Agent HTTPS Certificate Configuration Guide for Athena/Trino/Spanner Access - 2025-06
2025년 6월 이후 인증서는 HTTPS hostname이 변경되었습니다. ( localhost.querypie.net → localhost.querypie.com )
2025년 6월 22일 인증서 만료로 인하여 갱신이 필요한 고객사는 사용자가 접속 정보를 위 hostname 으로 변경 필요한 것에 대해, 반드시 사전 안내를 부탁드립니다.
개요
Athena/Trino/Spanner 접속을 위한 Agent HTTPS 인증서 적용 가이드입니다.
Athena/Trino/Spanner를 QueryPie Agent를 통해 연결할 때, 클라이언트 툴(예: DataGrip)은 기본적으로 HTTPS 프로토콜로 통신을 시도하므로 QueryPie Agent HTTPS 인증서 적용이 필요합니다.
인증서 정보
ptx 파일과 패스워드는 각 파트너 채널을 통하여 전달됩니다.
2024년 인증서
만료일 : 2025-06-22
https hostname : localhost.querypie.net
2025년 인증서
인증서 만료일 : 2026-07-15
https hostname : localhost.querypie.com
주의사항
인증서는 1년의 유효기간을 가지므로, QueryPie Agent HTTPS 인증서를 설치한 고객사는 반드시 만료 전 인증서 갱신이 필요합니다.
2025년 6월 22일에 만료된 인증서를 갱신하는 고객사는 도메인이 변경되었으므로 사용자들의 접속 정보(hostname) 변경이 필요한 점 꼭 안내가 필요합니다.
인증서 적용 방법
QueryPie에서 전달받은 pfx 파일을 QueryPie 서버
certs디렉토리 아래에 인증서 업로드compose-env 환경변수 추가 (혹은 수정)
PROXY_PORT_START= PROXY_PORT_END= PROXY_HTTPS_HOSTNAME=localhost.querypie.com PROXY_HTTPS_CERT_PATH=/app/certs/localhost_querypie_com.pfx PROXY_HTTPS_CERT_PASSWORD=
환경변수 | 설명 |
|---|---|
PROXY_PORT_START | Athena는 Use QueryPie registered account 옵션만 지원하므로 해당 변수 설정이 필요합니다. |
PROXY_PORT_END | |
PROXY_HTTPS_HOSTNAME |
|
PROXY_HTTPS_CERT_PATH |
./certs/ 디렉토리에 저장한 인증서 파일의 이름과 이 설정값의 파일 이름이 일치해야 합니다. |
PROXY_HTTPS_CERT_PASSWORD | QueryPie에서 전달받은 암호 키 |
( 10.2.8 버전 또는 그 이후 버전에서는 생략) docker-compose.yml 파일에 아래와 같이 volume 마운트 설정
...
app:
profiles:
- querypie
image: harbor.chequer.io/querypie/querypie:${VERSION:?ex. 10.2.0}
volumes:
- ... # Keep existing configs.
# Append following 3 lines.
- type: bind
source: ./certs/localhost_querypie_com.pfx
target: /app/certs/localhost_querypie_com.pfx
restart: always
...위 예시에서
./certs/localhost_querypie_com.pfx경로의 값은, 서버 인스턴스 내localhost_querypie_com.pfx파일이 위치한 경로로 설정하여야 합니다.
QueryPie 재기동
@Morgan Kang 오타인 듯 싶네요. Spanner 이지요?