Horizon Cloud Connector 设备必须与 Horizon 控制平面进行出站通信。为出站流量配置 SSL 负载分流后,必须在 Horizon Cloud Connector 信任存储中配置自定义 CA 签名证书,以允许到 控制平面的出站连接。
支持将此功能与 Horizon Cloud Connector 版本 2.4 及更高版本结合使用。
必备条件
确认您具有以下项目。
-
一个或多个有效的 CA 签名证书,具体取决于您在 SSL 负载分流配置中使用的证书。支持 CRT 和 PEM 文件格式。
注意: 确保证书有效。如果证书无效,该命令将不会导入证书。如果无效,导入过程将以静默方式放弃该证书。
-
名为
configure-adapter.py的文件在 Horizon Cloud Connector 文件系统中的位置。configure-adapter.py该文件位于 目录结构内的/opt目录中bin。例如,对于 Horizon Cloud Connector 版本 2.5 及更高版本,该文件位于 目录。/opt/horizon/bin
步骤
-
将一个或多个 CA 签名证书复制到 Horizon Cloud Connector 虚拟设备中的 目录
/opt/container-data/hydracerts/。 -
将目录更改为 文件所在的
configure-adapter.py位置,然后运行以下命令以导入证书。configure-adapter.py --importCertificates此命令可完成导入提供的证书所需的所有工作。它将目录文件的权限更改为 644,导入证书,然后重新启动设备的相关 Kubernetes Pod 以使更改生效。
此重新启动过程需要几分钟时间。
此页面对您有帮助吗?