Problèmes connus pour le service Calcul

Des problèmes connus ont été identifiés dans le service de calcul.

Problèmes connus

Systèmes Windows bloqués sur l'écran de chargement

Détails

Après le redémarrage d'une instance de calcul Windows, les systèmes ne démarrent pas et restent bloqués sur l'écran de chargement.

Solution de rechange
Effectuer un redémarrage de diagnostic tel que documenté ici : Exécution d'un redémarrage de diagnostic. Un redémarrage de diagnostic arrête une instance, la reconstruit, puis redémarre l'instance.

Boîte de dialogue Démarrer dans la réparation des machines virtuelles Windows

Détails

Une instance de machine virtuelle du service de calcul Windows démarre dans la boîte de dialogue de réparation après le démarrage. Des redémarrages supplémentaires démarrent également dans la boîte de dialogue de réparation.

Note

Ce problème se produit dans les instances dotées d'une protection maximale et non maximale.
Solution de rechange 1
Effectuer un redémarrage de diagnostic tel que documenté ici : Exécution d'un redémarrage de diagnostic. Un redémarrage de diagnostic arrête une instance, la reconstruit, puis redémarre l'instance.
Solution de rechange 2

Si la solution de rechange 1 ne fonctionne pas, essayez de modifier la configuration de l'instance. Par exemple :

Ensuite, si nécessaire, répétez la solution de rechange 1.

Le programme de mise à jour d'Oracle Cloud Agent doit redémarrer sur Oracle Linux 8 sur les formes ARM

Détails

Les clients qui utilisent Oracle Linux 8 sur des formes ARM et exécutent la version 1.43.2-18 d'Oracle Cloud Agent (OCA) doivent redémarrer le service de mise à jour sur leurs instances. Un problème connu du programme de mise à jour OCA empêche le programme de mise à jour de scruter les mises à niveau futures et un redémarrage résout le problème.

Solution de rechange
Pour vérifier la version courante d'OCA sur votre instance, exécutez la commande suivante :
yum info oracle-cloud-agent
Pour redémarrer le programme de mise à jour, exécutez la commande suivante :
sudo systemctl restart oracle-cloud-agent-updater

Oracle Cloud Agent peut avoir besoin d'un accès privilégié à dmesg sur Oracle Linux 9 et Oracle Linux 10.

Détails

Lors de l'exécution d'Oracle Cloud Agent avec le plugiciel de calcul de haute performance activé sur Oracle Linux 9 et Oracle Linux 10 avec UEK8U1 (version du noyau 6.12.0-100.28.2+) ou une version ultérieure, les utilisateurs peuvent voir des erreurs dans les journaux d'Oracle Cloud Agent concernant les échecs dmesg.

Cela est dû aux nouvelles restrictions de sécurité activées par défaut dans cette version du noyau.

Pour plus d'informations, voir :

Solution de rechange

Les clients peuvent revenir au comportement précédent en réglant kernel.dmesg_restrict à l'aide de la commande suivante :
sudo sysctl kernel.dmesg_restrict=0

ClamAV a identifié Oracle Cloud Agent comme virus

Détails

La signature ClamAV a marqué les fichiers binaires légitimes comme étant des virus en raison d'une base de données de signatures incorrectes (définition de virus 26931). Ce problème a entraîné l'identification par ClamAV d'Oracle Cloud Agent et de ses plugiciels en tant que virus. Par défaut, ClamAV ne met pas en quarantaine les fichiers infectés. Par conséquent, malgré la fausse détection, l'agent et ses plugins continuent de fonctionner normalement. Même si une mesure de quarantaine a été prise sur une instance, l'agent et les plugiciels restent inchangés et les fonctionnalités, telles que Updater et heartbeat, fonctionnent comme prévu. Toutefois, un redémarrage de l'agent ou de l'instance va rompre la fonctionnalité.

Solution de rechange

Si votre instance est touchée, voir Installation du logiciel Oracle Cloud Agent pour installer le nouvel ensemble d'Oracle Cloud Agent.

La bande passante du réseau hôte est limitée à 60 Gbit/s

Détails
Une limitation existante dans les attachements de réseau virtuel limite la bande passante totale du réseau hôte à 60 Gbit/s sur BM.Standard.E5.192.
Solution de rechange
Aucune solution de rechange n'existe. Nous travaillons sur un correctif logiciel qui n'aura aucune incidence sur les charges de travail réseau réelles lors du déploiement.

Impossible de modifier le calcul confidentiel pour une instance

Détails
Après avoir créé une instance de calcul, vous ne pouvez pas activer ou désactiver ultérieurement le calcul confidentiel pour cette instance.
Solution de rechange
Nous travaillons à une résolution.

Panique du noyau lors du démarrage lorsque SMEE est activé

Détails
Le calcul confidentiel n'est pas pris en charge sur Oracle Linux 9.
Solution de rechange
Nous travaillons à une résolution.

