Tâche #28173
Scénario #16278: Les services OpenNebula doivent être accessibles derrière un reverse proxy
Demande de mise en variable pour WSS
100%
Description
Bonjour,
Serait-il possible de mettre en variable vnc_proxy_support_wss svp?
Car lorsque positionnée à YES je n'ai pas accès au VNC (server disconnected), peut-être dû aux certificats autosignés.
Lorsque remis à NO, tout se passe bien.
Cordialement,
Révisions associées
Adding variable one_sunstone_vnc_proxy_wss "oui/non"
Enable and disable WSS support for VNC Proxy
ref #28173
Historique
#1 Mis à jour par Daniel Dehennin il y a plus de 4 ans
- Tâche parente mis à #16278
Le paramétrage de WSS est faisable avec un patch
Nous rattachons cette demande au scénario « faire passer par un reverse proxy ».
#2 Mis à jour par Philippe Caseiro il y a plus de 4 ans
- Projet changé de EOLE OpenNebula à eole-one-frontend
#3 Mis à jour par Philippe Caseiro il y a plus de 4 ans
Todo :
- Créer une variable dans le dico 99_one-frontend.xml et l'utiliser dans le template sunstone-server.conf
- Attention si cert_type est "Autosigné" il faut que la valeur par défaut soit "NON" (sinon on tombe dans le cas de la demande)
#4 Mis à jour par Philippe Caseiro il y a plus de 4 ans
- Projet changé de eole-one-frontend à EOLE OpenNebula
- Assigné à mis à Philippe Caseiro
#5 Mis à jour par Daniel Dehennin il y a plus de 4 ans
À priori il n’y a plus besoin de paramétrer le WSS lorsque tout passe par le reverse proxy HTTP puisque le proxy VNC n’écoute alors plus que sur 127.0.0.1
#6 Mis à jour par Philippe Caseiro il y a plus de 4 ans
- Statut changé de Nouveau à En cours
#7 Mis à jour par Philippe Caseiro il y a plus de 4 ans
- Statut changé de En cours à Résolu
#8 Mis à jour par Philippe Caseiro il y a plus de 4 ans
- % réalisé changé de 0 à 100
#9 Mis à jour par Daniel Dehennin il y a plus de 4 ans
- Statut changé de Résolu à Fermé
- Restant à faire (heures) mis à 0.0
Le commit est bien intégré et toujours présent en 2.7.2.
Cela pourra être supprimé par la suite car le passage par le reverse proxy nginx rend inutile l’utilisation du TLS sur 127.0.0.1.