차이
문서의 선택한 두 판 사이의 차이를 보여줍니다.
| 양쪽 이전 판 이전 판 다음 판 | 이전 판 | ||
| rhv_4.x_인증서_갱신 [2023/05/27 02:55] – [2. RHV-M에서 /etc/hosts 에 호스트 등록 (vm정상)] koov | rhv_4.x_인증서_갱신 [2025/06/24 13:11] (현재) – [추가정보] koov | ||
|---|---|---|---|
| 줄 1: | 줄 1: | ||
| ====== RHV 4.x 인증서 갱신 ====== | ====== RHV 4.x 인증서 갱신 ====== | ||
| + | --- // | ||
| ===== 이슈 ===== | ===== 이슈 ===== | ||
| <WRAP prewrap> | <WRAP prewrap> | ||
| 줄 36: | 줄 36: | ||
| root 계정 디렉토리에 '' | root 계정 디렉토리에 '' | ||
| - | 매니저에서 모든 호스트서버에 ssh root 접속시도하여 접속여부 확인 (다음 단계의 스크립트 실행시 필요) | + | 매니저에서 모든 호스트서버에 |
| ==== 3. RHV-M에서 singlehost.sh < | ==== 3. RHV-M에서 singlehost.sh < | ||
| 줄 50: | 줄 50: | ||
| ==== 4. 각 하이퍼바이저에서 vdsmd 데몬 재기동 (vm정상) ==== | ==== 4. 각 하이퍼바이저에서 vdsmd 데몬 재기동 (vm정상) ==== | ||
| + | |||
| + | <WRAP prewrap> | ||
| + | <code bash> | ||
| + | systemctl daemon-reload | ||
| + | systemctl restart vdsmd | ||
| + | </ | ||
| + | </ | ||
| 호스트에서 : '' | 호스트에서 : '' | ||
| 줄 57: | 줄 64: | ||
| * 스토리지 도메인 정상 확인 | * 스토리지 도메인 정상 확인 | ||
| * VM 콘솔 화면 확인 | * VM 콘솔 화면 확인 | ||
| - | |||
| 이 단계에서 '' | 이 단계에서 '' | ||
| (이유: 호스트간 인증서가 예전 인증서로 기동되어있기 때문에 마이그레이션이 안됨) | (이유: 호스트간 인증서가 예전 인증서로 기동되어있기 때문에 마이그레이션이 안됨) | ||
| VM을 셧다운 -> 기동 해도 마이그레이션 불가하므로 특별한 이유가 없다면 VM은 현상태 유지 | VM을 셧다운 -> 기동 해도 마이그레이션 불가하므로 특별한 이유가 없다면 VM은 현상태 유지 | ||
| + | '' | ||
| + | <WRAP prewrap> | ||
| + | <code bash> | ||
| + | # 이 작업은 아래 주의사항을 읽고 진행하도록 한다. VM이 강제종료될 수 있다. | ||
| + | $ systemctl restart libvirtd | ||
| + | # 또는 RHEV 3.x에서 | ||
| + | $ vdsm-tool service-restart libvirtd | ||
| + | </ | ||
| + | </ | ||
| + | <WRAP center round important 60%> | ||
| + | 주의 해야할것은 '' | ||
| + | 따라서 이부분은 재량에 따라 진행하며 불가피한경우 이부분은 건너띄고 최소한의 VM만 종료하여 다음 단계처럼 빈 호스트를 만들어 마이그레이션을 진행하도록 한다. | ||
| + | https:// | ||
| + | https:// | ||
| + | </ | ||
| + | |||
| + | |||
| + | '' | ||
| + | <WRAP prewrap> | ||
| + | <code bash> | ||
| + | $ systemctl restart ovirt-engine | ||
| + | # 또는 | ||
| + | $ sync; reboot | ||
| + | </ | ||
| + | </ | ||
| ==== 5. 호스트 한개부터 시작 (최소 한개의 호스트는 비워야 한다. VM을 종료한다.) ==== | ==== 5. 호스트 한개부터 시작 (최소 한개의 호스트는 비워야 한다. VM을 종료한다.) ==== | ||
| 줄 76: | 줄 107: | ||
| - 가급적 '' | - 가급적 '' | ||
| + | |||
| + | ===== 장애처리 ===== | ||
| + | |||
| + | 혹시라도 작업 이후 VM 리부팅 시에 부팅이 되지 않는 현상이 발생하면 아래 문서를 참고하도록 한다. | ||
| + | [[Failed to mount /sysroot]] | ||
| 줄 85: | 줄 121: | ||
| * https:// | * https:// | ||
| + | ===== 추가정보 ===== | ||
| + | 인증서를 만료전에 강제로 갱신하는 방법 | ||
| + | |||
| + | '' | ||
| + | '' | ||
| + | |||
| + | '' | ||
| + | <WRAP prewrap> | ||
| + | <code vim> | ||
| + | [environment: | ||
| + | OVESETUP_PKI/ | ||
| + | OVEHOST_PKI_GENERATENEW=bool: | ||
| + | OVESETUP_RENEW_PKI=bool: | ||
| + | OVESETUP_PKI_PRESERVE=bool: | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | <color # | ||
| + | 최상위 서명 기관인 CA(인증 기관)가 전혀 변경되지 않은 상태에서, | ||
| + | |||
| + | 결과적으로, | ||
| + | |||
| + | **따라서 전체 인증서를 만료되기 전에 새로 갱신하는 방법은 존재하지 않는다. 꼭 바꾸고 싶다면 백업/ | ||