使用HTTPS和自签名证书
使用HTTPS和自签名证书
不建议在生产部署中使用自签名证书,因为它不太安全,但在测试部署时它可能很有用。当使用此模式时,数据将通过网络加密,但不会验证证书。
中指定的密钥和证书TLS_KEY和TLS_CERT属性,grb_rs和grb_rsm会在启动时为你生成它们。还可以使用以下参数指定自己的自签名证书TLS_KEY和TLS_CERT属性。
要使用自签名证书,需要通过设置以下属性来激活不安全模式grb_rs:
TLS_INSECURE = true MANAGER_INSECURE = true
同时,必须设置类似的属性grb_rsm:
TLS_INSECURE = true
当使用grbcluster,您还需要使用——tls-insecure使用登录命令进行标记。
> grbcluster login——manager=https://mymanager:61080——username=sysadmin——tls-insecure info: Using client license file '/Users/jones/gurobi.使用客户端许可证文件。info: User gurobi connected to https://mymanager:61080, session will expire on…> grbcluster节点ID地址STATUS TYPE LICENSE PROCESSING #Q #R JL IDLE %MEM %CPU b7d037db https://server1:61000 ALIVE COMPUTE VALID accept 00 10 <1s 66.58 7.97 eb07fe16 https://server2:61000 ALIVE COMPUTE VALID accept 00 1 <1s 66.58 9.62
当使用其他客户端时,例如gurobi_cl,grbtune,你可以设置GRB_TLS_INSECURE环境变量。在编程语言api中,还有一个CSTLSINSECURE参数。