Citrix Cloud™

用于云服务的连接器设备

连接器设备是托管在您的虚拟机管理程序或云提供商中的 Citrix 组件。它充当 Citrix Cloud™ 与您的资源位置之间的通信通道,无需复杂的网络或基础架构配置即可实现云管理。连接器设备使您能够管理并专注于为用户提供价值的资源。

注意:

连接器设备不能用于 VDA 注册、Storefront XML 流量、Netscaler STA 流量、MCS 的虚拟机管理程序管理或与 DaaS 资源相关的任何其他用例。对于这些用例,请使用 Cloud Connector

连接器设备功能

  • 将 Active Directory 连接到 Citrix Cloud 可实现 AD 管理,允许在您的资源位置中使用 AD 林和域。它消除了添加任何额外 AD 信任的需要。与 Cloud Connector 不同,单个连接器设备可用于为多个 Active Directory 域提供连接。有关详细信息,请参阅 使用连接器设备的 Active Directory

  • 映像可移植性服务简化了跨平台映像的管理。此功能对于管理本地资源位置和公共云中的映像非常有用。Citrix Virtual Apps and Desktops™ REST API 可用于自动执行 Citrix Virtual Apps and Desktops 站点中资源的管理。

    当您使用 Citrix Cloud 启动映像从本地位置到公共云订阅的迁移时,映像可移植性工作流便开始了。准备好映像后,映像可移植性服务可帮助您将映像传输到公共云订阅并准备运行。最后,Citrix Provisioning 或 Machine Creation Services™ 在您的公共云订阅中预配映像。

    有关详细信息,请参阅 映像可移植性服务

  • Citrix Secure Private Access 使管理员能够提供一种内聚的体验,将单点登录、远程访问和内容检查集成到一个解决方案中,以实现端到端访问控制。有关详细信息,请参阅 使用连接器设备的 Secure Private Access

可能还有其他预览服务也依赖于连接器设备。

连接器设备平台是 Citrix Cloud Platform 和 Citrix Identity Platform 的一部分,并且可以处理数据,包括以下信息:

  • IP 地址或 FQDN
  • 设备、用户和资源位置标识符
  • 时间戳
  • 事件数据
  • 来自 Active Directory 的用户和组详细信息(例如,用于对用户和组进行身份验证和搜索)

Connector Appliance 处理的特定信息的详细信息可在 Citrix Cloud Services 数据保护概述 中的 Citrix Cloud Platform 收集的数据 表中找到。

Connector Appliance 可用性和负载管理

为了实现持续可用性和管理负载,请在每个资源位置安装多个 Connector Appliance。Citrix 建议在每个资源位置至少安装两个 Connector Appliance。如果一个 Connector Appliance 在任何时候不可用,其他 Connector Appliance 可以维持连接。由于每个 Connector Appliance 都是无状态的,因此负载可以分布到所有可用的 Connector Appliance 上。无需配置此负载平衡功能。它是自动化的。如果至少有一个 Connector Appliance 可用,则与 Citrix Cloud 的通信不会中断。

如果您的资源位置只配置了一个连接器,Citrix Cloud 会在资源位置页面上显示警告。

连接器设备更新

Connector Appliance 会自动更新。您无需执行任何操作来更新连接器。

您可以将资源位置配置为在更新可用时立即应用更新,或在预定时间之后应用更新。

有关配置更新的详细信息,请参阅 连接器更新

作为更新的一部分,Connector Appliance 会暂时不可用。更新一次仅应用于租户中的一个 Connector Appliance。因此,请在每个资源位置注册至少两个 Connector Appliance,以确保始终至少有一个 Connector Appliance 可用。

连接器设备通信

Connector Appliance 对 Citrix Cloud 与您的资源位置之间的所有通信进行身份验证和加密。安装后,Connector Appliance 通过出站连接启动与 Citrix Cloud 的通信。所有连接都使用标准 HTTPS 端口 (443) 和 TCP 协议从 Connector Appliance 建立到云。不允许任何入站连接。

下表列出了 Connector Appliance 需要访问的端口:

服务 端口 支持的域协议 配置详细信息
DNS 53 TCP/UDP 此端口必须对本地设置开放
NTP 123 UDP 此端口必须对本地设置开放
HTTPS 443 TCP Connector Appliance 需要对此端口进行出站访问

要配置 Connector Appliance,IT 管理员必须能够通过 Connector Appliance 的 443 端口 (HTTPS) 访问管理界面。

注意:

要访问管理界面,您必须在 IP 地址的开头包含 https://

Connector Appliance 可以与资源位置中的本地系统以及外部系统进行通信。如果您在 Connector Appliance 管理界面上定义了一个或多个 Web 代理,则只有从 Connector Appliance 到外部系统的流量会通过此 Web 代理路由。如果您的本地系统位于专用地址空间中,则从 Connector Appliance 到此系统的流量不会通过 Web 代理路由。

Connector Appliance 将以下 IPv4 地址范围定义为专用地址空间:

  • 10.0.0.0 – 10.255.255.255
  • 172.16.0.0 – 172.31.255.255
  • 192.168.0.0 – 192.168.255.255

Internet 连接要求

从数据中心连接到 Internet 需要打开 443 端口以进行出站连接。但是,要在包含 Internet 代理服务器或防火墙限制的环境中运行,可能需要进一步配置。

为了正常运行和使用 Citrix Cloud 服务,必须能够通过未修改的 HTTPS 连接访问以下地址:

  • https://*.cloud.com
  • https://*.citrixworkspacesapi.net
  • https://*.citrixnetworkapi.net
  • https://*.nssvc.net
    • 无法启用所有子域的客户可以使用以下地址:
      • https://*.g.nssvc.net
      • https://*.c.nssvc.net
  • https://*.servicebus.windows.net
  • https://ctxccopspacrconnappprod.azurecr.io
  • https://ctxccopspacrconnappprod.eastus.data.azurecr.io

网络要求

确保您的环境具有以下配置:

  • 网络允许 Connector Appliance 使用 DHCP 获取 DNS 和 NTP 服务器、IP 地址、主机名和域名,或者您可以在 Connector Appliance console 中手动设置网络设置。
  • 网络未配置为使用 Connector Appliance 内部使用的链路本地 IP 范围 169.254.0.1/24、169.254.64.0/18 或 169.254.192.0/18。
  • 虚拟机管理程序时钟设置为协调世界时 (UTC) 并与时间服务器同步,或者 DHCP 向 Connector Appliance 提供 NTP 服务器信息。
  • 如果您将代理与 Connector Appliance 配合使用,则代理必须未经身份验证或使用基本身份验证。

系统要求

Connector Appliance 支持以下虚拟机管理程序:

  • VMware ESXi 版本 7 更新 2
  • VMware ESXi 版本 8
  • Hyper-V 在 Windows Server 2016、Windows Server 2019、Windows Server 2022 或 Windows Server 2025 上。
  • Nutanix AHV 虚拟机管理程序
  • 微软 Azure
  • AWS
  • 谷歌云平台
  • XenServer® 8.4

您的管理程序必须提供以下最低功能:

