Problèmes connus pour le service Calcul
Des problèmes connus ont été identifiés dans le service de calcul.
Problèmes connus
Systèmes Windows bloqués sur l'écran de chargement
- Détails
-
Après le redémarrage d'une instance de calcul Windows, les systèmes ne démarrent pas et restent bloqués sur l'écran de chargement.
- Solution de rechange
- Effectuer un redémarrage de diagnostic tel que documenté ici : Exécution d'un redémarrage de diagnostic. Un redémarrage de diagnostic arrête une instance, la reconstruit, puis redémarre l'instance.
Boîte de dialogue Démarrer dans la réparation des machines virtuelles Windows
- Détails
-
Une instance de machine virtuelle du service de calcul Windows démarre dans la boîte de dialogue de réparation après le démarrage. Des redémarrages supplémentaires démarrent également dans la boîte de dialogue de réparation.
Note
Ce problème se produit dans les instances dotées d'une protection maximale et non maximale. - Solution de rechange 1
- Effectuer un redémarrage de diagnostic tel que documenté ici : Exécution d'un redémarrage de diagnostic. Un redémarrage de diagnostic arrête une instance, la reconstruit, puis redémarre l'instance.
- Solution de rechange 2
Si la solution de rechange 1 ne fonctionne pas, essayez de modifier la configuration de l'instance. Par exemple :
- Modifiez la forme d'une instance, voir : Modification de la forme d'une instance.
- Modifier le domaine d'erreur, voir Modification du domaine d'erreur d'une instance.
Ensuite, si nécessaire, répétez la solution de rechange 1.
Le programme de mise à jour d'Oracle Cloud Agent doit redémarrer sur Oracle Linux 8 sur les formes ARM
- Détails
-
Les clients qui utilisent Oracle Linux 8 sur des formes ARM et exécutent la version 1.43.2-18 d'Oracle Cloud Agent (OCA) doivent redémarrer le service de mise à jour sur leurs instances. Un problème connu du programme de mise à jour OCA empêche le programme de mise à jour de scruter les mises à niveau futures et un redémarrage résout le problème.
- Solution de rechange
- Pour vérifier la version courante d'OCA sur votre instance, exécutez la commande suivante :
Pour redémarrer le programme de mise à jour, exécutez la commande suivante :yum info oracle-cloud-agent
sudo systemctl restart oracle-cloud-agent-updater
Oracle Cloud Agent peut avoir besoin d'un accès privilégié à dmesg sur Oracle Linux 9 et Oracle Linux 10.
Détails
Lors de l'exécution d'Oracle Cloud Agent avec le plugiciel de calcul de haute performance activé sur Oracle Linux 9 et Oracle Linux 10 avec UEK8U1 (version du noyau 6.12.0-100.28.2+) ou une version ultérieure, les utilisateurs peuvent voir des erreurs dans les journaux d'Oracle Cloud Agent concernant les échecs dmesg
.
Cela est dû aux nouvelles restrictions de sécurité activées par défaut dans cette version du noyau.
Pour plus d'informations, voir :
Solution de rechange
kernel.dmesg_restrict
à l'aide de la commande suivante : sudo sysctl kernel.dmesg_restrict=0
ClamAV a identifié Oracle Cloud Agent comme virus
- Détails
-
La signature ClamAV a marqué les fichiers binaires légitimes comme étant des virus en raison d'une base de données de signatures incorrectes (définition de virus 26931). Ce problème a entraîné l'identification par ClamAV d'Oracle Cloud Agent et de ses plugiciels en tant que virus. Par défaut, ClamAV ne met pas en quarantaine les fichiers infectés. Par conséquent, malgré la fausse détection, l'agent et ses plugins continuent de fonctionner normalement. Même si une mesure de quarantaine a été prise sur une instance, l'agent et les plugiciels restent inchangés et les fonctionnalités, telles que Updater et heartbeat, fonctionnent comme prévu. Toutefois, un redémarrage de l'agent ou de l'instance va rompre la fonctionnalité.
- Solution de rechange
-
Si votre instance est touchée, voir Installation du logiciel Oracle Cloud Agent pour installer le nouvel ensemble d'Oracle Cloud Agent.
La bande passante du réseau hôte est limitée à 60 Gbit/s
- Détails
- Une limitation existante dans les attachements de réseau virtuel limite la bande passante totale du réseau hôte à 60 Gbit/s sur BM.Standard.E5.192.
