设置私密位置
您可以在自己的机构内部署一个站点;这被称为自托管的 PoP (或私有 PoP )。
私有位置位于您的私有网络中。 您可以部署、维护和管理此环境以运行测试。 该功能已包含在您的 Instana 许可证中。 您可以将私密位置用于以下用途:
- 监控未公开发布的应用程序
- 从您所在的具体地点或办公室运行测试
要使用私密位置,请完成以下步骤:
- 准备运行该位置的环境。
- 下载 Helm 图表。
- 部署 PoP。 在部署 PoP 的同一 Kubernetes 集群上安装 Instana 代理。 如需更多信息,请参阅 《部署自托管的 PoP 》。
位置部署完成后,它会向服务器注册为私有位置。 如果私有位置未显示,或者在 OpenAPI, 请求中收到空响应,您可以检查 PoP 控制器的日志。 有关更多信息,请参阅故障诊断。
体系结构
合成 PoP 作为一组 Kubernetes pod 在 Kubernetes 集群中运行,请参阅以下体系结构。

合成测试支持以下播放引擎。 在 API 中设置的值会因测试类型而异。
| 播放引擎 | 测试类型 | API 中的值 |
|---|---|---|
| HTTP | API 简单 | HTTPAction |
| JavaScript | API 脚本 | HTTPScript |
| BrowserScript | - Webpage Simple 或 Browser Simple - Node.js-based 浏览器脚本 - Selenium 基于 IDE 脚本的 Webpage 脚本 | WebpageAction BrowserScript WebpageScript |
| 互联网服务监控(ISM) | - SSL 证书 - DNS | SSLCertificate DNS |
部署选项
合成 PoP 只能由 Helm Chart 部署。
- Helm 的官方仓库 URL 位于 https://agents.instana.io/helm ,图表名称为
synthetic-pop. - Helm 图表 Git 存储库 URL 位于 https://github.com/instana/synthetic-pop-charts。
有关图表版本历史记录,请参阅在 ArtifactHUB中发布的 合成 PoP 图表 。
先决条件
需要在 Kubernetes 集群中部署合成 PoP 。 请使用《 helm 》图表来部署 Synthetic PoP, ,并确保您的环境中已安装 Kubernetes 和 helm。
- 设置将安装 PoP 的 Kubernetes 集群。 Kubernetes 分发版支持的最低版本为 1.10。 有关更多信息,请参阅 设置 Kubernetes。
- 安装 Helm,建议使用 Helm V3 。 有关更多信息,请参阅 安装 Helm。
有关部署 PoP 的硬件先决条件的更多信息,请参阅 PoP 中的“容量规划”。
过程
使用 ` helm install ` 命令安装新的 Synthetic PoP, ,并传入以下参数。 建议您将 PoP 安装在单独的命名空间中。
- downloadKey: 用于从
containers.instana.ioDocker 注册表中提取图像的下载代理密钥。 - controller.location: 格式为
label; displayLabel; country; city; latitude; longitude; description。 该标签用作 PoP 标识符,必须是一个不包含空格字符的单一字符串。 标签中只能包含字母、数字、连字符和下划线。 - controller.instanaKey : Instana 的代理密钥,用于连接 Instana 后端。
- controller.instanaSyntheticEndpoint : Instana 后端中Synthetic接受器的Ingress端点。
- controller.clusterName:可选。 在安装 Instana 代理以监控此 PoP 时,需将其设置为要在 Instana 用户界面中显示的 Kubernetes 集群名称。
- redis.password :用于登录 redis 服务器的认证密码。 指定长度至少为 10 的密码。
- redis.tls.enabled :指定是否启用 Redis TLS (默认值为 false)。 如果该值为
true,则与 Redis 的通信将使用 TLS 进行加密。 - redis.tls.secretName :如果该字
redis.tls.enabled段的值为true,则需要为 Redis TLS 的密钥/证书文件指定一个密钥名称。 要查找downloadKey、controller.instanaKey和controller.instanaSyntheticEndpoint的值,请完成以下步骤:
- 登录 Instana 用户界面,然后单击 “合成监控 ”。
- 点击 “位置”。
- 执行下列其中一个步骤:
- 在 Instana SaaS, 上,点击 “创建地点 ”,然后选择 “私人 ”。
- 在 Instana 自托管版中,点击 “部署 PoP ”,然后选择 “私有 ”。
- 复制
downloadKey、controller.instanaKey和controller.instanaSyntheticEndpoint的值。
要配置安装,请使用 --set 标志在命令行中指定值,或者使用 -f 标志提供具有您的值的 yaml 文件。
在以下示例中,将部署位置名为 MyPoP 的合成 PoP ,并且 Redis 将使用密码进行认证。 您需要根据需求更新以下参数:
helm install synthetic-pop \
--repo https://agents.instana.io/helm \
--namespace syn \
--create-namespace \
--set downloadKey="yourdownloadkey" \
