1.概述
1.1应用场景
如果客户想要通过更安全的https协议访问BI,并且已经申请了相关证书,则可以通过以下操作进行配置。
2.操作步骤
2.1修改config.js配置文件
Cross_SBI,Cross_SBI_API,Cross_Task三个目录里面的config.js的port节点名称改为port_https
(8.11后续的版本无需配置Cross_Task目录)
2.2 拷贝CRT文件夹到Cross_SBI文件夹同级
CRT文件夹放置证书文件(两文件名称必须和截图一样)
说明:
privatekey.pem:密钥文件,一般是SSL中的私钥(*.key )
certificate.pem:CA认证后的证书文件,包含公钥,签名和其他需要认证的信息,比如主机名称(IP)等(*.crt, *.cert )
2.3ETL服务配置调整
(8.7版本及后续版本无需配置此步骤)
将Cross_Task目录下config.js配置文件中host_https属性对应值设置为证书对应的合法域名(必须保证BI服务能够访问外网,能访问这个域名)
2.4kylin数据源配置调整
将Cross_SBI_API目录下config.js配置文件中api.api_Host属性对应值设置为证书对应的合法域名
2.5访问
开了https服务就只能用“https://域名:port_https对应端口"访问