Le dispositif Horizon Cloud Connector doit communiquer avec le plan de contrôle Horizon. Lorsque votre trafic sortant est configuré avec le déchargement SSL, vous devez configurer vos certificats personnalisés signés par une autorité de certification dans le magasin d'approbations d'Horizon Cloud Connector pour autoriser la connexion sortante au plan de contrôle.
Cette fonctionnalité est compatible avec Horizon Cloud Connector version 2.4 et ultérieures.
Conditions préalables
Vérifiez que vous disposez des éléments suivants.
-
Certificat ou certificats signés par une autorité de certification valides, selon ce que vous utilisez dans votre configuration de déchargement SSL. Les formats de fichier CRT et PEM sont pris en charge.
Remarque : Assurez-vous que le certificat est valide. Si le certificat n'est pas valide, la commande n'importe pas le certificat. s'il n'est pas valide, le processus d'importation ignore silencieusement ce certificat.
-
Emplacement du fichier nommé
configure-adapter.pydans le système de fichiers Horizon Cloud Connector. Leconfigure-adapter.pyfichier se trouve dans unbinrépertoire au sein de la/optstructure de répertoires. Par exemple, pour Horizon Cloud Connector version 2.5 et ultérieures, le fichier se trouve dans/opt/horizon/binle répertoire.
Procédure
-
Copiez votre ou vos certificats signés par une autorité de certification dans le répertoire
/opt/container-data/hydracerts/du dispositif virtuel Horizon Cloud Connector. -
Modifiez les
configure-adapter.pyrépertoires jusqu'à l'emplacement du fichier et exécutez la commande suivante pour importer les certificats.configure-adapter.py --importCertificatesCette commande effectue tout le travail nécessaire à l'importation des certificats fournis. Il modifie les autorisations des fichiers du répertoire à 644, importe les certificats, puis redémarre les espaces Kubernetes appropriés du dispositif pour récupérer la modification.
Ce processus de redémarrage prend plusieurs minutes.
Cette page vous a-t-elle été utile ?