For the complete documentation index, see llms.txt. This page is also available as Markdown.

Welche Anpassungen muss ich vornehmen, wenn sich meine Enginsight Domain ändert?

Die Änderung der Domain für dein Enginsight On-Premises-System zieht verschiedene Anpassungen nach sich, die den Austausch und das Hinterlegen von SSL/TLS-Zertifikaten, die Änderung der DNS-Konfiguration sowie Anpassungen in der Enginsight Plattform selbst betreffen.

Nimm folgende Schritte vor, um die Domain zu ändern und entsprechende Anpassungen vorzunehmen:

1

Neue Domain mit neuem SSL/TLS-Zertifikat erstellen

Erstelle eine neue Enginsight Domain und generiere dafür ein neues SSL/TLS-Zertifikat.

2

Alte SSL/TLS-Zertifikate austauschen

Folge den Schritten in einer der folgenden Anleitungen aus unserer Knowledge Base, um dein altes SSL/TLS-Zertifikat gegen das neue auszutauschen und entsprechende Anpassungen in der nginx-Konfiguration vorzunehmen:

3

DNS-Eintrag ändern

Melde dich bei deinem DNS-Anbieter an und ändere den DNS-Eintrag der neuen Domain so ab, dass er auf die IP-Adresse des Enginsight Applikationsservers zeigt.

4

Änderungen auf dem Applikationsserver übernehmen

  1. Logge dich auf dem Enginsight Applikationsserver ein und navigiere mit folgendem Befehl in das Enginsight Installationsverzeichnis:

cd /opt/enginsight/enterprise
  1. Führe mit folgendem Befehl das Setup-Skript für den Applikationsserver neu aus:

sudo ./setup.sh
  1. Gib bei der Abfrage der URL, unter der die Enginsight Benutzeroberfläche aufgerufen wird (Enter APP URL), und der URL, unter der die Enginsight API erreichbar ist (Enter API URL), die URLs der neuen Domain entsprechend an.

5

API-URL in der Enginsight Plattform ändern

Nun musst du für alle Hosts, die mit einem Pulsar überwacht werden, die URL, an die der Pulsar seine Ergebnisse schickt, ändern.

  1. Logge dich auf der Enginsight Plattform ein.

  2. Navigiere zu HostsPolicy Manager.

  3. Passe nun entweder eine existierende Policy an, die alle Hosts umfasst, oder füge eine neue Policy für alle Hosts hinzu.

  4. Scrolle zu Verfügbare Einstellungen und klicke im Bereich Erweiterte Einstellungen in das Feld Neue Einstellung hinzufügen. Wähle dann die Option API URL anpassen aus.

  1. Passe die API-URL der neuen Domain entsprechend an.

6

Optional: Alte und neue Domain parallel betreiben

Damit sowohl die alte als auch die neue Domain für alle Pulsare während der Umstellungsphase erreichbar sind, empfehlen wir, innerhalb dieses Zeitraums beide Domains in der nginx-Konfigurationsdatei zu hinterlegen.

Die nginx-Konfiguration würde entsprechend wie folgt aussehen:

map $http_upgrade $connection_upgrade {
    default upgrade;
    ''      close;
}

server {
    listen 443 ssl http2;
    listen [::]:443 ssl http2;

    server_name <NeueDomainApp>;

    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_prefer_server_ciphers on;
    ssl_ciphers "ECDHE+AESGCM+AES256";
    ssl_ecdh_curve secp384r1;
    ssl_session_cache shared:SSL:10m;
    ssl_session_tickets off;
    ssl_stapling on;
    ssl_stapling_verify on;
    resolver 8.8.8.8 8.8.4.4 valid=300s;
    resolver_timeout 5s;

