במסמך הזה מתוארות שגיאות נפוצות שעשויות להתרחש בזמן השימוש בווירטואליזציה מוטמעת, ושיטות לפתרון השגיאות האלה. מידע נוסף על וירטואליזציה מקוננת זמין במאמר יצירת מכונות וירטואליות מקוננות.
אי אפשר להפעיל מכונה וירטואלית מוטמעת
אם הפרויקט שלכם הוא חלק מארגון, יכול להיות שהארגון השבית את האפשרות ליצור מכונות וירטואליות עם וירטואליזציה מקוננת. לפני שמנסים ליצור מכונה וירטואלית עם וירטואליזציה מקוננת, צריך לוודא שהאפשרות הזו מופעלת.
המעבד לא מציג וירטואליזציה מקוננת
אם הפקודה grep -c vmx /proc/cpuinfo מחזירה 0 ומציינת שהמכונה הווירטואלית לא מופעלת לקינון, צריך לוודא את הדברים הבאים:
- הפעלתם את המכונה הווירטואלית עם פלטפורמת מעבד Intel Haswell או גרסה מתקדמת יותר. מידע נוסף זמין במאמר סקירה כללית על וירטואליזציה מקוננת.
- סדרת המכונות שמשמשת ליצירת ה-VM תומכת בווירטואליזציה מקוננת. מידע נוסף זמין במאמר השוואה בין סוגי מכונות.
- האילוצים של מדיניות הפרויקט או הארגון מאפשרים וירטואליזציה מקוננת. אם אילוצי המדיניות לא מאפשרים וירטואליזציה מקוננת, המעבד לא יחשוף יכולות קינון. מידע נוסף זמין במאמר בנושא בדיקה אם מותרת וירטואליזציה מקוננת.
אי אפשר לצאת ממכונה וירטואלית מוטמעת
אם לא הפעלתם את screen לפני כל הפעלה של מכונה וירטואלית מוטמעת, אתם יכולים לכבות את המכונה הווירטואלית המוטמעת או להפסיק את התהליך ממסוף אחר. כדי לכבות את המכונה הווירטואלית המקוננת, מריצים את הפקודה poweroff מתוך המכונה הווירטואלית המקוננת.
לחלופין, אפשר להתחבר למכונה הווירטואלית המארחת במסוף אחר ולסיים את התהליך, ואז להריץ את הפקודה screen במכונה הווירטואלית המארחת לפני שמפעילים מכונה וירטואלית חדשה שמוטמעת בתוך מכונה וירטואלית.
iptables לא מעבירים תנועה
-
iptablesפתרון כללים מלמעלה למטה. מוודאים שהכללים הם בעלי עדיפות גבוהה יותר מכללים אחרים. - בודקים שאין כללים סותרים שמיירטים את החבילות.
מומלץ לנקות את
iptables:קודם כול, מגדירים את כללי המדיניות שמוגדרים כברירת מחדל:
sudo iptables -P INPUT ACCEPT sudo iptables -P FORWARD ACCEPT sudo iptables -P OUTPUT ACCEPTלאחר מכן, מרוקנים את כל הטבלאות והשרשראות, ומוחקים שרשראות שאינן ברירת מחדל:
sudo iptables -t nat -F sudo iptables -t mangle -F sudo iptables -F sudo iptables -X