--set controller.location="MyPoP;My PoP;MyCounty;MyCity;0;0;This is a testing Synthetic Point of Presence" \
--set controller.instanaKey="instanaAgentkey" \
--set controller.instanaSyntheticEndpoint="https://synthetics-green-saas.instana.io" \
--set redis.tls.enabled=false \
--set redis.password="a1fc5d01bcbb" \
synthetic-pop
您还可以提供您的 values.yaml 来部署 PoP。 以下示例演示了如何获取 values.yaml 模板,然后将修改后的YAML文件传递给 PoP 进行部署。
helm repo add synthetic-pop-repo https://agents.instana.io/helm
helm repo update
helm pull synthetic-pop-repo/synthetic-pop
tar xzvf synthetic-pop-*.tgz
# Modify the synthetic-pop/values.yaml file
# Run helm install to pass the modified values.yaml
helm install synthetic-pop \
--repo https://agents.instana.io/helm \
--namespace syn \
--create-namespace \
-f /path/to/values.yaml \
synthetic-pop
安装 PoP 后,请确保每个 pod 都处于 Running 和 Ready 状态。
kubectl get pod -n syn
登录 Instana 界面,点击 “合成监控 ”> “位置 ”,您就会看到您的位置已显示在位置列表中。 否则,请转至 故障诊断 部分以检查日志文件。
安全性增强
要提高合成 PoP, 请采用以下安全实践。
TLS 加密
PoP 控制器和不同的回放引擎通过 Redis 服务器进行通信, PoP 控制器提供用于运行状况检查的端点。 您可以通过 Redis TLS 配置 TLS 以加密通信,并通过 HTTPS 加密 PoP 控制器的端点。
要配置 TLS ,您需要准备好 X.509 证书-密钥对(tls.crt, tls.key)以及证书颁发机构(CA)根证书文件(ca.crt)。如果您没有密钥和证书文件,也可以使用 命令 openssl 生成新的文件。 请参阅以下示例:
openssl genrsa -out tls.key 4096
openssl req -x509 -new -nodes -sha256 -key tls.key -days 3650 -subj '/O=Instana/CN=Certificate Authority' -out ca.crt
openssl req -new -sha256 -key tls.key -subj '/O=Instana/CN=Server' | openssl x509 -req -sha256 -CA ca.crt -CAkey tls.key -CAserial ca.txt -CAcreateserial -days 3650 -out tls.crt
提供密钥 /cert 文件后,请使用 kubectl 命令来创建私钥。
# Create a new TLS secret named pop-tls-secret with the given key/cert files
kubectl create secret generic pop-tls-secret -n syn \
--type='kubernetes.io/tls' \
--from-file=ca.crt=path/to/ca.crt \
--from-file=tls.crt=path/to/tls.crt \
--from-file=tls.key=path/to/tls.key
要部署一个 PoP 以支持 TLS ,请运行以下命令:
helm install synthetic-pop \
--repo https://agents.instana.io/helm \
--namespace syn \
--create-namespace \
--set downloadKey="yourdownloadkey" \
--set controller.location="MyPoP;My PoP;MyCounty;MyCity;0;0;This is a testing Synthetic Point of Presence" \
--set controller.instanaKey="instanaAgentkey" \
--set controller.instanaSyntheticEndpoint="https://synthetics-green-saas.instana.io" \
--set redis.tls.enabled=true \
--set redis.tls.secretName="pop-tls-secret" \
synthetic-pop
安全计算模式
您可以使用安全计算方式 (或 seccomp) 来沙箱进程的特权,这将限制从用户空间到内核的调用。 使用以下参数来启用 RuntimeDefault 作为所有容器的缺省 seccomp 概要文件。
seccompDefault 未将 OCP 4.11 或更高版本的 设置 true 为 ,在运行 helm 安装程序时,您可能会看到一些警告信息。helm install synthetic-pop \
--repo https://agents.instana.io/helm \
--namespace syn \
...