- Solution de rechange
- Aucune solution de rechange n'existe. Nous travaillons sur un correctif logiciel qui n'aura aucune incidence sur les charges de travail réseau réelles lors du déploiement.
Impossible de modifier le calcul confidentiel pour une instance
- Détails
- Après avoir créé une instance de calcul, vous ne pouvez pas activer ou désactiver ultérieurement le calcul confidentiel pour cette instance.
- Solution de rechange
- Nous travaillons à une résolution.
Panique du noyau lors du démarrage lorsque SMEE est activé
- Détails
- Le calcul confidentiel n'est pas pris en charge sur Oracle Linux 9.
- Solution de rechange
- Nous travaillons à une résolution.
Verrouillage logiciel lors du démarrage d'un grand invité SEV
- Détails
-
Sur les systèmes AMD d'ancienne génération (E2/E3 utilisant les processeurs AMD Rome), un invité utilisant le chiffrement de mémoire SEV (Secure Encrypted Virtualization) (non activé par défaut) avec plus de 350 Go de mémoire peut générer un avertissement de verrouillage logiciel d'UC sur l'hôte/hyperviseur lors d'un démarrage/arrêt d'invité, car le temps nécessaire pour vider la mémoire épinglée en cours de chiffrement est proportionnel à la quantité de mémoire, et avec des quantités de mémoire supérieures à 350 Go, le temps d'UC nécessaire est excessif et l'avertissement est généré Une fois la mémoire vidée, l'hyperviseur reprend son fonctionnement normal.
Les nouveaux systèmes, tels que E4 (basés sur les processeurs AMD Milan), disposent d'une prise en charge du matériel qui minimise le temps passé à vider la mémoire afin qu'aucun blocage logiciel d'UC ne se produise.
- Solution de rechange
- Si vous avez besoin d'un invité SEV avec plus de 350 Go de mémoire, créez-le sur un système E4 (basé sur les processeurs AMD Milan). Sur les systèmes équipés de processeurs AMD Rome (E2/E3), limitez la mémoire à moins de 350 Go si vous utilisez le chiffrement de mémoire SEV.
Plusieurs noms de forme sont utilisés pour certaines formes GPU
- Détails
-
Pour la liste suivante de formes de calcul, plusieurs noms sont utilisés pour la même forme.
- BM.GPU.A10.4 : Le nom apparaît à la fois comme BM.GPU.A10.4 et comme BM.GPU.GU1.4.
- BM.GPU.A100-v2.8 : Le nom apparaît à la fois comme BM.GPU.A100-v2.8 et comme BM.GPU.GM4.8.
- VM.GPU.A10.1 : Le nom apparaît à la fois comme VM.GPU.A10.1 et comme VM.GPU.GU1.1.
- VM.GPU.A10.2 : Le nom apparaît à la fois comme VM.GPU.A10.2 et comme VM.GPU.GU1.2.
- Solution de rechange
- Ne tenez pas compte des différents noms. Pour chaque forme, le matériel sous-jacent est le même.
Problèmes de connexion SSH avec macOS Ventura lorsqu'OpenSSH 9.0 est utilisé
- Détails
-
Lorsque vous essayez de vous connecter à une instance sur Oracle Cloud Infrastructure à l'aide d'un client exécutant macOS Ventura (version 13) ou d'un client exécutant OpenSSH 9.0, des problèmes de connexion peuvent survenir et générer des erreurs semblables aux suivantes :
Unable to negotiate with 192.0.2.181 port 22: no matching host key type found. Their offer: ssh-rsa kex_exchange_identification: Connection closed by remote host
- Solution de rechange
-
Ajoutez ce qui suit au fichier
~/.ssh/config
:Host * PubkeyAcceptedKeyTypes +ssh-rsa HostkeyAlgorithms +ssh-rsa
Les instances exécutant l'image de plate-forme de septembre 2022 pour CentOS 7 perdent leur connexion aux volumes de démarrage après 24 heures
- Détails
- Les instances qui exécutent l'image de plate-forme de septembre 2022 pour CentOS 7 (nom d'image
CentOS-7-2022.09.20-0
) perdent leur connexion aux volumes de démarrage attachés par iSCSI après 24 heures. Ce problème se produit parce que l'instance perd son bail DHCP après 24 heures. - Solution de rechange
-
Il est recommandé de mettre fin (supprimer) à toutes les instances existantes qui utilisent cette image et de les recréer à l'aide d'une autre image de plate-forme CentOS 7.
