Citrix Cloud

Connector Appliance 用于云服务

Connector Appliance 是一个 Citrix 组件,托管在您的虚拟机管理程序中。它作为 Citrix Cloud 与您的资源位置之间的通信通道,无需复杂的网络或基础架构配置即可实现云管理。Connector Appliance 使您能够管理并专注于为用户提供价值的资源。

注意:

Connector Appliance 无法用于 VDA 注册和用于 MCS 的虚拟机管理程序管理。对于这些用例,请使用 Cloud Connector

Connector Appliance 功能

  • 将 Active Directory 连接到 Citrix Cloud 启用 AD 管理,允许在您的资源位置中使用 AD 林和域。它消除了添加任何额外 AD 信任的需要。有关详细信息,请参阅使用 Connector Appliance 的 Active Directory

  • 映像可移植性服务 简化了跨平台映像的管理。此功能对于管理本地资源位置和公有云中的映像非常有用。Citrix Virtual Apps and Desktops REST API 可用于自动执行 Citrix Virtual Apps and Desktops 站点中资源的管理。

    映像可移植性工作流程在您使用 Citrix Cloud 启动将映像从本地位置迁移到公有云订阅时开始。准备好映像后,映像可移植性服务可帮助您将映像传输到公有云订阅并准备运行。最后,Citrix Provisioning 或 Machine Creation Services 会在您的公有云订阅中预配映像。

    有关详细信息,请参阅映像可移植性服务

  • Citrix Secure Private Access 使管理员能够提供一种内聚的体验,将单点登录、远程访问和内容检查集成到一个解决方案中,以实现端到端访问控制。有关详细信息,请参阅使用 Connector Appliance 的 Secure Private Access

可能还有其他预览服务也依赖于 Connector Appliance。

Connector Appliance 平台是 Citrix Cloud Platform 和 Citrix Identity Platform 的一部分,并且可以处理数据,包括以下信息:

  • IP 地址或 FQDN
  • 设备、用户和资源位置标识符
  • 时间戳
  • 事件数据
  • 来自 Active Directory 的用户和组详细信息(例如,用于对用户和组进行身份验证和搜索)

有关 Connector Appliance 处理的特定信息的详细信息,请参阅 Citrix Cloud Services 数据保护概述中的“Citrix Cloud Platform 收集的数据”表。

Connector Appliance 可用性和负载管理

为了实现持续可用性和管理负载,请在每个资源位置安装多个 Connector Appliance。Citrix 建议在每个资源位置至少安装两个 Connector Appliance。如果一个 Connector Appliance 在任何时间不可用,其他 Connector Appliance 可以保持连接。由于每个 Connector Appliance 都是无状态的,负载可以分布到所有可用的 Connector Appliance。无需配置此负载平衡功能,它是自动化的。如果至少有一个 Connector Appliance 可用,则与 Citrix Cloud 的通信不会中断。

如果您为资源位置只配置了一个连接器,Citrix Cloud 会在“资源位置”和“连接器”页面上显示警告。

Connector Appliance 更新

Connector Appliance 会自动更新。您无需执行任何操作来更新连接器。

您可以将资源位置配置为在更新可用时立即应用更新,或在特定的维护时段内应用更新。

有关配置更新的详细信息,请参阅连接器更新

作为更新的一部分,Connector Appliance 会暂时不可用。更新一次只应用于一个资源位置中的一个 Connector Appliance。因此,请在每个资源位置注册至少两个 Connector Appliance,以确保始终至少有一个 Connector Appliance 可用。

Connector Appliance 通信

Connector Appliance 对 Citrix Cloud 与您的资源位置之间的所有通信进行身份验证和加密。安装后,Connector Appliance 通过出站连接与 Citrix Cloud 启动通信。所有连接都使用标准 HTTPS 端口 (443) 和 TCP 协议从 Connector Appliance 建立到云。不允许任何入站连接。

下表列出了 Connector Appliance 需要访问的端口:

服务 端口 支持的域协议 配置详细信息
DNS 53 TCP/UDP 此端口必须对本地设置开放
NTP 123 UDP 此端口必须对本地设置开放
HTTPS 443 TCP Connector Appliance 需要对此端口进行出站访问