Verrouillage logiciel lors du démarrage d'un grand invité SEV

Détails

Sur les systèmes AMD d'ancienne génération (E2/E3 utilisant les processeurs AMD Rome), un invité utilisant le chiffrement de mémoire SEV (Secure Encrypted Virtualization) (non activé par défaut) avec plus de 350 Go de mémoire peut générer un avertissement de verrouillage logiciel d'UC sur l'hôte/hyperviseur lors d'un démarrage/arrêt d'invité, car le temps nécessaire pour vider la mémoire épinglée en cours de chiffrement est proportionnel à la quantité de mémoire, et avec des quantités de mémoire supérieures à 350 Go, le temps d'UC nécessaire est excessif et l'avertissement est généré Une fois la mémoire vidée, l'hyperviseur reprend son fonctionnement normal.

Les nouveaux systèmes, tels que E4 (basés sur les processeurs AMD Milan), disposent d'une prise en charge du matériel qui minimise le temps passé à vider la mémoire afin qu'aucun blocage logiciel d'UC ne se produise.

Solution de rechange
Si vous avez besoin d'un invité SEV avec plus de 350 Go de mémoire, créez-le sur un système E4 (basé sur les processeurs AMD Milan). Sur les systèmes équipés de processeurs AMD Rome (E2/E3), limitez la mémoire à moins de 350 Go si vous utilisez le chiffrement de mémoire SEV.

Plusieurs noms de forme sont utilisés pour certaines formes GPU

Détails

Pour la liste suivante de formes de calcul, plusieurs noms sont utilisés pour la même forme.

  • BM.GPU.A10.4 : Le nom apparaît à la fois comme BM.GPU.A10.4 et comme BM.GPU.GU1.4.
  • BM.GPU.A100-v2.8 : Le nom apparaît à la fois comme BM.GPU.A100-v2.8 et comme BM.GPU.GM4.8.
  • VM.GPU.A10.1 : Le nom apparaît à la fois comme VM.GPU.A10.1 et comme VM.GPU.GU1.1.
  • VM.GPU.A10.2 : Le nom apparaît à la fois comme VM.GPU.A10.2 et comme VM.GPU.GU1.2.
Solution de rechange
Ne tenez pas compte des différents noms. Pour chaque forme, le matériel sous-jacent est le même.

Problèmes de connexion SSH avec macOS Ventura lorsqu'OpenSSH 9.0 est utilisé

Détails

Lorsque vous essayez de vous connecter à une instance sur Oracle Cloud Infrastructure à l'aide d'un client exécutant macOS Ventura (version 13) ou d'un client exécutant OpenSSH 9.0, des problèmes de connexion peuvent survenir et générer des erreurs semblables aux suivantes :

Unable to negotiate with 192.0.2.181 port 22: no matching host key type found. Their offer: ssh-rsa
kex_exchange_identification: Connection closed by remote host
Solution de rechange

Ajoutez ce qui suit au fichier ~/.ssh/config :

Host *
  PubkeyAcceptedKeyTypes +ssh-rsa
  HostkeyAlgorithms +ssh-rsa

Les instances exécutant l'image de plate-forme de septembre 2022 pour CentOS 7 perdent leur connexion aux volumes de démarrage après 24 heures

Détails
Les instances qui exécutent l'image de plate-forme de septembre 2022 pour CentOS 7 (nom d'image CentOS-7-2022.09.20-0) perdent leur connexion aux volumes de démarrage attachés par iSCSI après 24 heures. Ce problème se produit parce que l'instance perd son bail DHCP après 24 heures.
Solution de rechange

Il est recommandé de mettre fin (supprimer) à toutes les instances existantes qui utilisent cette image et de les recréer à l'aide d'une autre image de plate-forme CentOS 7.

Si vous ne pouvez pas mettre fin aux instances existantes qui utilisent l'image de plate-forme CentOS 7 de septembre 2022, vous pouvez obtenir un nouveau bail DHCP de 24 heures en redémarrant l'instance.

Erreur lors de la création d'un commutateur virtuel externe sur les formes sans système d'exploitation de génération précédente exécutant Windows Server 2016

Détails

Ce problème concerne les instances sans système d'exploitation qui utilisent des formes de génération précédente (pour ce problème connu, il s'agit des formes ayant une date de fin de commande antérieure à octobre 2022) et qui exécutent l'édition Windows Server 2016 Datacenter.

Lorsque vous ouvrez le gestionnaire de commutateurs virtuels Hyper-V et que vous tentez de créer un nouveau commutateur virtuel externe, un message d'erreur semblable au suivant s'affiche : "Erreur lors de l'application des modifications des propriétés du commutateur virtuel : Échec de l'ajout de connexions au commutateur Ethernet virtuel."

Cette erreur se produit parce qu'un pilote Broadcom installé après l'exécution de Microsoft Windows Update n'est pas certifié par Oracle.

Solution de rechange
La version 20.8.24.0 du pilote Broadcom est certifiée par Oracle. Installez la version 20.8.24.0.