Si vous ne pouvez pas mettre fin aux instances existantes qui utilisent l'image de plate-forme CentOS 7 de septembre 2022, vous pouvez obtenir un nouveau bail DHCP de 24 heures en redémarrant l'instance.
Erreur lors de la création d'un commutateur virtuel externe sur les formes sans système d'exploitation de génération précédente exécutant Windows Server 2016
- Détails
-
Ce problème concerne les instances sans système d'exploitation qui utilisent des formes de génération précédente (pour ce problème connu, il s'agit des formes ayant une date de fin de commande antérieure à octobre 2022) et qui exécutent l'édition Windows Server 2016 Datacenter.
Lorsque vous ouvrez le gestionnaire de commutateurs virtuels Hyper-V et que vous tentez de créer un nouveau commutateur virtuel externe, un message d'erreur semblable au suivant s'affiche : "Erreur lors de l'application des modifications des propriétés du commutateur virtuel : Échec de l'ajout de connexions au commutateur Ethernet virtuel."
Cette erreur se produit parce qu'un pilote Broadcom installé après l'exécution de Microsoft Windows Update n'est pas certifié par Oracle.
- Solution de rechange
- La version 20.8.24.0 du pilote Broadcom est certifiée par Oracle. Installez la version 20.8.24.0.
Panique du noyau lors de l'exécution de conteneurs sur Ubuntu 20.04, noyau 5.13.0-1033.39~20.04.1
- Détails
- Lorsque vous exécutez des conteneurs sur une instance de calcul qui utilise Ubuntu 20.04 avec la version de noyau linux-oracle-5.13 5.13.0-1033.39~20.04.1, une panique du noyau se produit. L'instance tombe en panne et est inaccessible. Pour plus d'informations, voir La création de conteneur Docker entraîne des erreurs inattendues de noyau sur linux-aws 5.13.0.1028.31~20.04.22.
- Solution de rechange
-
Mettez à niveau le noyau vers une version supérieure en exécutant les commandes suivantes :
sudo apt-get update
sudo apt-get upgrade -y linux-image-oracle
Le démarrage des instances de machine virtuelle à forme flexible E3/E4 plus anciennes échoue après le redimensionnement de la mémoire à plus de 1 010 Go
- Détails
- Les instances de machine virtuelle à forme flexible E3/E4 créées avant le 5 avril 2021 ne démarrent pas si la mémoire est redimensionnée à plus de 1 010 Go. Dans ce cas, une erreur indiquant l'échec du démarrage s'affiche.
- Solution de rechange 1
- Réduisez la taille de la mémoire à moins de 1 010 Go.
- Solution de rechange 2
- Recréez l'instance, puis redimensionnez sa mémoire jusqu'à 1 024 Go.
La console affiche Oracle Autonomous Linux disponible en tant qu'image toujours gratuite
- Détails
- Oracle Autonomous Linux n'est pas pris en charge pour les instances de calcul toujours gratuites mais, dans la console, Oracle Autonomous Linux apparaît dans la liste des images prises en charge pour les formes toujours gratuites.
- Solution de rechange
- Nous travaillons à une résolution.
Le DNS ne fonctionne pas comme prévu sur les instances Oracle Linux
- Détails
- Dans la région Est des États-Unis (Ashburn), lorsque les instances Oracle Linux démarrent pour la première fois après le provisionnement, le DNS peut ne pas fonctionner comme prévu et le champ
search
du fichier/etc/resolv.conf
peut être incomplet. - Solution de rechange
- Redémarrez l'instance ou attendez le renouvellement suivant du bail DHCP. Après le renouvellement du bail DHCP, le problème est résolu automatiquement. La durée du bail DHCP standard est de 24 heures, mais elle varie en fonction des paramètres du réseau.
Les valeurs PCR changent après le redémarrage sous Linux 7.x
- Détails
- Lorsque vous créez une instance dotée d'une protection maximale à l'aide de Linux 7.x, puis que vous redémarrez l'instance, les valeurs PCR peuvent changer, entraînant l'affichage du bouclier rouge.
- Solution de rechange
- Certaines valeurs PCR changent au moment de l'exécution. Ce changement est attendu. Pour contourner ce problème, rétablissez les mesures finales.
Les instances BM.Standard.A1.160 subissent une dégradation de la performance réseau pour les applications exécutées sur les UC du connecteur 1.
- Détails
- Les instances sans système d'exploitation qui utilisent la forme BM.Standard.A1.160 présentent une performance de réseau réduite pour les charges de travail exécutées sur les UC du connecteur 1.