--set seccompDefault=true \
synthetic-pop
网络策略
通过使用网络策略 ,您可以指定 Pod 与网络通信的方式。 要阻止从 PoP 到特定 IP 或 IP 范围的访问,您可以启用并定制 playbackEngineNetworkPolicy 参数。 通常,您可以收集以下 IP 地址:
- 云服务提供商的元数据服务 IP 地址:适用于
169.254.169.254AWS 元数据 API、 Google Cloud 元数据 API、 Azure 元数据 API。 - Kubernetes API 服务器 IP 地址:使用 kubectl 命令来获取 Kubernetes API 服务器的 IP 地址。 请参阅以下示例,了解如何在 microk8s 或 minikube Kubernetes 集群中进行操作:
# Use the following command to print apiserver endpoint
# For example, if the following command prints "Endpoints: 10.128.0.127:16443", you need to block the IP address 10.128.0.127
kubectl describe service kubernetes
然后,按以下方式修改 helm 图表中的 values.yaml 文件,以启用出站规则,从而阻止您收集到的IP地址。
playbackEngineNetworkPolicy:
# Change the value to true to enable the network policy
enabled: true
egress:
- to:
- ipBlock:
# Allow all IP address v4
cidr: 0.0.0.0/0
except:
# Block Kubernetes API server IP address
- 10.128.0.127/32
# Block cloud provider metadata service IP address
- 169.254.169.254/32
请参阅以下示例以使用 --set传递网络策略:
# --set-json only be supported since Helm V3.11
helm install synthetic-pop \
--repo https://agents.instana.io/helm \
--namespace syn \
...
--set playbackEngineNetworkPolicy.enabled=true \
--set-json 'playbackEngineNetworkPolicy.egress=[{"to":[{"ipBlock":{"cidr":"0.0.0.0/0","except":["10.128.0.127/32","169.254.169.254/32"]}}]}]' \
synthetic-pop
迁移方案
为了支持后端迁移场景,您可以使用分号分隔,指定多个 Synthetic 接收端点和 Instana 代理密钥。 Instana 代理密钥与合成接受端点之间是一一对应的。 在迁移期间,Synthetic PoP 可以同时向旧后端和新后端发送数据,以避免服务中断。
请参阅以下示例:
helm install synthetic-pop \
--repo https://agents.instana.io/helm \
--namespace syn \
--set controller.instanaKey="instanaAgentkey;anotherInstanaAgentKey" \
--set controller.instanaSyntheticEndpoint="https://synthetics-green-saas.instana.io;https://synthetics-green-saas.instana.host" \
...
正在升级
建议您定期将合成 PoP 升级到最新版本,因为最新版本的合成 PoP 可能包含新功能,改进或修订。 要检查 PoP 版本,请转至 合成监视 ,然后单击 位置 选项卡。 "版本" 列显示 PoP 版本。 要查看最新版本的合成PoP,请参阅合成PoP图表,该图表发布于ArtifactHUB。
使用 helm 升级命令,将合成 PoP 更新至最新版本。 请参阅以下示例。 您可以根据需要更改参数。 若要将 PoP 更新至特定版本,请额外传入 --version <version> 该参数。
helm upgrade synthetic-pop \
--repo https://agents.instana.io/helm \
--namespace syn \
--set downloadKey="yourdownloadkey" \
--set controller.location="MyPoP;My PoP;MyCounty;MyCity;0;0;This is a testing Synthetic Point of Presence" \
--set controller.instanaKey="instanaAgentkey" \
--set controller.instanaSyntheticEndpoint="https://synthetics-green-saas.instana.io" \
--set redis.tls.enabled=false \
--set redis.password="a1fc5d01bcbb" \
