apache / apache/cloudstack

VM console cannot access after VNC certificate expired

Aberta
#9,718 17 comentários 0 reações 0 responsáveis Ver no GitHub
component:ca component:console-proxy type:improvement
Linguagem predominante
Java
Estrelas
3.1k
Forks
1.4k
Merge médio
6d 19h
PRs com merge (30d)
32

Descrição

##### ISSUE TYPE

* Bug Report

##### COMPONENT NAME

~~~
CPVM
~~~

##### CLOUDSTACK VERSION

~~~
4.18
~~~

##### CONFIGURATION

advanced networking

##### OS / ENVIRONMENT

Hypervisro: KVM virtualization with ubuntu 22.04

##### SUMMARY

VM console cannot access after VNC certificate expired。
Default certificate valid for 1 year ,then automatically renews certificates when they expire by cloudstack。
I made sure the certificate was updated on the host,but Th running VM instances need stop and start to apply the new certificate or migraton to other host. For production environments, this is hard to do

I don't know how to get a new certificate to take effect without rebooting the vm

https://github.com/apache/cloudstack/pull/7015

##### STEPS TO REPRODUCE

~~~

~~~

##### EXPECTED RESULTS

~~~
Make a new certificate to take effect without rebooting the vm
Provide a setting to turn off tls for vnc
~~~

##### ACTUAL RESULTS

~~~

~~~

Guia de contribuição

Abrir o guia de contribuição

Direção de pesquisa

Comece pelo fluxo de renovação de certificados CPVM e VNC descrito na issue e, em seguida, revise o pull request vinculado #7015 e a discussão recente. Reproduza o caso de um certificado expirado no CloudStack 4.18 com KVM e Ubuntu 22.04; considera-se concluído quando um certificado renovado é aplicado às VMs em execução sem pará-las, iniciá-las ou migrá-las.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
java, ubuntu
Domínio
cloud, infrastructure
Tipo de issue
Bug
Dificuldade
4/5
Tempo estimado
3-5 dias
Status de atividade
Ativa
Clareza
Precisa de esclarecimento
Facilidade para iniciantes
35/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.