Panique du noyau lors de l'exécution de conteneurs sur Ubuntu 20.04, noyau 5.13.0-1033.39~20.04.1

Détails
Lorsque vous exécutez des conteneurs sur une instance de calcul qui utilise Ubuntu 20.04 avec la version de noyau linux-oracle-5.13 5.13.0-1033.39~20.04.1, une panique du noyau se produit. L'instance tombe en panne et est inaccessible. Pour plus d'informations, voir La création de conteneur Docker entraîne des erreurs inattendues de noyau sur linux-aws 5.13.0.1028.31~20.04.22.
Solution de rechange

Mettez à niveau le noyau vers une version supérieure en exécutant les commandes suivantes :

sudo apt-get update
sudo apt-get upgrade -y linux-image-oracle

Le démarrage des instances de machine virtuelle à forme flexible E3/E4 plus anciennes échoue après le redimensionnement de la mémoire à plus de 1 010 Go

Détails
Les instances de machine virtuelle à forme flexible E3/E4 créées avant le 5 avril 2021 ne démarrent pas si la mémoire est redimensionnée à plus de 1 010 Go. Dans ce cas, une erreur indiquant l'échec du démarrage s'affiche.
Solution de rechange 1
Réduisez la taille de la mémoire à moins de 1 010 Go.
Solution de rechange 2
Recréez l'instance, puis redimensionnez sa mémoire jusqu'à 1 024 Go.

La console affiche Oracle Autonomous Linux disponible en tant qu'image toujours gratuite

Détails
Oracle Autonomous Linux n'est pas pris en charge pour les instances de calcul toujours gratuites mais, dans la console, Oracle Autonomous Linux apparaît dans la liste des images prises en charge pour les formes toujours gratuites.
Solution de rechange
Nous travaillons à une résolution.

Le DNS ne fonctionne pas comme prévu sur les instances Oracle Linux

Détails
Dans la région Est des États-Unis (Ashburn), lorsque les instances Oracle Linux démarrent pour la première fois après le provisionnement, le DNS peut ne pas fonctionner comme prévu et le champ search du fichier /etc/resolv.conf peut être incomplet.
Solution de rechange
Redémarrez l'instance ou attendez le renouvellement suivant du bail DHCP. Après le renouvellement du bail DHCP, le problème est résolu automatiquement. La durée du bail DHCP standard est de 24 heures, mais elle varie en fonction des paramètres du réseau.

Les valeurs PCR changent après le redémarrage sous Linux 7.x

Détails
Lorsque vous créez une instance dotée d'une protection maximale à l'aide de Linux 7.x, puis que vous redémarrez l'instance, les valeurs PCR peuvent changer, entraînant l'affichage du bouclier rouge.
Solution de rechange
Certaines valeurs PCR changent au moment de l'exécution. Ce changement est attendu. Pour contourner ce problème, rétablissez les mesures finales.

Les instances BM.Standard.A1.160 subissent une dégradation de la performance réseau pour les applications exécutées sur les UC du connecteur 1.

Détails
Les instances sans système d'exploitation qui utilisent la forme BM.Standard.A1.160 présentent une performance de réseau réduite pour les charges de travail exécutées sur les UC du connecteur 1.
Solution de rechange
Les applications chargées du traitement des paquets à partir du réseau doivent être liées aux UC à partir du connecteur 0.

Oracle Cloud Agent n'émet pas de mesures pour les instances Windows dans les sous-réseaux privés auxquels seule une passerelle de service est associée

Détails
Lorsque vous provisionnez une instance de calcul sous Windows dans un sous-réseau privé auquel une passerelle de service est associée, les plugiciels Oracle Cloud Agent risquent de ne pas émettre de mesures.
Solution de rechange
Suivez les étapes de l'article Microsoft suivant : Problèmes de connectivité si le certificat DigiCert Global Root G2 n'est pas installé.

Les instances VM.Standard.A1.Flex ne prennent en charge que l'option de lancement de réseau paravirtualisé

Détails

Les instances qui utilisent la forme VM.Standard.A1.Flex avec un réseau assisté par matériel (SR-IOV) peuvent rencontrer des problèmes de performance et, dans de rares cas, une corruption des données. Pour éviter cela, les images de plate-forme pour le service de calcul Ampere A1 pour OCI (aarch64) sont configurées pour utiliser le réseau paravirtualisé uniquement. Si vous créez une instance à l'aide d'une image de plate-forme et que vous spécifiez un réseau assisté par matériel, le lancement échoue avec un message semblable au suivant : Failed to validate instance launch options.

Pour les images personnalisées compatibles avec le service de calcul OCI Ampere A1, le lancement réussit, mais il est vivement recommandé de ne pas sélectionner le réseau assisté par matériel pour éviter d'éventuels problèmes de performance et de corruption de données.

Solution de rechange
Lorsque vous créez une instance VM.Standard.A1.Flex à l'aide d'une image de plate-forme, laissez Oracle choisir le type de lancement de réseau recommandé. Pour les images personnalisées, n'utilisez pas de réseau assisté par matériel (SR-IOV).

Limite de taille VM.Standard.A1. Forme flexible utilisant le type de réseau SR-IOV

Détails

Instances utilisant VM.Standard.A1. La forme flexible avec réseau assisté par matériel (SR-IOV) et un grand nombre de coeurs ont des performances améliorées par rapport à l'utilisation de réseau paravirtualisé. Le réseau SR-IOV limite toutefois le nombre de coeurs à 76 et la quantité de mémoire à 456 Go.

