3.4. 在证书过期前续订证书
在早于版本 4.4 SP1 的 Red Hat Virtualization 中,所有证书都遵循 398 天生命周期。从 Red Hat Virtualization 版本 4.4 SP1 开始,虚拟机监控程序和 Manager 之间的自签名内部证书遵循 5 年生命周期。Web 浏览器可见的证书仍遵循标准的 398 天生命周期,并且必须每年续订一次。
警告
不要让证书过期。如果它们到期,则主机和经理停止响应,恢复是一个容易出错且耗时的过程。
流程
更新主机证书:
-
在管理门户中,点
。 -
单击
,然后单击 。虚拟机应自动从主机中迁移。如果固定或无法迁移,则必须关闭它们。 -
当主机处于维护模式且此主机上不存在更多虚拟机时,请单击
。 -
注册完成后,单击
。
-
在管理门户中,点
更新 Manager 证书:
仅自托管引擎:登录主机并将其置于全局维护模式。
hosted-engine --set-maintenance --mode=global
# hosted-engine --set-maintenance --mode=global
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 自托管引擎和单机管理器:登录 Manager 并运行
engine-setup
。engine-setup --offline
# engine-setup --offline
Copy to Clipboard Copied! Toggle word wrap Toggle overflow engine-setup
脚本会提示您配置问题。根据情况回答问题,或使用回答文件。在以下
engine-setup
提示后输入Yes
:Renew certificates? (Yes, No) [Yes]:
Renew certificates? (Yes, No) [Yes]:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 仅自托管引擎:登录主机并禁用全局维护模式:
hosted-engine --set-maintenance --mode=none
# hosted-engine --set-maintenance --mode=none
Copy to Clipboard Copied! Toggle word wrap Toggle overflow