Citrix Cloud

适用于云服务的 Connector Appliance

Connector Appliance 是托管在您的虚拟机监控程序中的 Citrix 组件。它充当 Citrix Cloud 与您的资源位置之间的通信通道,无需任何复杂的网络或基础架构配置即可实现云管理。Connector Appliance 使您能够管理并专注于为用户提供价值的资源。

注意:

Connector Appliance 不能用于 VDA 注册和用于 MCS 的虚拟机监控程序管理。对于这些用例,请使用 Cloud Connector

Connector Appliance 功能

  • 将 Active Directory 连接到 Citrix Cloud 可实现 AD 管理,从而允许在您的资源位置中使用 AD 林和域。它消除了添加任何其他 AD 信任的需要。有关详细信息,请参阅使用 Connector Appliance 的 Active Directory

  • 映像可移植性服务简化了跨平台映像的管理。此功能对于管理本地资源位置和公有云中的映像非常有用。Citrix Virtual Apps and Desktops REST API 可用于自动化 Citrix Virtual Apps and Desktops 站点中资源的管理。

    映像可移植性工作流在您使用 Citrix Cloud 启动将映像从本地位置迁移到公有云订阅时开始。准备好映像后,映像可移植性服务可帮助您将映像传输到公有云订阅并准备运行。最后,Citrix Provisioning 或 Machine Creation Services 会在您的公有云订阅中预配映像。

    有关详细信息,请参阅映像可移植性服务

  • Citrix Secure Private Access 使管理员能够提供统一的体验,将单点登录、远程访问和内容检查集成到单个解决方案中,以实现端到端访问控制。有关详细信息,请参阅使用 Connector Appliance 的 Secure Private Access

可能还有其他预览版服务也依赖于 Connector Appliance。

Connector Appliance 平台是 Citrix Cloud Platform 和 Citrix Identity Platform 的一部分,可以处理数据,包括以下信息:

  • IP 地址或 FQDN
  • 设备、用户和资源位置标识符
  • 时间戳
  • 事件数据
  • Active Directory 中的用户和组详细信息(例如,用于对用户和组进行身份验证和搜索)

有关 Connector Appliance 处理的特定信息的详细信息,请参阅 Citrix Cloud Services 数据保护概述中的《Citrix Cloud Platform 收集的数据》表。

Connector Appliance 可用性和负载管理

为了持续可用和管理负载,请在每个资源位置安装多个 Connector Appliance。Citrix 建议在每个资源位置至少安装两个 Connector Appliance。如果一个 Connector Appliance 在任何时候不可用,其他 Connector Appliance 可以保持连接。由于每个 Connector Appliance 都是无状态的,因此负载可以分布到所有可用的 Connector Appliance。无需配置此负载平衡功能。它是自动化的。如果至少有一个 Connector Appliance 可用,则与 Citrix Cloud 的通信不会中断。

如果您的资源位置仅配置了一个连接器,Citrix Cloud 会在资源位置连接器页面上显示警告。

Connector Appliance 更新

Connector Appliance 会自动更新。您无需执行任何操作即可更新连接器。

您可以将资源位置配置为在更新可用时立即应用更新,或在特定维护时段内应用更新。

有关配置更新的详细信息,请参阅连接器更新

作为更新的一部分,Connector Appliance 会暂时不可用。更新一次仅应用于资源位置中的一个 Connector Appliance。因此,请在每个资源位置注册至少两个 Connector Appliance,以确保至少有一个 Connector Appliance 始终可用。

Connector Appliance 通信

Connector Appliance 会对 Citrix Cloud 与您的资源位置之间的所有通信进行身份验证和加密。安装后,Connector Appliance 会通过出站连接启动与 Citrix Cloud 的通信。所有连接都使用标准 HTTPS 端口 (443) 和 TCP 协议从 Connector Appliance 建立到云。不允许任何入站连接。

下表列出了 Connector Appliance 需要访问的端口:

服务 端口 支持的域协议 配置详细信息
DNS 53 TCP/UDP 此端口必须对本地设置开放
NTP 123 UDP 此端口必须对本地设置开放
HTTPS 443 TCP Connector Appliance 需要对此端口进行出站访问

要配置 Connector Appliance,IT 管理员必须能够访问 Connector Appliance 端口 443 (HTTPS) 上的管理界面。

注意:

您必须在 IP 地址的开头包含 https://

Connector Appliance 可以与您的资源位置中的本地系统和外部系统通信。如果您在 Connector Appliance 注册期间定义了一个或多个 Web 代理,则只有从 Connector Appliance 到外部系统的流量会通过此 Web 代理路由。如果您的本地系统位于私有地址空间中,则从 Connector Appliance 到此系统的流量不会通过 Web 代理路由。

Connector Appliance 将私有地址空间定义为以下 IPv4 地址范围:

  • 10.0.0.0 – 10.255.255.255
  • 172.16.0.0 – 172.31.255.255
  • 192.168.0.0 – 192.168.255.255

Internet 连接要求

从数据中心连接到 Internet 需要开放端口 443 以进行出站连接。但是,要在包含 Internet 代理服务器或防火墙限制的环境中运行,可能需要进一步配置。

要正常运行和使用 Citrix Cloud 服务,必须可以通过未修改的 HTTPS 连接访问以下地址:

  • https://*.cloud.com
  • https://*.citrixworkspacesapi.net
  • https://*.citrixnetworkapi.net
  • https://*.nssvc.net
    • 无法启用所有子域的客户可以改用以下地址:
      • https://*.g.nssvc.net
      • https://*.c.nssvc.net
  • https://*.servicebus.windows.net
  • https://iwsprodeastusuniconacr.azurecr.io
  • https://iwsprodeastusuniconacr.eastus.data.azurecr.io
  • https://ctxccopspacrconnappprod.azurecr.io
  • https://ctxccopspacrconnappprod.eastus.data.azurecr.io

网络要求

确保您的环境具有以下配置:

  • 网络允许 Connector Appliance 使用 DHCP 获取 DNS 和 NTP 服务器、IP 地址、主机名和域名,或者您可以在 Connector Appliance 控制台中手动设置网络设置。
  • 网络未配置为使用链路本地 IP 范围 169.254.0.1/24、169.254.64.0/18 或 169.254.192.0/18,这些范围由 Connector Appliance 内部使用。
  • 虚拟机监控程序时钟设置为协调世界时 (UTC) 并与时间服务器同步,或者 DHCP 向 Connector Appliance 提供 NTP 服务器信息。
  • 如果您将代理与 Connector Appliance 结合使用,则代理必须是未经身份验证的或使用基本身份验证。

