High Availability Add-on (HAA) のSSL証明書の設定・更新の方法を教えてください

:grey_question: Question
High Availability Add-on (HAA) のSSL証明書の設定・更新の方法を教えてください。

:bulb: Answer
Redis社の公式ガイドに従って設定・更新を行ってください。

URL:Update certificates | Docs

手順の抜粋に基づいた設定例はこちらです。(ガイドが変更される可能性がありますので、必ず公式ガイドに従ってください。)

  1. CA (Certificate Authority, 証明書認証局) にて発行されたSSLサーバ証明書をPFX形式でエクスポートし、HAAノードにコピーする

  2. openssl コマンドを使い、certificate_fileとkey_fileに変換する。下記はコマンド例。
    openssl pkcs12 -in haa-server-cert.pfx -clcerts -nokeys -out cluster.pem openssl pkcs12 -in haa-server-cert.pfx -nocerts -nodes -out key.pem

  3. rladmin CLI コマンドで、SSLサーバー証明書をHAAクラスターにインストールする。下記はコマンド例。
    sudo /opt/redislabs/bin/rladmin cluster certificate set cm certificate_file cluster.pem key_file key.pem
    ※クラスターに複数ノードが存在する場合、クラスター内の一つのノードにインストールすればすべてのノードに反映されます。