  • 20 GB 根磁盘
  • 2 个 vCPU
  • 4 GB 内存
  • IPv4 网络

您可以在同一管理程序主机上托管多个 Connector Appliance。同一主机上的 Connector Appliance 数量仅受管理程序和硬件限制。

注意:

不支持克隆、暂停和拍摄 Connector Appliance VM 的快照。

获取连接器设备

从 Citrix Cloud 中下载连接器设备软件。

  1. 登录 Citrix Cloud。

  2. 从屏幕左上角的菜单中,选择 资源位置

  3. 如果您还没有资源位置,请单击加号图标 (+) 或选择 添加资源位置。有关详细信息,请参阅 创建资源位置

  4. 在要注册连接器设备的资源位置中,单击 连接器设备 加号图标 (+)。

    添加连接器设备 任务打开。

    安装连接器设备任务

  5. 步骤 1 中的 管理程序 列表中,选择用于托管连接器设备的管理程序或云提供商类型。

    • 对于本地管理程序和云环境,您可以在 Citrix Cloud 中下载连接器设备:

      1. 单击 下载映像
      2. 查看 Citrix 最终用户服务协议,如果您同意,请选择 同意并继续
      3. 出现提示时,保存提供的连接器设备文件。

        连接器设备文件的文件扩展名取决于您选择的管理程序。

    • 对于某些云环境,您可以从市场获取连接器设备:

  6. 保持“安装连接器设备”任务处于打开状态。安装连接器设备后,将注册码输入到“步骤 2”中。

您也可以从“连接器”页面访问“安装连接器设备”任务。选择加号图标 (+) 以添加连接器,然后选择添加连接器设备。

在您的虚拟机管理程序上安装连接器设备

XenServer

本节介绍如何使用 XenCenter 将连接器设备导入到 XenServer 主机。

  1. 使用 XenCenter 连接到您的 XenServer 主机或池,该系统可以访问已下载的 Connector Appliance XVA 文件。
  2. 选择 文件 > 导入
  3. 指定或浏览到 Connector Appliance XVA 文件所在的路径。单击 下一步
  4. 选择要托管 Connector Appliance 的 XenServer 主机。或者,您可以选择要在其中托管 Connector Appliance 的池,XenServer 将选择一个合适的可用服务器。单击 下一步
  5. 指定用于 Connector Appliance 的存储库。单击 导入
  6. 单击 添加 以添加虚拟网络接口。从 网络 列表中,选择 Connector Appliance 要使用的网络。单击 下一步
  7. 查看用于部署 Connector Appliance 的选项。如果任何选项不正确,请使用 上一步 更改这些选项。
  8. 确保选中 导入完成后自动启动新虚拟机。单击 完成

Connector Appliance 部署并成功启动后,其控制台会显示一个包含 Connector Appliance IP 地址的登录页面。使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

默认情况下,Connector Appliance 使用 DHCP 设置其网络配置。如果您的环境中没有 DHCP,则必须在 Connector Appliance 控制台上设置网络配置,然后才能访问 Connector Appliance 管理控制台。有关详细信息,请参阅 使用 Connector Appliance 控制台设置网络配置

下一步:将您的 Connector Appliance 注册到 Citrix Cloud

威睿 ESXi

本节介绍如何使用 VMware vSphere Client 在 VMware ESXi 主机上部署 Connector Appliance。

  1. 使用 vSphere Client 连接到您的 ESXi 主机,该系统可以访问已下载的 Connector Appliance OVA 文件。
  2. 选择 文件 > 部署 OVF 模板…
  3. 指定或浏览到 Connector Appliance OVA 文件所在的路径。单击 下一步
  4. 查看模板详细信息。单击 下一步
  5. 您可以为 Connector Appliance 实例指定一个唯一的名称。默认情况下,名称设置为 Connector Appliance。请确保您选择的名称能够将此 Connector Appliance 实例与此 ESXi 主机上托管的其他实例区分开来。单击 下一步
  6. 指定 Connector Appliance 的目标存储。单击 下一步
  7. 选择存储虚拟磁盘的格式。单击 下一步
  8. 查看用于部署 Connector Appliance 的选项。如果任何选项不正确,请使用 返回 更改这些选项。
  9. 选择 部署后开机。单击 完成

Connector Appliance 部署并成功启动后,其控制台会显示一个包含 Connector Appliance IP 地址的登录页面。使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

默认情况下,Connector Appliance 使用 DHCP 设置其网络配置。如果您的环境中没有 DHCP,则必须在 Connector Appliance 控制台上设置网络配置,然后才能访问 Connector Appliance UI。有关详细信息,请参阅 使用 Connector Appliance 控制台设置网络配置

下一步:将 Connector Appliance 注册到 Citrix Cloud

海伯维

本节介绍如何在 Hyper-V 主机上部署 Connector Appliance。您可以使用 Hyper-V 管理器或使用随附的 PowerShell 脚本部署 VM。

使用 Hyper-V 管理器部署 Connector Appliance

  1. 连接到您的 Hyper-V 主机。
  2. 将 Connector Appliance ZIP 文件复制或下载到 Hyper-V 主机。
  3. 解压 ZIP 文件内容。ZIP 文件包含一个 PowerShell 脚本和 connector-appliance.vhdx 文件。
  4. 将 VHDX 文件复制到您希望存储 VM 磁盘的位置。例如,C:\ConnectorApplianceVMs
  5. 打开 Hyper-V 管理器。
  6. 右键单击您的服务器名称并选择 新建 > 虚拟机
  7. 新建虚拟机向导 中,在 指定名称和位置 面板上,输入一个唯一名称以标识您的 Connector Appliance。单击 下一步
  8. 指定代数 面板上,选择 第 1 代。单击 下一步
  9. 分配内存 面板上,配置以下设置,然后单击 下一步

    1. 分配 4 GB RAM。
    2. 禁用动态内存。
  10. 配置网络 面板上,从列表中选择一个交换机(例如,默认交换机)。单击 下一步
  11. 连接虚拟硬盘 面板上,选择 使用现有虚拟硬盘
  12. 浏览到 connector-appliance.vhdx 文件的位置并选择它。单击 下一步
  13. 摘要 面板上,检查您选择的值并单击 完成 以创建 VM。
  14. 虚拟机 面板上,右键单击 Connector Appliance VM 并选择 设置
  15. 设置 窗口中,选择 硬件 > 处理器 并执行以下操作:
    1. 虚拟处理器数量 中,将值更改为 2
    2. 单击 应用
    3. 单击 确定
  16. 虚拟机 面板上,右键单击 Connector Appliance VM,然后选择 启动
  17. 右键单击 Connector Appliance VM,然后选择 连接 以打开控制台。

部署 Connector Appliance 并成功启动后,使用 Hyper-V 管理器连接到控制台。控制台显示一个包含 Connector Appliance IP 地址的登录页面。使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

默认情况下,Connector Appliance 使用 DHCP 设置其网络配置。如果您的环境中没有 DHCP,则必须在 Connector Appliance 控制台上设置网络配置,然后才能访问 Connector Appliance UI。有关详细信息,请参阅 使用 Connector Appliance 控制台设置网络配置

下一步:将 Connector Appliance 注册到 Citrix Cloud

使用 PowerShell 脚本部署 Connector Appliance

connector-appliance.zip 文件包含一个 PowerShell 脚本,用于创建和启动新的 VM。

注意:

要运行此未签名的 PowerShell 脚本,您可能需要更改 Hyper-V 系统上的执行策略。有关详细信息,请参阅 https://go.microsoft.com/fwlink/?LinkID=135170。或者,您可以使用提供的脚本作为基础来创建或修改您自己的本地脚本。

  1. 连接到您的 Hyper-V 主机。
  2. 将 Connector Appliance ZIP 文件复制或下载到 Hyper-V 主机。
  3. 提取 ZIP 文件的内容:一个 PowerShell 脚本和一个 VHDX 文件。
  4. 在PowerShell控制台中,将当前目录更改为ZIP文件内容所在的目录,然后运行以下命令:

    .\connector-appliance-install.ps1
    <!--NeedCopy-->
    
  5. 出现提示时,键入VM的名称,或选择 Enter 接受默认值 Connector Appliance
  6. 出现提示时,键入根磁盘的目标位置,或按 Enter 使用VHD的系统默认目录。
  7. 出现提示时,键入根磁盘的文件名,或选择 Enter 接受默认值 connector-appliance.vhdx。
  8. 出现提示时,选择要使用的交换机。选择 Enter
  9. 查看VM导入信息的摘要。如果信息正确,选择 Enter 继续。脚本将创建并启动Connector Appliance VM。

Connector Appliance部署并成功启动后,其控制台会显示一个包含Connector Appliance IP地址的登录页面。使用此IP地址连接到Connector Appliance并完成注册过程。

下一步:将您的Connector Appliance注册到Citrix Cloud

努坦尼克斯 AHV

本节介绍如何使用Nutanix Prism Web控制台将Connector Appliance从 connector-appliance.vhdx 文件部署到Nutanix AHV主机。

  1. 在Nutanix Prism Web控制台的主菜单上,选择 Storage 视图。
  2. 单击 + Storage Container 创建一个存储容器以保存Connector Appliance映像文件。或者,您可以使用现有存储容器。
  3. connector-appliance.vhdx 文件上传到您的存储容器。
    1. 在Web控制台的主菜单上,选择 Settings
    2. 选择 Image Configuration 选项卡,然后单击 + Upload Image
    3. 创建映像 中,为您的映像指定一个 名称
    4. 映像类型 列表中,选择 DISK
    5. 存储容器 列表中,选择您创建的存储容器。
    6. 选择 上传文件
    7. 单击 选择文件 并导航到本地系统上的 connector-appliance.vhdx 文件。
    8. 单击 保存
  4. 等待映像创建完成,并在 映像配置 页面中显示其状态为 ACTIVE
  5. 选择 网络配置 选项卡。
  6. 单击 + 创建网络 为 Connector Appliance 创建一个网络。
  7. 创建网络 页面中,指定以下信息:
    • 网络名称。
    • 网络 VLAN ID。
  8. 在 Web 控制台的主菜单上,选择 VM 视图。
  9. 单击 + 创建 VM 以创建 Connector Appliance 实例。
  10. 创建 VM 中,指定以下信息:
    • 虚拟机名称
    • vCPU 数量
    • 以 GiB 为单位的内存量
  11. 选择使用 Legacy BIOS
  12. 单击 + Add New Disk 将磁盘添加到虚拟机。
  13. Add Disk 中,完成以下信息:
    1. 对于 Type,选择 DISK
    2. 对于 操作,选择 从镜像服务克隆
    3. 对于 Bus Type,选择 SCSI
    4. 对于 Image,选择您上传 Connector Appliance 文件时创建的映像。
  14. 单击 Add 完成磁盘添加。
  15. Create VM 中,单击 + Add New NIC
  16. Create NIC 中,选择要将虚拟机添加到的网络。
  17. 对于 网络连接状态,选择 已连接
  18. 单击 Add 完成 NIC 添加。
  19. 单击保存以创建虚拟机。

    默认情况下,新虚拟机处于关机状态。

  20. 虚拟机视图中,选择虚拟机,然后单击开机
  21. 等待虚拟机启动。此过程可能需要几分钟。

部署并成功启动 Connector Appliance 后,您可以在以下位置之一找到 Connector Appliance 的 IP 地址:

  • 在 Nutanix Prism Web 控制台的虚拟机视图中。
  • 在 Connector Appliance 控制台中。

使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

下一步:向 Citrix Cloud 注册您的 Connector Appliance

微软 Azure

本节介绍如何在 Microsoft Azure 中部署 Connector Appliance。您可以从 Azure Marketplace 或通过使用随附的 PowerShell 脚本从下载的磁盘映像部署 Connector Appliance。

从 Azure 市场部署连接器一体机

要从 Azure Marketplace 部署 Connector Appliance,请完成以下步骤:

  1. 前往 Azure 应用商店中的连接器设备。(Azure 应用商店)

    或者,您可以在市场搜索中搜索“适用于云服务的 Connector Appliance”。

  2. 点击 立即获取,然后点击 创建

  3. 创建 Citrix Connector™ Appliance for Cloud Services 页面上,填写以下信息:

    • 选择要使用的 订阅
    • 选择要使用的 资源组
    • 选择 Connector Appliance 所在的 区域
    • 指定 VM 名称
    • 选择要添加 Connector Appliance 的 虚拟网络。此网络用于访问 Citrix Cloud、本地资源和 Connector Appliance 管理页面。此网络以后无法更改。
    • 子网 指定一个值。

    点击 下一步 : 标记 >

  4. 标记 选项卡上,根据需要添加所需的标记。

    点击 下一步 : 审核 + 创建 >

  5. 审核部署详细信息后,点击 创建

Connector Appliance 部署并成功启动后,其控制台会显示一个包含 Connector Appliance IP 地址的登录页面。使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

下一步:将 Connector Appliance 注册到 Citrix Cloud

使用 PowerShell 脚本部署 Connector Appliance VM

connector-appliance-azure.zip 文件包含一个 PowerShell 脚本,用于创建并启动新的 VM。您可以使用提供的脚本作为基础来创建或修改您自己的本地脚本。

运行脚本之前,请确保满足以下先决条件:

  • 将 Az PowerShell 模块安装到您的本地 PowerShell 环境中。
  • 在 VHD 文件所在的目录中运行 PowerShell 脚本。

完成以下步骤:

  1. 将 Connector Appliance ZIP 文件复制或下载到您的 Windows 系统。
  2. 解压 ZIP 文件的内容:一个 PowerShell 脚本和一个 VHD 文件。
  3. 以管理员身份打开 PowerShell 控制台。
  4. 将当前目录更改为 ZIP 文件内容所在的目录,然后运行以下命令:

    .\connector-appliance-upload-Azure.ps1
    
  5. 将出现一个对话框,提示您登录 Microsoft Azure。输入您的凭据。
  6. 当 PowerShell 脚本提示时,选择要使用的订阅。按 Enter 键。
  7. 按照脚本中的提示操作,这些提示将指导您上传映像并创建虚拟机。
  8. 创建第一个 VM 后,脚本会询问您是否要从上传的映像创建另一个 VM。

