Risoluzione dei problemi di virtualizzazione nidificata


Questo documento descrive gli errori comuni che potresti riscontrare durante l'utilizzo della virtualizzazione nidificata e i metodi per risolverli. Per ulteriori informazioni sulla virtualizzazione nidificata, consulta la sezione Creare VM nidificate.

Impossibile avviare la VM nidificata

Se il tuo progetto fa parte di un'organizzazione, quest'ultima potrebbe aver disattivato la possibilità di creare VM con virtualizzazione nidificata. Assicurati che la virtualizzazione nidificata sia consentita prima di provare a creare una VM con la virtualizzazione nidificata abilitata.

Il processore non mostra la virtualizzazione nidificata

Se il comando grep -c vmx /proc/cpuinfo restituisce 0 e indica che la VM non è abilitata per il nesting, assicurati di aver avviato la VM con una piattaforma CPU Haswell o successiva. Per ulteriori informazioni, consulta la Panoramica della virtualizzazione nidificata.

Impossibile uscire dalla VM nidificata

Se non hai eseguito screen prima di ogni sessione della VM nidificata, puoi spegnere la VM nidificata o interrompere il processo da un altro terminale. Per arrestare la VM nidificata, esegui il comando poweroff dalla VM nidificata. In alternativa, accedi alla VM host in un altro terminale e termina il processo, quindi esegui screen sulla VM host prima di avviare una nuova VM nidificata.

iptables non inoltra il traffico

  • iptables risolvi le regole dall'alto verso il basso. Assicurati che le tue regole abbiano una priorità superiore rispetto alle altre.
  • Verifica che non ci siano regole in conflitto che intercettano i pacchetti.
  • Valuta la possibilità di svuotare la cache di iptables:

    1. Innanzitutto, imposta i criteri predefiniti:

      sudo iptables -P INPUT ACCEPT
      sudo iptables -P FORWARD ACCEPT
      sudo iptables -P OUTPUT ACCEPT
      
    2. Quindi, svuota tutte le tabelle e le catene ed elimina le catene non predefinite:

      sudo iptables -t nat -F
      sudo iptables -t mangle -F
      sudo iptables -F
      sudo iptables -X