Si vous tentez de créer une instance qui dépasse l'une de ces limites, une erreur se produit indiquant qu'il n'y a pas suffisamment de capacité pour créer l'instance.

Solution de rechange
Nous travaillons à une résolution.

Erreur de forme et d'image non valides lors de la création d'instances Intel et AMD à l'aide de Terraform

Détails

Lorsque vous utilisez Terraform pour créer une instance de calcul Intel ou AMD à l'aide d'une image de plate-forme Linux, l'opération peut échouer avec le code d'erreur InvalidParameter et un message semblable au suivant : Shape <shape_name> is not valid for image <image_OCID>.

Cela se produit si Terraform identifie la dernière image en fonction de l'image display_name. Les images des formes Intel et AMD (architecture de processeur x86) portent des noms similaires aux images des formes basées sur ARM (architecture de processeur aarch64), mais les images ne sont pas compatibles entre les architectures de processeur. Si la dernière image est une image aarch64, Terraform sélectionne une image aarch64 pour une forme x86, provoquant l'échec de l'opération.

Solution de rechange
Modifiez les fichiers Terraform suivants :
  • /home/opc/JDERefArch_InfraProvisioning/TerraformScripts/global/global.datasources.tf
  • /home/opc/JDERefArch_InfraProvisioning/TerraformScripts/pd/pd.datasources.tf
  • /home/opc/JDERefArch_InfraProvisioning/TerraformScripts/nonpd/nonpd.datasources.tf
  • /home/opc/JDERefArch_InfraProvisioning/TerraformScripts/globalDR/globalDR.datasources.tf
  • /home/opc/JDERefArch_InfraProvisioning/TerraformScripts/pdDR/pdDR.datasources.tf

Dans ces fichiers, mettez à jour l'expression rationnelle qui identifie l'image pour exclure toutes les images des formes basées sur ARM. Le nom des images des formes basées sur ARM contiennent "aarch".

Par exemple, pour les images Oracle Linux 8, effectuez la mise à jour suivante :

  • Expression rationnelle courante : values = ["^.*Oracle-Linux-8[.]*[\\d]*-[^G].*$"]
  • Expression rationnelle mise à jour : values = ["^.*Oracle-Linux-8[.][0-9]*-[\\d]{4}.[\\d]{2}.[\\d]{2}-[\\d]*$"]

Erreur de bucketName non valide lors de l'importation ou de l'exportation d'une image personnalisée

Détails

Lorsque vous tentez d'importer ou d'exporter une image personnalisée à partir d'un seau de stockage d'objets, une erreur semblable à la suivante peut survenir :

Invalid bucketName: Specified namespace or bucket to export image does not exist

Cette erreur survient pour les utilisateurs fédérés et pour les utilisateurs qui s'authentifient avec des principaux d'instance liés à un groupe dynamique.

Solution de rechange
Créez une demande préauthentifiée, puis utilisez-la pour importer ou exporter l'image. Les demandes préauthentifiées permettent aux utilisateurs d'accéder à un seau ou à un objet sans disposer de données d'identification qui leur sont propres. Pour des étapes détaillées expliquant comment créer et utiliser des demandes préauthentifiées, voir Utilisation de demandes préauthentifiées et Demandes préauthentifiées.

Impossible de créer une instance à partir d'une sauvegarde de volume de démarrage

Détails

Lorsque vous tentez de créer une instance à partir d'une sauvegarde de volume de démarrage dans la console, une erreur semblable à la suivante peut survenir :

"Une erreur s'est produite lors du chargement de l'image source pour la création d'une instance. Vous n'êtes peut-être pas autorisé à accéder à cette image, ou celle-ci se trouve dans une autre région. Le cas échéant, vous devez quand même être en mesure de lancer votre instance."

Cette erreur peut survenir lorsque le compartiment qui contenait les métadonnées d'image supprimées utilisées pour la sauvegarde du volume de démarrage, a également été supprimé.

Solution de rechange

Si le compartiment a été supprimé, utilisez l'interface de ligne de commande pour créer l'instance. Pour des informations sur l'utilisation de l'interface de ligne de commande, voir Interface de ligne de commande.

Pour créer une instance à partir d'un volume de démarrage à l'aide de l'interface de ligne de commande, ouvrez une invite de commande et exécutez la commande launch. Pour lancer une instance à l'aide d'une image ou d'un volume de démarrage, ajoutez le paramètre --source-details.

oci compute instance launch --availability-domain <availability_domain> --compartment-id, -c <compartment_ocid> --shape <shape> --subnet-id <subnet_id> --source-details <file://path/to/file>

Impossible de supprimer une instance d'une réservation de capacité à l'aide de Terraform

Détails
Il est impossible de supprimer une instance d'une réservation de capacité à l'aide de Terraform.
Solutions de rechange
Utilisez l'une des solutions de rechange suivantes :
  • Utilisez la console, l'interface de ligne de commande ou la trousse SDK pour supprimer l'instance de la réservation de capacité.
  • À l'aide de Terraform, pour vous permettre de supprimer une instance, réglez capacity_reservation_id à un espace, comme dans l'exemple de script Terraform suivant :
    capacity_reservation_id = " "

La création de plus de 50 configurations de capacité entraîne une erreur interne

Détails
Lorsque vous créez plus de 50 configurations de capacité dans une réservation de capacité, une erreur interne se produit. Une fois l'erreur survenue, il n'est pas possible de lancer des instances associées à la réservation de capacité.
Solution de rechange
Pour éviter ce problème, n'ajoutez pas plus de 50 configurations de capacité à votre réservation de capacité.