    • 键入 y 以创建另一个 VM。
    • 键入 n 以退出脚本。

Connector Appliance 部署并成功启动后,其控制台会显示一个登录页,其中包含 Connector Appliance 的 IP 地址。使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

下一步:将您的 Connector Appliance 注册到 Citrix Cloud

AWS

本部分介绍如何在 AWS 中部署 Connector Appliance。Connector Appliance 在 AWS Marketplace 中作为 AMI 提供,我们建议您从 AMI 安装 Connector Appliance。或者,您可以使用 AWS UI 或随附的 PowerShell 脚本部署下载的磁盘映像。

网络先决条件

要在 AWS 上部署 Connector Appliance,请确保您可以从创建 Connector Appliance 的子网访问 Citrix Cloud。

我们建议为设备使用私有 IP 地址,这需要特定配置才能提供对 Citrix Cloud 的访问。要实现此配置,请在 AWS Management Console 中完成以下步骤:

  1. 创建 NAT 网关。

    1. 在顶部导航栏中,选择 Services > VPC > NAT Gateways
    2. 在右上角,单击 Create NAT Gateway。输入以下信息:

      • 输入 Name
      • 从列表中选择 subnet
      • Connectivity type 设置为 Public
      • 从列表中选择一个 Elastic IP allocation ID。如果没有可用的弹性 IP,请单击 Allocate Elastic IP 并按照说明创建一个。
    3. 单击 创建 NAT 网关
  2. 创建一个包含 NAT 网关的路由表条目。

    1. 在顶部导航栏中,选择 服务 > VPC > 路由表
    2. 在右上角,单击 创建路由表。输入以下信息:

      • 输入 名称
      • 从列表中,选择在创建 NAT 网关时您选择的包含子网的 VPC。
    3. 单击 创建路由表
    4. 在您创建的路由表的 路由 选项卡中,单击 编辑路由 > 添加路由
    5. 输入新路由条目的 目标目标

      • 将目标设置为 0.0.0.0/0。
      • 对于目标,从列表中选择您创建的 NAT 网关
    6. 单击 保存更改
  3. 将用于 Connector Appliance 的子网附加到此路由表。

    1. 在顶部导航栏中,选择 服务 > VPC > 路由表
    2. 选择包含 NAT 网关的路由表。
    3. 在显示页面中,转到 子网关联 选项卡。
    4. 单击 编辑子网关联
    5. 选择要附加到路由表的子网。
    6. 单击 保存关联

从 AWS 应用商店部署连接器设备

开始之前,请确保满足以下先决条件:

  • 您拥有操作 EC2 资源的权限。

  • 您已完成 网络先决条件 中的配置。

  • (可选) 您可以创建一个安全组,用于限制哪些 IP 地址可以访问您的 Connector Appliance。

完成以下步骤:

  1. 登录到 AWS 管理控制台
  2. 在 AWS Marketplace 中查找 Connector Appliance AMI。您可以通过以下任一方式执行此操作:

    • 按照 Citrix Cloud 中提供的 Marketplace 链接操作。(AWS Marketplace)

    • 在 AWS 管理控制台中搜索 AMI:

      1. 转到 服务 > 计算 > EC2 > AMI
      2. 确保您位于美国东部(俄亥俄州)区域。
      3. 公共映像中,搜索“Citrix Connector Appliance”或 AMI ID “ami-026eaf9b3b232577f”。
  3. 通过检查 AMI ID (ami-026eaf9b3b232577f) 和所有者 ID (414337923189) 来验证您是否拥有正确的 AMI。

  4. 将 AMI 复制到您的订阅:

    1. 转到操作 > 复制 AMI
    2. 复制 AMI 对话框中,您可以选择所需的目标区域
    3. 单击复制 AMI
  5. 在您复制的 AMI 摘要页面中,单击从 AMI 启动实例

  6. 启动实例对话框中,完成以下步骤:

    1. 选择要创建的实例数量。为了实现弹性,我们建议您在每个资源位置部署两个或更多 Connector Appliance。
    2. 为实例指定名称。
    3. 对于实例类型,选择 t2.medium。实例类型必须至少具有 4 GB 内存和 2 个 CPU。
    4. 对于密钥对(登录),选择不使用密钥对继续。不允许通过 SSH 登录 Connector Appliance,因此不需要密钥对。
    5. 对于网络设置,在防火墙(安全组)部分中,配置以下设置:
      1. 选择是创建安全组还是选择现有安全组
      2. 取消选择允许来自 Internet 的 SSH 流量
      3. 选择 允许来自 Internet 的 HTTPS 流量
      4. 选择 允许来自 Internet 的 HTTP 流量

    单击 启动实例

  7. 实例创建后,在“成功”部分中,单击实例 ID 链接以查看您的 Connector Appliance 实例。

    或者,您可以单击此页面上的“查看所有实例”按钮,或在 AWS 管理控制台中转到“服务 > EC2 > 实例”以查看您的实例列表。

  8. 当您的“实例状态”变为“正在运行”时,进入实例详细信息并使用“私有 IPv4 地址”连接到 Connector Appliance 管理页面并完成注册过程。

您可能需要使用堡垒主机从浏览器访问内部 IP 地址处的 Connector Appliance 管理页面并完成注册过程。

默认情况下,Connector Appliance 使用 DHCP 设置其网络配置。您可以使用 Connector Appliance Web 界面编辑此网络配置。有关详细信息,请参阅 在 Connector Appliance 管理页面上配置网络设置

下一步:向 Citrix Cloud 注册您的 Connector Appliance

使用 AWS UI 部署 Connector Appliance

开始之前,请确保满足以下先决条件:

完成以下步骤:

  1. 在本地系统上,提取 connector-appliance-aws.zip 的内容。
  2. 登录到 AWS 管理控制台
  3. 通过完成以下步骤创建存储桶。(或者,您可以跳过这些步骤并使用现有存储桶。)
    1. 在顶部导航栏中,选择 Services > S3 > Create bucket
    2. 为您的存储桶输入一个唯一的名称。有关 Amazon S3 中存储桶的命名约定,请参阅 https://docs.aws.amazon.com/AmazonS3/latest/userguide/bucketnamingrules.html
    3. 选择存储桶的区域。请确保选择与您的 AWS 区域相同的区域,因为如果这些区域不同,您将无法使用存储桶中的文件。
    4. 保持其余设置默认为默认值,然后单击 Create bucket
  4. 单击您已创建的存储桶的名称。单击 Upload > Add files,然后选择 connector-appliance.vhd 文件。保持其余设置默认为默认值,然后单击 Upload
  5. 单击您上传的文件。单击 Copy S3 URI
  6. 单击顶部导航栏中的 AWS CloudShell icon,然后运行以下命令:
    1. 创建任务以将 VHD 文件转换为快照:

      aws ec2 import-snapshot --disk-container Format=VHD,Url="<S3_URI>"
      

      将占位符值替换为您从上一步复制的 S3 URI。例如,aws ec2 import-snapshot --disk-container Format=VHD,Url="s3://my-aws-bucket/connector-appliance.vhd"

