במאמרי עזרה הזה מוסבר איך לקבוע את הערך שצריך להזין לכתובת של שרת vCenter בקובץ התצורה של תחנת עבודה לאדמין או בקובץ התצורה של אשכול אדמין ב-Google Distributed Cloud. במקרים מסוימים, כדאי גם להזין את הערך הזה בקובץ התצורה של אשכול משתמשים.
הדף הזה מיועד לאדמינים ולמפעילים בתחום ה-IT שמנהלים את מחזור החיים של תשתית טכנולוגית בסיסית. מידע נוסף על תפקידים נפוצים ומשימות לדוגמה שאנחנו מתייחסים אליהם בתוכן זמין במאמר תפקידים נפוצים של משתמשי GKE ומשימות. Google Cloud
במצבים מסוימים צריך להזין כתובת IP, ובמצבים אחרים צריך להזין שם מארח. ובמקרים מסוימים, זה לא משנה. כדי לקבוע את הערך המתאים, צריך לבדוק את אישור ההצגה של שרת vCenter.
מורידים את אישור ההגשה של שרת vCenter ושומרים אותו בקובץ בשם vcenter.pem:
true | openssl s_client -connect VCENTER_IP:443 -showcerts 2>/dev/null | sed -ne '/-BEGIN/,/-END/p' > vcenter.pem
מחליפים את VCENTER_IP בכתובת ה-IP של vCenter Server.
פותחים את קובץ האישור כדי לראות את השם הפרטי של הנושא ואת השם החלופי של הנושא:
openssl x509 -in vcenter.pem -text -noout
הפלט מציג את השם הנפוץ של הנושא (CN). יכול להיות שזו כתובת IP, או שם מארח. לדוגמה:
Subject: ... CN = 203.0.113.100
Subject: ... CN = my-host.my-domain.example
הפלט יכול לכלול גם שם DNS אחד או יותר בקטע Subject Alternative Name:
X509v3 Subject Alternative Name:
DNS:vcenter.my-domain.example
בוחרים את השם הנפוץ של הנושא או אחד משמות ה-DNS בקטע Subject Alternative Name כדי להשתמש בו כערך של כתובת שרת vCenter בקובץ התצורה. לדוגמה:
vCenter:
credentials:
address: "203.0.113.1"
vCenter:
credentials:
address: "my-host.my-domain.example"