系统要求

Connector Appliance 支持以下虚拟机监控程序:

  • Citrix Hypervisor 8.2 CU1 LTSR
  • VMware ESXi version 7 update 2
  • VMware ESXi version 8
  • Windows Server 2016、Windows Server 2019 或 Windows Server 2022 上的 Hyper-V。
  • Nutanix AHV
  • Microsoft Azure
  • AWS
  • Google Cloud Platform
  • XenServer 8

您的虚拟机监控程序必须提供以下最低功能:

  • 20 GB 根磁盘
  • 2 个 vCPU
  • 4 GB 内存
  • IPv4 网络

您可以在同一虚拟机监控程序主机上托管多个 Connector Appliance。同一主机上的 Connector Appliance 数量仅受虚拟机监控程序和硬件限制。

注意:

不支持克隆、暂停和拍摄 Connector Appliance VM 的快照。

获取 Connector Appliance

从 Citrix Cloud 内部下载 Connector Appliance 软件。

  1. 登录 Citrix Cloud。

  2. 在屏幕左上角的菜单中,选择资源位置

  3. 如果您还没有资源位置,请单击加号图标 (+) 或选择添加资源位置。有关详细信息,请参阅创建资源位置

  4. 在要注册 Connector Appliance 的资源位置中,单击Connector Appliance 加号图标 (+)。

    添加 Connector Appliance 任务打开。

    安装 Connector Appliance 任务

  5. 步骤 1 中的虚拟机监控程序列表中,选择用于托管 Connector Appliance 的虚拟机监控程序或云提供商类型。

    • 对于本地虚拟机监控程序和云环境,您可以在 Citrix Cloud 中下载 Connector Appliance:

      1. 单击下载映像
      2. 查看 Citrix 最终用户服务协议,如果您同意,请选择同意并继续
      3. 出现提示时,保存提供的 Connector Appliance 文件。

        Connector Appliance 文件的文件名扩展名取决于您选择的虚拟机监控程序。

    • 对于某些云环境,您可以从市场获取 Connector Appliance:

  6. 保持安装 Connector Appliance 任务打开。安装 Connector Appliance 后,您将在步骤 2 中输入注册码。

您还可以从连接器页面访问安装 Connector Appliance 任务。选择加号图标 (+) 以添加连接器并选择添加 Connector Appliance。

在虚拟机监控程序上安装 Connector Appliance

Citrix Hypervisor

本部分介绍如何使用 XenCenter 将 Connector Appliance 导入到 Citrix Hypervisor 服务器。

  1. 使用 XenCenter 连接到您的 Citrix Hypervisor 服务器或池,该系统可以访问下载的 Connector Appliance XVA 文件。
  2. 选择文件 > 导入
  3. 指定或浏览到 Connector Appliance XVA 文件所在的路径。单击下一步
  4. 选择要托管 Connector Appliance 的 Citrix Hypervisor 服务器。或者,您可以选择要托管 Connector Appliance 的池,Citrix Hypervisor 会选择一个合适的可用服务器。单击下一步
  5. 指定要用于 Connector Appliance 的存储库。单击导入
  6. 单击添加以添加虚拟网络接口。从网络列表中,选择 Connector Appliance 要使用的网络。单击下一步
  7. 查看用于部署 Connector Appliance 的选项。如果有任何不正确,请使用上一步更改这些选项。
  8. 确保选中导入完成后自动启动新 VM。单击完成

Connector Appliance 部署并成功启动后,其控制台会显示一个包含 Connector Appliance IP 地址的登录页面。使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

默认情况下,Connector Appliance 使用 DHCP 设置其网络配置。如果您的环境中没有 DHCP,则必须在 Connector Appliance 控制台设置网络配置,然后才能访问 Connector Appliance 管理控制台。有关详细信息,请参阅使用 Connector Appliance 控制台设置网络配置

下一步:将 Connector Appliance 注册到 Citrix Cloud

VMware ESXi

本部分介绍如何使用 VMware vSphere Client 在 VMware ESXi 主机上部署 Connector Appliance。

  1. 使用 vSphere Client 连接到您的 ESXi 主机,该系统可以访问下载的 Connector Appliance OVA 文件。
  2. 选择文件 > 部署 OVF 模板…
  3. 指定或浏览到 Connector Appliance OVA 文件所在的路径。单击下一步
  4. 查看模板详细信息。单击下一步
  5. 您可以为 Connector Appliance 实例指定一个唯一名称。默认情况下,名称设置为 Connector Appliance。确保选择一个名称,以区分此 Connector Appliance 实例与此 ESXi 主机上托管的其他实例。单击下一步
  6. 指定 Connector Appliance 的目标存储。单击下一步
  7. 选择存储虚拟磁盘的格式。单击下一步
  8. 查看用于部署 Connector Appliance 的选项。如果有任何不正确,请使用返回更改这些选项。
  9. 选择部署后开机。单击完成

Connector Appliance 部署并成功启动后,其控制台会显示一个包含 Connector Appliance IP 地址的登录页面。使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

默认情况下,Connector Appliance 使用 DHCP 设置其网络配置。如果您的环境中没有 DHCP,则必须在 Connector Appliance 控制台设置网络配置,然后才能访问 Connector Appliance UI。有关详细信息,请参阅使用 Connector Appliance 控制台设置网络配置

下一步:将 Connector Appliance 注册到 Citrix Cloud

Hyper-V

本部分介绍如何在 Hyper-V 主机上部署 Connector Appliance。您可以使用 Hyper-V 管理器或随附的 PowerShell 脚本部署 VM。

使用 Hyper-V 管理器部署 Connector Appliance

  1. 连接到 Hyper-V 主机。
  2. 将 Connector Appliance ZIP 文件复制或下载到 Hyper-V 主机。
  3. 解压 ZIP 文件内容。ZIP 文件包含一个 PowerShell 脚本和 connector-appliance.vhdx 文件。
  4. 将 VHDX 文件复制到要存储 VM 磁盘的位置。例如,C:\ConnectorApplianceVMs
  5. 打开 Hyper-V 管理器。
  6. 右键单击服务器名称,然后选择新建 > 虚拟机
  7. 新建虚拟机向导指定名称和位置面板上,输入用于标识 Connector Appliance 的唯一名称。单击下一步
  8. 指定代面板上,选择第 1 代。单击下一步
  9. 分配内存面板上,配置以下设置,然后单击下一步

