D0%B8%D1%82%D0%B5_%D1%81%D0%B2%D0%BE%D0%B8_%D0%BF%D0%BB%D0%B0%D1%82%D1%84%D0%BE%D1%80%D0%BC%D1%8B_Cloud_Foundry_%D1%81_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C&amp;diff=6010&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: «Подключение ваших платформ '''Cloud''' '''Foundry''' к Ключ-АСТРОМ позволяет:  * Получить полный дос...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A1%D0%B2%D1%8F%D0%B6%D0%B8%D1%82%D0%B5_%D1%81%D0%B2%D0%BE%D0%B8_%D0%BF%D0%BB%D0%B0%D1%82%D1%84%D0%BE%D1%80%D0%BC%D1%8B_Cloud_Foundry_%D1%81_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C&amp;diff=6010&amp;oldid=prev"/>
		<updated>2025-12-04T20:33:48Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «Подключение ваших платформ &amp;#039;&amp;#039;&amp;#039;Cloud&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Foundry&amp;#039;&amp;#039;&amp;#039; к Ключ-АСТРОМ позволяет:  * Получить полный дос...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Подключение ваших платформ '''Cloud''' '''Foundry''' к Ключ-АСТРОМ позволяет:&lt;br /&gt;
&lt;br /&gt;
* Получить полный доступ к специальной странице обзора '''Cloud Foundry'''&lt;br /&gt;
* Получить автоматическое обнаружение ваших организаций '''Cloud Foundry'''&lt;br /&gt;
* Получить доступ к другим свойствам процесса '''Cloud Foundry''', таким как пространство, идентификатор пространства, приложение, идентификатор приложения и индекс экземпляра.&lt;br /&gt;
&lt;br /&gt;
Чтобы подключить свою систему к Ключ-АСТРОМ, следуйте инструкциям ниже.&lt;br /&gt;
&lt;br /&gt;
== Предустановка ==&lt;br /&gt;
&lt;br /&gt;
* Ознакомьтесь со списком [[Поддержка технологий|поддерживаемых приложений и версий]].&lt;br /&gt;
* Diego включает в себя дополнение [[Развертывание релиза BOSH для комплексного мониторинга в Cloud Foundry|ЕдиныйАгент BOSH]].&lt;br /&gt;
&lt;br /&gt;
== Начало установки ==&lt;br /&gt;
&lt;br /&gt;
# Войдите в Ключ-АСТРоМ.&lt;br /&gt;
# В Ключ-АСТРОМ Расширения выберите АктивныйШлюз.&lt;br /&gt;
# Выберите '''Настроить'''.&lt;br /&gt;
&lt;br /&gt;
Более подробную информацию смотрите в разделе [[Установка АктивногоШлюза]].&lt;br /&gt;
&lt;br /&gt;
== Загрузка установщика ==&lt;br /&gt;
Способ загрузки установщика зависит от вашей конфигурации и потребностей. Вы можете загрузить установщик непосредственно на сервер, где планируете установить АктивныйШлюз, или загрузить установщик на другой компьютер, а затем перенести его на сервер.&lt;br /&gt;
&lt;br /&gt;
# Выберите [[Направление трафика ЕдиногоАгента|Маршрутизация трафика ЕдиногоАгента]] в качестве [[цели АктивногоШлюза]].&lt;br /&gt;
# Выберите '''Загрузить установщик'''. Есть два варианта:&lt;br /&gt;
#* Загрузите через командную строку. Скопируйте и выполните команду &amp;lt;code&amp;gt;wget&amp;lt;/code&amp;gt;.&lt;br /&gt;
#* Выберите ссылку для загрузки установщика АктивногоШлюза.&lt;br /&gt;
&lt;br /&gt;
== Запуск установщика ==&lt;br /&gt;
Параметр установки (определяемый выбранным назначением АктивногоШлюза) автоматически задаётся для команды запуска установщика. Убедитесь, что вы используете команду, отображаемую в веб-интерфейсе Ключ-АСТРОМ, которая соответствует назначению АктивногоШлюза.&lt;br /&gt;
&lt;br /&gt;
Скопируйте команду скрипта установки из шага '''Запуск установщика''' с правами '''root''' и вставьте ее в терминал.&lt;br /&gt;
&lt;br /&gt;
=== Настроить установку ===&lt;br /&gt;
Вы можете добавить дополнительные параметры к команде установки, чтобы настроить её. Например, чтобы установить АктивныйШлюз в другую директорию, используйте параметр &amp;lt;code&amp;gt;INSTALL=&amp;lt;path&amp;gt;&amp;lt;/code&amp;gt;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|[root@host]# /bin/bash astromkey-ActiveGate-Linux-x86-1.0.0.sh INSTALL=/hosted_app/astromkey&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Настройки установки по умолчанию ===&lt;br /&gt;
