Live security group additions and removals
- Lingua principale
- Java
- Stelle
- 3.1k
- Fork
- 1.4k
- Merge medio
- 6g 19h
- PR unite (30g)
- 32
Descrizione
Problem:
Currently CloudStack requires an instance to be stopped before adding or removing a security group, causing unnecessary downtime. The underlying iptables rules are enforced at the hypervisor level and should not require instance downtime to modify.
Expected behavior:
Security groups can be added or removed from a running instance without a stop/start cycle.
CloudStack version: 4.21.0.0
Zone type: Security Group zone
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia tracciando l’operazione di aggiunta/rimozione del security-group di CloudStack per un’istanza in esecuzione e il modo in cui vengono applicate le regole iptables a livello di hypervisor. Confronta il comportamento delle istanze in esecuzione e arrestate in una Security Group zone. Il lavoro è completo quando aggiunte e rimozioni funzionano senza un ciclo di stop/start, preservando l’applicazione prevista del security-group.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- java
- Ambito
- infrastructure, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Tranquilla
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 45/100