Live security group additions and removals
- Lenguaje dominante
- Java
- Estrellas
- 3.1k
- Forks
- 1.4k
- Merge medio
- 6 d 19 h
- PR fusionados (30 d)
- 32
Descripción
Problem:
Currently CloudStack requires an instance to be stopped before adding or removing a security group, causing unnecessary downtime. The underlying iptables rules are enforced at the hypervisor level and should not require instance downtime to modify.
Expected behavior:
Security groups can be added or removed from a running instance without a stop/start cycle.
CloudStack version: 4.21.0.0
Zone type: Security Group zone
Guía de contribución
Línea de trabajo
Empieza trazando la operación de adición/eliminación de security-group de CloudStack para una instancia en ejecución y cómo se aplican las reglas de iptables a nivel del hipervisor. Compara el comportamiento de las instancias en ejecución y detenidas en una Security Group zone. Se considera terminado cuando las adiciones y eliminaciones funcionan sin un ciclo de stop/start, manteniendo la aplicación esperada del security-group.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- java
- Área
- infrastructure, security
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Tranquilo
- Claridad
- Bastante claro
- Aptitud para principiantes
- 45/100