O dispositivo do Horizon Cloud Connector deve se comunicar de saída com a camada de controle do Horizon. Quando você tiver o tráfego de saída configurado com descarregamento de SSL, deverá configurar seus certificados assinados pela CA personalizada no armazenamento confiável do Horizon Cloud Connector para permitir a conexão de saída com a camada de controle.
Este recurso tem suporte para uso com o Horizon Cloud Connector versão 2.4 e posterior.
Pré-requisitos
Verifique se você tem os seguintes itens.
-
Certificado ou certificados válidos assinados por CA, dependendo do que você está usando em sua configuração de descarregamento de SSL. Há suporte para os formatos de arquivo CRT e PEM.
Observação: Verifique se o certificado é válido. Se o certificado for inválido, o comando não importará o certificado. Se inválido, o processo de importação descartará esse certificado de maneira silenciosa.
-
Localização do arquivo nomeado
configure-adapter.pyno sistema de arquivos do Horizon Cloud Connector. Oconfigure-adapter.pyarquivo está localizado em umbindiretório dentro da estrutura de/optdiretórios. Por exemplo, para o Horizon Cloud Connector versão 2.5 e posterior, o arquivo está localizado no/opt/horizon/bindiretório.
Procedimento
-
Copie o certificado ou os certificados assinados pela CA para o diretório
/opt/container-data/hydracerts/no dispositivo virtual do Horizon Cloud Connector. -
Altere os diretórios para o local do
configure-adapter.pyarquivo e execute o seguinte comando para importar os certificados.configure-adapter.py --importCertificatesEste comando realiza todo o trabalho necessário para importar os certificados fornecidos. Ele altera as permissões dos arquivos do diretório para 644, importa os certificados e, em seguida, reinicia os pods Kubernetes relevantes do dispositivo para obter a alteração.
Esse processo pode levar vários minutos.
Esta página foi útil?