Les limites du service de réservation de capacité sont incorrectes

Détails
Les valeurs de limite de service <shape>-core-reserved-count sont inexactes. La valeur indiquée dans la colonne Limite de service peut être 1 000 000 000 ou s. o.. La valeur de la colonne Disponible peut indiquer 1 000 000 000, moins la valeur figurant dans la colonne Utilisation ou s. o.. La valeur 1 000 000 000 représente un maximum et peut varier.
Solution de rechange
Pour des limites de service précises, voir Réservations de capacité de calcul.

Aucune catégorie de service pour les réservations de capacité lors de la demande d'augmentation des limites de service

Détails
Lorsque vous demandez une augmentation des limites de service, le menu Catégorie de service n'inclut pas de catégorie pour les réservations de capacité.
Solution de rechange

Dans le formulaire Demander des mises à jour de limites de service :

  • Pour Catégorie de service, sélectionnez Autres.
  • Pour Ressource, sélectionnez Autres limites.
  • Dans le champ Motif de la demande, entrez la limite spécifique à augmenter.

Échec de la création du groupe d'instances lorsque les ressources comportent des marqueurs par défaut

Détails
Lorsque vous tentez de créer un groupe d'instances, l'opération échoue avec l'erreur "Authorization failed or requested resource not found". Cela est dû au fait que les ressources utilisées par le groupe d'instances contiennent des marqueurs par défaut et que l'utilisateur n'est pas autorisé à accéder à l'espace de noms de marqueur.
Solution de rechange

Ajoutez un énoncé de politique accordant au groupe d'utilisateurs du groupe d'instances l'autorisation d'accéder à l'espace de noms de marqueur Oracle-Tags :

Allow group InstancePoolUsers to use tag-namespaces in tenancy where target.tag-namespace.name = 'oracle-tags'

Pour plus d'informations sur les politiques, voir Permettre aux utilisateurs de gérer les configurations d'instance de calcul, les groupes d'instances et les réseaux en grappe. Pour plus d'informations sur les marqueurs par défaut, voir Présentation des valeurs par défaut de marqueur automatiques.

Erreur de capacité d'hôte insuffisante lors de la création d'instances de calcul

Détails
Lorsque vous tentez de créer une instance, le lancement de celle-ci échoue avec le code d'erreur InternalError et un message semblable au suivant : Out of host capacity. Cela se produit en raison d'un manque de capacité de l'infrastructure physique pour la forme dans le domaine d'erreur et le domaine de disponibilité demandés.
Solution de rechange

La capacité est généralement disponible rapidement pour la plupart des formes. Pour résoudre ce problème, procédez comme suit :

  • Pour déterminer si la capacité est disponible pour une forme spécifique avant de créer une instance, utilisez l'opération CreateComputeCapacityReport.
  • Si vous utilisez une forme de génération précédente, créez plutôt l'instance à l'aide d'une forme de génération courante. La capacité est limitée pour les formes de génération précédente.
  • Créez l'instance dans un autre domaine de disponibilité.
  • Créez l'instance sans spécifier de domaine d'erreur.
  • Créez l'instance en utilisant une forme plus petite ou une forme d'une autre série.
  • Patientez quelques minutes et réessayez.

Le chiffrement en transit d'un attachement de volume de démarrage peut être modifié lorsqu'il n'est pas pris en charge par l'image

Détails
Lorsque la valeur de chiffrement en transit d'une image est nulle, la valeur de chiffrement en transit d'une instance créée à partir de l'image peut être réglée à une valeur non nulle.
Solution de rechange
Nous travaillons à une résolution.

Les plugiciels Oracle Cloud Agent ne sont pas disponibles sur les contrôleurs de domaine

Détails
Lorsque vous utilisez une instance Windows Server comme contrôleur de domaine, les fonctions qui dépendent d'Oracle Cloud Agent, telles que le service de surveillance, ne sont pas disponibles. En effet, les services installés par Oracle Cloud Agent sur Windows s'exécutent avec des comptes virtuels, alors que les comptes virtuels ne sont pas pris en charge dans la portée du contrôleur de domaine.
Solution de rechange
  1. Désactivez le programme de mise à jour d'Oracle Cloud Agent en exécutant la commande PowerShell suivante en tant qu'administrateur :
    net stop OCAU
    Note

    La désactivation du programme de mise à jour d'Oracle Cloud Agent empêche l'instance de recevoir des mises à jour automatiques d'Oracle Cloud Agent ultérieurement. Vous pouvez mettre à jour Oracle Cloud Agent manuellement, mais vous devez répéter cette solution de rechange après la mise à jour.
  2. Pour chaque fonction Oracle Cloud Agent dont vous avez besoin, mettez à jour l'utilisateur du service NT applicable de sorte qu'il utilise un compte d'utilisateur de domaine.

