Project

General

Profile

Tâche #28173

Scénario #16278: Les services OpenNebula doivent être accessibles derrière un reverse proxy

Demande de mise en variable pour WSS

Added by CAMILLE JACTARD over 3 years ago. Updated almost 3 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Start date:
05/06/2019
Due date:
% Done:

100%

Remaining (hours):
0.0

Description

Bonjour,

Serait-il possible de mettre en variable vnc_proxy_support_wss svp?
Car lorsque positionnée à YES je n'ai pas accès au VNC (server disconnected), peut-être dû aux certificats autosignés.

Lorsque remis à NO, tout se passe bien.

Cordialement,

Associated revisions

Revision 7d205100 (diff)
Added by Philippe Caseiro almost 3 years ago

Adding variable one_sunstone_vnc_proxy_wss "oui/non"
Enable and disable WSS support for VNC Proxy

ref #28173

History

#1 Updated by Daniel Dehennin about 3 years ago

  • Parent task set to #16278

Le paramétrage de WSS est faisable avec un patch

Nous rattachons cette demande au scénario « faire passer par un reverse proxy ».

#2 Updated by Philippe Caseiro almost 3 years ago

  • Project changed from EOLE OpenNebula to eole-one-frontend

#3 Updated by Philippe Caseiro almost 3 years ago

Todo :

  1. Créer une variable dans le dico 99_one-frontend.xml et l'utiliser dans le template sunstone-server.conf
  2. Attention si cert_type est "Autosigné" il faut que la valeur par défaut soit "NON" (sinon on tombe dans le cas de la demande)

#4 Updated by Philippe Caseiro almost 3 years ago

  • Project changed from eole-one-frontend to EOLE OpenNebula
  • Assigned To set to Philippe Caseiro

#5 Updated by Daniel Dehennin almost 3 years ago

À priori il n’y a plus besoin de paramétrer le WSS lorsque tout passe par le reverse proxy HTTP puisque le proxy VNC n’écoute alors plus que sur 127.0.0.1

#6 Updated by Philippe Caseiro almost 3 years ago

  • Status changed from Nouveau to En cours

#7 Updated by Philippe Caseiro almost 3 years ago

  • Status changed from En cours to Résolu

#8 Updated by Philippe Caseiro almost 3 years ago

  • % Done changed from 0 to 100

#9 Updated by Daniel Dehennin almost 3 years ago

  • Status changed from Résolu to Fermé
  • Remaining (hours) set to 0.0

Le commit est bien intégré et toujours présent en 2.7.2.

Cela pourra être supprimé par la suite car le passage par le reverse proxy nginx rend inutile l’utilisation du TLS sur 127.0.0.1.

Also available in: Atom PDF