    1. 分配 4 GB RAM。
    2. 禁用动态内存。
  10. 配置网络面板上,从列表中选择一个交换机(例如,默认交换机)。单击下一步
  11. 连接虚拟硬盘面板上,选择使用现有虚拟硬盘
  12. 浏览到 connector-appliance.vhdx 文件的位置并选择它。单击下一步
  13. 摘要面板上,查看所选值,然后单击完成以创建 VM。
  14. 虚拟机面板上,右键单击 Connector Appliance VM,然后选择设置
  15. 设置窗口中,选择硬件 > 处理器并执行以下操作:
    1. 虚拟处理器数量中,将值更改为 2
    2. 单击应用
    3. 单击确定
  16. 虚拟机面板上,右键单击 Connector Appliance VM,然后选择启动
  17. 右键单击 Connector Appliance VM,然后选择连接以打开控制台。

Connector Appliance 部署并成功启动后,使用 Hyper-V 管理器连接到控制台。控制台会显示一个包含 Connector Appliance IP 地址的登录页面。使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

默认情况下,Connector Appliance 使用 DHCP 设置其网络配置。如果您的环境中没有 DHCP,则必须在 Connector Appliance 控制台设置网络配置,然后才能访问 Connector Appliance UI。有关详细信息,请参阅使用 Connector Appliance 控制台设置网络配置

下一步:将 Connector Appliance 注册到 Citrix Cloud

使用 PowerShell 脚本部署 Connector Appliance

connector-appliance.zip 文件包含一个 PowerShell 脚本,用于创建和启动新 VM。

注意:

要运行此未签名 PowerShell 脚本,您可能需要更改 Hyper-V 系统上的执行策略。有关详细信息,请参阅 https://go.microsoft.com/fwlink/?LinkID=135170。或者,您可以使用提供的脚本作为创建或修改自己的本地脚本的基础。

  1. 连接到 Hyper-V 主机。
  2. 将 Connector Appliance ZIP 文件复制或下载到 Hyper-V 主机。
  3. 解压 ZIP 文件内容:PowerShell 脚本和 VHDX 文件。
  4. 在 PowerShell 控制台中,将当前目录更改为 ZIP 文件内容所在的目录,然后运行以下命令:

    .\connector-appliance-install.ps1
    <!--NeedCopy-->
    
  5. 出现提示时,键入 VM 的名称或选择 Enter 以接受默认值 Connector Appliance
  6. 出现提示时,键入根磁盘的目标位置,或按 Enter 键使用系统默认的 VHD 目录。
  7. 出现提示时,键入根磁盘的文件名,或选择 Enter 以接受默认值 connector-appliance.vhdx。
  8. 出现提示时,选择要使用的交换机。选择 Enter
  9. 查看 VM 导入信息的摘要。如果信息正确,请选择 Enter 以继续。该脚本会创建并启动 Connector Appliance VM。

Connector Appliance 部署并成功启动后,其控制台会显示一个包含 Connector Appliance IP 地址的登录页面。使用此 IP 地址连接到 Connector Appliance 并完成注册过程。

下一步:将 Connector Appliance 注册到 Citrix Cloud

Nutanix AHV

本部分介绍如何使用 Nutanix Prism Web 控制台将 Connector Appliance 从 connector-appliance.vhdx 文件部署到 Nutanix AHV 主机。

  1. 在 Nutanix Prism Web 控制台的主菜单上,选择存储视图。
  2. 单击+ 存储容器以创建存储容器来存储 Connector Appliance 映像文件。或者,您可以使用现有存储容器。
  3. connector-appliance.vhdx 文件上传到您的存储容器。
    1. 在 Web 控制台的主菜单上,选择设置
    2. 选择映像配置选项卡,然后单击+ 上传映像
    3. 创建映像中,为映像指定名称
    4. 映像类型列表中,选择磁盘
    5. 存储容器列表中,选择您创建的存储容器。
    6. 选择上传文件
    7. 单击选择文件,然后导航到本地系统上的 connector-appliance.vhdx 文件。
    8. 单击保存
  4. 等待映像创建完成,并且其状态在映像配置页面中显示为活动
  5. 选择网络配置选项卡。
  6. 单击+ 创建网络以为 Connector Appliance 创建网络。
  7. 创建网络页面中,指定以下信息:
    • 网络名称。
    • 网络 VLAN ID。
  8. 在 Web 控制台的主菜单上,选择 VM 视图。
  9. 单击+ 创建 VM 以创建 Connector Appliance 实例。
  10. 创建 VM 中,指定以下信息:
    • VM 名称
    • vCPU 数量
    • 内存量(以 GiB 为单位)
  11. 选择使用旧版 BIOS
  12. 单击+ 添加新磁盘以向 VM 添加磁盘。
  13. 添加磁盘中,完成以下信息:
    1. 对于类型,选择磁盘
    2. 对于操作,选择从映像服务克隆
    3. 对于总线类型,选择 SCSI
    4. 对于映像,选择上传 Connector Appliance 文件时创建的映像。
  14. 单击添加以完成添加磁盘。
  15. 创建 VM 中,单击+ 添加新 NIC
  16. 创建 NIC 中,选择要将 VM 添加到的网络。
  17. 对于网络连接状态,选择已连接
  18. 单击添加以完成添加 NIC。
  19. 单击保存以创建 VM。

    默认情况下,新 VM 已关机。

  20. VM 视图中,选择 VM,然后单击开机
  21. 等待 VM 启动。此过程可能需要几分钟。

Connector Appliance 部署并成功启动后,您可以在以下位置之一找到 Connector Appliance IP 地址:

  • 在 Nutanix Prism Web 控制台的 VM 视图中。
  • 在 Connector Appliance 控制台中。

使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

下一步:将 Connector Appliance 注册到 Citrix Cloud

Microsoft Azure

本部分介绍如何在 Microsoft Azure 中部署 Connector Appliance。您可以从 Azure Marketplace 或使用随附的 PowerShell 脚本从下载的磁盘映像部署 Connector Appliance。

从 Azure Marketplace 部署 Connector Appliance

要从 Azure Marketplace 部署 Connector Appliance,请完成以下步骤:

  1. 转到 Azure Marketplace 中的 Connector Appliance。(Azure Marketplace

    或者,您可以在市场搜索中搜索“适用于云服务的 Connector Appliance”。

  2. 单击立即获取,然后单击创建

  3. 创建适用于云服务的 Citrix Connector Appliance页面上,完成以下信息:

    • 选择要使用的订阅
    • 选择要使用的资源组
    • 选择 Connector Appliance 所在的区域
    • 指定 VM 名称
    • 选择要将 Connector Appliance 添加到的虚拟网络。此网络用于访问 Citrix Cloud、本地资源和 Connector Appliance 管理页面。此网络以后无法更改。
    • 子网指定一个值。

