타사 인증서를 사용하여 Conjur Cluster를 구성하고 있습니다. 이를 수행하기 위한 단계를 올바른 순서로 배열하십시오.
정답:
설명 타사 인증서로 Conjur Cluster를 구성하는 올바른 단계 순서는 다음과 같습니다. 다음 명령을 사용하여 타사 인증서를 리더로 가져옵니다. docker exec mycontainer evoke ca import --force --root <path-to-root-certificate> --chain <path-to-chain-certificate>1 다음을 사용하여 리더를 구성합니다. 명령: docker exec mycontainer evoke 구성 마스터 --accept-eula --hostname <load-balancer-dns> --admin-password <password> <account-name>1 다음 명령을 사용하여 Conjur Leader 구성을 확인합니다. docker exec mycontainer evoke role1 다음 명령을 사용하여 대기를 구성합니다. docker exec mycontainer evoke 구성 대기 --master-address <leader-ip-address> --master-fingerprint <leader-fingerprint>1 참조: 1: 인증서 요구 사항
Secret-Sen 문제 22
환경에 첫 번째 CP를 설치하는 동안 환경 생성 시 발생한 오류가 표시됩니다. 그러나 설치 절차가 계속 진행되어 성공적으로 완료되었습니다. 당신은 무엇을 해야 합니까?
정답: B
설명 B: 'CreateEnv.log' 로그 파일을 검토하고 포함된 오류 메시지를 조사하세요. CreateEnv.log 파일은 설치 중에 Vault에 CP 환경을 생성하는 단계와 결과를 기록하므로 이것이 가장 좋은 옵션입니다. CP 환경에는 금고, 공급자 사용자, 애플리케이션 사용자 및 애플리케이션 ID가 포함됩니다. CP 환경을 생성할 때 오류가 발생한 경우 이 파일에 기록되며 Vault 연결, 자격 증명 파일, 권한 또는 구성에 문제가 있음을 나타낼 수 있습니다. 로그 파일을 검토하면 오류의 근본 원인을 식별 및 해결하고 CP 환경이 올바르게 설정되었는지 확인하는 데 도움이 될 수 있습니다. 추가 조치 없이 CP를 사용하도록 애플리케이션을 계속 구성하는 것은 CP 또는 애플리케이션의 예기치 않거나 일관되지 않은 동작으로 이어질 수 있으므로 좋은 옵션이 아닙니다. CP 환경을 생성할 때 발생한 오류는 자격 증명이나 애플리케이션의 보안, 가용성 또는 무결성에 영향을 미칠 수 있습니다. 오류를 무시하면 나중에 문제를 해결하거나 수정하기가 더 어려워질 수도 있습니다. setup.exe를 다시 실행하고 'Vault 환경 재생성'을 선택하는 것은 기존 CP 환경을 덮어쓰거나 삭제하고 더 많은 오류나 충돌을 일으킬 수 있으므로 좋은 옵션이 아닙니다. Vault 환경 재작성은 로그 파일을 검토하고 오류 원인을 파악한 후에만 수행해야 합니다. 또한 일부 객체가 이미 사용 중이거나 잠겨 있을 수 있으므로 Vault 환경을 다시 생성하려면 처음 생성할 때보다 더 많은 권한이 필요할 수 있습니다. PVWA 로그를 검토하여 설치 중에 사용된 REST API 호출이 실패했는지 확인하는 것은 오류를 이해하거나 해결하는 데 충분한 정보나 컨텍스트를 제공하지 못할 수 있으므로 좋은 옵션이 아닙니다. PVWA 로그에는 REST API 호출의 HTTP 상태 코드나 메시지가 표시될 수 있지만 호출이나 응답의 세부 정보나 매개 변수는 표시되지 않을 수 있습니다. PVWA 로그에는 오류를 혼동하거나 혼란스럽게 할 수 있는 기타 관련 없거나 관련 없는 항목이 포함될 수도 있습니다. CreateEnv.log 파일은 CP 환경을 생성할 때 발생한 오류에 대한 보다 구체적이고 신뢰할 수 있는 정보 소스입니다.