添加资产关联

配置 IBM Software Hub 部署空间所需的资产连接,以便其与外部服务进行安全通信。

要实现 CPD 部署空间与“理解”、“重构”和“向量数据库”服务之间的资产连接,您必须首先收集所需的主机名和 SSL 证书。 通过这些连接,CPD 可以安全地访问外部端点,以获取文件服务、 GraphQL API、DEX 服务、重构功能以及向量数据库操作。

  1. 收集所需的证书和主机名。
    • 了解路由主机名
    • 重构路由主机名
    • 了解 CA 根证书并将其另存为 understand-root-ca.crt
      understand-root-ca.crt如果您使用的是默认的自签名证书,请运行以下 OpenSSL 命令,将“Understand Root CA”证书保存为.
      openssl s_client -showcerts \
      -connect $UNDERSTAND_FQDN:$UNDERSTAND_PORT \
      </dev/null 2>/dev/null | \
      awk '/BEGIN CERTIFICATE/,/END CERTIFICATE/ {print}' | \
      awk 'BEGIN {cert=0} /BEGIN CERTIFICATE/ {cert++; buffer=""} {buffer=buffer $0 "\n"} /END CERTIFICATE/ { if(cert==2) { printf "%s", buffer exit } }' > understand-root-ca.crt
    • 重构证书并另存为 refactor.crt. $CERTS_LOCATION/refactoring-assistant-ui.crt该证书文件也可在...处获取。
  2. 使用 CPD Web 用户界面在 CPD 实例中创建一个部署空间,并配置以下资产连接:
    名称 描述 连接详细信息
    文件 ENDPOINT_TYPE=FILESYSTEM
    • SSL cert - understand-root-ca.crt
    • URL - https://${UNDERSTAND_ROUTE_HOSTNAME}:443
    graphql ENDPOINT_TYPE=GRAPHQL
    • SSL 证书 - understand-root-ca.crt
    • URL - https://${UNDERSTAND_ROUTE_HOSTNAME}:443
    DEX ENDPOINT_TYPE=DEX
    • SSL 证书 - understand-root-ca.crt
    • URL - https://${UNDERSTAND_ROUTE_HOSTNAME}:443
    重构 ENDPOINT_TYPE=REFACTOR
    • SSL 证书 - refactor.crt
    • URL - https://${REFACTOR_ROUTE_HOSTNAME}:443
    VECTORDB ENDPOINT_TYPE=VECTORDB
    • SSL Cert - 启用 HTTPS 时所需的 Vectordb 证书
    • Url - 您的矢量数据库主机名