- Solution de rechange
- Les applications chargées du traitement des paquets à partir du réseau doivent être liées aux UC à partir du connecteur 0.
Oracle Cloud Agent n'émet pas de mesures pour les instances Windows dans les sous-réseaux privés auxquels seule une passerelle de service est associée
- Détails
- Lorsque vous provisionnez une instance de calcul sous Windows dans un sous-réseau privé auquel une passerelle de service est associée, les plugiciels Oracle Cloud Agent risquent de ne pas émettre de mesures.
- Solution de rechange
- Suivez les étapes de l'article Microsoft suivant : Problèmes de connectivité si le certificat DigiCert Global Root G2 n'est pas installé.
Les instances VM.Standard.A1.Flex ne prennent en charge que l'option de lancement de réseau paravirtualisé
- Détails
-
Les instances qui utilisent la forme VM.Standard.A1.Flex avec un réseau assisté par matériel (SR-IOV) peuvent rencontrer des problèmes de performance et, dans de rares cas, une corruption des données. Pour éviter cela, les images de plate-forme pour le service de calcul Ampere A1 pour OCI (aarch64) sont configurées pour utiliser le réseau paravirtualisé uniquement. Si vous créez une instance à l'aide d'une image de plate-forme et que vous spécifiez un réseau assisté par matériel, le lancement échoue avec un message semblable au suivant :
Failed to validate instance launch options
.Pour les images personnalisées compatibles avec le service de calcul OCI Ampere A1, le lancement réussit, mais il est vivement recommandé de ne pas sélectionner le réseau assisté par matériel pour éviter d'éventuels problèmes de performance et de corruption de données.
- Solution de rechange
- Lorsque vous créez une instance VM.Standard.A1.Flex à l'aide d'une image de plate-forme, laissez Oracle choisir le type de lancement de réseau recommandé. Pour les images personnalisées, n'utilisez pas de réseau assisté par matériel (SR-IOV).
Limite de taille VM.Standard.A1. Forme flexible utilisant le type de réseau SR-IOV
- Détails
-
Instances utilisant VM.Standard.A1. La forme flexible avec réseau assisté par matériel (SR-IOV) et un grand nombre de coeurs ont des performances améliorées par rapport à l'utilisation de réseau paravirtualisé. Le réseau SR-IOV limite toutefois le nombre de coeurs à 76 et la quantité de mémoire à 456 Go.
Si vous tentez de créer une instance qui dépasse l'une de ces limites, une erreur se produit indiquant qu'il n'y a pas suffisamment de capacité pour créer l'instance.
- Solution de rechange
- Nous travaillons à une résolution.
Erreur de forme et d'image non valides lors de la création d'instances Intel et AMD à l'aide de Terraform
- Détails
-
Lorsque vous utilisez Terraform pour créer une instance de calcul Intel ou AMD à l'aide d'une image de plate-forme Linux, l'opération peut échouer avec le code d'erreur
InvalidParameter
et un message semblable au suivant :Shape <shape_name> is not valid for image <image_OCID>
.Cela se produit si Terraform identifie la dernière image en fonction de l'image
display_name
. Les images des formes Intel et AMD (architecture de processeur x86) portent des noms similaires aux images des formes basées sur ARM (architecture de processeur aarch64), mais les images ne sont pas compatibles entre les architectures de processeur. Si la dernière image est une image aarch64, Terraform sélectionne une image aarch64 pour une forme x86, provoquant l'échec de l'opération. - Solution de rechange
-
Modifiez les fichiers Terraform suivants :
/home/opc/JDERefArch_InfraProvisioning/TerraformScripts/global/global.datasources.tf
/home/opc/JDERefArch_InfraProvisioning/TerraformScripts/pd/pd.datasources.tf
/home/opc/JDERefArch_InfraProvisioning/TerraformScripts/nonpd/nonpd.datasources.tf
/home/opc/JDERefArch_InfraProvisioning/TerraformScripts/globalDR/globalDR.datasources.tf
/home/opc/JDERefArch_InfraProvisioning/TerraformScripts/pdDR/pdDR.datasources.tf
Dans ces fichiers, mettez à jour l'expression rationnelle qui identifie l'image pour exclure toutes les images des formes basées sur ARM. Le nom des images des formes basées sur ARM contiennent "aarch".
