Verwenden Sie nach dem Upgrade den Befehl trust-infra-certs des Zellenverwaltungstools, um Zertifikate aus den vSphere-Ressourcen in der Umgebung zu erfassen und in die VMware Cloud Director-Datenbank zu importieren.

Der Befehl trust-infra-certs des Zellenverwaltungstools erfasst automatisch die SSL-Zertifikate aus den vSphere-Ressourcen in der Umgebung und importiert sie in die VMware Cloud Director-Datenbank.

Voraussetzungen

Vergewissern Sie sich, dass die vCenter Server- und NSX Manager-Instanzen, für die Sie Endpoints importieren möchten, bereit sind und ausgeführt werden.

Prozedur

  1. Melden Sie sich, bei Bedarf mithilfe von SSH, als „root“ beim Betriebssystem einer der VMware Cloud Director-Zellen an.
  2. Führen Sie den Befehl im folgenden Format aus.
    /opt/vmware/vcloud-director/bin/cell-management-tool trust-infra-certs Optionen 
    Tabelle 1. Optionen des Zellenverwaltungstools und zugehörige Argumente, Unterbefehl trust-infra-certs
    Option Argument Beschreibung
    --help (-h) Keines Stellt eine Zusammenfassung der verfügbaren Befehle in dieser Kategorie bereit.
    --vsphere Keines Fordert Sie auf, den Zertifikaten für alle registrierten vCenter Server-, NSX Data Center for vSphere- und NSX-T Data Center-Instanzen in dieser Installation zu vertrauen.
    --trust Keines Optional. Fügt dem VMware Cloud Director-Truststore Zertifikate hinzu.
    --inspect Optional. Dateipfad. Optional. Zeigt die Zertifikate in einer Datei an.
    --unattended Keines Optional. Beim Aufruf mit dieser Option erfolgt keine weitere Eingabeaufforderung. Alle Infrastrukturzertifikate werden automatisch als vertrauenswürdig eingestuft.

Beispiel: Einstufen aller Zertifikate aus vSphere-Ressourcen-Endpoints als vertrauenswürdig und Importieren dieser Zertifikate

Wenn Sie die Zertifikate aus den vSphere-Ressourcen-Endpoints ohne weitere Eingabeaufforderungen als vertrauenswürdig einstufen und sie importieren möchten, führen Sie den Befehl mit den folgenden Optionen aus.
/opt/vmware/vcloud-director/bin/cell-management-tool trust-infra-certs --vsphere --unattended