Параметры установки по умолчанию, включая каталоги по умолчанию, см. в разделе [[Параметры АктивногоШлюза|Параметры АктивногоШлюза по умолчанию для Linux]].&lt;br /&gt;
&lt;br /&gt;
== Управление сертификатами ==&lt;br /&gt;
Если вы используете самоподписанные сертификаты для связи с внешними '''API''', вы можете либо добавить сертификат в хранилище доверенных сертификатов, либо отключить проверку сертификатов.&lt;br /&gt;
&lt;br /&gt;
=== Добавление сертификата в хранилище доверенных сертификатов ===&lt;br /&gt;
1. Загрузите сертификат от вашего облачного провайдера.&lt;br /&gt;
В следующем примере мы извлекаем сертификат из файла &amp;lt;code&amp;gt;google.com&amp;lt;/code&amp;gt; и сохраняем его локально как &amp;lt;code&amp;gt;dt_k8s_api.pem&amp;lt;/code&amp;gt;. Команда одинакова для '''Windows''' и '''Linux''', если вы установили &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; Windows.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;nowiki&amp;gt;echo Q | openssl s_client -connect google.com:443 | openssl x509 -outform PEM &amp;gt; dt_k8s_api.pem&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
Для '''Kubernetes''' вы можете использовать следующую последовательность команд для получения сертификата:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|[root@host]# API_ENDPOINT_URL=$(kubectl config view --minify -o jsonpath='{.clusters[0].cluster.server}') &lt;br /&gt;
&lt;br /&gt;
[root@host]# if  $API_ENDPOINT_URL =~ (https?://.*):(\d*) ; then API_SERVER_PORT=$API_ENDPOINT_URL; else API_SERVER_PORT=&amp;quot;$(echo $API_ENDPOINT_URL | sed -e &amp;quot;s/https:\/\///&amp;quot;):443&amp;quot;; fi &lt;br /&gt;
&lt;br /&gt;
[root@host]# echo -e &amp;quot;${YLW} API server:${NC} ${API_SERVER_PORT}&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[root@host]# echo Q | openssl s_client -connect $API_SERVER_PORT 2&amp;gt;/dev/null | openssl x509 -outform PEM &amp;gt; dt_k8s_api.pem&lt;br /&gt;
|}&lt;br /&gt;
2. Добавьте сертификат в хранилище ключей.&lt;br /&gt;
Вы можете указать полный путь к файлу &amp;lt;code&amp;gt;pem&amp;lt;/code&amp;gt; (включая пути к удалённым хранилищам) с помощью параметра &amp;lt;code&amp;gt;-file&amp;lt;/code&amp;gt; или скопировать файл &amp;lt;code&amp;gt;pem&amp;lt;/code&amp;gt; в АктивныйШлюз и указать только имя файла, как указано в примере.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|[root@host]# sudo /opt/astromkey/gateway/jre/bin/keytool -import -file dt_k8s_api.pem -alias dt_k8s_api -keystore /var/lib/astromkey/gateway/ssl/mytrusted.jks&lt;br /&gt;
|}&lt;br /&gt;
При импорте нескольких сертификатов убедитесь, что вы указали уникальный псевдоним для каждого из них. Если вы используете один и тот же псевдоним для каждого сертификата, все ранее использованные сертификаты будут перезаписаны.&lt;br /&gt;
&lt;br /&gt;
Вы можете отобразить список псевдонимов и описание сертификата с помощью команды &amp;lt;code&amp;gt;keytool -list&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Например:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|# sudo /opt/astromkey/gateway/jre/bin/keytool -list -keystore /var/lib/astromkey/gateway/ssl/mytrusted.jks&lt;br /&gt;
&lt;br /&gt;
Enter keystore password:&lt;br /&gt;
&lt;br /&gt;
Keystore type: JKS&lt;br /&gt;
&lt;br /&gt;
Keystore provider: SUN&lt;br /&gt;
&lt;br /&gt;
Your keystore contains 1 entry&lt;br /&gt;
&lt;br /&gt;
dt_k8s_api, Apr 26, 2020,&lt;br /&gt;
&lt;br /&gt;
trustedCertEntry,&lt;br /&gt;
&lt;br /&gt;
