Risoluzione dei problemi di virtualizzazione nidificata


Questo documento descrive gli errori comuni che potresti riscontrare durante l'utilizzo della virtualizzazione nidificata e i metodi per risolverli. Per ulteriori informazioni sulla virtualizzazione nidificata, consulta Creazione di VM nidificate.

Impossibile avviare la VM nidificata

Se il tuo progetto fa parte di un'organizzazione, quest'ultima potrebbe aver disattivato l'opzione di creazione di VM con virtualizzazione nidificata. Prima di provare a creare una VM con virtualizzazione nidificata, assicurati che sia possibile eseguire questa funzione.

Il processore non mostra la virtualizzazione nidificata

Se il comando grep -c vmx /proc/cpuinfo restituisce 0 e indica che la VM non è abilitata per la nidificazione, assicurati di aver avviato la VM con una piattaforma CPU Haswell o successiva. Per ulteriori informazioni, vedi una panoramica di virtualizzazione nidificata.

Impossibile uscire dalla VM nidificata

Se non hai eseguito screen prima di ogni sessione di VM nidificata, puoi arrestare quest'ultima o interrompere il processo da un altro terminale. Per arrestare la VM nidificata, esegui il comando poweroff. In alternativa, accedi alla VM host in un altro terminale e termina il processo, quindi esegui screen sulla VM host prima di avviare una nuova VM nidificata.

iptables non è in grado di inoltrare il traffico

  • iptables risolvono i conflitti tra le regole dall'alto verso il basso. Assicurati che le tue regole abbiano una priorità superiore rispetto alle altre.
  • Verifica che non ci siano regole in conflitto che intercettano i pacchetti.
  • Valuta la possibilità di fare il flush di iptables:

    1. Imposta prima di tutto criteri predefiniti:

      sudo iptables -P INPUT ACCEPT
      sudo iptables -P FORWARD ACCEPT
      sudo iptables -P OUTPUT ACCEPT
      
    2. Quindi, fai il flush di tutte le tabelle e le catene ed elimina le catene non predefinite:

      sudo iptables -t nat -F
      sudo iptables -t mangle -F
      sudo iptables -F
      sudo iptables -X