    单击下一步 : 标记 >

  4. 标记选项卡上,根据需要添加所需标记。

    单击下一步 : 审核 + 创建 >

  5. 查看部署详细信息后,单击创建

Connector Appliance 部署并成功启动后,其控制台会显示一个包含 Connector Appliance IP 地址的登录页面。使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

下一步:将 Connector Appliance 注册到 Citrix Cloud

使用 PowerShell 脚本部署 Connector Appliance VM

connector-appliance-azure.zip 文件包含一个 PowerShell 脚本,用于创建和启动新 VM。您可以使用提供的脚本作为创建或修改自己的本地脚本的基础。

运行脚本之前,请确保满足以下先决条件:

  • 将 Az PowerShell 模块安装到本地 PowerShell 环境中。
  • 在 VHD 文件所在的目录中运行 PowerShell 脚本。

完成以下步骤:

  1. 将 Connector Appliance ZIP 文件复制或下载到 Windows 系统。
  2. 解压 ZIP 文件内容:PowerShell 脚本和 VHD 文件。
  3. 以管理员身份打开 PowerShell 控制台。
  4. 将当前目录更改为 ZIP 文件内容所在的目录,然后运行以下命令:

    .\connector-appliance-upload-Azure.ps1
    
  5. 出现对话框,提示您登录 Microsoft Azure。输入凭据。
  6. 当 PowerShell 脚本提示时,选择要使用的订阅。按 Enter。
  7. 按照脚本中的提示操作,该脚本会指导您上传映像并创建虚拟机。
  8. 创建第一个 VM 后,脚本会询问您是否要从上传的映像创建另一个 VM。

    • 键入 y 以创建另一个 VM。
    • 键入 n 以退出脚本。

Connector Appliance 部署并成功启动后,其控制台会显示一个包含 Connector Appliance IP 地址的登录页面。使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

下一步:将 Connector Appliance 注册到 Citrix Cloud

AWS

本部分介绍如何在 AWS 中部署 Connector Appliance。Connector Appliance 可作为 AWS Marketplace 中的 AMI 使用,我们建议您从 AMI 安装 Connector Appliance。或者,您可以使用 AWS UI 或随附的 PowerShell 脚本部署下载的磁盘映像。

网络先决条件

要在 AWS 上部署 Connector Appliance,请确保您可以从创建 Connector Appliance 的子网访问 Citrix Cloud。

我们建议为设备使用私有 IP 地址,这需要特定配置才能提供对 Citrix Cloud 的访问。要实现此配置,请在 AWS 管理控制台中完成以下步骤:

  1. 创建 NAT 网关。

    1. 在顶部导航栏中,选择服务 > VPC > NAT 网关
    2. 在右上角,单击创建 NAT 网关。输入以下信息:

      • 输入名称
      • 从列表中选择子网
      • 连接类型设置为公共
      • 从列表中选择弹性 IP 分配 ID。如果没有可用的弹性 IP,请单击分配弹性 IP 并按照说明创建一个。
    3. 单击创建 NAT 网关
  2. 创建包含 NAT 网关的路由表条目。

    1. 在顶部导航栏中,选择服务 > VPC > 路由表
    2. 在右上角,单击创建路由表。输入以下信息:

      • 输入名称
      • 从列表中,选择包含您在创建 NAT 网关时选择的子网的 VPC。
    3. 单击创建路由表
    4. 在您创建的路由表的路由选项卡中,单击编辑路由 > 添加路由
    5. 输入新路由条目的目标目标

      • 将目标设置为 0.0.0.0/0。
      • 对于目标,从列表中选择您创建的NAT 网关
    6. 单击保存更改
  3. 将用于 Connector Appliance 的子网附加到此路由表。

    1. 在顶部导航栏中,选择服务 > VPC > 路由表
    2. 选择包含 NAT 网关的路由表。
    3. 在显示页面中,转到子网关联选项卡。
    4. 单击编辑子网关联
    5. 选择要附加到路由表的子网。
    6. 单击保存关联

从 AWS Marketplace 部署 Connector Appliance

开始之前,请确保满足以下先决条件:

  • 您拥有操作 EC2 资源的权限。

  • 您已完成网络先决条件中的配置。

  • (可选)您可以创建一个安全组,限制允许哪些 IP 地址访问您的 Connector Appliance。

完成以下步骤:

  1. 登录到 AWS 管理控制台
  2. 在 AWS Marketplace 中查找 Connector Appliance AMI。您可以通过以下方法之一执行此操作:

    • 按照 Citrix Cloud 中提供的 Marketplace 链接操作。(AWS Marketplace

    • 在 AWS 管理控制台中搜索 AMI:

      1. 转到服务 > 计算 > EC2 > AMI
      2. 确保您位于美国东部(俄亥俄州)区域。
      3. 公共映像中,搜索“Citrix Connector Appliance”或 AMI ID“ami-026eaf9b3b232577f”。
  3. 通过检查 AMI ID (ami-026eaf9b3b232577f) 和所有者 ID (414337923189) 来验证您是否拥有正确的 AMI。

  4. 将 AMI 复制到您的订阅:

    1. 转到操作 > 复制 AMI
    2. 复制 AMI 对话框中,您可以选择所需的目标区域
    3. 单击复制 AMI
  5. 从复制的 AMI 摘要页面中,单击从 AMI 启动实例

  6. 启动实例对话框中,完成以下步骤:

    1. 选择要创建的实例数量。为了弹性,我们建议您在每个资源位置中拥有两个或更多 Connector Appliance。
    2. 为实例指定名称。
    3. 对于实例类型,选择 t2.medium。实例类型必须至少有 4 GB 和 2 个 CPU。
    4. 对于密钥对(登录),选择不使用密钥对继续。不允许 SSH 登录 Connector Appliance,因此不需要密钥对。
    5. 对于网络设置,在防火墙(安全组)部分中,配置以下设置:
      1. 选择创建安全组还是选择现有安全组
      2. 取消选择允许来自 Internet 的 SSH 流量
      3. 选择允许来自 Internet 的 HTTPS 流量
      4. 选择允许来自 Internet 的 HTTP 流量

    单击启动实例

  7. 实例创建后,在成功部分中,单击实例 ID 链接以查看您的 Connector Appliance 实例。

    或者,您可以单击此页面上的查看所有实例按钮,或转到 AWS 管理控制台中的服务 > EC2 > 实例以查看实例列表。

  8. 当您的实例状态已更改为正在运行时,进入实例详细信息并使用私有 IPv4 地址连接到 Connector Appliance 管理页面并完成注册过程。

您可能需要使用堡垒主机从浏览器访问内部 IP 地址处的 Connector Appliance 管理页面并完成注册过程。

默认情况下,Connector Appliance 使用 DHCP 设置其网络配置。您可以使用 Connector Appliance Web 界面编辑此网络配置。有关详细信息,请参阅在 Connector Appliance 管理页面上配置网络设置

