Citrix DaaS™

连接到 Amulet Hotkey CoreStation(预览版)

创建和管理连接与资源 介绍了用于创建连接的通用向导。以下信息涵盖了 Amulet Hotkey CoreStation 特有的详细信息。您目前可以使用 PowerShell 命令创建与 Amulet Hotkey CoreStation 的连接。

注意:

在创建与 Amulet Hotkey CoreStation 的连接之前,您需要首先完成 Amulet Hotkey CoreStation 帐户的设置。请参阅 Amulet Hotkey CoreStation 虚拟化环境

  • 创建连接

您可以使用以下方式创建与 Amulet Hotkey CoreStation 的连接:

使用 Studio 创建连接

  1. 在添加连接和资源页面上,选择 Amulet Hotkey CoreStation 作为连接类型。
    1. 输入您的 Amulet Hotkey CoreStation 机箱管理器的连接地址。您可以将 IP 地址、主机名或 FQDN 用作地址。
    1. 输入您的机箱管理凭据和友好的连接名称。

    当出现以下任一情况时,连接设置将停止:

    • DaaS 收到带有错误的公共 CA 签名证书:将显示错误消息。按照屏幕上的说明修复问题。否则,您无法继续创建连接。
    • DaaS 收到私有 CA 签名证书:将显示警告页面。将收到的指纹与服务器的指纹进行比较,以验证证书的有效性。如果有效,请选择信任证书,然后单击确定以继续创建连接。DaaS 将信任该证书并存储指纹以供将来验证。

使用 PowerShell 命令创建连接

使用 PowerShell 命令创建连接时,请提供以下信息:

  • IP:Amulet Hotkey CoreStation IP 地址
  • Username:Amulet Hotkey CoreStation 用户名
  • Password:Amulet Hotkey CoreStation 密码

示例:


Get-ConfigZone
Get-HypHypervisorPlugin
New-Item `
    -ConnectionType "Custom" `
    -HypervisorAddress $IP `
    -Metadata @{"Citrix_Orchestration_Hypervisor_Secret_Allow_Edit"="false"} `
    -Path @("XDHyp:\Connections\$connectionName") `
    -Persist `
    -PluginId "AmuletHotkeyCoreStationFactory" `
    -Scope @() `
    -SecurePassword $Password `
    -UserName $UserName `
    -ZoneUid $ZoneUid `
    -SslThumbprint $SslThumbprint
New-BrokerHypervisorConnection -HypHypervisorConnectionUid $HypervisorConnectionID

<!--NeedCopy-->

注意:

-SslThumbprint 参数仅适用于私有 CA 签名证书。

证书和指纹验证

要成功创建与 Amulet Hotkey CoreStation 的连接,证书不得有错误,并且指纹必须具有正确的值。以下是与证书和指纹验证相关的用例:

场景 结果
公共 CA 签名证书存在错误。 连接未成功创建。请查看错误详细信息并解决问题。
公共 CA 签名证书无错误。 连接成功创建,SslThumbprints 值为 Null。
私有 CA 签名证书无错误且具有 sslthumbprint 值。 连接成功创建,SslThumbprints 值正确。
私有 CA 签名证书的指纹值不正确。 连接未成功创建。
私有 CA 签名证书无错误。(未提供指纹) 连接成功创建。创建连接时,SSlThumbprints 为 Null。SSlThumbprints 值由站点服务更新为某个值。

管理连接

修复证书问题

当出现证书问题时,Citrix DaaS 会阻止 Amulet Hotkey CoreStation 连接,从而阻止您在关联的 Amulet Hotkey CoreStation 节点上交付和管理工作负载。您将在主机连接列表中看到连接旁边显示一个错误图标。

有关具体问题和解决方案,请参阅下表。

问题 解决方案
公共 CA 签名证书出现错误。 单击连接并选择故障排除选项卡。查看错误详细信息并解决问题。
收到的证书是私有 CA 签名证书或已过期。 编辑主机连接以更新证书指纹。详细步骤:
  • ^^
    1. 选择连接,然后单击编辑连接。
  • ^^ ^^1. 在连接属性页面上,单击编辑设置。
^^ ^^1. 输入连接到 Amulet Hotkey CoreStation 机箱的密码,然后单击保存。
  • ^^ ^^1. 在出现的警告页面上,将收到的指纹与服务器的指纹进行比较,以验证证书的有效性。
  • ^^ ^^1. 如果它们相同,请选择信任证书,然后单击确定。

更新指纹值

创建连接后,您可以使用 Set-Item PowerShell 命令更新连接的指纹值。请按照以下步骤更新指纹值。

  1. 获取连接的连接详细信息。例如:

    
    Get-Item -LiteralPath xdhyp:\connections\AmuletCon-101
    
    <!--NeedCopy-->
    
  2. 更新指纹值。例如:

    
    Set-Item -LiteralPath xdhyp:\connections\AmuletCon-101 -Username Administrator -SslThumbprint xxxxxxxxxxx12AD048480631BB7AB10D69xxxxx
    
    <!--NeedCopy-->
    
  3. 检查更新后的指纹值。例如:

    
    Get-Item -LiteralPath xdhyp:\connections\AmuletCon-101
    
    <!--NeedCopy-->
    

注意:

如果您在 Set-Item 命令中提供了不正确的指纹值,则更新将失败。

后续步骤

更多信息

连接到 Amulet Hotkey CoreStation(预览版)