云主机打开控制台失败,怎么办?
云主机打开控制台失败一般有以下三种原因,可根据原因分类,尝试参考解决方案进行排查解决:
原因一
控制台端口无法通信,默认端口:4900。
解决方案
操作步骤
- SSH连接至管理节点。
-
执行以下命令,查看zstack.properties配置文件中控制台使用的端口:
[root@localhost ~]# zstack-ctl show_configuration | grep consoleProxyPortNote: 若为双管理节点场景,需分别在两个管理节点查看对应控制台端口,若存在多个端口,需确保每个端口均已放行。 -
打开Windows cmd命令窗口,执行以下命令检查端口连通性:
C:\Users\Administrator>curl -v ManagementIP:consoleProxyPort -
在管理节点中执行以下命令,检查管理节点本地防火墙配置,检查是否放行consoleProxyPort端口:
[root@localhost ~]# iptables -nL - 检查其他安全设备是否进行访问控制限制。
原因二
未使用双管理节点的虚拟IP访问云平台,管理节点配置文件未将云平台UI界面地址设为虚拟IP地址。
解决方案
操作步骤
-
在管理节点中执行以下命令,将云平台UI界面地址修改为虚拟IP地址:
[root@localhost ~]# zstack-ctl config_ui --ui-address $VIP地址 - 使用虚拟IP地址访问云平台。
原因三
当云主机打开控制台出现code:1006报错时,可能存在以下原因:
- 浏览器限制。
- 网络原因。
- 防火墙原因。
- 双管理节点配置https自签证书,使用IP登录后出现不安全登录提示。
解决方案
- 检查云平台控制台代理配置是否正确。建议使用谷歌Chrome浏览器访问云平台,同时在云平台使用debug检查,持续刷新浏览器,根据报错进一步排查。
- 检查网络健康状态,检查是否出现网络延迟。
- 检查防火墙规则是否拦截控制台的端口地址,若为防火墙规则问题,请重新添加对应规则即可。
- 双管理节点配置https自签证书后,需先使用两个管理节点的真实IP登录云平台,而后使用虚拟IP登录云平台。