要配置 Connector Appliance,IT 管理员必须能够通过 Connector Appliance 的 443 端口 (HTTPS) 访问管理界面。

注意:

您必须在 IP 地址的开头包含 https://

Connector Appliance 可以与您的资源位置中的本地系统以及外部系统进行通信。如果您在 Connector Appliance 注册期间定义了一个或多个 Web 代理,则只有从 Connector Appliance 到外部系统的流量才通过此 Web 代理路由。如果您的本地系统位于专用地址空间中,则从 Connector Appliance 到此系统的流量不会通过 Web 代理路由。

Connector Appliance 将以下 IPv4 地址范围定义为专用地址空间:

  • 10.0.0.0 – 10.255.255.255
  • 172.16.0.0 – 172.31.255.255
  • 192.168.0.0 – 192.168.255.255

Internet 连接要求

从您的数据中心连接到 Internet 需要打开 443 端口以进行出站连接。但是,要在包含 Internet 代理服务器或防火墙限制的环境中运行,可能需要进一步配置。

为了正常运行和使用 Citrix Cloud 服务,必须能够通过未修改的 HTTPS 连接访问以下地址:

  • https://*.cloud.com
  • https://*.citrixworkspacesapi.net
  • https://*.citrixnetworkapi.net
  • https://*.nssvc.net
    • 无法启用所有子域的客户可以使用以下地址代替:
      • https://*.g.nssvc.net
      • https://*.c.nssvc.net
  • https://*.servicebus.windows.net
  • https://iwsprodeastusuniconacr.azurecr.io
  • https://iwsprodeastusuniconacr.eastus.data.azurecr.io
  • https://ctxccopspacrconnappprod.azurecr.io
  • https://ctxccopspacrconnappprod.eastus.data.azurecr.io

网络要求

确保您的环境具有以下配置:

  • 网络允许 Connector Appliance 使用 DHCP 获取 DNS 和 NTP 服务器、IP 地址、主机名和域名,或者您可以在 Connector Appliance 控制台中手动设置网络设置。
  • 网络未配置为使用链路本地 IP 范围 169.254.0.1/24、169.254.64.0/18 或 169.254.192.0/18,这些范围由 Connector Appliance 内部使用。
  • 虚拟机管理程序时钟设置为协调世界时 (UTC) 并与时间服务器同步,或者 DHCP 向 Connector Appliance 提供 NTP 服务器信息。
  • 如果您将代理与 Connector Appliance 结合使用,代理必须是未经身份验证的或使用基本身份验证。

系统要求

Connector Appliance 支持以下虚拟机管理程序:

  • Citrix Hypervisor 8.2 CU1 LTSR
  • VMware ESXi version 7 update 2
  • VMware ESXi version 8
  • Windows Server 2016、Windows Server 2019 或 Windows Server 2022 上的 Hyper-V
  • Nutanix AHV
  • Microsoft Azure
  • AWS
  • Google Cloud Platform
  • XenServer 8

您的虚拟机管理程序必须提供以下最低功能:

  • 20 GB 根磁盘
  • 2 个 vCPU
  • 4 GB 内存
  • 一个 IPv4 网络

您可以在同一虚拟机管理程序主机上托管多个 Connector Appliance。同一主机上的 Connector Appliance 数量仅受虚拟机管理程序和硬件限制。

注意:

不支持克隆、暂停和拍摄 Connector Appliance VM 的快照。

获取 Connector Appliance

从 Citrix Cloud 中下载 Connector Appliance 软件。

  1. 登录 Citrix Cloud。
  2. 从屏幕左上角的菜单中,选择“资源位置”。
  3. 如果您还没有资源位置,请单击加号图标 (+) 或选择“添加资源位置”。有关详细信息,请参阅创建资源位置
  4. 在您要注册 Connector Appliance 的资源位置中,单击“Connector Appliance”加号图标 (+)。

    添加 Connector Appliance”任务随即打开。

    安装 Connector Appliance 任务

  5. 从“步骤 1”中的“虚拟机管理程序”列表中,选择用于托管 Connector Appliance 的虚拟机管理程序或云提供商类型。
    • 对于本地虚拟机管理程序和云环境,您可以在 Citrix Cloud 中下载 Connector Appliance:
      1. 单击“下载映像”。
      2. 查看 Citrix 最终用户服务协议,如果您同意,请选择“同意并继续”。
      3. 出现提示时,保存提供的 Connector Appliance 文件。

