Zum Erfüllen der Anforderungen des Lastausgleichsdiensts oder Proxys können Sie die Webadressen des Standard-Endpoints für das VMware Cloud Director-Webportal, die VMware Cloud Director-API und den Konsolen-Proxy ändern.
Voraussetzungen
Stellen Sie sicher, dass Sie sich als Systemadministrator angemeldet haben. Nur ein Systemadministrator kann öffentliche Endpoints anpassen.
Prozedur
- Wählen Sie in der oberen Navigationsleiste des Service Provider Admin Portal Administration aus.
- Klicken Sie im linken Bereich unter Einstellungen auf Öffentliche Adressen.
- Um die öffentlichen Endpoints anzupassen, klicken Sie auf Bearbeiten.
- Bearbeiten Sie zum Anpassen der VMware Cloud Director-URLs die Webportal-Endpoints.
- Geben Sie eine benutzerdefinierte öffentliche VMware Cloud Director-URL für (nicht sichere) HTTP-Verbindungen ein.
- Geben Sie eine benutzerdefinierte öffentliche VMware Cloud Director-URL für (sichere) HTTPS-Verbindungen ein und klicken Sie auf Hochladen, um die Zertifikate hochzuladen, die die Vertrauenskette für diesen Endpoint bilden.
Die Zertifikatskette muss mit dem vom Dienst-Endpoint verwendeten Zertifikat übereinstimmen. Hierbei handelt es sich um das Konsolen-Proxy-Zertifikat, das auf jede VMware Cloud Director-Zelle hochgeladen wurde. SSL-Terminierung der Konsolen-Proxy-Verbindungen auf einem Lastausgleichsdienst wird nicht unterstützt. Die Zertifikatskette muss ein Endpoint-Zertifikat, Zwischenzertifikate und ein Stammzertifikat im PEM-Format ohne einen privaten Schlüssel enthalten.
- (Optional) Um die Cloud Director REST API- und die OpenAPI-URLs anzupassen, deaktivieren Sie die Option Webportaleinstellungen verwenden.
- Geben Sie eine benutzerdefinierte HTTP-Basis-URL ein.
Wenn Sie die HTTP-Basis-URL beispielsweise auf http://vcloud.example.com setzen, können Sie auf die VMware Cloud Director-API unter http://vcloud.example.com/api und auf VMware Cloud Director OpenAPI unter http://vcloud.example.com/cloudapi zugreifen.
- Geben Sie eine benutzerdefinierte HTTPS REST API-Basis-URL ein und klicken Sie auf Hochladen, um die Zertifikate hochzuladen, die die Vertrauenskette für diesen Endpoint bilden.
Wenn Sie die Basis-URL der HTTPS-REST API beispielsweise auf https://vcloud.example.com setzen, können Sie auf die VMware Cloud Director-API unter https://vcloud.example.com/api und auf VMware Cloud Director OpenAPI unter https://vcloud.example.com/cloudapi zugreifen.Die Zertifikatskette muss mit dem vom Dienst-Endpoint verwendeten Zertifikat übereinstimmen. Hierbei handelt es sich entweder um das HTTP-Zertifikat, das auf jede VMware Cloud Director-Zelle hochgeladen wurde, oder um das VIP-Zertifikat des Lastausgleichsdiensts, wenn SSL-Terminierung verwendet wird. Die Zertifikatskette muss ein Endpoint-Zertifikat, Zwischenzertifikate und ein Stammzertifikat im PEM-Format ohne einen privaten Schlüssel enthalten.
- Geben Sie eine benutzerdefinierte HTTP-Basis-URL ein.
- Geben Sie die Adresse eines benutzerdefinierten öffentlichen VMware Cloud Director-Konsolen-Proxys ein.
Bei dieser Adresse handelt es sich um den vollqualifizierten Domänennamen (FQDN) des VMware Cloud Director-Servers oder Lastausgleichsdiensts mit der Portnummer. Der Standardport ist 443.Wichtig: Die VMware Cloud Director-Appliance verwendet ihre
eth0
-NIC an dem benutzerdefinierten Port 8443 für den Konsolen-Proxy-Dienst.Geben Sie für eine VMware Cloud Director-Appliance-Instanz mit dem FQDNvcloud.example.com
beispielsweise vcloud.example.com:8443 ein.VMware Cloud Director verwendet die Konsolen-Proxy-Adresse beim Öffnen eines Remote-Konsolenfensters auf einer VM. - Klicken Sie zum Speichern der Änderungen auf Speichern.