      当以下命令返回包含 "Status": "completed" 的 JSON 字符串时,此命令完成。记下 JSON 输出中的 ImportTaskId 值。

    2. 运行以下命令:

      aws ec2 describe-import-snapshot-tasks --import-task-ids <ImportTaskId>
      

      将占位符值替换为从上一步复制的 ImportTaskId。例如,aws ec2 describe-import-snapshot-tasks --import-task-ids import-snap-0273h2836153itg5

  7. AWSManagement Console 的顶部导航栏中,选择 Services > EC2
  8. 在屏幕左侧的菜单中,单击 Snapshots
  9. 右键单击您创建的快照,然后单击 Create Image
  10. 在打开的窗格中,完成以下步骤:
    1. 输入您的 AMI 名称。
    2. 选择 硬件辅助虚拟化

    单击 Create

  11. 在屏幕左侧的菜单中,单击 AMIs
  12. 右键单击您创建的 AMI,然后单击 Launch
  13. 在打开的窗格中,完成以下步骤:
    1. 选择实例类型。
    2. (可选)在 Configure Instance 选项卡上自定义网络。
    3. (可选) 在添加存储选项卡上附加另一个卷。
    4. 配置安全组选项卡上设置安全组规则。

    查看实例启动后,单击审核并启动

部署并成功启动 Connector Appliance 后,转至服务 > EC2 > 实例,然后选择您创建的实例。使用私有 IPv4 地址连接到 Connector Appliance 管理页面并完成注册过程。您可能需要使用堡垒主机从浏览器通过内部 IP 地址访问 Connector Appliance 管理页面,以继续安装过程。

默认情况下,Connector Appliance 使用 DHCP 设置其网络配置。您可以使用 Connector Appliance Web 界面编辑此网络配置。有关详细信息,请参阅在 Connector Appliance 管理页面上配置网络设置

下一步:将您的 Connector Appliance 注册到 Citrix Cloud

使用 PowerShell 脚本部署 Connector Appliance

connector-appliance-aws.zip 文件包含一个 PowerShell 脚本,用于创建和启动新的 VM。运行脚本之前,请确保满足以下先决条件:

完成以下步骤:

  1. 在本地系统上,将 connector-appliance-aws.zip 的内容解压到一个文件夹中。
  2. 在 PowerShell 中,运行以下命令:
    1. 为了能够在本地环境中运行 AWS cmdlet,请运行以下命令将新配置文件添加到 AWS SDK 存储中:

      Set-AWSCredential -AccessKey <access_key_ID> -SecretKey <secret_key> -StoreAs MyProfile
      

      将占位符值替换为您的访问密钥和秘密密钥。提供一个唯一的配置文件名称。在我们提供的示例中,它是 MyProfile

    2. 将配置文件设置为默认值:

      Initialize-AWSDefaultConfiguration -ProfileName MyProfile
      
    3. 将当前目录更改为解压文件所在的文件夹,然后运行以下命令:

      .\connector-appliance-upload-aws.ps1
      
  3. 按照脚本中的提示操作,这些提示将指导您选择 Connector Appliance 部署的区域、将映像上传到您选择的存储桶以及输入 VM 的名称。

    • 您必须使用之前创建的具有 VM 导入访问权限的存储桶。
    • 当要求选择要使用的 VPC 时,请选择配置了 NAT 网关和路由表的 VPC。
    • 当要求选择要使用的子网时,请选择连接到包含 NAT 网关的路由表的子网。

    有关详细信息,请参阅 网络先决条件

Connector Appliance 部署并成功启动后,脚本会显示 Connector Appliance 的私有 IP 地址。您可能需要使用堡垒主机,通过浏览器访问内部 IP 地址处的 Connector Appliance 管理页面,并完成注册过程。

默认情况下,Connector Appliance 使用 DHCP 设置其网络配置。您可以使用 Connector Appliance Web 界面编辑此网络配置。有关详细信息,请参阅 在 Connector Appliance 管理页面上配置网络设置

下一步:将您的 Connector Appliance 注册到 Citrix Cloud

谷歌云平台

本节介绍如何在 Google Cloud Platform 上部署 Connector Appliance。您可以从 Google Cloud Marketplace 安装 Connector Appliance。或者,您可以使用 Google Cloud Platform Console 或随附的 PowerShell 脚本部署下载的磁盘映像。

文件 connector-appliance-gcp.zip 包含:

  • connector-appliance.tar.gz,它是 Connector Appliance 的磁盘映像
  • connector-appliance-upload-gcp.ps1,这是一个可用于自动部署 Connector Appliance 的 PowerShell 脚本

从 Google Cloud 应用商店部署 Connector Appliance

  1. 登录您的 Google 帐户。

  2. 按照 Citrix Cloud 中提供的 Marketplace 链接操作。(Google Cloud Marketplace)

    或者,您可以在 Marketplace 搜索中搜索“Connector Appliance for Cloud Services”。

  3. 单击启动

  4. 新建 Citrix 云服务连接器设备部署页面上,填写以下信息:

    • 为部署作业指定部署名称
    • 选择 Connector Appliance 所在的区域
    • 选择要使用的机器系列系列机器类型
    • 选择要使用的启动磁盘类型启动磁盘大小(GB)
    • 网络 部分,指定 Connector Appliance 将使用的网络接口。如果您希望能够从公共网络连接到管理页面,请指定一个 外部 IP

    单击 部署。您将被定向到 部署管理器 页面。

    注意:

    Connector Appliance 部署并成功启动后,您将收到一封电子邮件,确认 Connector Appliance 已部署在 Google Cloud Platform 上。

  5. 部署管理器 页面上,单击实例名称。或者,您可以在 Compute Engine 中搜索您创建的 Connector Appliance 实例。

  6. 如果您之前在为 Connector Appliance 设置网络接口时指定了 外部 IP,请在 详细信息 选项卡的 网络接口 部分复制 外部 IP 地址。使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。或者,您可以使用 主内部 IP 地址 从与您的 Connector Appliance 位于同一子网中的另一台计算机访问 Connector Appliance 管理页面。

下一步:将您的 Connector Appliance 注册到 Citrix Cloud

使用 Google Cloud Platform 控制台部署 Connector Appliance

  1. 在您的本地系统上,提取 connector-appliance-gcp.zip 的内容。
  2. 在您的 Google Cloud Platform 项目中,创建一个存储桶。(或者,您可以使用现有的存储桶。)

    1. 从主菜单中,选择 Cloud Storage
    2. 在主窗格上,选择 创建存储桶
    3. 为您的存储桶指定一个名称。
    4. 配置您所需的数据存储和访问设置。您可以将这些设置保留为默认值。
    5. 单击 创建
  3. 在您的存储桶中,选择“上传文件”并选择文件 connector-appliance.tar.gz。等待文件上传。
  4. 选择已上传的文件以查看其详细信息。将“gsutil URI”的值复制到剪贴板。
  5. 通过单击标题栏中的“激活 Cloud Shell”图标打开 Cloud Shell。
  6. 在您的 Cloud Shell 中,运行以下命令以创建映像:

    gcloud compute images create "Image name" --guest-os-features=MULTI_IP_SUBNET --source-uri="gsutil URI of uploaded connector-appliance.tar.gz file"
    
  7. 从主菜单中,选择“Compute Engine”>“VM 实例”。
  8. 选择“创建实例”。在打开的窗格中,指定以下信息:

