Questo documento descrive gli errori comuni che potresti riscontrare durante l'utilizzo della virtualizzazione nidificata e i metodi per risolverli. Per ulteriori informazioni sulla virtualizzazione nidificata, consulta Creazione di VM nidificate.
Impossibile avviare la VM nidificata
Se il tuo progetto fa parte di un'organizzazione, quest'ultima potrebbe aver disattivato l'opzione di creazione di VM con virtualizzazione nidificata. Prima di provare a creare una VM con virtualizzazione nidificata, assicurati che sia possibile eseguire questa funzione.
Il processore non mostra la virtualizzazione nidificata
Se il comando grep -c vmx /proc/cpuinfo restituisce 0 e indica che la VM non è abilitata per la nidificazione, assicurati di quanto segue:
- Hai avviato la VM con una piattaforma CPU Intel Haswell o successiva. Per ulteriori informazioni, vedi una panoramica di virtualizzazione nidificata.
- La serie di macchine utilizzata per creare la VM supporta la virtualizzazione nidificata. Per ulteriori informazioni, vedi Confronto tra tipi di macchine.
- I vincoli dei criteri del progetto o dell'organizzazione consentono la virtualizzazione nidificata. Se i vincoli dei criteri non consentono la virtualizzazione nidificata, la CPU non esporrà le funzionalità di nidificazione. Per ulteriori informazioni, vedi Controllare se la virtualizzazione nidificata è consentita.
Impossibile uscire dalla VM nidificata
Se non hai eseguito screen prima di ogni sessione di VM nidificata, puoi arrestare quest'ultima o
interrompere il processo da un altro terminale. Per arrestare
la VM nidificata, esegui il comando poweroff.
In alternativa, accedi alla VM host in un altro terminale e termina il processo,
quindi esegui screen sulla VM host prima di avviare una nuova VM nidificata.
iptables non è in grado di inoltrare il traffico
iptablesrisolvono i conflitti tra le regole dall'alto verso il basso. Assicurati che le tue regole abbiano una priorità superiore rispetto alle altre.- Verifica che non ci siano regole in conflitto che intercettano i pacchetti.
Valuta la possibilità di fare il flush di
iptables:Imposta prima di tutto criteri predefiniti:
sudo iptables -P INPUT ACCEPT sudo iptables -P FORWARD ACCEPT sudo iptables -P OUTPUT ACCEPTQuindi, fai il flush di tutte le tabelle e le catene ed elimina le catene non predefinite:
sudo iptables -t nat -F sudo iptables -t mangle -F sudo iptables -F sudo iptables -X