        Connector Appliance 文件的文件扩展名取决于您选择的虚拟机管理程序。

    • 对于某些云环境,您可以从市场获取 Connector Appliance:
  6. 保持“安装 Connector Appliance”任务打开。安装 Connector Appliance 后,您将在“步骤 2”中输入注册代码。

您还可以从“连接器”页面访问“安装 Connector Appliance”任务。选择加号图标 (+) 以添加连接器并选择添加 Connector Appliance。

在您的虚拟机管理程序上安装 Connector Appliance

Citrix Hypervisor

本节介绍如何使用 XenCenter 将 Connector Appliance 导入到 Citrix Hypervisor 服务器。

  1. 在可以访问下载的 Connector Appliance XVA 文件的系统上,使用 XenCenter 连接到您的 Citrix Hypervisor 服务器或池。
  2. 选择“文件”>“导入”。
  3. 指定或浏览到 Connector Appliance XVA 文件所在的路径。单击“下一步”。
  4. 选择要托管 Connector Appliance 的 Citrix Hypervisor 服务器。或者,您可以选择要托管 Connector Appliance 的池,Citrix Hypervisor 会选择一个合适的可用服务器。单击“下一步”。
  5. 指定要用于 Connector Appliance 的存储库。单击“导入”。
  6. 单击“添加”以添加虚拟网络接口。从“网络”列表中,选择 Connector Appliance 要使用的网络。单击“下一步”。
  7. 查看用于部署 Connector Appliance 的选项。如果有任何不正确,请使用“上一步”更改这些选项。
  8. 确保选中“导入完成后自动启动新 VM”。单击“完成”。

Connector Appliance 部署并成功启动后,其控制台会显示一个包含 Connector Appliance IP 地址的登录页面。使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

默认情况下,Connector Appliance 使用 DHCP 设置其网络配置。如果您的环境中没有 DHCP,您必须在 Connector Appliance 控制台上设置网络配置,然后才能访问 Connector Appliance 管理控制台。有关详细信息,请参阅使用 Connector Appliance 控制台设置网络配置

下一步:向 Citrix Cloud 注册您的 Connector Appliance

VMware ESXi

本节介绍如何使用 VMware vSphere Client 在 VMware ESXi 主机上部署 Connector Appliance。

  1. 在可以访问下载的 Connector Appliance OVA 文件的系统上,使用 vSphere Client 连接到您的 ESXi 主机。
  2. 选择“文件”>“部署 OVF 模板…”。
  3. 指定或浏览到 Connector Appliance OVA 文件所在的路径。单击“下一步”。
  4. 查看模板详细信息。单击“下一步”。
  5. 您可以为 Connector Appliance 实例指定一个唯一的名称。默认情况下,名称设置为 Connector Appliance。确保您选择的名称能够将此 Connector Appliance 实例与此 ESXi 主机上托管的其他实例区分开来。单击“下一步”。
  6. 指定 Connector Appliance 的目标存储。单击“下一步”。
  7. 选择存储虚拟磁盘的格式。单击“下一步”。
  8. 查看用于部署 Connector Appliance 的选项。如果有任何不正确,请使用“返回”更改这些选项。
  9. 选择“部署后开机”。单击“完成”。

Connector Appliance 部署并成功启动后,其控制台会显示一个包含 Connector Appliance IP 地址的登录页面。使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

默认情况下,Connector Appliance 使用 DHCP 设置其网络配置。如果您的环境中没有 DHCP,您必须在 Connector Appliance 控制台上设置网络配置,然后才能访问 Connector Appliance UI。有关详细信息,请参阅使用 Connector Appliance 控制台设置网络配置

下一步:向 Citrix Cloud 注册您的 Connector Appliance

Hyper-V

本节介绍如何在 Hyper-V 主机上部署 Connector Appliance。您可以使用 Hyper-V 管理器或使用随附的 PowerShell 脚本部署 VM。