    1. 在“名称”字段中,为 Connector Appliance 实例指定一个名称。
    2. 选择一个区域以放置 Connector Appliance。
    3. 选择计算机配置。
    4. 在“启动磁盘”部分中,单击“更改”。
    5. 在打开的部分中,转到“自定义映像”选项卡。
    6. 从“映像”列表中,选择您创建的映像。
    7. 单击“选择”。
    8. 在“防火墙”部分中,启用 HTTPS 流量以允许访问 Connector Appliance 管理页面。
    9. 指定所需的任何其他配置。例如,您可能不想使用默认网络配置。

    点击创建

  9. VM 实例部分中,选择您新创建的 VM 以查看其详细信息。

部署 Connector Appliance 并成功启动后,VM 实例部分将显示 Connector Appliance 的 IP 地址。

如果 Connector Appliance 具有外部 IP 地址,您可以使用此 IP 地址从浏览器访问 Connector Appliance 管理页面并完成注册过程。

如果 Connector Appliance 仅具有内部 IP 地址,请使用堡垒主机从浏览器访问 Connector Appliance 管理页面并完成注册过程。有关详细信息,请参阅 https://cloud.google.com/compute/docs/connect/ssh-using-bastion-host

下一步: 将您的 Connector Appliance 注册到 Citrix Cloud

使用 PowerShell 脚本部署 Connector Appliance

要使用提供的 PowerShell 脚本部署 Connector Appliance,您必须在系统上安装 Google Cloud SDK。

  1. 在本地系统上,将 connector-appliance-gcp.zip 的内容解压到一个文件夹中。
  2. 在 PowerShell 中,将目录更改到解压文件所在的文件夹。
  3. 运行命令 .\connector-appliance-upload-GCP.ps1
  4. 在打开的浏览器窗口中,使用有权访问您要部署 Connector Appliance 的项目的帐户通过 Google Cloud SDK 进行身份验证。
  5. 在 Google Cloud Tools for PowerShell 中,当 PowerShell 脚本提示时,选择要使用的项目。按 Enter。
  6. 按照脚本中的提示操作,这些提示将指导您完成上传磁盘、创建映像和创建虚拟机。
  7. 创建第一个 VM 后,脚本会询问您是否要从上传的映像创建另一个 VM。

    • 输入 y 以创建另一个虚拟机。
    • 输入 n 以退出脚本。

连接器设备部署并成功启动后,脚本会显示连接器设备的内部 IP 地址。或者,您可以转到 Google Cloud Platform 控制台查找连接器设备的内部 IP 地址。Compute Engine > VM 实例部分会显示连接器设备的 IP 地址。

使用堡垒主机从浏览器访问内部 IP 地址处的连接器设备管理页面,并完成注册过程。有关详细信息,请参阅 https://cloud.google.com/compute/docs/connect/ssh-using-bastion-host

下一步:将连接器设备注册到 Citrix Cloud

将连接器设备注册到 Citrix Cloud

将连接器设备注册到 Citrix Cloud,以便在 Citrix Cloud 与您的资源位置之间提供通信通道。

在虚拟机管理程序上安装并启动连接器设备后,控制台会显示连接器设备的 IP 地址。控制台还会显示一个 SSL 指纹,您可以使用该指纹验证与连接器设备 UI 的连接。

连接器设备登录页面。ASCII 艺术形式的 Citrix 徽标。有关连接器设备的信息,包括版本号、用于注册连接器的 IP 地址以及 SSL 指纹。

  1. 将连接器设备的 IP 地址复制到浏览器地址栏中。

    注意:

    您可能需要在 IP 地址的开头包含 https://

    连接器设备 UI 使用自签名证书,有效期为五年。因此,您可能会看到有关连接不安全的消息。要验证与连接器设备的连接,您可以将控制台中的 SSL 指纹与浏览器从网页接收到的指纹进行比较。

    例如,在 Google Chrome 浏览器中,完成以下步骤:

    1. 单击地址栏旁边的不安全标记。
    2. 选择 证书证书 窗口打开。
    3. 转到 详细信息 选项卡并找到 指纹 字段。

      如果 指纹 字段的值与控制台中提供的 SSL 指纹匹配,您可以确认您的浏览器正在直接连接到 Connector Appliance UI。

    Chrome 浏览器对话框中的 Connector Appliance SSL 指纹。

    您可以将此自签名证书替换为您自己的证书,该证书由您的组织签名或使用您的组织的信任链生成。有关详细信息,请参阅管理证书

  2. 如果您的浏览器需要额外步骤来确认您要继续访问该站点,请立即完成此步骤。

    创建新密码 网页打开。

  3. 为您的 Connector Appliance UI 创建密码,然后单击 设置密码

    创建新密码页面。

    您设置的密码必须满足以下要求:

    • 8 个或更多字符
    • 包含大小写字母
    • 包含至少一个非字母字符

    请确保将此密码存储在安全位置以备将来使用。

  4. 使用您设置的密码登录。连接器管理 页面打开。

    包含代理服务器部分的连接器管理页面

  5. (可选) 如果您使用一个或多个 Web 代理,可以在代理服务器部分添加代理地址。支持未经身份验证和经过身份验证的代理。要添加未经身份验证的代理,请提供有效的代理 IP 地址和端口。要添加经过身份验证的代理,还需要提供有效的用户名密码

    注意:

    仅支持基本代理身份验证。不支持其他形式的身份验证。

    只有到外部系统的流量才通过 Web 代理路由。有关详细信息,请参阅连接器设备通信

  6. (可选) 如果您的网络使用 TLS 拦截 Web 代理访问互联网,您可能需要您的连接器信任其根证书颁发机构,才能成功与云通信。
    1. 根证书颁发机构下,选择添加证书
    2. 以 PEM 格式复制证书内容:

      -----BEGIN CERTIFICATE-----
      <certificate-base64-bytes>
      -----END CERTIFICATE-----
      <!--NeedCopy-->
      
    3. 完整证书详细信息中,粘贴证书内容。
    4. 选择添加证书

    要使用连接器设备 API 添加 RootCA,请参阅 Citrix 开发人员文档中的管理根证书颁发机构

    注意:

    已过期或将在未来 30 天内过期的证书将显示警告。

  7. 单击注册连接器以打开注册任务。

  8. 为您的连接器设备选择一个名称。此名称可以帮助您区分资源位置中存在的各种连接器设备。注册连接器设备后,名称无法更改。

    连接器设备名称字段中输入名称,然后单击下一步

    命名连接器设备。

    网页提供了一个用于注册 Citrix Cloud 的代码。此代码将在 15 分钟后过期。

    用于连接到 Citrix Cloud 的生成代码

  9. 使用复制按钮将代码复制到剪贴板。

  10. 返回资源位置网页。

  11. 将代码粘贴到安装连接器设备任务的步骤 2中。单击确认详细信息

    Citrix Cloud 会验证连接器设备是否存在且可联系。如果注册代码已过期,系统会提示您生成新代码。

    步骤 2 显示连接器已准备好注册。

  12. 单击注册

    页面会显示注册是否成功。如果注册失败,系统会提示您重试。

  13. 单击关闭

连接器设备管理页面还允许您下载连接器设备的诊断报告。有关详细信息,请参阅生成诊断报告

注册连接器设备后

对于每个资源位置,我们建议您安装并注册两个或更多连接器设备。此配置可确保持续可用性并使连接器能够平衡负载。

您无法直接管理您的 Connector Appliance。

Connector Appliance 会自动更新。您无需执行任何操作来更新连接器。您可以指定希望在资源位置应用 Connector Appliance 更新的时间和日期。有关详细信息,请参阅连接器更新

