Tâche #28173
Scénario #16278: Les services OpenNebula doivent être accessibles derrière un reverse proxy
Demande de mise en variable pour WSS
100%
Description
Bonjour,
Serait-il possible de mettre en variable vnc_proxy_support_wss svp?
Car lorsque positionnée à YES je n'ai pas accès au VNC (server disconnected), peut-être dû aux certificats autosignés.
Lorsque remis à NO, tout se passe bien.
Cordialement,
Associated revisions
Adding variable one_sunstone_vnc_proxy_wss "oui/non"
Enable and disable WSS support for VNC Proxy
ref #28173
History
#1 Updated by Daniel Dehennin about 4 years ago
- Parent task set to #16278
Le paramétrage de WSS est faisable avec un patch
Nous rattachons cette demande au scénario « faire passer par un reverse proxy ».
#2 Updated by Philippe Caseiro almost 4 years ago
- Project changed from EOLE OpenNebula to eole-one-frontend
#3 Updated by Philippe Caseiro almost 4 years ago
Todo :
- Créer une variable dans le dico 99_one-frontend.xml et l'utiliser dans le template sunstone-server.conf
- Attention si cert_type est "Autosigné" il faut que la valeur par défaut soit "NON" (sinon on tombe dans le cas de la demande)
#4 Updated by Philippe Caseiro almost 4 years ago
- Project changed from eole-one-frontend to EOLE OpenNebula
- Assigned To set to Philippe Caseiro
#5 Updated by Daniel Dehennin almost 4 years ago
À priori il n’y a plus besoin de paramétrer le WSS lorsque tout passe par le reverse proxy HTTP puisque le proxy VNC n’écoute alors plus que sur 127.0.0.1
#6 Updated by Philippe Caseiro almost 4 years ago
- Status changed from Nouveau to En cours
#7 Updated by Philippe Caseiro almost 4 years ago
- Status changed from En cours to Résolu
#8 Updated by Philippe Caseiro almost 4 years ago
- % Done changed from 0 to 100
#9 Updated by Daniel Dehennin almost 4 years ago
- Status changed from Résolu to Fermé
- Remaining (hours) set to 0.0
Le commit est bien intégré et toujours présent en 2.7.2.
Cela pourra être supprimé par la suite car le passage par le reverse proxy nginx rend inutile l’utilisation du TLS sur 127.0.0.1.