synthetic-pop
注 :
- location 参数中的
label值是 PoP, 的标识符,不允许更改。 建议您根据需要更改displayLabel值。 - 不允许更新 redis 的密码。 如果你确实需要更改它,请先卸载该程序,然后使用更新后的 redis 密码重新安装。
正在卸载
使用 helm 卸载命令来卸载一个合成 PoP。
helm uninstall synthetic-pop -n syn
offline 状态为。 您可以将 PoP 安装回原位置,使其再次上线;如果不再使用该位置,也可以在用户界面中将其删除。更多配置选项
播放引擎启用
根据您的需求,可以禁用某些回放引擎。 例如,如果不再需要浏览器测试,那么可以禁用 BrowserScript 回放引擎。 通过传递以下参数来禁用回放引擎,以减少合成 PoP的 CPU 和内存资源。
--set browserscript.enabled=false
功能
controller.capabilities 属性定义了合成 PoP, 包括支持的合成测试和网络浏览器类型。
CustomProperties
controller.customProperties 属性定义此 PoP的定制标记或属性。 此属性是 key:value 对的列表,以分号分隔,例如 key1=value1;key2=value2。
在 API 或浏览器脚本中,请使用类似 ` API ` 的语法 $env.key1 来访问自定义属性或标签。
代理
您可以为 Synthetic PoP 配置代理服务器,以便连接 Instana 后端服务器。 支持以下选项。
proxy.popProxyProtocol: 代理服务器使用的协议。 将值设置为http或socks。proxy.popProxyServer:ipaddress:port格式的代理服务器地址。proxy.popProxyUserPass: 用于认证代理服务器的用户名和密码。 以username:password格式输入用户名和密码。
播放引擎代理(仅限外部测试流量)
当自托管的 Instana 后端与合成监控 PoP 在同一网络上运行时,您可以使用此配置。 PoP 控制器可以直接连接后端,无需代理;只有播放引擎在测试外部端点时才需要通过代理访问。
您可以在播放引擎容器上配置代理环境变量,以便将外发的人工合成测试流量(例如 HTTP、 JavaScript,、 BrowserScript, 以及 ISM 测试)通过企业代理进行路由。 这些设置仅适用于合成测试的执行,不会影响 PoP 与后端之间的连接。
支持的环境变量:
HTTP_PROXY: 用于外发 HTTP 请求的代理服务器HTTPS_PROXY: 用于外发 HTTPS 请求的代理服务器NO_PROXY: 必须绕过代理的主机或域名(例如, Instana 的后端和内部集群域名)
HTTP_PROXY: "http://proxy:3128"
HTTPS_PROXY: "http://proxy:3128"
NO_PROXY: "instana.backend.example.com,.svc,.cluster.local"
使用外部密钥
如果不想使用 Helm Chart 为密钥 controller.instanaKey, redis.password, proxy.popProxyUserPass和 downloadKey创建新私钥,那么可以通过指定如下私钥名称来使用为合成 PoP 部署创建的现有私钥:
helm install synthetic-pop \
--repo https://agents.instana.io/helm \
--namespace syn \
--set downloadSecret="my-pull-secret" \
--set controller.instanaKeySecret="my-pop-secret" \
--set redis.passwordSecret="my-pop-secret" \
--set proxy.popProxyUserPassSecret="my-pop-secret" \
...
对于密钥 controller.instanaKey, redis.password和 proxy.popProxyUserPass,可以使用相同的私钥或不同的现有私钥。 但是,在创建密钥时,必须按照以下方式使用指定的密钥字段 instana-key、 redis -password 和 proxy-user-pass :
kubectl create secret generic my-pop-secret --namespace <namespace> \
--from-literal=instana-key='<instana agent key>' \
--from-literal=redis-password='<redis password>' \
--from-literal=proxy-user-pass='<proxy username and password>'
downloadKey 密钥的密钥必须使用 kubernetes.io/dockerconfigjson 类型。 您可以创建具有 kubernetes.io/dockerconfigjson 类型的私钥,如下所示:
kubectl create secret docker-registry my-pull-secret --namespace <namespace> --docker-server="https://containers.instana.io" --docker-username="_" --docker-password="<downloadKey>"