    # Erstellung von dhparam.pem:
    #$ sudo mkdir /etc/nginx/ssl -p
    #$ sudo openssl dhparam -out /etc/nginx/ssl/dhparam.pem 2048
    
    ssl_dhparam /etc/nginx/ssl/dhparam.pem;
    
    ssl_certificate /<EigenerVerzeichnispfad>/<DateinameNeueZertifikatsdatei>.pem;
    ssl_certificate_key /<EigenerVerzeichnispfad>/<DateinameNeueSchlüsseldatei>.pem;

    client_max_body_size 200m;

    location / {
        proxy_pass http://127.0.0.1:81;
        proxy_set_header Host              $host;
        proxy_set_header X-Forwarded-For   $proxy_add_x_forwarded_for;
        proxy_set_header X-Real-IP         $remote_addr;
        proxy_set_header X-Forwarded-Proto "https";
        proxy_set_header X-Forwarded-Ssl   "on";
        proxy_set_header Upgrade           $http_upgrade;
        proxy_set_header Connection        $connection_upgrade;
    }
}

server {
    listen 443 ssl http2;
    listen [::]:443 ssl http2;

    server_name <NeueDomainAPI>;

    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_prefer_server_ciphers on;
    ssl_ciphers "ECDHE+AESGCM+AES256";
    ssl_ecdh_curve secp384r1;
    ssl_session_cache shared:SSL:10m;
    ssl_session_tickets off;
    ssl_stapling on;
    ssl_stapling_verify on;
    resolver 8.8.8.8 8.8.4.4 valid=300s;
    resolver_timeout 5s;

    # Erstellung von dhparam.pem:
    #$ sudo mkdir /etc/nginx/ssl -p
    #$ sudo openssl dhparam -out /etc/nginx/ssl/dhparam.pem 2048
    
    ssl_dhparam /etc/nginx/ssl/dhparam.pem;
    
    ssl_certificate /<EigenerVerzeichnispfad>/<DateinameNeueZertifikatsdatei>.pem;
    ssl_certificate_key /<EigenerVerzeichnispfad>/<DateinameNeueSchlüsseldatei>.pem;

    client_max_body_size 200m;

    location / {
        proxy_pass http://127.0.0.1:82;
        proxy_set_header Host              $host;
        proxy_set_header X-Forwarded-For   $proxy_add_x_forwarded_for;
        proxy_set_header X-Real-IP         $remote_addr;
        proxy_set_header X-Forwarded-Proto "https";
        proxy_set_header X-Forwarded-Ssl   "on";
        proxy_set_header Upgrade           $http_upgrade;
        proxy_set_header Connection        $connection_upgrade;
    }

server {
    listen 443 ssl http2;
    listen [::]:443 ssl http2;

    server_name <AlteDomainAPI>;

    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_prefer_server_ciphers on;
    ssl_ciphers "ECDHE+AESGCM+AES256";
    ssl_ecdh_curve secp384r1;
    ssl_session_cache shared:SSL:10m;
    ssl_session_tickets off;
    ssl_stapling on;
    ssl_stapling_verify on;
    resolver 8.8.8.8 8.8.4.4 valid=300s;
    resolver_timeout 5s;

    # Erstellung von dhparam.pem:
    #$ sudo mkdir /etc/nginx/ssl -p
    #$ sudo openssl dhparam -out /etc/nginx/ssl/dhparam.pem 2048
    
    ssl_dhparam /etc/nginx/ssl/dhparam.pem;
    
    ssl_certificate /<EigenerVerzeichnispfad>/<DateinameAlteZertifikatsdatei>.pem;
    ssl_certificate_key /<EigenerVerzeichnispfad>/<DateinameAlteSchlüsseldatei>.pem;

    client_max_body_size 200m;

    location / {
        proxy_pass http://127.0.0.1:82;
        proxy_set_header Host              $host;
        proxy_set_header X-Forwarded-For   $proxy_add_x_forwarded_for;
        proxy_set_header X-Real-IP         $remote_addr;
        proxy_set_header X-Forwarded-Proto "https";
        proxy_set_header X-Forwarded-Ssl   "on";
        proxy_set_header Upgrade           $http_upgrade;
        proxy_set_header Connection        $connection_upgrade;
}

Vergiss dabei nicht, die Platzhalter in <> entsprechend zu ersetzen:

  • <NeueDomainApp>

  • <EigenerVerzeichnispfad>

  • <DateinameNeueZertifikatsdatei>

  • <DateinameNeueSchlüsseldatei>

  • <NeueDomainAPI>

  • <AlteDomainAPI>

  • <DateinameAlteZertifikatsdatei>

  • <DateinameAlteSchlüsseldatei>


Zuletzt aktualisiert

War das hilfreich?