Skip to main content

2026 年 9 月 1 日

Horizon Cloud Connector 2.4 及更高版本 - 为出站流量配置 SSL 负载分流后,请在 Horizon Cloud Connector 中配置自定义 CA 签名证书以允许连接到 Horizon 控制平面

Horizon Cloud Connector 设备必须与 Horizon 控制平面进行出站通信。为出站流量配置 SSL 负载分流后,必须在 Horizon Cloud Connector 信任存储中配置自定义 CA 签名证书,以允许到 控制平面的出站连接。

支持将此功能与 Horizon Cloud Connector 版本 2.4 及更高版本结合使用。

必备条件

确认您具有以下项目。

  • 一个或多个有效的 CA 签名证书,具体取决于您在 SSL 负载分流配置中使用的证书。支持 CRT 和 PEM 文件格式。

    注意: 确保证书有效。如果证书无效,该命令将不会导入证书。如果无效,导入过程将以静默方式放弃该证书。

  • 名为 configure-adapter.py 的文件在 Horizon Cloud Connector 文件系统中的位置。configure-adapter.py该文件位于 目录结构内的/opt目录中bin。例如,对于 Horizon Cloud Connector 版本 2.5 及更高版本,该文件位于 目录。/opt/horizon/bin

步骤

  1. 将一个或多个 CA 签名证书复制到 Horizon Cloud Connector 虚拟设备中的 目录 /opt/container-data/hydracerts/

  2. 将目录更改为 文件所在的 configure-adapter.py 位置,然后运行以下命令以导入证书。

    configure-adapter.py --importCertificates
    

    此命令可完成导入提供的证书所需的所有工作。它将目录文件的权限更改为 644,导入证书,然后重新启动设备的相关 Kubernetes Pod 以使更改生效。

    此重新启动过程需要几分钟时间。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…