使用 Hyper-V 管理器部署 Connector Appliance

  1. 连接到您的 Hyper-V 主机。
  2. 将 Connector Appliance ZIP 文件复制或下载到 Hyper-V 主机。
  3. 提取 ZIP 文件的内容。ZIP 文件包含一个 PowerShell 脚本和 connector-appliance.vhdx 文件。
  4. 将 VHDX 文件复制到您要保留 VM 磁盘的位置。例如,C:\ConnectorApplianceVMs
  5. 打开 Hyper-V 管理器。
  6. 右键单击您的服务器名称,然后选择“新建”>“虚拟机”。
  7. 在“新建虚拟机向导”的“指定名称和位置”面板上,输入一个唯一的名称来标识您的 Connector Appliance。单击“下一步”。
  8. 在“指定代”面板上,选择“第 1 代”。单击“下一步”。
  9. 在“分配内存”面板上,配置以下设置,然后单击“下一步”:
    1. 分配 4 GB RAM。
    2. 禁用动态内存。
  10. 在“配置网络”面板上,从列表中选择一个交换机(例如,默认交换机)。单击“下一步”。
  11. 在“连接虚拟硬盘”面板上,选择“使用现有虚拟硬盘”。
  12. 浏览到 connector-appliance.vhdx 文件的位置并选择它。单击“下一步”。
  13. 在“摘要”面板上,查看您选择的值,然后单击“完成”以创建 VM。
  14. 在“虚拟机”面板上,右键单击 Connector Appliance VM 并选择“设置”。
  15. 在“设置”窗口中,选择“硬件”>“处理器”并执行以下操作:
    1. 在“虚拟处理器数量”中,将值更改为 2
    2. 单击“应用”。
    3. 单击“确定”。
  16. 在“虚拟机”面板上,右键单击 Connector Appliance VM 并选择“启动”。
  17. 右键单击 Connector Appliance VM 并选择“连接”以打开控制台。

Connector Appliance 部署并成功启动后,使用 Hyper-V 管理器连接到控制台。控制台会显示一个包含 Connector Appliance IP 地址的登录页面。使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

默认情况下,Connector Appliance 使用 DHCP 设置其网络配置。如果您的环境中没有 DHCP,您必须在 Connector Appliance 控制台上设置网络配置,然后才能访问 Connector Appliance UI。有关详细信息,请参阅使用 Connector Appliance 控制台设置网络配置

下一步:向 Citrix Cloud 注册您的 Connector Appliance

使用 PowerShell 脚本部署 Connector Appliance

connector-appliance.zip 文件包含一个用于创建和启动新 VM 的 PowerShell 脚本。

注意:

要运行此未签名的 PowerShell 脚本,您可能需要更改 Hyper-V 系统上的执行策略。有关详细信息,请参阅 https://go.microsoft.com/fwlink/?LinkID=135170。或者,您可以使用提供的脚本作为基础来创建或修改您自己的本地脚本。

  1. 连接到您的 Hyper-V 主机。
  2. 将 Connector Appliance ZIP 文件复制或下载到 Hyper-V 主机。
  3. 提取 ZIP 文件的内容:一个 PowerShell 脚本和一个 VHDX 文件。
  4. 在 PowerShell 控制台中,将当前目录更改为 ZIP 文件内容所在的目录并运行以下命令:

    .\connector-appliance-install.ps1
    <!--NeedCopy-->
    
  5. 出现提示时,键入 VM 的名称或选择 Enter 以接受默认值 Connector Appliance
  6. 出现提示时,键入根磁盘的目标位置或按 Enter 键以使用 VHD 的系统默认目录。
  7. 出现提示时,键入根磁盘的文件名或选择 Enter 以接受 connector-appliance.vhdx 的默认值。
  8. 出现提示时,选择要使用的交换机。选择 Enter
  9. 查看 VM 导入信息的摘要。如果信息正确,请选择 Enter 以继续。脚本会创建并启动 Connector Appliance VM。

Connector Appliance 部署并成功启动后,其控制台会显示一个包含 Connector Appliance IP 地址的登录页面。使用此 IP 地址连接到 Connector Appliance 并完成注册过程。