    Assurez-vous que le compte de domaine fait partie du groupe Utilisateurs de l’Analyseur de performances ou Groupe Administrateurs, comme indiqué dans le tableau suivant. Utilisez Utilisateurs et ordinateurs Active Directory pour trouver un compte d'utilisateur approprié dans votre domaine et assurez-vous que l'utilisateur fait partie du groupe local du domaine cible, comme indiqué dans le tableau suivant.

    Fonction Oracle Cloud Agent Type de compte cible Groupe local de domaine cible
    Service NT Oracle Cloud Agent (y compris le plugiciel de surveillance des instances de calcul) Compte de service de domaine ou compte d'utilisateur Utilisateurs de l'Analyseur de performances
    Plugiciel d'exécution de commande pour les instances de calcul Compte de service de domaine ou compte d'utilisateur de domaine doté de privilèges administratifs locaux Groupe Administrateurs
    Service d'installation de l'agent de surveillance unifiée d'Oracle Cloud (plugiciel de surveillance des journaux personnalisés) Compte de service de domaine ou compte d'utilisateur de domaine doté de privilèges administratifs locaux Groupe Administrateurs
    Programme de mise à jour d'Oracle Cloud Agent Compte de service de domaine ou compte d'utilisateur de domaine doté de privilèges administratifs locaux Groupe Administrateurs
  3. Utilisez services.msc pour mettre à jour l'utilisateur du service vers le compte d'utilisateur du domaine comportant les groupes de domaines appropriés.

Taille de la sauvegarde du volume de démarrage supérieure à la taille attendue

Détails
En raison d'une modification apportée à la façon dont le service Calcul traite les images, lorsque vous créez une sauvegarde de volume de démarrage, la taille de la sauvegarde est supérieure à celle attendue. Dans certains cas, la taille de la sauvegarde du volume de démarrage peut être supérieure à la taille du volume de démarrage.
Solution de rechange
Nous travaillons à une résolution.

Problèmes intermittents d'accès SSH, d'accès au service de métadonnées et lors de consultations DNS

Détails

Des erreurs intermittentes peuvent se produire lors des tâches suivantes pour votre instance du service Calcul :

  • Connexion à l'instance à l'aide de SSH.
  • Exécution d'une consultation DNS
  • Accès au service de métadonnées à l'adresse http://169.254.169.254/*.
Solution de rechange

Pour contourner temporairement ce problème, exécutez la commande suivante sur l'instance:

sudo ethtool -G ens3 tx 513 && sudo ethtool -G ens3 tx 512

Les volumes associés à iSCSI ne se connectent pas au redémarrage

Détails
Si vous avez effectué une mise à jour yum sur votre instance en utilisant les référentiels Oracle Linux 7 yum entre le 22 mars 2019 et le 9 avril 2019, les volumes par blocs associés à iSCSI risquent de ne pas être disponibles après le redémarrage de l'instance.
Solution de rechange

Ce problème se produit lorsque l'instance n'est pas configurée pour se connecter automatiquement aux noeuds iSCSI au redémarrage. Pour configurer la connexion automatique, mettez à jour la version du programme iscsi-initiator-utils en exécutant la commande suivante:

sudo yum update -y iscsi-initiator-utils-6.2.0.874-10.0.7.el7

Le service iscsid doit être configuré pour redémarrer automatiquement

Détails
Oracle Cloud Infrastructure prend en charge les attachements iSCSI de volumes de démarrage et de volumes par blocs dans les instances de calcul. Ces volumes iSCSI sont gérés par le service iscsid. Dans les scénarios où ce service est arrêté pour un motif quelconque, par exemple lorsqu'il tombe en panne ou qu'un administrateur de système l'interrompt par inadvertance, il est important que le service iscsid redémarre automatiquement afin d'améliorer la stabilité de votre infrastructure.
Solution de rechange

Pour savoir comment configurer le service iscsid pour qu'il redémarre automatiquement, voir Mise à jour du service iSCSI Linux pour qu'il redémarre automatiquement.

Les instances de machine virtuelle sont lancées avec un volume de démarrage associé par iSCSI lorsque vous spécifiez une valeur pour l'attribut ipxeScript

Détails
Lorsque vous spécifiez une valeur pour l'attribut ipxeScript d'une instance de machine virtuelle, celle-ci est lancée avec un volume de démarrage associé par iSCSI et non paravirtualisé.
Solution de rechange
Nous travaillons à une résolution.

Les instances s'arrêtent après l'exécution de firewall-cmd --reload

Détails

Une instance de calcul peut s'arrêter après l'exécution de la commande suivante de rechargement du pare-feu :

firewall-cmd --reload

Si l'opération est effectuée à l'aide de cette commande sur une instance en cours d'exécution, le volume de démarrage de celle-ci peut perdre sa connexion iSCSI et s'arrêter, en fonction de l'ordre dans lequel les règles de pare-feu sont rechargées.

