用于云服务的连接器设备
连接器设备是在管理程序中托管的Citrix组件。它用作Citrix Cloud和资源位置之间的通信的频道,使云管理能够在不需要任何复杂的网络或基础架构配置的情况下实现云管理。连接器设备使您可以管理和专注于为用户提供价值的资源。
Connector Appliance提供以下功能:
Citrix Workspace MicroApps服务将应用程序中的操作和通知直接传递到工作区或其他通道。
将应用程序数据源的集成构建到MicroApps服务,从您的应用程序将动作拉到Workspace中。然后,MicroApp提供可操作的表单和通知,记录回源系统以完成应用程序工作流程。有关更多信息,请参见Microapps.
Citrix Workspace MicroApps Service使用连接器设备从以下位置提供内容:
- 您的内部部署应用程序
- 通过资源位置连接的外部系统
技术预览中可能还有其他服务,也取决于连接器设备。
连接器设备可用性和负载管理
为了持续可用性和管理负载,请在每个资源位置安装多个Connector appliance。Citrix建议在每个资源位置中至少有两个Connector appliance。如果某个连接器设备在任何时候都不可用,那么其他连接器设备可以维护该连接。由于每个连接器设备都是无状态的,因此负载可以分布到所有可用的连接器设备。不需要配置负载均衡功能。这是自动的。如果至少有一个Connector Appliance可用,则与Citrix Cloud的通信不会有损失。
如果仅为资源位置配置了一个连接器,则Citrix Cloud将在两个资源位置和连接器页面。
连接器设备更新
连接器设备自动更新。您不需要采取任何操作以更新您的连接器。
您可以配置资源位置,以便在更新可用时立即应用更新,或者在特定的维护窗口期间应用更新。设置维护窗口。
- 在资源位置上,转到省略号(…)菜单并选择管理资源的位置.
- 在选择您的更新方法部分,选择设置维护开始时间.
- 从列表中选择开始时间和时区。
- 点击确认.
作为更新的一部分,Connector Appliance暂时不可用。自动更新一次只更新资源位置中的一个连接器设备。因此,务必在每个资源位置中至少注册两个Connector Appliance,以确保始终有至少一个Connector Appliance可用。
连接器设备通信
连接器设备对Citrix Cloud和您的资源位置之间的所有通信进行身份验证和加密。安装后,Connector Appliance通过出站连接启动与Citrix Cloud的通信。使用标准HTTPS端口(443)和TCP协议建立从Connector Appliance到云的所有连接。不接受传入连接。
连接器设备可以与资源位置中的本地系统和外部系统通信。如果在连接器设备注册期间定义了一个或多个web代理,则只有从连接器设备到外部系统的流量才会通过此web代理路由。如果您的本地系统位于专用地址空间中,则从Connector Appliance到此系统的流量不会通过web代理路由。
连接器设备将专用地址空间定义为以下IPv4地址范围:
- 10.0.0.0 - 10.255.255.255
- 172.16.0.0——172.31.255.255
- 192.168.0.0 192.168.255.255
网络连接要求
从数据中心连接到Internet需要打开端口443以进行出站连接。但是,要在包含Internet代理服务器或防火墙限制的环境中运行,可能需要进一步的配置。
要正确操作和消耗Citrix Cloud Services,必须使用未经修改的HTTPS连接可以接触以下地址:
https:// * .cloud.com
https:// * .citrixworkspacesapi.net
https:// * .citrixnetworkapi.net
https://*.nssvc.net.
https:// * .servicebus.windows.net
https://iwsprodeastusuniconacr.azurecr.io
https://iwsprodeastusuniconacr.eastus.data.azurecr.io
系统需求
以下管理程序支持连接器设备:
- Citrix XenServer 7.1 CU2 LTSR
- Citrix HyperVisor 8.2 LTSR
- VMware ESXi 6.5版本
- Windows Server 2016或Windows Server 2019上的Hyper-V
- 微软Azure
您的管理程序必须提供以下最小功能:
- 20 GiB根盘
- 2个vcpus.
