Citrix Cloud™

Requisitos del sistema de Citrix Cloud Connector

Las máquinas que alojan el Citrix Cloud Connector™ deben cumplir los siguientes requisitos. Se requieren al menos dos Cloud Connectors en cada ubicación de recursos para entornos de producción a fin de garantizar una alta disponibilidad. Como práctica recomendada, Citrix® recomienda utilizar el modelo de redundancia N+1 al implementar Cloud Connectors para mantener una conexión de alta disponibilidad con Citrix Cloud.

Requisitos de recursos del host

Cada Cloud Connector requiere un mínimo de:

  • 2 vCPU
  • 4 GB de memoria
  • 20 GB de espacio en disco

Para los Cloud Connectors que se utilizarán para Local Host Cache, Citrix recomienda un mínimo de 4 vCPU y 6 GB de memoria para los Cloud Connectors.

Más memoria vCPU permite que un Cloud Connector se adapte a sitios más grandes. Para configuraciones recomendadas, consulte Consideraciones de escala y tamaño para Cloud Connectors.

Sistemas operativos

Se admiten los siguientes sistemas operativos:

  • Windows Server 2025
  • Windows Server 2022
  • Windows Server 2019
  • Windows Server 2016

El Cloud Connector no es compatible con Windows Server Core.

Requisitos de .NET

Debe instalar los dos elementos siguientes en cada servidor.

  • Microsoft .NET Framework 4.7.2 o posterior. Esto ya está instalado de forma predeterminada en Windows Server 2019 y versiones posteriores. En Windows Server 2016, Descargue la última versión desde el sitio web de Microsoft.

  • Microsoft .NET 8.0. Descargue la última versión desde el sitio web de Microsoft.

Citrix recomienda encarecidamente configurar Windows Update para “Recibir actualizaciones de otros productos de Microsoft” a fin de garantizar que estos paquetes se mantengan actualizados.

Requisitos del servidor

Si utiliza Cloud Connectors con Citrix DaaS™ (anteriormente, servicio Citrix Virtual Apps and Desktops), consulte (/es-es/citrix-virtual-apps-desktops-service/install-configure/resource-location/cc-scale-and-size.html) para obtener orientación sobre la configuración de la máquina.

Los siguientes requisitos se aplican a todas las máquinas donde está instalado el Cloud Connector:

  • Utilice máquinas dedicadas para alojar el Cloud Connector. No lo instale en la misma máquina que otros productos de Citrix u otras aplicaciones.
  • El servidor no es un controlador de dominio de Active Directory ni ninguna otra máquina crítica para la infraestructura de su ubicación de recursos. (/es-es/citrix-cloud/citrix-cloud-resource-locations/connector-updates.html) en el Cloud Connector realiza operaciones de máquina que provocan una interrupción de estos recursos adicionales.
  • El reloj del servidor está configurado con la hora UTC correcta.
  • Si utiliza el instalador gráfico, debe tener un explorador instalado y el explorador predeterminado del sistema configurado.
  • El instalador de Cloud Connector se descarga de Citrix Cloud, por lo que su explorador debe permitir la descarga de archivos ejecutables.

Guía de Windows Update

Citrix recomienda encarecidamente habilitar Windows Update en todas las máquinas que alojan el Cloud Connector, incluida la directiva “Instalar actualizaciones para otros productos de Microsoft”. El Cloud Connector realiza comprobaciones periódicas de reinicios pendientes, que pueden ser provocados por varios factores, incluidas las actualizaciones de Windows, cada cinco minutos. Cualquier reinicio detectado se ejecuta de inmediato, independientemente del programa de día preferido establecido en la ubicación del recurso. Este enfoque proactivo garantiza que el Cloud Connector no permanezca en un estado de actualización pendiente durante un período prolongado, manteniendo así la estabilidad del sistema.

Citrix Cloud gestiona los reinicios para mantener la disponibilidad, permitiendo que solo un Cloud Connector se reinicie a la vez. Al configurar Windows Update, asegúrese de que Windows esté configurado para descargar e instalar actualizaciones automáticamente fuera del horario comercial. Sin embargo, los reinicios automáticos no están permitidos durante al menos cuatro horas para dar tiempo suficiente al Cloud Connector para gestionar el proceso de reinicio. Además, puede establecer un mecanismo de reinicio de reserva mediante la Directiva de grupo o una herramienta de administración del sistema para situaciones en las que una máquina deba reiniciarse después de una actualización. Para obtener más información, consulte Administrar los reinicios de dispositivos después de las actualizaciones.

Nota:

  • Si el cliente no desea que su Cloud Connector se reinicie durante el horario comercial, sugerimos que el cliente programe las actualizaciones de Windows en consecuencia fuera del horario comercial.
  • Cada Cloud Connector requiere aproximadamente 10 minutos para reiniciarse, y esto incluye el tiempo necesario para sincronizarse con la plataforma Citrix Cloud para garantizar que solo un Cloud Connector se reinicie en un momento dado. Por lo tanto, el retraso mínimo recomendado de cuatro horas para los reinicios automáticos, como se mencionó anteriormente, se puede ajustar en consecuencia a una duración menor o mayor según el número de Cloud Connectors en el inquilino.