Par exemple, pour les images Oracle Linux 8, effectuez la mise à jour suivante :
- Expression rationnelle courante :
values = ["^.*Oracle-Linux-8[.]*[\\d]*-[^G].*$"]
- Expression rationnelle mise à jour :
values = ["^.*Oracle-Linux-8[.][0-9]*-[\\d]{4}.[\\d]{2}.[\\d]{2}-[\\d]*$"]
Erreur de bucketName non valide lors de l'importation ou de l'exportation d'une image personnalisée
- Détails
-
Lorsque vous tentez d'importer ou d'exporter une image personnalisée à partir d'un seau de stockage d'objets, une erreur semblable à la suivante peut survenir :
Invalid bucketName: Specified namespace or bucket to export image does not exist
Cette erreur survient pour les utilisateurs fédérés et pour les utilisateurs qui s'authentifient avec des principaux d'instance liés à un groupe dynamique.
- Solution de rechange
- Créez une demande préauthentifiée, puis utilisez-la pour importer ou exporter l'image. Les demandes préauthentifiées permettent aux utilisateurs d'accéder à un seau ou à un objet sans disposer de données d'identification qui leur sont propres. Pour des étapes détaillées expliquant comment créer et utiliser des demandes préauthentifiées, voir Utilisation de demandes préauthentifiées et Demandes préauthentifiées.
Impossible de créer une instance à partir d'une sauvegarde de volume de démarrage
- Détails
-
Lorsque vous tentez de créer une instance à partir d'une sauvegarde de volume de démarrage dans la console, une erreur semblable à la suivante peut survenir :
"Une erreur s'est produite lors du chargement de l'image source pour la création d'une instance. Vous n'êtes peut-être pas autorisé à accéder à cette image, ou celle-ci se trouve dans une autre région. Le cas échéant, vous devez quand même être en mesure de lancer votre instance."
Cette erreur peut survenir lorsque le compartiment qui contenait les métadonnées d'image supprimées utilisées pour la sauvegarde du volume de démarrage, a également été supprimé.
- Solution de rechange
-
Si le compartiment a été supprimé, utilisez l'interface de ligne de commande pour créer l'instance. Pour des informations sur l'utilisation de l'interface de ligne de commande, voir Interface de ligne de commande.
Pour créer une instance à partir d'un volume de démarrage à l'aide de l'interface de ligne de commande, ouvrez une invite de commande et exécutez la commande launch. Pour lancer une instance à l'aide d'une image ou d'un volume de démarrage, ajoutez le paramètre
--source-details
.oci compute instance launch --availability-domain <availability_domain> --compartment-id, -c <compartment_ocid> --shape <shape> --subnet-id <subnet_id> --source-details <file://path/to/file>
Impossible de supprimer une instance d'une réservation de capacité à l'aide de Terraform
- Détails
- Il est impossible de supprimer une instance d'une réservation de capacité à l'aide de Terraform.
- Solutions de rechange
- Utilisez l'une des solutions de rechange suivantes :
La création de plus de 50 configurations de capacité entraîne une erreur interne
- Détails
- Lorsque vous créez plus de 50 configurations de capacité dans une réservation de capacité, une erreur interne se produit. Une fois l'erreur survenue, il n'est pas possible de lancer des instances associées à la réservation de capacité.
- Solution de rechange
- Pour éviter ce problème, n'ajoutez pas plus de 50 configurations de capacité à votre réservation de capacité.
Les limites du service de réservation de capacité sont incorrectes
- Détails
- Les valeurs de limite de service
<shape>-core-reserved-count
sont inexactes. La valeur indiquée dans la colonne Limite de service peut être 1 000 000 000 ou s. o.. La valeur de la colonne Disponible peut indiquer 1 000 000 000, moins la valeur figurant dans la colonne Utilisation ou s. o.. La valeur 1 000 000 000 représente un maximum et peut varier. - Solution de rechange
- Pour des limites de service précises, voir Réservations de capacité de calcul.
Aucune catégorie de service pour les réservations de capacité lors de la demande d'augmentation des limites de service
- Détails
- Lorsque vous demandez une augmentation des limites de service, le menu Catégorie de service n'inclut pas de catégorie pour les réservations de capacité.
- Solution de rechange
-
Dans le formulaire Demander des mises à jour de limites de service :
- Pour Catégorie de service, sélectionnez Autres.
- Pour Ressource, sélectionnez Autres limites.
- Dans le champ Motif de la demande, entrez la limite spécifique à augmenter.