- 4镶条内存
- 一个IPv4网络
确保您的环境具有以下配置:
- 网络允许连接器设备使用DHCP获取DNS服务器,IP地址,主机名和域名。
- 网络没有配置为使用由Connector Appliance内部使用的链路本地IP范围169.254.0.1/24、169.254.64.0/18或169.254.192.20 /18。
- 虚拟机监控程序时钟设置为协调世界时(UTC),并与时间服务器同步。
- 如果在Connector Appliance中使用代理,则代理必须是未经身份验证的。
您可以在同一管理程序主机上托管多个连接器设备。同一主机上的连接器设备的数量仅受到管理程序和硬件限制的限制。
笔记:
不支持对Connector Appliance VM进行克隆、挂起和拍摄快照。
获取连接器设备
从Citrix Cloud中下载Connector设备软件。
登录Citrix Cloud。
从屏幕左上方的菜单中选择资源位置.
如果您尚未拥有资源位置,请单击加号(+)或选择添加资源位置.
在要注册连接器设备的资源位置中,单击连接器电器加号图标(+)。
这个设备安装连接器任务开启。
来自虚拟机监控程序列表中第1步,选择您用于托管连接器设备的虚拟机管理程序类型。点击下载映像.
查看Citrix最终用户服务协议,如果您同意,请选择同意并继续.
出现提示时,保存提供的Connector Appliance文件。
连接器设备文件的文件扩展名取决于您选择的虚拟机监控程序。
保持设备安装连接器任务开放。安装Connector Appliance后,将注册代码输入第2步.
你也可以去设备安装连接器任务来自连接器页面。选择加号图标(+)以添加连接器,并选择添加connector Appliance。
在管理程序上安装Connector Appliance
您从Citrix Cloud下载的XVA,OVA或Zip文件包含一个自包含的连接器设备,您可以在虚拟机管理程序上托管。
Citrix管理程序
介绍通过XenCenter将Connector Appliance导入到Citrix Hypervisor服务器的操作步骤。
- 通过在可以访问下载的Connector Appliance XVA文件的系统上使用XenCenter连接到您的Citrix Hypervisor服务器或池。
- 选择文件>进口.
- 指定或浏览到Connector Appliance XVA文件所在的路径。点击下一个.
- 选择要托管连接器设备的Citrix HyperVisor服务器。或者,您可以选择池托管连接器设备,Citrix虚拟机管理程序选择合适的可用服务器。点击下一个.
- 指定用于连接器设备的存储库。点击进口.
- 点击添加添加虚拟网络接口。来自网络列表中,选择Connector Appliance要使用的网络。点击下一个.
- 检查用于部署连接器设备的选项。如果有错误,请使用以前的更改这些选项。
- 确保这件事导入完成后,新虚拟机将自动启动被选中。点击结束.
在部署了Connector Appliance并成功启动之后,它的控制台显示一个包含Connector Appliance IP地址的登录页面。使用此IP地址连接到Connector Appliance并继续安装过程。
默认情况下,Connector Appliance使用DHCP设置其网络配置。如果您的环境中不可用DHCP,则必须在Connector Appliance控制台中设置网络配置,然后才能访问Connector Appliance UI。有关更多信息,请参见使用连接器设备控制台设置网络配置.
VMware ESXi
本节介绍如何使用VMware vSphere客户端在VMware ESXi主机上部署Connector Appliance。
- 通过访问已下载的Connector Appliance OVA文件的系统上的vSphere Client连接到您的ESXi主机。
- 选择文件>部署OVF模板….
- 指定或浏览到Connector Appliance OVA文件所在的路径。点击下一个.
- 查看模板详细信息。点击下一个.
- 您可以为连接器设备实例指定唯一的名称。默认情况下,名称设置为“Connector Appliance”。确保您选择的名称将连接器设备的此实例与此ESXi主机上承载的其他实例区分开来。点击下一个.
- 为连接器设备指定目标存储。点击下一个.