下一步:将 Connector Appliance 注册到 Citrix Cloud

使用 AWS UI 部署 Connector Appliance

开始之前,请确保满足以下先决条件:

完成以下步骤:

  1. 在本地系统上,解压 connector-appliance-aws.zip 的内容。
  2. 登录到 AWS 管理控制台
  3. 通过完成以下步骤创建存储桶。(或者,您可以跳过这些步骤并使用现有存储桶。)
    1. 在顶部导航栏中,选择服务 > S3 > 创建存储桶
    2. 为存储桶输入唯一名称。有关 Amazon S3 中存储桶的命名约定,请参阅 https://docs.aws.amazon.com/AmazonS3/latest/userguide/bucketnamingrules.html
    3. 选择存储桶的区域。确保您选择的区域与您的 AWS 区域相同,因为如果这些区域不同,则无法使用存储桶中的文件。
    4. 保持其余设置不变,然后单击创建存储桶
  4. 单击您已创建的存储桶的名称。单击上传 > 添加文件,然后选择 connector-appliance.vhd 文件。保持其余设置不变,然后单击上传
  5. 单击您上传的文件。单击复制 S3 URI
  6. 单击顶部导航栏中的AWS CloudShell 图标并运行以下命令:
    1. 创建将 VHD 文件转换为快照的任务:

      aws ec2 import-snapshot --disk-container Format=VHD,Url="<S3_URI>"
      

      将占位符值替换为您从上一步复制的 S3 URI。例如,aws ec2 import-snapshot --disk-container Format=VHD,Url="s3://my-aws-bucket/connector-appliance.vhd"

      当以下命令返回包含 "Status": "completed" 的 JSON 字符串时,此命令完成。记下 JSON 输出中的 ImportTaskId 值。

    2. 运行以下命令:

      aws ec2 describe-import-snapshot-tasks --import-task-ids <ImportTaskId>
      

      将占位符值替换为从上一步复制的 ImportTaskId。例如,aws ec2 describe-import-snapshot-tasks --import-task-ids import-snap-0273h2836153itg5

  7. AWS 管理控制台中,在顶部导航栏中,选择服务 > EC2
  8. 在屏幕左侧的菜单中,单击快照
  9. 右键单击您创建的快照,然后单击创建映像
  10. 在打开的窗格中,完成以下步骤:
    1. 为 AMI 输入名称。
    2. 选择硬件辅助虚拟化

    单击创建

  11. 在屏幕左侧的菜单中,单击AMI
  12. 右键单击您创建的 AMI,然后单击启动
  13. 在打开的窗格中,完成以下步骤:
    1. 选择实例类型。
    2. (可选)在配置实例选项卡上自定义网络。
    3. (可选)在添加存储选项卡上附加另一个卷。
    4. 配置安全组选项卡上设置安全组规则。

    查看实例启动后,单击审核并启动

Connector Appliance 部署并成功启动后,转到服务 > EC2 > 实例并选择您已创建的实例。使用私有 IPv4 地址连接到 Connector Appliance 管理页面并完成注册过程。您可能需要使用堡垒主机从浏览器访问内部 IP 地址处的 Connector Appliance 管理页面以继续安装过程。

默认情况下,Connector Appliance 使用 DHCP 设置其网络配置。您可以使用 Connector Appliance Web 界面编辑此网络配置。有关详细信息,请参阅在 Connector Appliance 管理页面上配置网络设置

下一步:将 Connector Appliance 注册到 Citrix Cloud

使用 PowerShell 脚本部署 Connector Appliance

connector-appliance-aws.zip 文件包含一个 PowerShell 脚本,用于创建和启动新 VM。运行脚本之前,请确保满足以下先决条件:

完成以下步骤:

  1. 在本地系统上,将 connector-appliance-aws.zip 的内容解压到文件夹中。
  2. 在 PowerShell 中,运行以下命令:
    1. 为了能够在本地环境中运行 AWS cmdlet,请运行以下命令以向 AWS SDK 存储添加新配置文件:

      Set-AWSCredential -AccessKey <access_key_ID> -SecretKey <secret_key> -StoreAs MyProfile
      

      将占位符值替换为您的访问密钥和秘密密钥。提供唯一的配置文件名称。在提供的示例中,它是 MyProfile

    2. 将配置文件设置为默认值:

      Initialize-AWSDefaultConfiguration -ProfileName MyProfile
      
    3. 将当前目录更改为解压文件所在的文件夹,然后运行以下命令:

      .\connector-appliance-upload-aws.ps1
      
  3. 按照脚本中的提示操作,该脚本会指导您选择 Connector Appliance 部署的区域、将映像上传到所选存储桶以及输入 VM 的名称。

    • 您必须使用之前创建的具有 VM 导入访问权限的存储桶。
    • 当要求选择要使用的 VPC 时,选择配置了 NAT 网关和路由表的 VPC。
    • 当要求选择要使用的子网时,选择附加到包含 NAT 网关的路由表的子网。

    有关详细信息,请参阅网络先决条件

Connector Appliance 部署并成功启动后,脚本会显示 Connector Appliance 的私有 IP 地址。您可能需要使用堡垒主机从浏览器访问内部 IP 地址处的 Connector Appliance 管理页面并完成注册过程。

默认情况下,Connector Appliance 使用 DHCP 设置其网络配置。您可以使用 Connector Appliance Web 界面编辑此网络配置。有关详细信息,请参阅在 Connector Appliance 管理页面上配置网络设置

下一步:将 Connector Appliance 注册到 Citrix Cloud

Google Cloud Platform

本部分介绍如何在 Google Cloud Platform 上部署 Connector Appliance。您可以从 Google Cloud Marketplace 安装 Connector Appliance。或者,您可以使用 Google Cloud Platform 控制台或随附的 PowerShell 脚本部署下载的磁盘映像。

connector-appliance-gcp.zip 文件包含:

  • connector-appliance.tar.gz,它是 Connector Appliance 的磁盘映像
  • connector-appliance-upload-gcp.ps1,这是一个可用于自动部署 Connector Appliance 的 PowerShell 脚本

从 Google Cloud Marketplace 部署 Connector Appliance

  1. 登录您的 Google 帐户。

  2. 按照 Citrix Cloud 中提供的 Marketplace 链接操作。(Google Cloud Marketplace

    或者,您可以在市场搜索中搜索“适用于云服务的 Connector Appliance”。

  3. 单击启动

  4. 新建适用于云服务的 Citrix Connector Appliance 部署页面上,完成以下信息:

