부록 F. 프록시
F.1. SPICE 프록시
F.1.1. SPICE 프록시 개요
SPICE 프록시는 SPICE 클라이언트가 하이퍼바이저를 연결하는 네트워크 외부에 있을 때 SPICE 클라이언트를 가상 머신에 연결하는 데 사용되는 도구입니다. SPICE 프록시 설정은 시스템에 Squid
를 설치하고 프록시 트래픽을 허용하도록 방화벽을 구성하는 것입니다. SPICE 프록시 활성화는 Manager에서 engine-config
를 사용하여 SpiceProxyDefault
키를 프록시 이름과 포트로 구성된 값으로 설정하는 것입니다. SPICE 프록시를 끄는 작업은 Manager에서 engine-config
를 사용하여 SpiceProxyDefault
키가 설정된 값을 제거하는 것입니다.
SPICE 프록시는 독립 실행형 SPICE 클라이언트와 함께 사용할 수 있으며 noVNC를 사용하여 가상 머신에 연결하는 데 사용할 수 없습니다.
F.1.2. SPICE 프록시 머신 설정
다음 절차에서는 시스템을 SPICE 프록시로 설정하는 방법을 설명합니다. SPICE 프록시를 사용하면 네트워크 외부에서 Red Hat Virtualization 네트워크에 연결할 수 있습니다. 이 프로세스에서 프록시 서비스를 제공하기 위해 Squid
를 사용합니다.
절차
프록시 시스템에
Squid
를 설치합니다.# dnf install squid
/etc/squid/squid.conf 를 엽니다. 변경:
http_access deny CONNECT !SSL_ports
다음으로 변경합니다.
http_access deny CONNECT !Safe_ports
squid 서비스를 시작하고 재부팅 후 자동으로 실행되도록 설정합니다.
# systemctl enable squid.service --now
기본 firewalld 영역에서 squid 서비스에 대한 들어오는 요청을 활성화합니다.
# firewall-cmd --permanent --add-service=squid
런타임 구성에서 이 방화벽 규칙을 영구적으로 설정합니다.
# firewall-cmd --reload
squid 서비스가 방화벽 서비스 목록에 표시되는지 확인합니다.
# firewall-cmd --list-services ssh dhcpv6-client squid
이제 머신을 SPICE 프록시로 설정했습니다. 네트워크 외부에서 Red Hat Virtualization 네트워크에 연결하기 전에 SPICE 프록시를 활성화합니다.
F.1.3. SPICE 프록시 활성화
다음 절차에서는 SPICE 프록시를 활성화(또는 켜기)하는 방법을 설명합니다.
절차
Manager에서 engine-config 도구를 사용하여 프록시를 설정합니다.
#
engine-config -s SpiceProxyDefault=someProxy
ovirt-engine
서비스를 다시 시작하십시오.# systemctl restart ovirt-engine.service
프록시에는 다음 형식이 있어야 합니다.
protocol://[host]:[port]
참고Red Hat Enterprise Linux 6.7, Red Hat Enterprise Linux 7.2 이상과 함께 제공되는 SPICE 클라이언트만 HTTPS 프록시를 지원합니다. 이전 클라이언트는 HTTP만 지원합니다. HTTPS가 이전 클라이언트에 대해 지정된 경우 클라이언트는 프록시 설정을 무시하고 호스트에 대한 직접 연결을 시도합니다.
SPICE 프록시가 활성화되었습니다(위로 전환됨). 이제 SPICE 프록시를 통해 Red Hat Virtualization 네트워크에 연결할 수 있습니다.
F.1.4. SPICE 프록시 끄기
다음 절차에서는 SPICE 프록시를 비활성화(비활성화)하는 방법을 설명합니다.
절차
Manager에 로그인합니다.
$ ssh root@[IP of Manager]
다음 명령을 실행하여 SPICE 프록시를 지웁니다.
# engine-config -s SpiceProxyDefault=""
관리자를 다시 시작하십시오.
# systemctl restart ovirt-engine.service
SPICE 프록시가 비활성화되었습니다(전원 해제됨). 더 이상 SPICE 프록시를 통해 Red Hat Virtualization 네트워크에 연결할 수 없습니다.