修復 Web 主控台服務憑證遺失的問題
總結
當 NoVNC 主控台服務無法在 /var/lib/nova/certs/server.pem 找到其 SSL 憑證檔案時,主控台分頁雖會開啟,但隨即會因「連線遭拒」錯誤而失敗。 儘管缺少憑證導致無法建立與虛擬機器主控台的安全連線,novnc_proxy 服務似乎仍在執行中。
細節
問題描述
新安裝的 CubeCOS 可能會發生主控台連線失敗的情況。 當使用者建立虛擬機器並嘗試透過網頁介面開啟主控台時,雖然會開啟新的主控台分頁,但連線會立即失敗。
novnc_proxy 服務似乎處於活躍狀態,且在狀態輸出中未顯示任何明顯錯誤。 然而,檢視 /var/log/nova-novncproxy.log 服務日誌後發現,其他 CubeCOS 節點無法在 /var/lib/nova/certs/server.pem 找到所需的 SSL 憑證檔案。
Error presentation in nova-novncproxy.log
INFO nova.console.websocketproxy [-] xxx.xxx.xxx.xxx: SSL connection but '/var/lib/nova/certs/server.pem' not found
若沒有此憑證,當使用者嘗試存取控制台時,novnc_proxy 服務將無法建立安全連線。
受影響版本
CubeCOS 3.0.0+
本文適用於運行 CubeCOS 3.0.0 版本的環境。
解決方案
-
將系統憑證複製到 novnc 目錄中。 執行以下指令:
cubectl node exec cp /var/www/certs/server.pem /var/lib/nova/certs/server.pem -
請執行以下指令,重新啟動主控台代理服務:
cubectl node exec service openstack-nova-novncproxy restart -
確認服務是否正在執行。 執行以下指令:
cubectl node exec service openstack-nova-novncproxy status輸出應顯示
active (running)。 -
請透過網頁介面嘗試建立主機板連接,以驗證功能是否正常。
附加資訊
無。