Risoluzione dei problemi di virtualizzazione nidificata

Questo documento descrive gli errori comuni che potresti riscontrare quando utilizzi la virtualizzazione nidificata e i metodi per risolverli. Per scoprire di più sulla virtualizzazione nidificata, consulta Creazione di VM nidificate.

Impossibile avviare la VM nidificata

Se il tuo progetto fa parte di un'organizzazione, l'organizzazione potrebbe aver disabilitato la possibilità di creare VM con virtualizzazione nidificata. Assicurati che la virtualizzazione nidificata sia consentita prima di provare a creare una VM per cui è abilitata la virtualizzazione nidificata.

Il processore non mostra la virtualizzazione nidificata

Se il comando grep -c vmx /proc/cpuinfo restituisce 0 e segnala che la VM non è abilitata per la nidificazione, assicurati di aver avviato la VM con una piattaforma CPU Haswell o versione successiva. Per maggiori informazioni, consulta la Panoramica della virtualizzazione nidificata.

Impossibile uscire dalla VM nidificata

Se non hai eseguito screen prima di ogni sessione VM nidificata, puoi arrestare la VM nidificata o arrestare il processo da un altro terminale. Per arrestare la VM nidificata, esegui il comando poweroff dall'interno della VM nidificata. In alternativa, accedi alla VM host in un altro terminale e termina il processo, quindi esegui screen sulla VM host prima di avviare una nuova VM nidificata.

iptables non inoltra il traffico

  • iptables di regole di risoluzione dall'alto verso il basso. Assicurati che le regole abbiano una priorità maggiore rispetto alle altre.
  • Verifica che non esistano regole in conflitto che intercettano i pacchetti.
  • Valuta la possibilità di scaricare iptables:

    1. Innanzitutto, imposta i criteri predefiniti:

      sudo iptables -P INPUT ACCEPT
      sudo iptables -P FORWARD ACCEPT
      sudo iptables -P OUTPUT ACCEPT
      
    2. Quindi, svuota tutte le tabelle e le catene ed elimina le catene non predefinite:

      sudo iptables -t nat -F
      sudo iptables -t mangle -F
      sudo iptables -F
      sudo iptables -X