Configuración del antivirus

El artículo Documento técnico: Prácticas recomendadas de seguridad de puntos finales, antivirus y antimalware proporciona directrices para ayudarle a determinar el equilibrio adecuado entre seguridad y rendimiento para los Cloud Connectors de su entorno. Citrix recomienda encarecidamente revisar estas directrices con los equipos de antivirus y seguridad de su organización, y realizar pruebas rigurosas en laboratorio antes de aplicarlas a un entorno de producción.

Requisitos de validación de certificados

El Cloud Connector depende de los certificados X.509 para validar la integridad de los paquetes de software que instala y los puntos finales de Citrix Cloud con los que se comunica. Estos certificados son emitidos por autoridades de certificación (CA) empresariales ampliamente respetadas.

Para realizar esta validación, los Cloud Connectors tienen los siguientes requisitos:

  • Los certificados raíz deben estar presentes en el almacén de certificados del host.
  • Los certificados intermedios deben estar presentes en el almacén de certificados del host.
  • El Cloud Connector debe poder verificar la lista de revocación de certificados (CRL) del certificado.

Para obtener instrucciones completas sobre cómo descargar e instalar los certificados, consulte CTX223828.

Requisitos de certificados raíz

Los siguientes certificados raíz deben instalarse en los hosts de Cloud Connector:

  • https://cacerts.digicert.com/DigiCertGlobalRootG3.crt
  • https://cacerts.digicert.com/DigiCertGlobalRootG2.crt
  • https://cacerts.digicert.com/DigiCertGlobalRootCA.crt
  • https://cacerts.digicert.com/DigiCertTrustedRootG4.crt
  • https://cacerts.digicert.com/BaltimoreCyberTrustRoot.crt
  • https://www.d-trust.net/cgi-bin/D-TRUST_Root_Class_3_CA_2_2009.crt
  • https://www.microsoft.com/pkiops/certs/Microsoft%20RSA%20Root%20Certificate%20Authority%202017.crt
  • https://www.microsoft.com/pkiops/certs/Microsoft%20EV%20ECC%20Root%20Certificate%20Authority%202017.crt
  • https://www.microsoft.com/pkiops/certs/Microsoft%20ECC%20Root%20Certificate%20Authority%202017.crt

Los certificados raíz suelen incluirse como parte del sistema operativo o los distribuye el Programa de certificados raíz de Windows, a menos que:

Si falta algún certificado, el instalador de Cloud Connector intentará descargarlo de http://cacerts.digicert.com.

Si esto no es posible, los certificados raíz deberán instalarse manualmente en todos los hosts de Cloud Connector.

Requisitos de certificados intermedios

Los siguientes certificados intermedios deben instalarse en los hosts de Cloud Connector:

  • https://cacerts.digicert.com/DigiCertTrustedG4CodeSigningRSA4096SHA3842021CA1.crt

Los certificados intermedios suelen descargarse a petición cuando el servidor recibe un certificado emitido por una autoridad intermedia que falta en el almacén de certificados de Windows.

Si la conectividad del servidor host del conector a Internet está restringida, es posible que esta descarga no se produzca. En estos casos, los certificados intermedios deberán instalarse manualmente en todos los hosts de Cloud Connector.

Requisitos de la lista de revocación de certificados (CRL)

Es importante verificar que los certificados utilizados para validar los componentes no se hayan visto comprometidos. Esto se implementa con las listas de revocación de certificados (CRL). Cuando un cliente utiliza un certificado para validar la integridad de un archivo o de los puntos finales, el cliente comprueba si confía en la CA que emitió los certificados y si el certificado ha sido revocado. Si el certificado está en una CRL, el certificado se revoca y no se puede confiar en él.

Los servidores CRL utilizan HTTP en el puerto 80 en lugar de HTTPS en el puerto 443. Los propios componentes de Cloud Connector no se comunican a través del puerto externo 80. La necesidad del puerto externo 80 es un subproducto del proceso de verificación de certificados que realiza el sistema operativo.

Los siguientes puntos finales de CRL deben estar disponibles para que Cloud Connector se ponga en contacto a través del puerto HTTP 80:

  • http://cacerts.digicert.com/
  • http://dl.cacerts.digicert.com/
  • http://crl3.digicert.com
  • http://crl4.digicert.com
  • http://ocsp.digicert.com
  • http://www.d-trust.net
  • http://root-c3-ca2-2009.ocsp.d-trust.net
  • http://crl.microsoft.com
  • http://oneocsp.microsoft.com
  • http://ocsp.msocsp.com

Para obtener más información sobre cómo probar la conectividad CRL y OCSP, consulte https://www.digicert.com/kb/util/utility-test-ocsp-and-crl-access-from-a-server.htm.

