首页 > 解决方案 > Servicefabric 群集证书翻转和 Add-AzServiceFabricClusterCertificate

问题描述

我部署了一个 servicefabric 集群(使用指纹而不是通用名称),其集群证书即将到期。我对添加新证书和进行翻转的过程有点困惑。

有这篇文章阐明了它 https://docs.microsoft.com/en-us/azure/service-fabric/service-fabric-cluster-rollover-cert-cn

它提到使用公用名使过程更容易,但没有提到基于公用名的翻转如何更容易?

我还看到了这个命令 Add-AzServiceFabricClusterCertificate - 这可以在 Keyvault 中创建证书并更新 servicefabric 集群。

我的问题是:

  1. 这是上面文章中描述的过程的替代品吗?
  2. 这可以用于证书翻转吗?
  3. 添加新证书后是否会自动翻转?

https://docs.microsoft.com/en-us/powershell/module/az.servicefabric/add-azservicefabricclustercertificate?view=azps-2.0.0

标签: azure-service-fabric

解决方案


更新。这个命令 ( Add-AzServiceFabricClusterCertificate) 成功了。它更新了 servicefabric 集群/vm 规模集并添加了辅助证书。我能够交换次要证书和主要证书作为第二次操作。


推荐阅读