Projet

Général

Profil

Tâche #28173

Scénario #16278: Les services OpenNebula doivent être accessibles derrière un reverse proxy

Demande de mise en variable pour WSS

Ajouté par CAMILLE JACTARD il y a presque 5 ans. Mis à jour il y a plus de 4 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
06/05/2019
Echéance:
% réalisé:

100%

Restant à faire (heures):
0.0

Description

Bonjour,

Serait-il possible de mettre en variable vnc_proxy_support_wss svp?
Car lorsque positionnée à YES je n'ai pas accès au VNC (server disconnected), peut-être dû aux certificats autosignés.

Lorsque remis à NO, tout se passe bien.

Cordialement,

Révisions associées

Révision 7d205100 (diff)
Ajouté par Philippe Caseiro il y a plus de 4 ans

Adding variable one_sunstone_vnc_proxy_wss "oui/non"
Enable and disable WSS support for VNC Proxy

ref #28173

Historique

#1 Mis à jour par Daniel Dehennin il y a plus de 4 ans

  • Tâche parente mis à #16278

Le paramétrage de WSS est faisable avec un patch

Nous rattachons cette demande au scénario « faire passer par un reverse proxy ».

#2 Mis à jour par Philippe Caseiro il y a plus de 4 ans

  • Projet changé de EOLE OpenNebula à eole-one-frontend

#3 Mis à jour par Philippe Caseiro il y a plus de 4 ans

Todo :

  1. Créer une variable dans le dico 99_one-frontend.xml et l'utiliser dans le template sunstone-server.conf
  2. Attention si cert_type est "Autosigné" il faut que la valeur par défaut soit "NON" (sinon on tombe dans le cas de la demande)

#4 Mis à jour par Philippe Caseiro il y a plus de 4 ans

  • Projet changé de eole-one-frontend à EOLE OpenNebula
  • Assigné à mis à Philippe Caseiro

#5 Mis à jour par Daniel Dehennin il y a plus de 4 ans

À priori il n’y a plus besoin de paramétrer le WSS lorsque tout passe par le reverse proxy HTTP puisque le proxy VNC n’écoute alors plus que sur 127.0.0.1

#6 Mis à jour par Philippe Caseiro il y a plus de 4 ans

  • Statut changé de Nouveau à En cours

#7 Mis à jour par Philippe Caseiro il y a plus de 4 ans

  • Statut changé de En cours à Résolu

#8 Mis à jour par Philippe Caseiro il y a plus de 4 ans

  • % réalisé changé de 0 à 100

#9 Mis à jour par Daniel Dehennin il y a plus de 4 ans

  • Statut changé de Résolu à Fermé
  • Restant à faire (heures) mis à 0.0

Le commit est bien intégré et toujours présent en 2.7.2.

Cela pourra être supprimé par la suite car le passage par le reverse proxy nginx rend inutile l’utilisation du TLS sur 127.0.0.1.

Formats disponibles : Atom PDF