Certificados administrados por el cliente

Además de los certificados administrados por Citrix necesarios para comunicarse con los servicios de Citrix Cloud, los clientes pueden implementar certificados adicionales en los Cloud Connectors para proteger la comunicación con otros componentes locales. Estos certificados serán administrados por el cliente y deberán ser supervisados y renovados por el cliente.

La siguiente tabla proporciona un resumen de los flujos de comunicación que se pueden proteger con certificados administrados por el cliente.

Componente Flujo de tráfico desde el conector Documentación adicional
StoreFront Entrante Configuración HTTPS
NetScaler® Gateway Entrante Configuración HTTPS
Hipervisor Saliente Protección de las conexiones al entorno VMware

Citrix DaaS

La utilización de Cloud Connector para la conectividad a los recursos de DaaS requiere la instalación de certificados adicionales y la concesión de acceso a una infraestructura PKI extendida. Cada máquina de Cloud Connector debe cumplir los siguientes requisitos:

  • El puerto HTTP 80 está abierto a las siguientes direcciones:
    • crl.*.amazontrust.com
    • ocsp.*.amazontrust.com
    • *.ss2.us
  • La comunicación con las siguientes direcciones está habilitada
    • https://*.amazontrust.com
    • https://*.ss2.us
  • Los siguientes certificados raíz están instalados:
    • https://www.amazontrust.com/repository/AmazonRootCA1.cer
    • https://www.amazontrust.com/repository/AmazonRootCA2.cer
    • https://www.amazontrust.com/repository/AmazonRootCA3.cer
    • https://www.amazontrust.com/repository/AmazonRootCA4.cer
    • https://www.amazontrust.com/repository/SFSRootCAG2.cer
  • Se instalan los siguientes certificados intermedios:
    • https://www.amazontrust.com/repository/G2-RootCA4.orig.cer
    • https://www.amazontrust.com/repository/R3-ServerCA3A.cer
    • https://www.amazontrust.com/repository/SFC2CA-SFSRootCAG2.cer
    • https://www.amazontrust.com/repository/SFC2CA-SFSRootCAG2.v2.cer
    • https://www.amazontrust.com/repository/G2-RootCA1.orig.cer
    • https://www.amazontrust.com/repository/R1-ServerCA1A.cer
    • https://www.amazontrust.com/repository/G2-RootCA3.cer
    • https://www.amazontrust.com/repository/R3-ServerCA3A.orig.cer
    • https://www.amazontrust.com/repository/G2-RootCA2.orig.cer
    • https://www.amazontrust.com/repository/G2-RootCA4.cer
    • https://www.amazontrust.com/repository/R2-ServerCA2A.cer
    • https://www.amazontrust.com/repository/R4-ServerCA4A.cer
    • https://www.amazontrust.com/repository/R1-ServerCA1A.orig.cer
    • https://www.amazontrust.com/repository/G2-RootCA1.cer
    • https://www.amazontrust.com/repository/G2-RootCA2.cer
    • https://www.amazontrust.com/repository/G2-RootCA3.orig.cer
    • https://www.amazontrust.com/repository/R4-ServerCA4A.orig.cer
    • https://www.amazontrust.com/repository/G2-ServerCA0A.cer
    • https://www.amazontrust.com/repository/G2-ServerCA0A.orig.cer
    • https://www.amazontrust.com/repository/SFSRootCA-SFSRootCAG2.cer

Si falta algún certificado, el Cloud Connector lo descargará de https://www.amazontrust.com

Para obtener instrucciones completas sobre cómo descargar e instalar los certificados, consulte CTX223828.

Requisitos de Active Directory

  • El servidor debe estar unido a un dominio de Active Directory que contenga los recursos y usuarios que utiliza para crear ofertas para sus usuarios. Para entornos multidominio, consulte Deployment scenarios for Cloud Connectors in Active Directory.
  • Cada bosque de Active Directory que planee usar con Citrix Cloud debe ser siempre accesible por dos Cloud Connectors.
  • El Cloud Connector debe poder acceder a los controladores de dominio tanto en el dominio raíz del bosque como en los dominios que tenga previsto utilizar con Citrix Cloud. Para obtener más información, consulte los siguientes artículos de soporte de Microsoft:
  • Utilice grupos de seguridad universales en lugar de grupos de seguridad globales. Esta configuración garantiza que la pertenencia a grupos de usuarios se pueda obtener de cualquier controlador de dominio del bosque.

Niveles funcionales de Active Directory admitidos

El Cloud Connector admite las versiones y niveles funcionales de Microsoft actualmente admitidos.

Nota:

El nivel funcional de Windows Server 2025 solo se admite con las páginas de base de datos de 32k inhabilitadas.

Requisitos de red

Compatibilidad con el Estándar Federal de Procesamiento de Información (FIPS)

El Cloud Connector admite los algoritmos criptográficos validados por FIPS que se utilizan en máquinas con FIPS habilitado.

Requisitos del sistema de Citrix Cloud Connector