注:
- 将 <namespace> 替换为用于安装合成 PoP的名称空间。
- 请勿更改 -- docker -username 参数的值。
- 将 <downloadKey> 替换为 Instana 的下载密钥。
监控
您可以使用 Instana 主机代理监控Synthetic PoP。 Instana 主机代理使用“合成 PoP ”传感器来监控 PoP。
监控仪表盘中显示的每个 PoP 中的健康数据,均来自租户单元命名空间中的 PoP 控制器。 该工作负载数据反映了该租户单元的播放统计信息。
合成 PoP 传感器
为了监控您的 Synthetic PoP, ,建议您在安装了 PoP 的 Kubernetes 集群上安装 Instana 主机代理。
安装 Instana 主机代理后,系统会自动安装合成 PoP 传感器 ,用于监控您的 PoP。 您可以在 Instana 用户界面中查看指标,如果您的合成 PoP 出现任何健康问题,系统会发送警报。
将 PoP 控制器Pod分配给固定节点
在具有多个节点的 Kubernetes 集群中升级合成 PoP 时,可能会将 PoP 控制器 pod 分配到您期望的其他节点。 如果将 PoP 控制器分配给其他节点,那么将更改 PoP entityId 。 由于数据与 POP entityId相关联,因此 PoP 监视仪表板中的 PoP 运行状况数据将丢失。 在此 PoP 中运行的合成测试的结果和结果详细信息不受影响。
要防止丢失 PoP 运行状况数据,请在升级或安装合成 PoP之前将 PoP 控制器 pod 分配给固定节点。
要将 PoP 控制器分配给固定节点,请完成以下步骤:
通过运行以下命令向节点添加标签:
kubectl label nodes <yournode> scheduler=synthetic-pop-controller在 或
helm upgradehelm install命令中指定以下参数:--set controller.nodeSelector.enabled=true
要将 PoP 控制器 pod 分配给固定节点并从此节点中排除其他 pod ,请完成以下步骤:
通过运行以下命令向节点添加污点:
kubectl taint nodes <yournode> toleration=synthetic-pop-controller:PreferNoSchedule在 或
helm upgradehelm install命令中指定以下参数:--set controller.taintSelector.enabled=true
故障诊断
要检查 Helm Chart 版本,请运行以下命令:
helm list -n <namespace>
您可以从结果中获取版本号,例如 synthetic-pop-<version>。
如果您遇到任何问题,例如您指定的位置无法在 Instana Synthetic UI 上显示,请先通过运行以下命令检查 PoP 控制器日志:
kubectl logs -n <namespace> -f <pop_controller_pod_name>
要更改每个组件的跟踪级别,您可以通过 traceLevel 值在 PoP: 上进行升级。
--set controller.traceLevel="DEBUG" \
--set http.traceLevel="DEBUG" \
--set javascript.traceLevel="DEBUG" \
--set browserscript.traceLevel="DEBUG" \
--set ism.traceLevel="DEBUG" \
--set redis.traceLevel="DEBUG"
您还可以通过在容器中运行 set_trace_level.sh 命令来动态更改 PoP 控制器的跟踪级别,而不重新启动 pod。
# enter synthetic-pop-controller container
kubectl exec -it -n <namespace> <pop_controller_pod_name> -- bash
# run set_trace_level.sh command to change trace level to DEBUG
./set_trace_level.sh DEBUG
提供了一个 pdcollect.sh 脚本,用于收集并打包 Synthetic PoP 的日志文件,将其整合为一个 tar.gz 文件,并发送给 Instana 支持团队以获取帮助。 您可以在 Instana 的 Helm charts目录中找到该 pdcollect.sh 脚本,或从 synthetic-pop-charts仓库下载。
运行以下命令:
# collect PoP logs from a namespace
./pdcollect.sh -n <namespace>
请检查 PoP 控制器日志文件,以下部分中列出了每条错误消息的故障诊断步骤。
状态 403 禁止访问
如果在 PoP 控制器日志文件中看到以下错误消息: Request failed with status code: 403
此错误的可能原因:
- Instana 密钥不正确
- 未验证您的许可证。
- 该合成端点 URL 有效,但它属于另一个自托管安装或另一个生产区域。
要在 Instana SaaS, 上解决此问题,请执行以下步骤:
- 在 Instana 用户界面中,转到 “合成监控” > “位置”。
- 点击 “创建位置”。 此时将显示“创建位置”对话框。
- 选择 专用。
- 单击下一步。
- 在 简单 选项卡中,检查是否正确设置了