Solution de rechange

Pour éviter ce problème, n'utilisez pas le paramètre reload pour firewall-cmd. À la place, exécutez deux fois la commande firewall-cmd avec le paramètre permanent lors du premier appel. Ainsi, vous ne perdrez pas la connectivité iSCSI.

Par exemple :

firewall-cmd --permanent
firewall-cmd

L'icône de réseau des instances Windows 2016 affiche un statut incorrect

Détails
Sur les instances exécutant Windows 2016, un "x" rouge s'affiche sur l'icône de connexion réseau de la barre de tâches même si l'instance n'a aucun problème de connectivité réseau.
Solution de rechange
Si vous recyclez le processus explorer.exe, l'icône affiche le bon statut. Toutefois, cette correction n'est pas permanente; le "x" rouge réapparaîtra au redémarrage de l'instance.

Les instances exécutant la version d'Ubuntu18.04 d'octobre 2018 rencontrent un blocage du système

Détails
iSCSId est désactivé par défaut dans la version d'octobre 2018 de l'image de plate-forme Ubuntu 18.04 fournie par Oracle. Les instances qui utilisent ce système d'exploitation peuvent donc s'arrêter si la communication iSCSI est momentanément interrompue.
Solution de rechange

Exécutez la commande suivante pour activer iSCSId sur l'instance :

sudo systemctl enable iscsid && sudo systemctl start iscsid

Échec du redémarrage de l'instance Ubuntu après l'activation du pare-feu UFW

Détails
Lorsque vous activez le pare-feu UFW sur une instance de calcul exécutant Ubuntu, celle-ci ne peut pas être redémarrée.
Solution de rechange

N'utilisez pas le pare-feu UFW pour modifier les règles de pare-feu. Les images de plate-forme sont préconfigurées avec des règles de pare-feu pour permettre aux instances d'établir des connexions sortantes aux volumes de démarrage et aux volumes par blocs de l'instance. Pour plus d'informations, voir Notions de base sur les règles de pare-feu. UFW peut supprimer ces règles. Lors d'un redémarrage, l'instance ne peut alors pas se connecter aux volumes de démarrage et aux volumes par blocs.

Pour modifier ou ajouter des règles de pare-feu, mettez plutôt à jour le fichier /etc/iptables/rules.v4. Les modifications apportées aux règles de pare-feu ici prendront effet après un redémarrage. Pour que les règles prennent effet immédiatement, exécutez les commandes suivantes:

$ sudo su -
# iptables-restore < /etc/iptables/rules.v4

Les instances lancées à partir d'images personnalisées Ubuntu 16 nécessitent une configuration réseau personnalisée

Détails
Lors de l'importation d'Ubuntu 16 LTS et de versions plus récentes, DHCP ne parvient pas à obtenir la configuration de la passerelle et ne peut donc pas configurer de chemin par défaut vers la passerelle sur la carte vNIC.
Solution de rechange

Configurez statiquement le chemin par défaut après l'importation. Pour ce faire :

  1. Créez le script suivant:

    #! /bin/bash -e
    								ROUTER_IP=$(/usr/bin/curl --silent http://169.254.169.254/opc/v1/vnics/ | grep "virtualRouterIp" | grep -oP "\d+\.\d+\.\d+\.\d+" | head -n 1)
    								echo "Found Router IP $ROUTER_IP"
    
    							ip route add default via $ROUTER_IP

    et enregistrez-le dans: /usr/local/bin/configure_default_route.sh

  2. Lancez la commande suivante pour rendre le script exécutable:

    sudo chmod +x /usr/local/bin/configure_default_route.sh
  3. Ajoutez ce qui suit à /etc/network/interfaces pour lancer le script à chaque démarrage:

    # OCI Emulated boot network interface
    								auto ens3
    								iface ens3 inet dhcp
    							post-up /usr/local/bin/configure_default_route.sh

Temporisation du détachement de la carte vNIC secondaire pour certaines instances lancées à partir d'images personnalisées importées

Détails
Lorsque vous détachez une carte vNIC secondaire des instances lancées à partir d'images personnalisées importées, une temporisation de l'opération peut survenir.
Solution de rechange

Le module enfichable à chaud acpiphp doit être chargé pour qu'il soit possible de détacher correctement les cartes vNIC secondaires dans Linux. Si le détachement d'une carte vNIC échoue, exécutez la commande lsmod pour afficher la liste des modules chargés et assurez-vous que acpiphp y figure. Si tel n'est pas le cas, chargez le module en exécutant la commande suivante:

modprobe acpiphp

Réessayez de détacher la carte vNIC secondaire. Il vous faudra peut-être redémarrer le système pour terminer l'opération.

La carte vNIC secondaire peut ne pas fonctionner pour des images CentOS, Oracle Linux et RHEL anciennes

Détails

La fonctionnalité Carte vNIC secondaire n'est pas prise en charge pour les systèmes d'exploitation suivants en raison d'un bogue dans le noyau :

  • CentOS 4, 5
  • Oracle Linux 4, 5
  • RHEL 4, 5

Les cartes vNIC secondaires ne fonctionneront pas après un redémarrage.

Solution de rechange
Nous travaillons à une résolution.

