Skip to main content

1 de setembro de 2026

Horizon Cloud Connector 2.4 e posterior: quando você tiver o descarregamento de SSL configurado para o tráfego de saída, configure seus certificados assinados pela CA personalizada no Horizon Cloud Connector para permitir conexões com a camada de controle do Horizon

O dispositivo do Horizon Cloud Connector deve se comunicar de saída com a camada de controle do Horizon. Quando você tiver o tráfego de saída configurado com descarregamento de SSL, deverá configurar seus certificados assinados pela CA personalizada no armazenamento confiável do Horizon Cloud Connector para permitir a conexão de saída com a camada de controle.

Este recurso tem suporte para uso com o Horizon Cloud Connector versão 2.4 e posterior.

Pré-requisitos

Verifique se você tem os seguintes itens.

  • Certificado ou certificados válidos assinados por CA, dependendo do que você está usando em sua configuração de descarregamento de SSL. Há suporte para os formatos de arquivo CRT e PEM.

    Observação: Verifique se o certificado é válido. Se o certificado for inválido, o comando não importará o certificado. Se inválido, o processo de importação descartará esse certificado de maneira silenciosa.

  • Localização do arquivo nomeado configure-adapter.py no sistema de arquivos do Horizon Cloud Connector. O configure-adapter.py arquivo está localizado em um bin diretório dentro da estrutura de /opt diretórios. Por exemplo, para o Horizon Cloud Connector versão 2.5 e posterior, o arquivo está localizado no /opt/horizon/bin diretório.

Procedimento

  1. Copie o certificado ou os certificados assinados pela CA para o diretório /opt/container-data/hydracerts/ no dispositivo virtual do Horizon Cloud Connector.

  2. Altere os diretórios para o local do configure-adapter.py arquivo e execute o seguinte comando para importar os certificados.

    configure-adapter.py --importCertificates
    

    Este comando realiza todo o trabalho necessário para importar os certificados fornecidos. Ele altera as permissões dos arquivos do diretório para 644, importa os certificados e, em seguida, reinicia os pods Kubernetes relevantes do dispositivo para obter a alteração.

    Esse processo pode levar vários minutos.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…