请勿克隆、暂停或拍摄 Connector Appliance VM 的快照。不支持这些操作。

首次连接到 Connector Appliance UI 时,只会显示“创建新密码”页面。请务必将此密码存储在安全位置以备将来使用。此密码无法重置。如果您忘记密码,则必须重新安装 Connector Appliance。后续连接到 UI 时,系统会要求您输入注册 Connector Appliance 时设置的密码。

输入 Connector Appliance UI 的密码。

Connector Appliance 连接检查

Connector Appliance 实施了一组自动连接检查,以确保满足 Connector Appliance 连接的所有要求。有关连接要求的更多信息,请参阅Internet 连接要求

这些检查可以手动触发,结果可以从 Connector Appliance 管理用户界面查看。

访问和运行连接检查的步骤

  1. 在您的虚拟机管理程序中的 Connector Appliance 控制台中,将 IP 地址复制到浏览器的地址栏中。
  2. 输入您注册 Connector Appliance 时设置的密码。
  3. 页面加载后,测试会自动运行。
  4. 要重新运行测试,请单击“运行检查”。
  5. 要将结果复制到剪贴板,请单击“复制”图标。

Connector Appliance 连接检查

活动目录检查

与 Active Directory 相关的检查按域分组。如果设备尚未加入任何域,则不会运行任何 Active Directory 测试。

对于每个已加入的域,将运行以下检查:

  • 域连接
  • 查询与域的时间同步
  • 验证处理来自 Citrix Cloud 的域请求的能力

网关服务提供商

对于网关服务,连接器会查询存在点列表并验证连接性。

核心连接器服务

对于核心连接器服务,Connector Appliance 会向一系列用作核心功能的云服务执行 HTTP GET 请求。该设备还会测试与 Azure Container Registry (ACR) 的连接性,Azure Container Registry (ACR) 用于下载新版本的连接器。

生成诊断报告

您可以从 Connector Appliance 管理页面生成并下载诊断报告。

适用于云服务的 Connector Appliance 页面中的“诊断报告”部分。

  1. 在您的虚拟机管理程序中,从 Connector Appliance 控制台将 IP 地址复制到浏览器地址栏中。
  2. 输入您注册 Connector Appliance 时设置的密码。
  3. 在页面的“诊断报告”部分,单击“下载报告”。

诊断报告以 .zip 文件的形式提供。

验证您的网络连接

您可以通过使用“TCP 捕获”诊断检查,从“Connector Appliance 管理页面”检查您的网络连接。

  1. 在“Connector Appliance 管理页面”上,单击标题栏中的帐户名称,然后选择“网络诊断”。
  2. (可选)在“TCP 捕获”部分中,输入目标 IP 地址、主机名或端口以限制 TCP 捕获。
  3. 从“跟踪持续时间”菜单中,选择您希望跟踪运行的持续时间。
  4. (可选)启用“数据包跟踪”以捕获数据包的内容。

    禁用数据包跟踪时,TCP 捕获功能会尽力捕获诊断所需的标头。这种尽力而为的方法会捕获每个数据包的前 512 字节。但是,由于标头不是固定大小,因此此方法可能无法捕获所有标头。

  5. 单击“开始跟踪”。
  6. 等待跟踪完成。跟踪完成后,您可以下载跟踪报告或开始新的跟踪。
    • 单击“下载”以下载跟踪报告。跟踪报告以 .pcap 文件的形式提供。
    • 单击“开始新跟踪”以开始另一个跟踪。

网络连接探测工具

Connector Appliance 网络连接探测器提供了一种按需方式,可以使用多种协议测试与受支持网络目标的连接,并可选择代理和数据包捕获。有关支持的协议、代理行为、允许的目标以及如何解释探测结果的详细信息,请参阅 Connector Appliance 网络连接探测器页面

将活动目录连接到 Citrix Cloud

您可以使用 Connector Appliance 将资源位置连接到不包含 Citrix Virtual Apps and Desktops 资源的林。例如,对于 Citrix Secure Private Access™ 客户或 Citrix Virtual Apps and Desktops 客户,某些林仅用于用户身份验证。

有关详细信息,请参阅 使用 Connector Appliance 的 Active Directory

验证您的 Kerberos 配置

如果您使用 Kerberos 进行单点登录,则可以从 Connector Appliance 管理页面验证 Active Directory 控制器上的配置是否正确。Kerberos 验证功能使您能够验证 Kerberos 仅域模式配置或 Kerberos 受限委派 (KCD) 模式配置。

验证 Kerberos 仅域配置:

  1. 转到 Connector Appliance 管理页面。
  2. 从您的虚拟机管理程序中的 Connector Appliance 控制台,将 IP 地址复制到浏览器地址栏。
  3. 输入您注册 Connector Appliance 时设置的密码。
  4. 要验证您的仅域 Kerberos 配置,请在 Active Directory 域部分中选择 Kerberos 仅域验证
  5. 指定 Active Directory 域
    • 如果您正在验证 Kerberos 仅域模式配置,则可以指定任何 Active Directory 域。此模式不依赖于加入域。
  6. 指定 服务 FQDN。默认服务名称假定为“https”。如果您指定“computer.example.com”,则此值被视为与“https://computer.example.com”相同。
  7. 指定用户名
  8. 指定密码
  9. 点击测试 Kerberos

仅限 Kerberos 验证领域

验证 Kerberos 约束委派 (KCD) 配置:

  1. 转到 Connector Appliance 管理页面。
  2. 要验证 Connector Appliance 已加入的域的 Kerberos 约束委派 (KCD) 模式,请从相关域的省略号菜单 (…) 中选择Kerberos 验证
  3. 指定 Active Directory 域
    • 如果您正在验证 Kerberos 约束委派配置,则必须从已加入域的列表中进行选择。
  4. 指定服务 FQDN。默认服务名称假定为“https”。例如,指定“computer.example.com”,此值被视为与“https://computer.example.com””相同。
  5. 指定用户名
    • 对于 Kerberos 约束委派模式,您还可以通过选择服务帐户选项卡来使用服务帐户验证 Kerberos 设置。
  6. 点击测试 Kerberos

Kerberos 约束委派验证

如果 Kerberos 配置正确,您将看到消息“Successfully validated Kerberos setup”(Kerberos 设置已成功验证)。如果 Kerberos 配置不正确,您将看到一条错误消息,其中提供了有关验证失败方式的信息。

有关 Kerberos 的更多信息,请参阅 Microsoft 文档

适用于您的 Connector Appliance 的网络设置

默认情况下,您的 Connector Appliance 的 IP 地址和网络设置通过 DHCP 自动分配。

通过 DHCP 注册 Connector Appliance 后,您可以在Connector Appliance 管理页面中编辑其网络设置。

但是,如果您的环境中没有 DHCP,或者您无权访问Connector Appliance 管理页面,则可以直接在 Connector Appliance 控制台上设置网络配置。

