Broker Agent가 View 어댑터와 통신하려면 어댑터 인증서를 해당 에이전트와 공유하고 Broker Agent 인증서를 해당 어댑터와 공유해야 합니다. 이러한 인증서 공유 프로세스를 인증서 페어링이라고 합니다.
인증서 페어링 프로세스 동안 다음과 같은 작업이 발생합니다.
- Broker Agent의 인증서가 어댑터의 서버 키를 사용하여 암호화됩니다.
- 인증서 관리 서버에 대한 연결이 열리고 암호화된 인증서가 어댑터 인스턴스로 전달됩니다. 어댑터가 서버 키를 사용하여 Broker Agent의 인증서의 암호를 해독합니다. 암호 해독이 실패할 경우 Broker Agent로 오류가 반환됩니다.
- Broker Agent의 인증서가 어댑터의 신뢰 저장소에 배치됩니다.
- 어댑터의 인증서가 어댑터의 서버 키를 사용하여 암호화됩니다.
- 암호화된 인증서가 Broker Agent로 반환됩니다. Broker Agent가 서버 키를 사용하여 어댑터 인증서의 암호를 해독합니다. 암호 해독이 실패할 경우 사용자에게 오류가 반환됩니다.
- 어댑터의 인증서가 Broker Agent의 신뢰 저장소에 배치됩니다. 브로커 인증서가 v4v-brokeragent.jks에 저장되고 어댑터 인증서가 v4v-truststore.jks에 저장됩니다.
- 어댑터의 인증서가 Horizon 구성 저장소를 사용하여 Horizon 포드의 모든 원격 데스크톱 및 RDS 호스트로 전송됩니다.
- 원격 데스크톱 또는 RDS 호스트의 에이전트가 Horizon 구성을 읽을 때 어댑터의 인증서를 어댑터의 신뢰 저장소에 배치합니다.
인증서는 페어링된 후 각 개별 구성 요소의 신뢰 저장소에 캐시됩니다. 새 원격 데스크톱이 프로비저닝되는 경우 어댑터의 인증서가 Horizon 구성 저장소를 사용하여 데스크톱으로 전송되므로 인증서를 다시 페어링할 필요가 없습니다. 그러나 어댑터 또는 Broker Agent 인증서가 변경되는 경우에는 인증서를 다시 페어링해야 합니다.
vRealize Operations View Broker Agent 설정 마법사를 사용하여 인증서를 페어링합니다. 자세한 내용은 "VMware vRealize Operations for Horizon 관리" 문서를 참조하십시오.