Skip to main content

1 septembre 2026

Horizon Cloud Connector 2.4 et versions ultérieures : lorsque le déchargement SSL est configuré pour le trafic sortant, configurez vos certificats personnalisés signés par une autorité de certification dans Horizon Cloud Connector pour autoriser les connexions au plan de contrôle Horizon

Le dispositif Horizon Cloud Connector doit communiquer avec le plan de contrôle Horizon. Lorsque votre trafic sortant est configuré avec le déchargement SSL, vous devez configurer vos certificats personnalisés signés par une autorité de certification dans le magasin d'approbations d'Horizon Cloud Connector pour autoriser la connexion sortante au plan de contrôle.

Cette fonctionnalité est compatible avec Horizon Cloud Connector version 2.4 et ultérieures.

Conditions préalables

Vérifiez que vous disposez des éléments suivants.

  • Certificat ou certificats signés par une autorité de certification valides, selon ce que vous utilisez dans votre configuration de déchargement SSL. Les formats de fichier CRT et PEM sont pris en charge.

    Remarque : Assurez-vous que le certificat est valide. Si le certificat n'est pas valide, la commande n'importe pas le certificat. s'il n'est pas valide, le processus d'importation ignore silencieusement ce certificat.

  • Emplacement du fichier nommé configure-adapter.py dans le système de fichiers Horizon Cloud Connector. Le configure-adapter.py fichier se trouve dans un bin répertoire au sein de la /opt structure de répertoires. Par exemple, pour Horizon Cloud Connector version 2.5 et ultérieures, le fichier se trouve dans /opt/horizon/bin le répertoire.

Procédure

  1. Copiez votre ou vos certificats signés par une autorité de certification dans le répertoire /opt/container-data/hydracerts/ du dispositif virtuel Horizon Cloud Connector.

  2. Modifiez les configure-adapter.py répertoires jusqu'à l'emplacement du fichier et exécutez la commande suivante pour importer les certificats.

    configure-adapter.py --importCertificates
    

    Cette commande effectue tout le travail nécessaire à l'importation des certificats fournis. Il modifie les autorisations des fichiers du répertoire à 644, importe les certificats, puis redémarre les espaces Kubernetes appropriés du dispositif pour récupérer la modification.

    Ce processus de redémarrage prend plusieurs minutes.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…