在 Connector Appliance 管理页面上配置网络设置

通过 DHCP 注册 Connector Appliance 后,您可以在Connector Appliance 管理页面中编辑其网络设置。

要手动配置网络设置:

  1. 连接器摘要部分中,选择编辑网络设置
  2. 网络设置对话框中,选择配置您自己的网络设置
  3. 输入IP 地址子网掩码默认网关
  4. 添加一个或多个DNS 服务器
  5. 添加一个或多个NTP 服务器
  6. 单击保存

保存对网络设置的更改后,Connector Appliance 将重新启动。在重新启动期间,Connector Appliance 暂时不可用。您将从Connector Appliance 管理页面注销,并且此页面的 URL 会更改。您可以在 Connector Appliance 控制台中或通过查看虚拟机管理程序中的网络信息来查找新的 URL。

要将网络配置更改为使用自动分配的值:

  1. 连接器摘要部分中,选择编辑网络设置
  2. 在“网络设置”对话框中,选择“自动获取 IP 地址”。
  3. 单击“保存”。

保存网络设置更改后,Connector Appliance 将重新启动。重新启动期间,Connector Appliance 暂时不可用。您将从“Connector Appliance 管理页面”注销,并且此页面的 URL 会更改。您可以在 Connector Appliance 控制台中找到新的 URL,或者通过查看您的虚拟机管理程序中的网络信息来找到。

使用 Connector Appliance 控制台设置网络配置

默认情况下,您的 Connector Appliance 的 IP 地址和网络设置通过 DHCP 自动分配。但是,如果您的环境中没有 DHCP,或者您无权访问“Connector Appliance 管理页面”,则可以直接在 Connector Appliance 控制台上设置网络配置。

要设置网络配置:

  1. 在您的虚拟机管理程序中,重新启动 Connector Appliance。
  2. 在 Connector Appliance 启动时,观察控制台以查找消息 Welcome to GRUB!
  3. 当您看到此消息时,按 Esc 进入 GRUB 菜单。
  4. 要编辑引导参数,请按 e

    您将看到一个类似于下图的视图:

    GRUB 命令

  5. 编辑以 linux 开头的行,以包含所需的网络配置。

    • 要指定 DHCP 网络,请将 network=dhcp 附加到行尾。
    • 要指定静态网络,请将以下参数附加到行尾:

       network=static:ip=<static_ip_address>:netmask=<netmask>:route=<default_gateway>:dns=<dns_server_1>,<dns_server_2>:ntp=<ntp_server_1>,<ntp_server_2>
       <!--NeedCopy-->
      

      将占位符值替换为您的配置值。

  6. Ctrl+X 启动具有新配置的 Connector Appliance。

更改 Connector Appliance 的管理员用户密码

  1. 在控制台右上角的用户菜单中,选择 更改密码

    从菜单中选择更改密码。

    随即显示更改密码页面。

    进入更改密码页面。

  2. 输入您的当前密码,然后输入并确认新密码。您设置的新密码必须满足以下要求:

    • 8 个或更多字符
    • 包含大小写字母
    • 包含至少一个非字母字符
    • 不得与当前密码相同
  3. 选择 更改密码 以保存您的更改。

Citrix Cloud 会自动将您注销并重定向到登录页面。

更换服务器证书

Connector Appliance 允许管理员替换其管理 Web 界面使用的默认自签名 SSL 或 TLS 证书。管理员可以使用由其组织签名或使用其组织信任链生成的自定义证书。

要访问服务器证书管理界面,请转到 Connector Appliance 管理员界面。导航到“证书”并选择“服务器证书”选项卡。

默认情况下,Connector Appliance 使用自签名证书。将其替换为自定义证书后,必须由受信任的证书颁发机构颁发该证书,浏览器才能信任管理页面。

替换服务器证书选项

查看当前服务器证书

服务器证书”选项卡显示一个卡片,其中包含有关当前证书的信息:

  • 主题 — 证书算法和密钥长度(例如,RSA 2048)。
  • 所有者 — 证书颁发者或所有者(如果可用)。
  • 过期日期 — 证书过期日期。
  • 指纹 — 证书的 SHA-256 指纹。

要查看完整的证书详细信息,请单击证书卡上的“查看详细信息”链接。将打开一个侧面板,显示完整的解析证书信息。单击“关闭”以关闭详细信息面板。

替换服务器证书视图详细信息

替换服务器证书完整详细信息

替换服务器证书

您可以使用由您的组织签名的自定义证书替换服务器证书。

先决条件:在替换证书之前,请确保您拥有以下各项

  • 一个 PEM 格式的证书文件。该证书应由访问 Connector Appliance 管理页面的浏览器所信任的证书颁发机构颁发。
  • 相应的 PEM 格式私钥
  • 私钥的密码,如果密钥已加密(可选)。

替换证书的步骤

  1. 在您的虚拟机管理程序中的 Connector Appliance 控制台中,复制 IP 地址并将其粘贴到浏览器的地址栏中。
  2. 输入您在注册 Connector Appliance 时设置的密码。
  3. 导航到左侧菜单中的证书
  4. 选择服务器证书选项卡。
  5. 单击替换证书按钮。
  6. 在“替换服务器证书”对话框中:
    • 将 PEM 格式的证书内容粘贴到证书(PEM 格式)字段中。证书应以 -----BEGIN CERTIFICATE----- 开头,并以 -----END CERTIFICATE----- 结尾。
    • 将 PEM 格式的私钥粘贴到私钥(PEM 格式)字段中。密钥应以 -----BEGIN PRIVATE KEY----- 开头,并以 -----END PRIVATE KEY----- 结尾。
    • (可选)如果私钥已加密,请在密码(可选)字段中输入密码。
  7. 单击替换证书以提交。

如果替换成功,系统将显示成功消息并使用新的证书信息更新证书卡。

替换服务器证书 PEM 格式(/en-us/citrix-cloud/media/replace-server-certificate-pem-format.png)

证书格式要求

  • 证书和私钥都必须采用 PEM 格式
  • 证书字段支持完整的证书链。如果中间 CA 签署了您的证书,请粘贴完整的证书链(服务器证书后跟中间证书)。
  • 支持的密钥类型为 RSAECDSA

错误处理

如果证书替换失败,对话框将显示错误消息。常见的失败原因包括:

  • 证书和私钥不匹配。
  • 证书或私钥不是有效的 PEM 格式。
  • 私钥密码不正确。

查看错误消息,纠正问题,然后重试。单击取消以关闭对话框而不进行任何更改。

替换服务器证书 PEM 格式(/en-us/citrix-cloud/media/replace-server-certificate-error-handling.png)

恢复为自签名证书

要恢复为默认的自签名证书,您必须重新部署 Connector Appliance。目前没有独立恢复证书的选项。

备注

  • 更换证书后,Connector Appliance 管理页面将对所有后续 HTTPS 连接使用新证书。
  • 服务器证书”选项卡上显示的证书信息每 30 秒自动刷新一次。
  • 证书更换操作要求您使用有效的会话令牌登录。