    • 为部署作业指定部署名称
    • 选择 Connector Appliance 所在的区域
    • 选择要使用的机器系列系列机器类型
    • 选择要使用的启动磁盘类型启动磁盘大小(以 GB 为单位)
    • 网络部分中,指定 Connector Appliance 要使用的网络接口。如果您想能够从公共网络连接到管理页面,请指定外部 IP

    单击部署。您将被定向到部署管理器页面。

    注意:

    Connector Appliance 部署并成功启动后,您会收到一封电子邮件,确认 Connector Appliance 已部署在 Google Cloud Platform 上。

  5. 部署管理器页面上,单击实例名称。或者,您可以在 Compute Engine 中搜索您创建的 Connector Appliance 实例。

  6. 如果您之前在为 Connector Appliance 设置网络接口时指定了外部 IP,请在详细信息选项卡的网络接口部分中复制外部 IP 地址。使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。或者,您可以使用主内部 IP 地址从与 Connector Appliance 位于同一子网中的另一台计算机访问 Connector Appliance 管理页面。

下一步:将 Connector Appliance 注册到 Citrix Cloud

使用 Google Cloud Platform 控制台部署 Connector Appliance

  1. 在本地系统上,解压 connector-appliance-gcp.zip 的内容。
  2. 在您的 Google Cloud Platform 项目中,创建存储桶。(或者,您可以使用现有存储桶。)

    1. 从主菜单中,选择Cloud Storage
    2. 在主窗格中,选择创建存储桶
    3. 为存储桶指定名称。
    4. 配置所需的数据存储和访问设置。您可以将这些设置保留为默认值。
    5. 单击创建
  3. 在存储桶中,选择上传文件并选择文件 connector-appliance.tar.gz。等待文件上传。
  4. 选择上传的文件以查看其详细信息。将gsutil URI的值复制到剪贴板。
  5. 单击标题栏中的激活 Cloud Shell图标以打开 Cloud Shell。
  6. 在您的 Cloud Shell 中,运行以下命令以创建映像:

    gcloud compute images create "Image name" --guest-os-features=MULTI_IP_SUBNET --source-uri="gsutil URI of uploaded connector-appliance.tar.gz file"
    
  7. 从主菜单中,选择Compute Engine > VM 实例
  8. 选择创建实例。在打开的窗格中,指定以下信息:

    1. 名称字段中,为 Connector Appliance 实例指定名称。
    2. 选择 Connector Appliance 所在的区域。
    3. 选择机器配置。
    4. 启动磁盘部分中,单击更改
    5. 在打开的部分中,转到自定义映像选项卡。
    6. 映像列表中,选择您创建的映像。
    7. 单击选择
    8. 防火墙部分中,启用 HTTPS 流量以允许访问 Connector Appliance 管理页面。
    9. 指定任何所需的其他配置。例如,您可能不想使用默认网络配置。

    单击创建

  9. VM 实例部分中,选择新创建的 VM 以查看其详细信息。

Connector Appliance 部署并成功启动后,VM 实例部分会显示 Connector Appliance IP 地址。

如果 Connector Appliance 具有外部 IP 地址,您可以使用此 IP 地址从浏览器访问 Connector Appliance 管理页面并完成注册过程。

如果 Connector Appliance 仅具有内部 IP 地址,请使用堡垒主机从浏览器访问内部 IP 地址处的 Connector Appliance 管理页面并完成注册过程。有关详细信息,请参阅 https://cloud.google.com/compute/docs/connect/ssh-using-bastion-host

下一步:将 Connector Appliance 注册到 Citrix Cloud

使用 PowerShell 脚本部署 Connector Appliance

要使用提供的 PowerShell 脚本部署 Connector Appliance,您的系统上必须安装 Google Cloud SDK。

  1. 在本地系统上,将 connector-appliance-gcp.zip 的内容解压到文件夹中。
  2. 在 PowerShell 中,将目录更改为解压文件所在的文件夹。
  3. 运行命令 .\connector-appliance-upload-GCP.ps1
  4. 在打开的浏览器窗口中,使用有权访问要部署 Connector Appliance 的项目的帐户通过 Google Cloud SDK 进行身份验证。
  5. 在适用于 PowerShell 的 Google Cloud 工具中,当 PowerShell 脚本提示时,选择要使用的项目。按 Enter。
  6. 按照脚本中的提示操作,该脚本会指导您上传磁盘、创建映像和创建虚拟机。
  7. 创建第一个 VM 后,脚本会询问您是否要从上传的映像创建另一个 VM。

    • 键入 y 以创建另一个 VM。
    • 键入 n 以退出脚本。

Connector Appliance 部署并成功启动后,脚本会显示 Connector Appliance 的内部 IP 地址。或者,您可以转到 Google Cloud Platform 控制台查找 Connector Appliance 内部 IP 地址。Compute Engine > VM 实例部分会显示 Connector Appliance IP 地址。

使用堡垒主机从浏览器访问内部 IP 地址处的 Connector Appliance 管理页面并完成注册过程。有关详细信息,请参阅 https://cloud.google.com/compute/docs/connect/ssh-using-bastion-host

下一步:将 Connector Appliance 注册到 Citrix Cloud

将 Connector Appliance 注册到 Citrix Cloud

将 Connector Appliance 注册到 Citrix Cloud 以提供 Citrix Cloud 与您的资源位置之间的通信通道。

在虚拟机监控程序上安装 Connector Appliance 并启动它后,控制台会显示 Connector Appliance 的 IP 地址。控制台还会显示一个 SSL 指纹,您可以使用它来验证与 Connector Appliance UI 的连接。

Connector Appliance 登录页面。ASCII 艺术形式的 Citrix 徽标。有关 Connector Appliance 的信息,包括版本号、用于注册连接器的 IP 地址和 SSL 指纹。

  1. 将 Connector Appliance IP 地址复制到浏览器地址栏。

    注意:

    您可能需要在 IP 地址的开头包含 https://

    Connector Appliance UI 使用自签名证书,有效期为五年。因此,您可能会看到有关连接不安全的消息。要验证与 Connector Appliance 的连接,您可以将控制台中的 SSL 指纹与浏览器从网页收到的指纹进行比较。

    例如,在 Google Chrome 浏览器中,完成以下步骤:

    1. 单击地址栏旁边的不安全标记。
    2. 选择证书证书窗口打开。
    3. 转到详细信息选项卡,然后找到指纹字段。

      如果指纹字段的值与控制台中提供的 SSL 指纹匹配,则可以确认您的浏览器正在直接连接到 Connector Appliance UI。

    Chrome 浏览器对话框中的 Connector Appliance SSL 指纹。

    您可以将此自签名证书替换为您自己的证书,该证书由您的组织签名或使用您的组织的信任链生成。有关详细信息,请参阅管理证书

  2. 如果您的浏览器需要额外步骤来确认您要继续访问站点,请立即完成此步骤。

    创建新密码网页打开。

  3. 为 Connector Appliance UI 创建密码,然后单击设置密码

    创建新密码页面。

    您设置的密码必须满足以下要求:

    • 长度为 8 个或更多字符
    • 包含大小写字母
    • 包含至少一个非字母字符

    确保将此密码存储在安全位置以备将来使用。

  4. 使用设置的密码登录。连接器管理页面打开。

    带有代理服务器部分的连接器管理页面

  5. (可选)如果您使用一个或多个 Web 代理,可以在代理服务器部分中添加代理地址。支持未经身份验证和已通过身份验证的代理。要添加未经身份验证的代理,请提供有效的代理 IP 地址和端口。要添加已通过身份验证的代理,请提供有效的用户名密码

    注意:

    仅支持基本代理身份验证。不支持其他形式的身份验证。

    只有到外部系统的流量会通过 Web 代理路由。有关详细信息,请参阅Connector Appliance 通信

  6. (可选)如果您的网络使用 TLS 拦截 Web 代理来访问 Internet,您可能需要连接器信任其根证书颁发机构才能成功与云通信。
    1. 根证书颁发机构下,选择添加证书
    2. 复制 PEM 格式的证书内容:

      -----BEGIN CERTIFICATE-----
      <certificate-base64-bytes>
      -----END CERTIFICATE-----
      <!--NeedCopy-->
      
    3. 完整证书详细信息中,粘贴证书内容。
    4. 选择添加证书

    要使用 Connector Appliance API 添加 RootCA,请参阅 Citrix 开发人员文档中的管理根证书颁发机构

    注意:

    已过期或将在未来 30 天内过期的证书将显示警告。

  7. 单击注册连接器以打开注册任务。

  8. 为 Connector Appliance 选择名称。此名称可以帮助您区分资源位置中存在的各种 Connector Appliance。注册 Connector Appliance 后,名称无法更改。

    Connector Appliance 名称字段中输入名称,然后单击下一步

    命名 Connector Appliance。

    网页提供了一个用于注册 Citrix Cloud 的代码。此代码在 15 分钟后过期。

    用于连接到 Citrix Cloud 的生成代码

  9. 使用复制按钮将代码复制到剪贴板。

  10. 返回资源位置网页。

  11. 将代码粘贴到安装 Connector Appliance 任务的步骤 2 中。单击确认详细信息

    Citrix Cloud 会验证 Connector Appliance 是否存在且可联系。如果注册码已过期,系统会提示您生成新代码。

    步骤 2 显示连接器已准备好注册。

  12. 单击注册

    页面会显示注册是否成功。如果注册失败,系统会提示您重试。

  13. 单击关闭

Connector Appliance 管理页面还使您能够下载 Connector Appliance 的诊断报告。有关详细信息,请参阅生成诊断报告

注册 Connector Appliance 后

对于每个资源位置,我们建议您安装并注册两个或更多 Connector Appliance。此配置可确保持续可用性并使连接器能够平衡负载。

您无法直接管理 Connector Appliance。

Connector Appliance 会自动更新。您无需执行任何操作即可更新连接器。您可以指定要在资源位置中应用 Connector Appliance 更新的时间和日期。有关详细信息,请参阅连接器更新

请勿克隆、暂停或拍摄 Connector Appliance VM 的快照。不支持这些操作。

您仅在首次连接到 Connector Appliance UI 时显示创建新密码页面。确保将此密码存储在安全位置以备将来使用。此密码无法重置。如果您忘记密码,则必须重新安装 Connector Appliance。在后续连接到 UI 时,系统会要求您输入注册 Connector Appliance 时设置的密码。

输入 Connector Appliance UI 的密码。

Connector Appliance 连接检查

Connector Appliance 实施了一组自动化连接检查,以确保满足 Connector Appliance 连接的所有要求。有关连接要求的详细信息,请参阅 Internet 连接要求

这些检查可以手动触发,结果可以从 Connector Appliance 管理员用户界面查看。

访问和运行连接检查的步骤

  1. 从虚拟机监控程序中的 Connector Appliance 控制台,将 IP 地址复制到浏览器的地址栏。
  2. 输入注册 Connector Appliance 时设置的密码。
  3. 页面加载后,测试会自动运行。
  4. 要重新运行测试,请单击运行检查
  5. 要将结果复制到剪贴板,请单击复制图标。

Connector Appliance 连接检查

Active Directory 检查

与 Active Directory 相关的检查按域分组。如果设备未加入任何域,则不会运行任何 Active Directory 测试。

对于每个已加入的域,运行以下检查:

  • 域连接
  • 与域的查询时间同步
  • 验证处理来自 Citrix Cloud 的域请求的能力

网关服务提供商

对于网关服务,连接器会查询存在点列表并验证连接。

核心连接器服务

对于核心连接器服务,Connector Appliance 会向用作核心功能一部分的一系列云服务执行 HTTP GET 请求。设备还会测试与 Azure Container Registry (ACR) 的连接,Azure Container Registry (ACR) 用于下载新版本的连接器。

生成诊断报告

您可以从Connector Appliance 管理页面生成并下载诊断报告。

适用于云服务的 Connector Appliance 页面中的诊断报告部分。

  1. 从虚拟机监控程序中的 Connector Appliance 控制台,将 IP 地址复制到浏览器地址栏。
  2. 输入注册 Connector Appliance 时设置的密码。
  3. 在页面的诊断报告部分中,单击下载报告

诊断报告以 .zip 文件形式提供。

验证网络连接

您可以使用 TCP 捕获诊断检查从Connector Appliance 管理页面检查网络连接。

  1. Connector Appliance 管理页面上,单击标题栏中的帐户名称,然后选择网络诊断
  2. (可选)在TCP 捕获部分中,输入目标 IP 地址、主机名或端口以限制 TCP 捕获。
  3. 跟踪持续时间菜单中,选择要运行跟踪的持续时间。
  4. (可选)启用数据包跟踪以捕获数据包内容。

    当数据包跟踪被禁用时,TCP 捕获功能会尽力而为地捕获标头以进行诊断。这种尽力而为的方法会捕获每个数据包的前 512 字节。但是,由于标头不是固定大小,因此此方法可能无法捕获所有标头。