Certificate fingerprint (SHA-256): 07:28:9A:F2:29:32:0D:64:F0:18:93:A1:CC:2E:49:21:E9:DA:40:82:9B:A8:71:B7:A4:2C:6D:8C:B3:90:31:31&lt;br /&gt;
|}&lt;br /&gt;
3. Добавьте в файл следующие записи &amp;lt;code&amp;gt;/var/lib/astromkey/gateway/config/custom.properties&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Запись в файле &amp;lt;code&amp;gt;custom.properties&amp;lt;/code&amp;gt; может выглядеть так:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|[collector]&lt;br /&gt;
&lt;br /&gt;
trustedstore = mytrusted.jks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; the following entries are optional&lt;br /&gt;
&lt;br /&gt;
trustedstore-password = changeit&lt;br /&gt;
&lt;br /&gt;
trustedstore-type = JKS&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;u&amp;gt;Зашифрованный пароль&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Пароль будет удален и зашифрован при перезапуске службы АктивногоШлюза.&lt;br /&gt;
&lt;br /&gt;
4. [[Запуск/остановка/перезапуск АктивногоШлюза|Перезапустите основную службу АктивногоШлюза]].&lt;br /&gt;
&lt;br /&gt;
В качестве альтернативы вы можете добавить файл &amp;lt;code&amp;gt;truststore&amp;lt;/code&amp;gt;, содержащий сертификат центра сертификации '''Kubernetes''', в качестве параметра установки. Подробнее см. в разделе [[Доверенные корневые сертификаты для АктивногоШлюза]].&lt;br /&gt;
&lt;br /&gt;
=== Отключение проверки сертификата ===&lt;br /&gt;
Отключать проверку сертификатов не рекомендуется, поскольку это создаёт риски безопасности. Однако, если вы всё же хотите отключить проверку сертификатов для тестовых сред, необходимо выполнить следующие действия:&lt;br /&gt;
&lt;br /&gt;
# Перейдите на страницу обзора '''Kubernetes''', найдите свой кластер и выберите '''… &amp;gt; Настройки''' в строке кластера, чтобы изменить его настройки.&lt;br /&gt;
# Отключить '''Требовать действительные сертификаты для связи с сервером API'''.&lt;br /&gt;
# Отключить '''проверку имени хоста в сертификате по URL-адресу API Kubernetes'''.&lt;br /&gt;
# Нажмите '''Сохранить''', чтобы сохранить изменения. Эти настройки переопределяют настройки в файле &amp;lt;code&amp;gt;custom.properties&amp;lt;/code&amp;gt; АктивногоШлюза.&lt;br /&gt;
&lt;br /&gt;
== Подключите свою систему к Ключ-АСТРОМ ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|Мы рекомендуем использовать [https://docs.cloudfoundry.org/uaa/uaa-user-management.html#admin-read-only учетную запись администратора Cloud Foundry с доступом только для чтения]﻿, которая может просматривать практически все ресурсы '''API Cloud Controller''', но не может изменять их.&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|uaac user add ReadOnlyUser -p SecretPassword --emails something@example.com&lt;br /&gt;
&lt;br /&gt;
uaac member add cloud_controller.admin_read_only ReadOnlyUser&lt;br /&gt;
&lt;br /&gt;
uaac member add scim.read ReadOnlyUser&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Чтобы подключить вашу систему '''Cloud Foundry''' к Ключ-АСТРОМ&lt;br /&gt;
&lt;br /&gt;
# В веб-интерфейсе Ключ-АСТРОМ перейдите в раздел '''Настройки &amp;gt; Облако и виртуализация &amp;gt; Cloud Foundry'''.&lt;br /&gt;
# Выберите '''Подключить новую систему'''.&lt;br /&gt;
# Введите целевой URL-адрес '''API Cloud Foundry''', конечную точку аутентификации, имя пользователя '''Cloud Foundry''' и пароль.&lt;br /&gt;
# &amp;lt;code&amp;gt;Необязательно&amp;lt;/code&amp;gt; Выберите группу АктивныхШлюзов (дополнительную информацию о группах АктивногоШлюза см. в разделе [[Группы АктивныхШлюзов]]).&lt;br /&gt;
# &amp;lt;code&amp;gt;Необязательно&amp;lt;/code&amp;gt; Проверьте соединение.&lt;br /&gt;
# Выберите '''Сохранить изменения'''.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>