下一步:向 Citrix Cloud 注册您的 Connector Appliance

Nutanix AHV

本节介绍如何使用 Nutanix Prism Web 控制台将 Connector Appliance 从 connector-appliance.vhdx 文件部署到 Nutanix AHV 主机。

  1. 在 Nutanix Prism Web 控制台的主菜单上,选择“存储”视图。
  2. 单击“+ 存储容器”以创建存储容器来保存 Connector Appliance 映像文件。或者,您可以使用现有存储容器。
  3. connector-appliance.vhdx 文件上传到您的存储容器。
    1. 在 Web 控制台的主菜单上,选择“设置”。
    2. 选择“映像配置”选项卡,然后单击“+ 上传映像”。
    3. 在“创建映像”中,为您的映像指定一个“名称”。
    4. 从“映像类型”列表中,选择“DISK”。
    5. 从“存储容器”列表中,选择您创建的存储容器。
    6. 选择“上传文件”。
    7. 单击“选择文件”并导航到本地系统上的 connector-appliance.vhdx 文件。
    8. 单击“保存”。
  4. 等待映像创建完成,并且其状态在“映像配置”页面中显示为“ACTIVE”。
  5. 选择“网络配置”选项卡。
  6. 单击“+ 创建网络”以创建 Connector Appliance 要使用的网络。
  7. 在“创建网络”页面中,指定以下信息:
    • 网络名称。
    • 网络 VLAN ID。
  8. 在 Web 控制台的主菜单上,选择“VM”视图。
  9. 单击“+ 创建 VM”以创建 Connector Appliance 实例。
  10. 在“创建 VM”中,指定以下信息:
    • VM 名称
    • vCPU 数量
    • 内存量(GiB)
  11. 选择使用“旧版 BIOS”。
  12. 单击“+ 添加新磁盘”以向 VM 添加磁盘。
  13. 在“添加磁盘”中,完成以下信息:
    1. 对于“类型”,选择“DISK”。
    2. 对于“操作”,选择“从映像服务克隆”。
    3. 对于“总线类型”,选择“SCSI”。
    4. 对于“映像”,选择您上传 Connector Appliance 文件时创建的映像。
  14. 单击“添加”以完成添加磁盘。
  15. 在“创建 VM”中,单击“+ 添加新 NIC”。
  16. 在“创建 NIC”中,选择要将 VM 添加到的网络。
  17. 对于“网络连接状态”,选择“已连接”。
  18. 单击“添加”以完成添加 NIC。
  19. 单击“保存”以创建 VM。

    默认情况下,新 VM 已关机。

  20. 在“VM”视图中,选择 VM 并单击“开机”。
  21. 等待 VM 启动。此过程可能需要几分钟。

Connector Appliance 部署并成功启动后,您可以在以下位置之一找到 Connector Appliance IP 地址:

  • 在 Nutanix Prism Web 控制台的“VM”视图中。
  • 在 Connector Appliance 控制台中。

使用此 IP 地址连接到 Connector Appliance 管理页面并完成注册过程。

下一步:向 Citrix Cloud 注册您的 Connector Appliance

Microsoft Azure

本节介绍如何在 Microsoft Azure 中部署 Connector Appliance。您可以从 Azure Marketplace 或使用随附的 PowerShell 脚本从下载的磁盘映像部署 Connector Appliance。

从 Azure Marketplace 部署 Connector Appliance

要从 Azure Marketplace 部署 Connector Appliance,请完成以下步骤:

  1. 转到 Azure Marketplace 中的 Connector Appliance。(Azure Marketplace)

    或者,您可以在市场搜索中搜索“Connector Appliance for Cloud Services”。

  2. 单击“立即获取”,然后单击“创建”。
  3. 在“创建 Citrix Connector Appliance for Cloud Services”页面上,完成以下信息:
    • 选择要使用的“订阅”。
    • 选择要使用的“资源组”。
    • 选择 Connector Appliance 所在的“区域”。
    • 指定一个“VM 名称”。
    • 选择要将 Connector Appliance 添加到的“虚拟网络”。此网络用于访问 Citrix Cloud、本地资源和 Connector Appliance 管理页面。此网络以后无法更改。
    • 为“子网”指定一个值。

    单击“**下一步 : 标记

Connector Appliance 用于云服务