  5. 单击开始跟踪
  6. 等待跟踪完成。跟踪完成后,您可以下载跟踪报告或开始新跟踪。
    • 单击下载以下载跟踪报告。跟踪报告以 .pcap 文件形式提供。
    • 单击开始新跟踪以开始另一个跟踪。

将 Active Directory 连接到 Citrix Cloud

您可以使用 Connector Appliance 将资源位置连接到不包含 Citrix Virtual Apps and Desktops 资源的林。例如,对于 Citrix Secure Private Access 客户或某些林仅用于用户身份验证的 Citrix Virtual Apps and Desktops 客户。

有关详细信息,请参阅使用 Connector Appliance 的 Active Directory

验证 Kerberos 配置

如果您使用 Kerberos 进行单点登录,则可以从Connector Appliance 管理页面验证 Active Directory 控制器上的配置是否正确。Kerberos 验证功能使您能够验证 Kerberos 仅领域模式配置或 Kerberos 约束委派 (KCD) 模式配置。

验证 Kerberos 仅领域配置:

  1. 转到Connector Appliance 管理页面。
  2. 从虚拟机监控程序中的 Connector Appliance 控制台,将 IP 地址复制到浏览器地址栏。
  3. 输入注册 Connector Appliance 时设置的密码。
  4. 要验证仅领域 Kerberos 配置,请在Active Directory 域部分中选择Kerberos 验证(仅领域)
  5. 指定 Active Directory 域
    • 如果您正在验证 Kerberos 仅领域模式配置,则可以指定任何 Active Directory 域。此模式不依赖于是否已加入域。
  6. 指定服务 FQDN。默认服务名称假定为“https”。如果您指定“computer.example.com”,则此值被视为与“https://computer.example.com”相同。
  7. 指定用户名
  8. 指定密码
  9. 单击测试 Kerberos

Kerberos 验证(仅领域)

验证 Kerberos 约束委派 (KCD) 配置:

  1. 转到Connector Appliance 管理页面。
  2. 要验证 Connector Appliance 已加入的域的 Kerberos 约束委派 (KCD) 模式,请从相关域的省略号菜单 (…) 中选择Kerberos 验证
  3. 指定 Active Directory 域
    • 如果您正在验证 Kerberos 约束委派配置,则必须从已加入域的列表中选择。
  4. 指定服务 FQDN。默认服务名称假定为“https”。例如,指定“computer.example.com”,此值被视为与“https://computer.example.com”相同。
  5. 指定用户名
    • 对于 Kerberos 约束委派模式,您还可以通过选择服务帐户选项卡来使用服务帐户验证 Kerberos 设置。
  6. 单击测试 Kerberos

Kerberos 约束委派验证

如果 Kerberos 配置正确,您会看到消息“Kerberos 设置已成功验证”。如果 Kerberos 配置不正确,您会看到一个错误消息,提供有关验证失败方式的信息。

有关 Kerberos 的详细信息,请参阅 Microsoft 文档

Connector Appliance 的网络设置

默认情况下,Connector Appliance 的 IP 地址和网络设置是使用 DHCP 自动分配的。

使用 DHCP 注册 Connector Appliance 后,您可以在Connector Appliance 管理页面中编辑其网络设置。

但是,如果您的环境中没有 DHCP,或者您无法访问Connector Appliance 管理页面,则可以直接在 Connector Appliance 控制台设置网络配置。

在 Connector Appliance 管理页面上配置网络设置

使用 DHCP 注册 Connector Appliance 后,您可以在Connector Appliance 管理页面中编辑其网络设置。

要手动配置网络设置:

  1. 连接器摘要部分中,选择编辑网络设置
  2. 网络设置对话框中,选择配置您自己的网络设置
  3. 输入 IP 地址子网掩码默认网关
  4. 添加一个或多个 DNS 服务器
  5. 添加一个或多个 NTP 服务器
  6. 单击保存

保存对网络设置的更改时,Connector Appliance 会重新启动。在重新启动期间,Connector Appliance 会暂时不可用。您将从Connector Appliance 管理页面注销,并且此页面的 URL 会更改。您可以在 Connector Appliance 控制台中或通过查看虚拟机监控程序中的网络信息来查找新 URL。

要将网络配置更改为使用自动分配的值:

  1. 连接器摘要部分中,选择编辑网络设置
  2. 网络设置对话框中,选择自动获取 IP 地址
  3. 单击保存

保存对网络设置的更改时,Connector Appliance 会重新启动。在重新启动期间,Connector Appliance 会暂时不可用。您将从Connector Appliance 管理页面注销,并且此页面的 URL 会更改。您可以在 Connector Appliance 控制台中或通过查看虚拟机监控程序中的网络信息来查找新 URL。

使用 Connector Appliance 控制台设置网络配置

默认情况下,Connector Appliance 的 IP 地址和网络设置是使用 DHCP 自动分配的。但是,如果您的环境中没有 DHCP,或者您无法访问Connector Appliance 管理页面,则可以直接在 Connector Appliance 控制台设置网络配置。

要设置网络配置:

  1. 在虚拟机监控程序中,重新启动 Connector Appliance。
  2. 在 Connector Appliance 启动时,观察控制台中的消息 Welcome to GRUB!
  3. 当您看到此消息时,按 Esc 键进入 GRUB 菜单。
  4. 要编辑启动参数,请按 e

    您会看到类似以下图像的视图:

    GRUB 命令

  5. 编辑以 linux 开头的行,以包含所需的网络配置。

    • 要指定 DHCP 网络,请在行尾附加 network=dhcp
    • 要指定静态网络,请在行尾附加以下参数:

       network=static:ip=<static_ip_address>:netmask=<netmask>:route=<default_gateway>:dns=<dns_server_1>,<dns_server_2>:ntp=<ntp_server_1>,<ntp_server_2>
       <!--NeedCopy-->
      

      将占位符值替换为配置的值。

  6. Ctrl+X 以新配置启动 Connector Appliance。

更改 Connector Appliance 的管理员用户密码

  1. 在控制台右上角的用户菜单中,选择更改密码

    从菜单中选择更改密码。

    更改密码页面显示。

    登录更改密码页面。

  2. 输入当前密码,然后输入并确认新密码。您设置的新密码必须满足以下要求:

    • 长度为 8 个或更多字符
    • 包含大小写字母
    • 包含至少一个非字母字符
    • 不得与当前密码相同
  3. 选择更改密码以保存更改。

Citrix Cloud 会自动注销您,并将您重定向到登录页面。