rhv_4.x_인증서_갱신

문서의 이전 판입니다!


RHV 4.x 인증서 갱신

sun.security.validator.ValidatorException: PKIX path validation failed: java.security.cert.CertPathValidatorException: validity check failed

- 모든 호스트는 NTP동기화가 정상적으로 이루어져 있어야 함

engine-backup --scope=all --mode=backup --file=<BACKUP_FILE> --log=<LOG_FILE>
Renew certificates? (Yes, No) [No]: yes선택

갱신후 매니저 화면 확인
매니저에서 호스트 정보 확인후 해당 내용 /etc/hosts에 등록(없을경우)

root 계정 디렉토리에 .ssh 폴더 존재 여부 확인
매니저에서 모든 호스트서버에 ssh root 접속시도하여 접속여부 확인 (다음 단계의 스크립트 실행시 필요)

https://access.redhat.com/sites/default/files/attachments/singlehost.sh (singlehost.zip)
이름은 반드시 RHV-M 상에 등록된 이름/IP로 실행해야함

./singlehost.sh 10.33.4.11

호스트에서 : systemctl restart vdsmd

기다리면 hosts가 active로 올라옴 (약 10분)

  • SPM까지 복구 되는거 확인 Contending → SPM으로 되어야 함(약 10분)
  • 스토리지 도메인 정상 확인
  • VM 콘솔 화면 확인

이 단계에서 VM Live migration실패
(이유: 호스트간 인증서가 예전 인증서로 기동되어있기 때문에 마이그레이션이 안됨)
VM을 셧다운 → 기동 해도 마이그레이션 불가하므로 특별한 이유가 없다면 VM은 현상태 유지

유지보수 모드 → 인증서 설치 → 리부팅 (최초 리부팅한 호스트를 SPM으로 지정)

이후 기존호스트 → 리부팅한 호스트로의 마이그레이션 정상 동작

마지막으로 매니저 서버 리부팅

- 가급적 ISO Domain은 사용하지 않는다면 detach 해둔다.

  • rhv_4.x_인증서_갱신.1685156077.txt.gz
  • 마지막으로 수정됨: 2023/05/27 02:54
  • 저자 koov