apache / apache/cloudstack

VM console cannot access after VNC certificate expired

Đang mở
#9,718 17 bình luận 0 reaction 0 người được giao Xem trên GitHub
component:ca component:console-proxy type:improvement
Ngôn ngữ chính
Java
Star
3.1k
Fork
1.4k
Merge trung bình
6 ngày 19 giờ
Pull request đã merge (30 ngày)
32

Mô tả

##### ISSUE TYPE

* Bug Report

##### COMPONENT NAME

~~~
CPVM
~~~

##### CLOUDSTACK VERSION

~~~
4.18
~~~

##### CONFIGURATION

advanced networking

##### OS / ENVIRONMENT

Hypervisro: KVM virtualization with ubuntu 22.04

##### SUMMARY

VM console cannot access after VNC certificate expired。
Default certificate valid for 1 year ,then automatically renews certificates when they expire by cloudstack。
I made sure the certificate was updated on the host,but Th running VM instances need stop and start to apply the new certificate or migraton to other host. For production environments, this is hard to do

I don't know how to get a new certificate to take effect without rebooting the vm

https://github.com/apache/cloudstack/pull/7015

##### STEPS TO REPRODUCE

~~~

~~~

##### EXPECTED RESULTS

~~~
Make a new certificate to take effect without rebooting the vm
Provide a setting to turn off tls for vnc
~~~

##### ACTUAL RESULTS

~~~

~~~

Hướng dẫn đóng góp

Mở hướng dẫn đóng góp

Hướng nghiên cứu

Bắt đầu với quy trình gia hạn chứng chỉ CPVM và VNC được mô tả trong issue, sau đó xem lại pull request #7015 được liên kết và phần thảo luận gần đây. Tái hiện trường hợp chứng chỉ hết hạn trên CloudStack 4.18 với KVM và Ubuntu 22.04; được xem là hoàn tất khi chứng chỉ đã được gia hạn được áp dụng cho các VM đang chạy mà không dừng, khởi động hoặc di chuyển chúng.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
java, ubuntu
Lĩnh vực
cloud, infrastructure
Loại issue
Lỗi
Độ khó
4/5
Thời gian dự kiến
3-5 ngày
Mức độ hoạt động
Sôi nổi
Độ rõ ràng
Cần làm rõ
Mức phù hợp với người mới
35/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.