- 选择存储虚拟磁盘的格式。点击下一个.
- 检查用于部署连接器设备的选项。如果有错误,请使用回来更改这些选项。
- 选择部署后开机.点击结束.
在部署了Connector Appliance并成功启动之后,它的控制台显示一个包含Connector Appliance IP地址的登录页面。使用此IP地址连接到Connector Appliance并继续安装过程。
默认情况下,Connector Appliance使用DHCP设置其网络配置。如果您的环境中不可用DHCP,则必须在Connector Appliance控制台中设置网络配置,然后才能访问Connector Appliance UI。有关更多信息,请参见使用连接器设备控制台设置网络配置.
虚拟化
介绍在Hyper-V主机上部署Connector Appliance的操作步骤。您可以使用Hyper-V Manager部署虚拟机,也可以使用自带的PowerShell脚本部署。
使用Hyper-V Manager部署连接器设备
- 连接到Hyper-V主机。
- 将Connector Appliance ZIP文件复制或下载到Hyper-V主机。
- 解压缩ZIP文件的内容:PowerShell脚本和
connector-appliance.vhdx
文件。 - 将VHDX文件复制到要保留VM磁盘的位置。例如,
C:\ connectorappliancevms
. - 打开Hyper-V Manager。
- 右键单击您的服务器名称并选择新增>虚拟机.
- 在新增虚拟机向导,在这方面指定名称和位置面板,输入唯一的名称以用于识别您的连接器设备姓名领域点击下一个.
- 在这一点指定代面板,选择第一代。点击下一个.
在这一点分配内存控制板:
- 分配4gb内存
- 禁用动态内存
点击下一个.
- 在这一点配置网络面板,从列表中选择一个切换。例如,默认交换机。点击下一个.
- 在这一点连接虚拟硬盘面板,选择使用现有的虚拟硬盘.
- 浏览到的位置
connector-appliance.vhdx
文件并选择它。点击下一个. - 在这一点概括面板中,查看已选择的值并单击结束创建虚拟机。
- 在这一点虚拟机面板,右键单击连接器设备VM并选择设置.
- 在设置窗口,去硬件>处理器.将值改为虚拟处理器的数量2。点击申请,然后好的.
- 在这一点虚拟机面板,右键单击连接器设备VM并选择开始.
- 右键单击Connector Appliance VM并选择连接打开控制台。
部署连接器设备并成功启动后,使用Hyper-V管理器连接控制台。控制台显示包含Connector Appliance IP地址的登录页面。使用此IP地址连接到Connector Appliance并继续安装过程。
默认情况下,Connector Appliance使用DHCP设置其网络配置。如果您的环境中不可用DHCP,则必须在Connector Appliance控制台中设置网络配置,然后才能访问Connector Appliance UI。有关更多信息,请参见使用连接器设备控制台设置网络配置.
使用PowerShell脚本部署连接器设备
这个connector-appliance.zip
文件包含一个PowerShell脚本,用于创建并启动一个新的虚拟机。
笔记:
要运行这个未签名的PowerShell脚本,您可能必须更改Hyper-V系统上的执行策略。有关更多信息,请参见https://go.microsoft.com/fwlink/?LinkID=135170.或者,您可以使用提供的脚本作为创建或修改自己的本地脚本的基础。
- 连接到Hyper-V主机。
- 将Connector Appliance ZIP文件复制或下载到Hyper-V主机。
- 提取ZIP文件的内容:一个PowerShell脚本和一个VHDX文件。
在PowerShell控制台中,将目录更改为ZIP文件内容所在的目录,并运行以下命令:
。\ connector-appliance-install.ps1
- 出现提示时,键入VM的名称或按Enter键接受默认值连接器设备.
