Použití více certifikátů ve službě Azure Load Testing

Azure Load Testing podporuje použití více certifikátů pro zabezpečenou komunikaci ve scénářích zátěžového testování. Tento článek vysvětluje, jak konsolidovat více certifikátů do souboru Java KeyStore (JKS), bezpečně uložit heslo úložiště klíčů ve službě Azure Key Vault (AKV) a nakonfigurovat zátěžové testování Azure tak, aby používalo soubor JKS.

Požadavky

Než začnete, ujistěte se, že:

Postup konfigurace více certifikátů

Krok 1: Vytvoření a zabezpečení souboru JKS

  1. Pomocí nástroje keytool vytvořte soubor JKS a importujte všechny potřebné certifikáty.
    keytool -importcert -file <certificate-file> -keystore <keystore-name>.jks -alias <alias-name>
    
  2. Uložte heslo souboru JKS jako tajný kód ve službě Azure Key Vault:
    • Otevřete Azure Portal a přejděte do služby Key Vault.
    • Vyberte objekty > tajemství > generovat/importovat.
    • Zadejte název a heslo pro soubor JKS a potom klikněte na Vytvořit.

Krok 2: Přiřazení přístupu ke spravované identitě služby Azure Load Testing

  1. Na webu Azure Portal přejděte k prostředku služby Azure Key Vault a v levém podokně vyberte Zásady přístupu a pak klikněte na + Vytvořit.
  2. Na kartě Oprávnění:
    • V části Oprávnění k tajným kódům vyberte Získat.
    • Klikněte na tlačítko Další.
  3. Na kartě Hlavní:
    • Vyhledejte a vyberte spravovanou identitu pro prostředek zátěžového testování.
    • Klikněte na tlačítko Další.
    • Pokud používáte spravovanou identitu přiřazenou systémem, název spravované identity odpovídá názvu spravované identity prostředku azure Load Testing.
  4. Dalším kliknutím na Tlačítko Další dokončete konfiguraci zásad přístupu.

Když se test spustí, spravovaná identita přidružená k vašemu prostředku zátěžového testování teď může číst tajný kód pro váš zátěžový test ze služby Key Vault. Teď, když jste do služby Azure Key Vault přidali tajný kód a nakonfigurovali tajný kód pro zátěžový test, přesuňte se na použití tajných kódů v Apache JMeteru.

Krok 3: Použití konfigurace úložiště klíčů a preprocesoru JSR223

Konfigurace úložiště klíčů

  1. Ve skriptu JMeter přidejte element Configuration úložiště klíčů pro správu certifikátů SSL.
    • Přejděte do Test Plan > Přidat > Konfigurační element > Konfigurace úložiště klíčů.
    • Nastavte pole Alias tak, aby odpovídalo aliasu certifikátu v souboru JKS.

PreProcesor JSR223 pro dynamickou konfiguraci SSL

  1. Přidejte preprocesor JSR223 pro dynamickou konfiguraci vlastností SSL za běhu.
    • Přejděte do Thread Group > Přidat > PreProcessors > JSR223 PreProcessor.
    • Nastavte jazyk na Javu.
    • Přidejte následující skript:
      System.setProperty("javax.net.ssl.keyStoreType", "PKCS12");
      System.setProperty("javax.net.ssl.keyStore", "<path-to-your-keystore>");
      System.setProperty("javax.net.ssl.keyStorePassword", "<keystore-password>");
      
  2. Nahraďte path-to-your-keystore a keystore-password skutečnou cestou k souboru úložiště klíčů a heslem ke úložišti klíčů.

Krok 4: Přidání konfigurace datové sady CSV pro iteraci certifikátů

  1. Ve skriptu JMeter přidejte prvek CSV Data Set Config pro iteraci certifikátů v souboru JKS.
    • Přejděte na Test Plan > Přidat > Konfigurační prvek > Konfigurace datové sady CSV.
    • Nakonfigurujte následující pole:
      • Název souboru: Cesta k souboru CSV obsahujícímu aliasy certifikátu.
      • Názvy proměnných: Název proměnné (např. certificateAlias).
  2. Vytvořte soubor CSV se seznamem aliasů certifikátů ze souboru JKS. Každý alias by měl být na novém řádku.
  3. Pomocí proměnné (např. ${certificateAlias}) v konfiguraci úložiště klíčů nebo skriptů můžete dynamicky odkazovat na aktuální alias certifikátu během provádění testu.

Krok 5: Nahrání testovacích souborů

  1. Na webu Azure Portal přejděte k prostředku azure Load Testing a spusťte nový pracovní postup vytváření testů.
  2. Nahrajte následující soubory:
    • Soubor JKS.
    • Váš testovací skript JMeter.
    • Soubor CSV s aliasy certifikátů.

Krok 6: Konfigurace parametrů

  1. V pracovním postupu vytvoření testu přejděte na kartu Parametry .
  2. Přidejte tajný kód pro heslo JKS:
    • Název: Název tajného kódu ve službě Azure Key Vault.
    • Hodnota: Adresa URL služby Key Vault (např. https://key-vault-name.vault.azure.net/secrets/secret-name).
  3. Nakonfigurujte referenční identitu služby Key Vault zadáním spravované identity prostředku azure Load Testing, který bude přistupovat k tajnému klíči služby Key Vault.

Zkontrolujte všechny konfigurace, abyste zajistili správnost. Kliknutím na vytvořit test dokončete a spusťte test.