Per preparare all'uso l'vRealize Automation appliance, è necessario configurare le impostazioni host, generare un certificato SSL e fornire le informazioni di connessione per SSO.

Informazioni su questa attività

Procedura

  1. Aprire un browser Web e visitare l’URL dell’interfaccia di gestione di vRealize Automation appliance.

    https://vrealize-automation-appliance-FQDN:5480

  2. Continuare ignorando l'avviso sul certificato.
  3. Accedere utilizzando il nome utente root e la password specificati al momento della distribuzione dell'appliance.
  4. Selezionare Impostazioni vRA > Impostazioni host.

    Opzione

    Azione

    Risolvi automaticamente

    Selezionare Risolvi automaticamente per specificare il nome dell'host corrente per vRealize Automation appliance.

    Aggiorna host

    Per i nuovi host, selezionare Aggiorna host. Immettere il nome di dominio completo di vRealize Automation appliance, vra-hostname.domain.name, nella casella di testo Nome host.

    Per le distribuzioni distribuite che utilizzano bilanciamenti del carico, selezionare Aggiorna host. Immettere il nome di dominio completo del server del bilanciamento del carico, vra-loadbalancername.domain.name, nella casella di testo Nome host.

    Nota:

    configurare le impostazioni SSO come descritto più avanti in questa procedura ogni volta che si utilizza Aggiorna host per impostare un nome host.

  5. Selezionare il tipo di certificato dal menu Azione certificato.

    Se si utilizza un certificato con codifica PEM, ad esempio per un ambiente distribuito, selezionare Importa.

    I certificati importati devono essere attendibili nonché applicabili a tutte le istanze di vRealize Automation appliance e a qualsiasi bilanciamento del carico attraverso l'uso di certificati SAN (Subject Alternative Name).

    Nota:

    se si utilizzano catene di certificati, specificare i certificati nel seguente ordine:

    1. Certificato client/server firmato mediante il certificato di un'autorità di certificazione intermedia

    2. Uno o più certificati intermedi

    3. Certificato di un'autorità di certificazione radice

    Opzione

    Azione

    Mantieni esistente

    Lasciare invariata la configurazione SSL corrente. Selezionare questa opzione per annullare le modifiche.

    Genera certificato

    1. Il valore visualizzato nella casella di testo Nome comune è il nome host visualizzato nella parte superiore della pagina. Se sono disponibili istanze aggiuntive di vRealize Automation appliance, i rispettivi nomi di dominio completi (FQDN) sono inclusi nell'attributo SAN del certificato.

    2. Immettere il nome dell'organizzazione, come ad esempio quello della propria azienda, nella casella di testo Organizzazione.

    3. Immettere l'unità organizzativa, ad esempio il nome o la posizione del proprio reparto, nella casella di testo Unità organizzativa.

    4. Immettere il codice di paese ISO 3166 a due lettere, ad esempio IT, nella casella di testo Paese.

    Importazione

    1. Copiare i valori del certificato dalla stringa BEGIN PRIVATE KEY alla stringa END PRIVATE KEY, inclusi intestazione e piè di pagina, quindi incollarli nella casella di testo Chiave privata RSA.

    2. Copiare i valori del certificato dalla stringa BEGIN CERTIFICATE alla stringa END CERTIFICATE, inclusi intestazione e piè di pagina, quindi incollarli nella casella di testo Catena di certificati. Per valori di certificati multipli, includere un'intestazione BEGIN CERTIFICATE e un piè di pagina END CERTIFICATE per ciascun certificato.

      Nota:

      In caso di certificati concatenati, possono essere disponibili attributi aggiuntivi.

    3. (Facoltativo) Se il certificato utilizza una passphrase per crittografare la chiave del certificato, copiare la passphrase e incollarla nella casella di testo Passphrase.

  6. Fare clic su Salva impostazioni per salvare le informazioni sull'host e la configurazione SSL.
  7. Se la rete o il bilanciamento del carico lo richiedono, copiare il certificato importato o appena creato nel bilanciamento del carico dell'appliance virtuale.

    L'esportazione del certificato potrebbe richiedere l'abilitazione dell'accesso SSH root.

    1. Se non già fatto, accedere alla console di gestione dell'appliance vRealize Automation in qualità di root.
    2. Fare clic sulla scheda Amministrazione.
    3. Scegliere il sottomenu Amministrazione.
    4. Selezionare la casella di controllo Servizio SSH abilitato.

      Completata l'operazione, deselezionare la casella di controllo per disabilitare SSH.

    5. Selezionare la casella di controllo Accesso SSH amministratore.

      Completata l'operazione, deselezionare la casella di controllo per disabilitare SSH.

    6. Fare clic su Salva impostazioni.
  8. Configurare le impostazioni SSO.
  9. Fare clic su Servizi.

    Prima di poter installare una licenza o accedere alla console, tutti i servizi devono essere in esecuzione. Per avviarsi, i servizi di solito impiegano una decina di minuti.

    Nota:

    è possibile anche accedere all'appliance ed eseguire tail -f /var/log/vcac/catalina.out per monitorare l'avvio dei servizi.

  10. Immettere le informazioni della licenza.
    1. Fare clic su Impostazioni vRA > Gestione licenze.
    2. Fare clic su Gestione licenze.
    3. Inserire una chiave di licenza di vRealize Automation valida scaricata all'atto del download dei file d'installazione e fare clic su Invia chiave.
    Nota:

    se si verifica un errore di connessione, è possibile che ci sia un problema con il bilanciamento del carico. Controllare la connettività della rete al bilanciamento del carico.

  11. Fare clic su Messaggistica. Vengono visualizzate le impostazioni di configurazione e lo stato della messaggistica per l'appliance. Non cambiare queste impostazioni.
  12. Fare clic sulla scheda Telemetria per scegliere se partecipare al programma CEIP (Customer Experience Improvement Program) di VMware.

    I dettagli relativi ai dati raccolti con il programma CEIP e gli scopi per cui è utilizzato da VMware sono disponibili nel Trust & Assurance Center all'indirizzo http://www.vmware.com/trustvmware/ceip.html.

    • Selezionare Partecipa al programma CEIP (Customer Experience Improvement Program) di VMware per entrare a far parte del programma.

    • Deselezionare Partecipa al programma CEIP (Customer Experience Improvement Program) di VMware per non entrare a far parte del programma.

  13. Fare clic su Salva impostazioni.
  14. Assicurarsi che sia possibile accedere a vRealize Automation.
    1. Aprire un browser Web e visitare l’URL dell’interfaccia del prodotto vRealize Automation.

      https://vrealize-automation-appliance-FQDN/vcac

    2. Se richiesto, continuare ignorando gli avvisi sul certificato.
    3. Accedere con il nome utente administrator@vsphere.local e la password specificati quando è stato configurato SSO.

      L’interfaccia si apre alla scheda Amministrazione della pagina Tenant. Nell'elenco viene visualizzato un unico tenant chiamato vsphere.local.