Die Horizon Cloud Connector-Appliance muss ausgehend mit der Horizon-Steuerungsebene kommunizieren. Wenn Sie Ihren ausgehenden Datenverkehr mit SSL-Auslagerung konfiguriert haben, müssen Sie Ihre benutzerdefinierten von einer Zertifizierungsstelle signierten Zertifikate innerhalb des Horizon Cloud Connector Trust Store konfigurieren, um die ausgehende Verbindung zur Steuerungsebene zuzulassen.
Diese Funktion wird für die Verwendung mit Horizon Cloud Connector Version 2.4 und höher unterstützt.
Voraussetzungen
Stellen Sie sicher, dass Sie über die folgenden Elemente verfügen.
-
Gültige(s) von einer Zertifizierungsstelle signierte(s) Zertifikate, je nachdem, was Sie in Ihrer SSL-Auslagerungskonfiguration verwenden. Sowohl CRT- als auch PEM-Dateiformate werden unterstützt.
Hinweis: Stellen Sie sicher, dass das Zertifikat gültig ist. Wenn das Zertifikat ungültig ist, wird das Zertifikat mit dem Befehl nicht importiert. Wenn es ungültig ist, wird dieses Zertifikat beim Importvorgang automatisch verworfen.
-
Speicherort der im Horizon Cloud Connector-Dateisystem benannten
configure-adapter.pyDatei. Dieconfigure-adapter.pyDatei befindet sich in einembinVerzeichnis innerhalb der/optVerzeichnisstruktur. Für Horizon Cloud Connector Version 2.5 und höher befindet sich die Datei beispielsweise im/opt/horizon/binVerzeichnis.
Vorgehensweise
-
Kopieren Sie Ihr von der Zertifizierungsstelle signiertes Zertifikat oder die Zertifikate in das Verzeichnis
/opt/container-data/hydracerts/innerhalb der virtuellen Horizon Cloud Connector-Appliance. -
Wechseln Sie zum Speicherort der
configure-adapter.pyDatei und führen Sie den folgenden Befehl aus, um die Zertifikate zu importieren.configure-adapter.py --importCertificatesDieser Befehl führt alle notwendigen Schritte aus, die zum Importieren Ihrer bereitgestellten Zertifikate erforderlich sind. Er ändert die Berechtigungen für die Dateien des Verzeichnisses in 644, importiert die Zertifikate und startet dann die relevanten Kubernetes-Pods der Appliance neu, um die Änderung zu übernehmen.
Dieser Neustart dauert einige Minuten.
War diese Seite hilfreich?