Horizon Cloud Connector 應用裝置必須與 Horizon 控制平面進行輸出通訊。當您為輸出流量設定了 SSL 卸載時,必須在 Horizon Cloud Connector 信任存放區中設定自訂 CA 簽署憑證,以允許指向控制平面的輸出連線。
此功能支援與 Horizon Cloud Connector 2.4 版和更新版本搭配使用。
先決條件
確認您具有下列項目。
-
一或多個有效的 CA 簽署憑證,視您在 SSL 卸載組態中使用的憑證而定。同時支援 CRT 和 PEM 檔案格式。
注: 確保憑證有效。如果憑證無效,命令將不會匯入憑證。如果無效,匯入程序將以無訊息方式捨棄該憑證。
-
Horizon Cloud Connector 檔案系統中名為
configure-adapter.py的檔案的位置。該configure-adapter.py檔案位於 目錄結構內的/opt目錄中bin。例如,對於 Horizon Cloud Connector 2.5 版及更新版本,檔案位於/opt/horizon/bin目錄中。
程序
-
將您的 CA 簽署憑證複製到 Horizon Cloud Connector 虛擬應用裝置中的目錄
/opt/container-data/hydracerts/。 -
將目錄變更為檔案的位置
configure-adapter.py,然後執行下列命令以匯入憑證。configure-adapter.py --importCertificates此命令會執行匯入您所提供的憑證所需的所有必要工作。它會將目錄檔案的權限變更為 644、匯入憑證,然後重新啟動應用裝置的相關 Kubernetes 網繭以取得變更。
此重新啟動程序需要幾分鐘的時間。
此頁面對您有幫助嗎?