- 出现提示时,键入root磁盘的目标或按ENTER键以使用VHD的系统默认目录。
- 出现提示时,键入root磁盘的文件名,或按ENTER键接受默认值
connector-appliance.vhdx
. - 当出现提示时,选择要使用的交换机。按回车。
查看虚拟机导入的概要信息。如果信息正确,按“Enter”继续。
脚本创建并启动连接器设备VM。
在部署了Connector Appliance并成功启动之后,它的控制台显示一个包含Connector Appliance IP地址的登录页面。使用此IP地址连接到Connector Appliance并继续安装过程。
微软Azure
本节描述如何在Microsoft Azure中部署Connector Appliance。您可以使用包含的PowerShell脚本部署虚拟机。
这个connector-appliance.zip
文件包含一个PowerShell脚本,用于创建并启动一个新的虚拟机。您可以使用提供的脚本作为创建或修改自己的本地脚本的基础。
在运行脚本之前,请确保您具备以下先决条件:
- 将Az PowerShell模块安装到本地PowerShell环境中。
- 在VHD文件所在的目录下运行PowerShell脚本。
完成以下步骤:
- 将Connector Appliance ZIP文件复制或下载到Windows系统中。
- 解压ZIP文件的内容:一个PowerShell脚本和一个VHD文件。
- 以管理员身份打开PowerShell控制台。
修改目录为ZIP文件内容所在目录,执行如下命令:
。\ connector-appliance-upload.ps1
- 出现一个对话框,提示您登录到Microsoft Azure。输入您的凭据。
- 当PowerShell脚本提示时,选择要使用的订阅。按回车。
- 按照脚本中的提示操作,它将指导您上传映像和创建虚拟机。
创建第一个虚拟机后,脚本会询问是否要根据上传的镜像创建另一个虚拟机。
- 类型
Y
重新创建虚拟机。 - 类型
N
退出脚本。
- 类型
在部署了Connector Appliance并成功启动之后,它的控制台显示一个包含Connector Appliance IP地址的登录页面。使用此IP地址连接到Connector Appliance并继续安装过程。
使用Citrix Cloud注册您的连接器设备
向Citrix Cloud注册连接器设备,以便在Citrix Cloud和您的资源位置之间提供通信通道。
在虚拟机监控程序上安装并启动连接器设备后,控制台将显示连接器设备的IP地址。控制台还显示SSL指纹,可用于验证与连接器设备UI的连接。
将连接器设备IP地址复制到浏览器地址栏。
Connector Appliance UI使用自签名证书。因此,您可能会看到一条有关连接不安全的消息。要验证到Connector Appliance的连接,可以将控制台中SSL指纹与浏览器从网页接收到的指纹进行比较。
例如,在Google Chrome浏览器中,完成以下步骤:
- 点击不安全地址栏旁边的标记。
- 选择证书.这个证书窗口打开。
去吧细节标签并找到钟表场地。
如果钟表字段和控制台中提供的SSL指纹匹配,您就可以确认浏览器正直接连接到Connector Appliance UI。
如果您的浏览器需要一个额外的步骤来确认您想要继续访问该站点,那么现在就完成这个步骤。
这个创建新密码网页打开。
为Connector Appliance UI创建密码,然后单击设置密码.
您设置的密码必须满足以下要求:
- 8个或更多字符长
- 包含大写和小写字母
- 至少包含一个非字母字符
请确保您将此密码保存在安全的地方,以备将来使用。
使用您刚刚设置的密码登录。
这个连接器设备管理页面打开。
(可选)如果您使用一个或多个web代理,您可以在此处添加代理地址。只支持未经身份验证的代理。
仅通过Web代理路由到外部系统的流量。有关更多信息,请参见连接器设备通信.
点击寄存器连接器打开注册任务。
为Connector设备选择一个名称。此名称可以帮助您区分资源位置中存在的各种连接器设备。注册连接器设备后,无法更改名称。
在列表中输入名称连接器设备名称字段并单击下一个.
该网页提供了一个代码用于注册Citrix Cloud。这个密码15分钟后失效。
使用复制按钮将代码复制到剪贴板。
返回资源位置网页上。
将代码粘贴到第2步的设备安装连接器的任务。点击确认细节.
