El dispositivo de Horizon Cloud Connector debe tener comunicación de salida con el plano de control de Horizon. Cuando la descarga de SSL esté configurada en el tráfico saliente, debe configurar los certificados personalizados firmados por una CA en el almacén de confianza de Horizon Cloud Connector para permitir la conexión saliente con el plano de control.
Esta función es compatible con Horizon Cloud Connector versión 2.4 y versiones posteriores.
Requisitos previos
Compruebe que tiene los siguientes elementos.
-
Certificados válidos firmados por una entidad de certificación, en función de lo que se utilice en la configuración de descarga de SSL. Se admiten los formatos de archivo CRT y PEM.
Nota: Asegúrese de que el certificado sea válido. Si el certificado no es válido, el comando no lo importará. Si no es válido, el proceso de importación descartará ese certificado silenciosamente.
-
Ubicación del archivo denominado
configure-adapter.pyen el sistema de archivos de Horizon Cloud Connector. Elconfigure-adapter.pyarchivo se encuentra en unbindirectorio dentro de la estructura de/optdirectorios. Por ejemplo, para Horizon Cloud Connector 2.5 y versiones posteriores, el archivo se encuentra en/opt/horizon/binel directorio.
Procedimiento
-
Copie el certificado o los certificados firmados por una CA en el directorio
/opt/container-data/hydracerts/del dispositivo virtual de Horizon Cloud Connector. -
Cambie los directorios a la ubicación del
configure-adapter.pyarchivo y ejecute el siguiente comando para importar los certificados.configure-adapter.py --importCertificatesEste comando realiza todo el trabajo necesario para importar los certificados proporcionados. Cambia los permisos de los archivos del directorio a 644, importa los certificados y, a continuación, reinicia los pods de Kubernetes relevantes del dispositivo para seleccionar el cambio.
Este proceso de reinicio tarda varios minutos.
¿Le resultó útil esta página?