17.11 - Configuración de una conexión TLS 1.2 para el servicio de replicación - Teradata Data Mover

Teradata® Data Mover Guía de instalación, configuración y actualizaciónpara clientes

Product
Teradata Data Mover
Release Number
17.11
Published
Octubre de 2021
Content Type
Administración
Configuración
Instalación
Publication ID
B035-4102-091K-ESN
Language
Español (España)
Last Update
2021-11-08

Realice los pasos siguientes para configurar TLS 1.2 para el servicio de replicación de PostgreSQL con sus propios certificados:

  1. Si está activo, detenga el servicio de supervisión de conmutación por error:
    /opt/teradata/client/nn.nn/datamover/failover/dmcluster stopmonitor

    Donde la parte nn.nn de la ruta hace referencia a los números de versión de Data Mover.

  2. Ejecute lo siguiente en los sistemas primario y secundario:
    1. Edite el archivo de configuración /var/opt/teradata/postgres/data/postgresql.conf.
    2. Reemplace las siguientes propiedades por los archivos de certificado:
      • ssl_cert_file=server certificate
      • ssl_key_file=server private key
      • ssl_ca_file=trusted certificate authorities

      Para obtener más información sobre estas propiedades, consulte https://www.postgresql.org/docs/10/runtime-config-connection.html#GUC-SSL-CERT-FILE.

    3. Detenga el servicio de daemon:
      /etc/init.d/dmdaemon stop
    4. Detenga el servicio de DSC:
      /etc/init.d/dsc stop
    5. Reinicie el servicio Postgres:
      /etc/init.d/postgresql restart
    6. Inicie el servicio de DSC:
      /etc/init.d/dsc start
    7. Inicie el servicio de daemon:
      /etc/init.d/dmdaemon start
  3. Inicie el servicio de supervisión de conmutación por error si se configuró previamente:
    /opt/teradata/client/nn.nn/datamover/failover/dmcluster startmonitor