Citrix Cloud验证连接器设备是否存在并可以联系。如果注册码已过期,系统会提示您生成新代码。
点击登记.
该页面显示注册是否成功。如果注册失败,则提示您再次尝试。
点击关闭.
这个连接器设备管理页面还允许您下载Connector Appliance的诊断报告。有关更多信息,请参见生成诊断报告.
注册Connector设备后
对于每个资源位置,我们建议您安装并注册两个或多个Connector appliance。这种配置确保了持续可用性,并使连接器能够平衡负载。
您不能直接管理连接器设备。
连接器设备将自动更新。您无需采取任何操作来更新连接器。您可以指定要在资源位置应用连接器设备更新的时间和日期。有关详细信息,请参阅连接器更新.
不要克隆、挂起连接器Appliance虚拟机或获取其快照。不支持这些操作。
你只能看到创建新密码页面第一次连接到连接器设备UI。在与UI的后续连接上,您将被要求在注册连接器设备时输入您设置的密码。
生成诊断报告
您可以从中生成并下载诊断报告连接器设备管理页面.
- 从管理程序中的连接器设备控制台,将IP地址复制到浏览器地址栏。
- 输入在注册Connector Appliance时设置的密码。
- 在诊断报告部分,单击下载报告.
诊断报告在拉链
文件。
连接器设备的网络设置
默认情况下,通过使用DHCP自动分配连接器设备的IP地址和网络设置。
使用DHCP注册Connector设备后,您可以编辑其网络设置连接器设备管理页面.
但是,如果您的环境中不可用DHCP或者您无法访问连接器设备管理页面,您可以直接在Connector Appliance控制台上设置网络配置。
在Connector Appliance管理页面上配置网络设置
使用DHCP注册Connector设备后,您可以编辑其网络设置连接器设备管理页面.
要手动配置网络设置:
- 在连接器的总结部分,选择编辑网络设置.
- 在网络设置对话框中,选择配置您自己的网络设置.
- 进入IP地址,子网掩码,默认网关.
- 添加一个或多个DNS服务器.
- 添加一个或多个国家结核控制规划服务器.
- 点击保存.
将更改保存到网络设置时,连接器设备重新启动。在重新启动期间,连接器设备暂时不可用。你被退出了连接器设备管理页面和此页面的URL更改。您可以在Connector设备控制台中找到新的URL,也可以在管理程序中查看网络信息。
要更改您的网络配置以使用自动分配的值:
- 在连接器的总结部分,选择编辑网络设置.
- 在网络设置对话框中,选择自动获取IP地址.
- 点击保存.
将更改保存到网络设置时,连接器设备重新启动。在重新启动期间,连接器设备暂时不可用。你被退出了连接器设备管理页面和此页面的URL更改。您可以在Connector设备控制台中找到新的URL,也可以在管理程序中查看网络信息。
使用连接器设备控制台设置网络配置
默认情况下,通过使用DHCP自动分配连接器设备的IP地址和网络设置。但是,如果您的环境中不可用DHCP或者您无法访问连接器设备管理页面,您可以直接在Connector Appliance控制台上设置网络配置。
设置网络配置。
- 在管理程序中,重新启动Connector Appliance。
- 在Connector Appliance启动时,观察控制台是否有消息
欢迎来到GRUB!
. - 当你看到这条信息时,按Esc进入GRUB菜单。
要编辑启动参数,请按E.
您看到一个看起来像以下图片的视图:
编辑以
linux
包括所需的网络配置。- 如果需要指定DHCP组网,请在后面添加
网络= dhcp
到了线的尽头。 要指定静态网络,请将以下参数附加到行的结尾:
网络=静态:ip = < static_ip_address >:子网掩码= <子网掩码>:路线= < default_gateway >: dns = < dns_server_1 >, < dns_server_2 >:国家结核控制规划= < ntp_server_1 >, < ntp_server_2 >
用配置的值替换占位符值。
- 如果需要指定DHCP组网,请在后面添加
- 新闻Ctrl + X使用新配置启动Connector Appliance。