跳到主內容

修復 Web 主控台服務憑證遺失的問題

總結

當 NoVNC 主控台服務無法在 /var/lib/nova/certs/server.pem 找到其 SSL 憑證檔案時,主控台分頁雖會開啟,但隨即會因「連線遭拒」錯誤而失敗。 儘管缺少憑證導致無法建立與虛擬機器主控台的安全連線,novnc_proxy 服務似乎仍在執行中。

細節

問題描述

新安裝的 CubeCOS 可能會發生主控台連線失敗的情況。 當使用者建立虛擬機器並嘗試透過網頁介面開啟主控台時,雖然會開啟新的主控台分頁,但連線會立即失敗。

novnc_proxy 服務似乎處於活躍狀態,且在狀態輸出中未顯示任何明顯錯誤。 然而,檢視 /var/log/nova-novncproxy.log 服務日誌後發現,其他 CubeCOS 節點無法在 /var/lib/nova/certs/server.pem 找到所需的 SSL 憑證檔案。

Error presentation in nova-novncproxy.log
INFO nova.console.websocketproxy [-] xxx.xxx.xxx.xxx: SSL connection but '/var/lib/nova/certs/server.pem' not found

若沒有此憑證,當使用者嘗試存取控制台時,novnc_proxy 服務將無法建立安全連線。

受影響版本

CubeCOS 3.0.0+

本文適用於運行 CubeCOS 3.0.0 版本的環境。

解決方案

  1. 將系統憑證複製到 novnc 目錄中。 執行以下指令:

    cubectl node exec cp /var/www/certs/server.pem /var/lib/nova/certs/server.pem
  2. 請執行以下指令,重新啟動主控台代理服務:

    cubectl node exec service openstack-nova-novncproxy restart
  3. 確認服務是否正在執行。 執行以下指令:

    cubectl node exec service openstack-nova-novncproxy status

    輸出應顯示 active (running)

  4. 請透過網頁介面嘗試建立主機板連接,以驗證功能是否正常。

附加資訊

無。