Verwenden Sie nach dem Upgrade den Befehl trust-infra-certs des Zellenverwaltungstools, um Zertifikate aus den vSphere-Ressourcen in der Umgebung zu erfassen und in die VMware Cloud Director-Datenbank zu importieren.
Der Befehl
trust-infra-certs des Zellenverwaltungstools erfasst automatisch die SSL-Zertifikate aus den
vSphere-Ressourcen in der Umgebung und importiert sie in die
VMware Cloud Director-Datenbank.
Voraussetzungen
Vergewissern Sie sich, dass die
vCenter Server- und
NSX Manager-Instanzen, für die Sie Endpoints importieren möchten, bereit sind und ausgeführt werden.
Prozedur
- Melden Sie sich, bei Bedarf mithilfe von SSH, als „root“ beim Betriebssystem einer der VMware Cloud Director-Zellen an.
- Führen Sie den Befehl im folgenden Format aus.
/opt/vmware/vcloud-director/bin/cell-management-tool trust-infra-certs Optionen
Tabelle 1.
Optionen des Zellenverwaltungstools und zugehörige Argumente, Unterbefehl trust-infra-certs
Option |
Argument |
Beschreibung |
--help (-h) |
Keines |
Stellt eine Zusammenfassung der verfügbaren Befehle in dieser Kategorie bereit. |
--vsphere |
Keines |
Fordert Sie auf, den Zertifikaten für alle registrierten vCenter Server-, NSX Data Center for vSphere- und NSX-T Data Center-Instanzen in dieser Installation zu vertrauen. |
--trust |
Keines |
Optional. Fügt dem VMware Cloud Director-Truststore Zertifikate hinzu. |
--inspect |
Optional. Dateipfad. |
Optional. Zeigt die Zertifikate in einer Datei an. |
--unattended |
Keines |
Optional. Beim Aufruf mit dieser Option erfolgt keine weitere Eingabeaufforderung. Alle Infrastrukturzertifikate werden automatisch als vertrauenswürdig eingestuft. |
Beispiel: Einstufen aller Zertifikate aus vSphere-Ressourcen-Endpoints als vertrauenswürdig und Importieren dieser Zertifikate
Wenn Sie die Zertifikate aus den
vSphere-Ressourcen-Endpoints ohne weitere Eingabeaufforderungen als vertrauenswürdig einstufen und sie importieren möchten, führen Sie den Befehl mit den folgenden Optionen aus.
/opt/vmware/vcloud-director/bin/cell-management-tool trust-infra-certs --vsphere --unattended