虚拟机打开控制台失败,怎么办?

虚拟机打开控制台失败一般有以下三种原因,可根据原因分类,尝试参考解决方案进行排查解决:

原因一

控制台端口无法通信,默认端口:4900。

解决方案

  1. SSH连接至管理节点。

  2. 执行以下命令,查看zstack.properties配置文件中控制台使用的端口:

    [root@localhost ~]# zstack-ctl show_configuration | grep consoleProxyPort

    若为双管理节点场景,需分别在两个管理节点查看对应控制台端口,若存在多个端口,需确保每个端口均已放行。

  3. 打开Windows cmd命令窗口,执行以下命令检查端口连通性:

    C:\Users\Administrator>curl -v ManagementIP:consoleProxyPort
  4. 在管理节点中执行以下命令,检查管理节点本地防火墙配置,检查是否放行consoleProxyPort端口:

    [root@localhost ~]# iptables -nL 
  5. 检查其他安全设备是否进行访问控制限制。

原因二

未使用双管理节点的虚拟IP访问虚拟化平台,管理节点配置文件未将虚拟化平台UI界面地址设为虚拟IP地址。

解决方案

  1. 在管理节点中执行以下命令,将虚拟化平台UI界面地址修改为虚拟IP地址:

    [root@localhost ~]# zstack-ctl config_ui --ui-address $VIP地址
  2. 使用虚拟IP地址访问虚拟化平台。

原因三

当虚拟机打开控制台出现code:1006报错时,可能存在以下原因:

  • 浏览器限制。
  • 网络原因。
  • 防火墙原因。
  • 双管理节点配置https自签证书,使用IP登录后出现不安全登录提示。

解决方案

  • 检查虚拟化平台控制台代理配置是否正确。建议使用谷歌Chrome浏览器访问虚拟化平台,同时在虚拟化平台使用debug检查,持续刷新浏览器,根据报错进一步排查。

  • 检查网络健康状态,检查是否出现网络延迟。

  • 检查防火墙规则是否拦截控制台的端口地址,若为防火墙规则问题,请重新添加对应规则即可。

  • 双管理节点配置https自签证书后,需先使用两个管理节点的真实IP登录虚拟化平台,而后使用虚拟IP登录虚拟化平台。

本页目录