controller.instanaKey和controller.instanaSyntheticEndpoint参数。 - 检查许可证是否已验证且未到期。
要在自托管的 Instana 上解决此问题,请按照以下步骤操作:
- 在 Instana 用户界面中,转到 “合成监控” > “位置”。
- 单击 Deploy a PoP 。 显示 Deploy a PoP 对话框。
- 在 简单 选项卡中,检查是否正确设置了
controller.instanaKey和controller.instanaSyntheticEndpoint参数。 - 检查驾照是否有效,是否过期。
状态 404 未找到
如果在 PoP 控制器日志文件中看到以下错误消息: Request failed with status code: 404
此错误的可能原因:
- 合成终点 URL 未正确设置。
- 如果您使用的是自托管的 Instana 后端,说明合成接收器或负载均衡器出现了问题。
要在 Instana SaaS, 上解决此问题,请执行以下步骤:
- 在 Instana 用户界面中,转到 “合成监控” > “位置”。
- 点击 “创建位置”。 此时将显示“创建位置”对话框。
- 选择 专用。
- 单击下一步。
- 在 简单 选项卡中,检查是否正确设置了
controller.instanaKey和controller.instanaSyntheticEndpoint参数。
要在 Instana 自托管版中解决此问题,请按照以下步骤操作:
- 在 Instana 用户界面中,转到 “合成监控” > “位置”。
- 单击 Deploy a PoP 。 显示 Deploy a PoP 对话框。
- 在 简单 选项卡中,检查是否正确设置了
controller.instanaKey和controller.instanaSyntheticEndpoint参数。
如果您使用的是自托管的 Instana 后端,且该 controller.instanaSyntheticEndpoint 参数已正确设置,请检查负载均衡器和合成接受器是否运行正常。 如需了解更多信息,请参阅 《设置负载均衡器》以及 DNS
状态 503 服务不可用
如果在 PoP 控制器日志文件中看到以下错误消息: Request failed with status code: 503
此错误的可能原因:
- 在安装自托管的 Instana 后端时创建的 Ingress、Route 或 LoadBalancer 服务出现了问题。
要解决此问题,请检查在安装自托管的 Instana 后端时创建的可用 Ingress、Route 或 LoadBalancer 服务。 创建或更新缺少的服务或无效服务。 如需了解更多信息,请参阅 《设置负载均衡器》以及 DNS。
Name or service not known
如果在 PoP 控制器日志文件中看到以下错误消息: java.net.UnknownHostException: <hostname>: Name or service not known
此错误的可能原因:
controller.instanaSyntheticEndpoint参数中的主机名不正确。- 您的 Kubernetes 集群中存在一个 DNS 问题。
- 在控制器上添加显式出站策略时遇到的问题。
要解决此问题,请尝试以下步骤:
- 检查是否正确设置了
controller.instanaSyntheticEndpoint参数。 - 请检查 Kubernetes 集群中的 DNS 配置,请参阅《 调试 DNS 解析 》。
- 在
controller.instanaSyntheticEndpoint参数中将主机名更改为 IP 地址。 - 在控制器上为出站流量设置明确的网络策略,以允许与对等节点进行所有必要的通信。 默认策略为“允许所有”,允许所有端口向任何对等方进行出站流量。
- 在控制器上设置出站网络策略,以允许选定的对等体或端口之间进行通信。 以下示例展示了遵循“默认拒绝所有通信,除非明确允许”原则的策略;因此,这可能会限制与 Instana 端点的通信。
egress:
- ports:
- port: 6379
protocol: TCP
to:
- podSelector:
matchLabels:
app: redis
namespaceSelector:
matchLabels:
kubernetes.io/metadata.name: {{ .Values.controller.redisNamespace }}
egress:
- ports:
- port: 80
protocol: TCP
- port: 443
protocol: TCP
未出现证书错误
当您创建 SSLCertificate 测试来测试自签名证书时,测试执行可能会因“无证书”错误而失败。 出现此问题是因为不支持自签名证书。 要通过 Instana OpenAPI, 解决此问题,请按照以下步骤操作:
- 请确保 Instana 后端版本为 3.292.x。
- 将合成 PoP 升级至 R292 ,版本号为 1.2.13。
- 更新 SSLCertificate 测试,该测试在应用 PATCH 请求( 修补合成测试 )时会显示 “无证书 ”错误,其请求体如下:
{
"configuration": {
"acceptSelfSignedCertificate": true
}
}
要在 Instana 用户界面中解决此问题,请按照以下步骤操作:
- 请确保 Instana 后端版本为 3.297.x。
- Go 转到“合成监控”,然后选择使用自签名证书的 SSL 证书测试。
- 在 “配置” 页面上,单击 “编辑 ”,然后选择 “接受自签名证书 ”。