Erreur: Image exportée non valide

Détails
Lorsque vous tentez d'exporter une image, l'opération échoue et un message d'erreur indique que l'image n'est pas valide. Cette erreur se produit uniquement dans la région États-Unis - Ouest (Phoenix).
Solution de rechange

Pour contourner ce problème :

  1. Lancez une nouvelle instance basée sur l'image que vous essayez d'exporter et spécifiez l'une des formes suivantes pour l'image:

    • BM.Standard1.36

    • BM.DenseIO1.36

    • VM.DenseIO1.4

    • VM.DenseIO1.8

    • VM.DenseIO1.16

  2. Créez une image personnalisée en suivant les instructions sous Création d'images personnalisées.

Après avoir créé l'image personnalisée, vous pouvez l'exporter.

Une erreur d'authentification s'est produite lors de la connexion à la console série d'une instance sans système d'exploitation

Détails

Lors de l'établissement d'une connexion SSH à une instance sans système d'exploitation, le client SSH doit envoyer la clé correcte la première fois. Si plusieurs clés SSH sont configurées sous ~/.ssh ou dans votre fichier ~/.ssh/config, il est possible que le client n'envoie pas la clé exacte à la première tentative d'autorisation. Le message d'erreur suivant apparaît alors:

Received disconnect from UNKNOWN port 65535:2: Too many authentication failures.
Solution de rechange

Dans la chaîne de connexion de la commande SSH, utilisez l'indicateur configfile -F pour remplacer le fichier de configuration par défaut, l'option -o IdentitiesOnly=yes pour forcer le client SSH à utiliser la clé indiquée et l'indicateur du fichier d'identité -i pour spécifier la clé SSH à utiliser, comme le montre l'exemple suivant:

ssh -F /dev/null -o IdentitiesOnly=yes -i /<path>/<ssh_key> -o ProxyCommand='ssh -i /<path>/<ssh_key> -W %h:%p -p 443...

Les connexions à la console série ne fonctionnent pas pour les instances anciennes

Détails

Instances de machine virtuelle : Vous ne pouvez créer des connexions de la console série que vers des instances de machine virtuelle lancées le 26 août 2017 ou ultérieurement.

Instances sans système d'exploitation : Vous ne pouvez créer des connexions de la console série que vers des instances sans système d'exploitation lancées le 21 octobre 2017 ou ultérieurement.

Solution de rechange
Si vous avez besoin d'un accès par console série à une instance lancée avant les dates spécifiées pour les instances de machine virtuelle et sans système d'exploitation, vous pouvez contourner ce problème en créant une image personnalisée de l'instance. Lorsque vous lancez une nouvelle instance basée sur l'image personnalisée, celle-ci est dotée d'un accès par console série. Pour plus d'informations sur la création d'une image personnalisée, voir Gestion des images personnalisées.

Paramètres listImage inactifs et champs de réponse Image absents

Détails
L'opération ListImages de l'API inclut des paramètres pour le filtrage côté serveur sur operatingSystem et operatingSystemVersion. Toutefois, ces paramètres sont actuellement inactifs. En outre, la documentation relative à l'objet de réponse Image comprend les attributs operatingSystem et operatingSystemVersion, mais l'objet ne retourne pas ces champs.
Solution de rechange

Reportez-vous au nom d'affichage des images de plate-forme. Le nom d'affichage des images de plate-forme inclut le système d'exploitation et sa version. Par exemple, pour l'image de plate-forme "Oracle-Linux-7.2-2016.09.18-0", "Oracle Linux" est le système d'exploitation et la version est "7.2".

Nous sommes conscients de cette omission et la prise en charge de ces paramètres et attributs est à l'étude.

Le redémarrage de l'instance échoue si le service de gestionnaire de réseau est installé

Détails
Si le service de gestionnaire de réseau est installé, le redémarrage d'une instance peut échouer.
Solution de rechange

Si le service de gestionnaire de réseau n'est pas nécessaire, vous pouvez le désinstaller. Sinon, modifiez le fichier de configuration de l'interface réseau avant de redémarrer l'instance. Réglez la clé de configuration de NM_CONTROLLED à "non":

NM_CONTROLLED="no"

Le fichier de configuration de l'interface réseau se trouve généralement dans:

/etc/sysconfig/network-scripts/ifcfg-<interface_name>

Échec des mises à jour automatiques à l'aide d'Oracle Ksplice avec certaines configurations de réseau FastConnect

Détails
Échec des mises à jour automatiques à l'aide d'Oracle Ksplice avec certaines configurations de réseau FastConnect.
Solution de rechange
Dans le fichier /etc/uptrack/uptrack.conf, remplacez toutes les instances de :
oraclecloud-updates-ksplice.oracle.com
par :
updates.ksplice.<region>.oci.oraclecloud.com 
Par exemple, si votre région principale est États-Unis - Ouest (Phoenix), remplacez :
oraclecloud-updates-ksplice.oracle.com
par :
updates.ksplice.us-phoenix-1.oci.oracle.com

Cette solution de rechange s'applique aux passerelles de service. Elle ne s'applique pas aux points d'extrémité privés.

Problèmes résolus

Il n'y a actuellement aucun problème connu résolu dans le service de calcul.