Échec de la création du groupe d'instances lorsque les ressources comportent des marqueurs par défaut
- Détails
- Lorsque vous tentez de créer un groupe d'instances, l'opération échoue avec l'erreur
"Authorization failed or requested resource not found"
. Cela est dû au fait que les ressources utilisées par le groupe d'instances contiennent des marqueurs par défaut et que l'utilisateur n'est pas autorisé à accéder à l'espace de noms de marqueur. - Solution de rechange
-
Ajoutez un énoncé de politique accordant au groupe d'utilisateurs du groupe d'instances l'autorisation d'accéder à l'espace de noms de marqueur
Oracle-Tags
:Allow group InstancePoolUsers to use tag-namespaces in tenancy where target.tag-namespace.name = 'oracle-tags'
Pour plus d'informations sur les politiques, voir Permettre aux utilisateurs de gérer les configurations d'instance de calcul, les groupes d'instances et les réseaux en grappe. Pour plus d'informations sur les marqueurs par défaut, voir Présentation des valeurs par défaut de marqueur automatiques.
Erreur de capacité d'hôte insuffisante lors de la création d'instances de calcul
- Détails
- Lorsque vous tentez de créer une instance, le lancement de celle-ci échoue avec le code d'erreur
InternalError
et un message semblable au suivant :Out of host capacity
. Cela se produit en raison d'un manque de capacité de l'infrastructure physique pour la forme dans le domaine d'erreur et le domaine de disponibilité demandés. - Solution de rechange
-
La capacité est généralement disponible rapidement pour la plupart des formes. Pour résoudre ce problème, procédez comme suit :
- Pour déterminer si la capacité est disponible pour une forme spécifique avant de créer une instance, utilisez l'opération CreateComputeCapacityReport.
- Si vous utilisez une forme de génération précédente, créez plutôt l'instance à l'aide d'une forme de génération courante. La capacité est limitée pour les formes de génération précédente.
- Créez l'instance dans un autre domaine de disponibilité.
- Créez l'instance sans spécifier de domaine d'erreur.
- Créez l'instance en utilisant une forme plus petite ou une forme d'une autre série.
- Patientez quelques minutes et réessayez.
Le chiffrement en transit d'un attachement de volume de démarrage peut être modifié lorsqu'il n'est pas pris en charge par l'image
- Détails
- Lorsque la valeur de chiffrement en transit d'une image est nulle, la valeur de chiffrement en transit d'une instance créée à partir de l'image peut être réglée à une valeur non nulle.
- Solution de rechange
- Nous travaillons à une résolution.
Les plugiciels Oracle Cloud Agent ne sont pas disponibles sur les contrôleurs de domaine
- Détails
- Lorsque vous utilisez une instance Windows Server comme contrôleur de domaine, les fonctions qui dépendent d'Oracle Cloud Agent, telles que le service de surveillance, ne sont pas disponibles. En effet, les services installés par Oracle Cloud Agent sur Windows s'exécutent avec des comptes virtuels, alors que les comptes virtuels ne sont pas pris en charge dans la portée du contrôleur de domaine.
- Solution de rechange
-
-
Désactivez le programme de mise à jour d'Oracle Cloud Agent en exécutant la commande PowerShell suivante en tant qu'administrateur :
net stop OCAU
Note
La désactivation du programme de mise à jour d'Oracle Cloud Agent empêche l'instance de recevoir des mises à jour automatiques d'Oracle Cloud Agent ultérieurement. Vous pouvez mettre à jour Oracle Cloud Agent manuellement, mais vous devez répéter cette solution de rechange après la mise à jour. -
Pour chaque fonction Oracle Cloud Agent dont vous avez besoin, mettez à jour l'utilisateur du service NT applicable de sorte qu'il utilise un compte d'utilisateur de domaine.
Assurez-vous que le compte de domaine fait partie du groupe Utilisateurs de l’Analyseur de performances ou Groupe Administrateurs, comme indiqué dans le tableau suivant. Utilisez Utilisateurs et ordinateurs Active Directory pour trouver un compte d'utilisateur approprié dans votre domaine et assurez-vous que l'utilisateur fait partie du groupe local du domaine cible, comme indiqué dans le tableau suivant.
Fonction Oracle Cloud Agent Type de compte cible Groupe local de domaine cible Service NT Oracle Cloud Agent (y compris le plugiciel de surveillance des instances de calcul) Compte de service de domaine ou compte d'utilisateur Utilisateurs de l'Analyseur de performances Plugiciel d'exécution de commande pour les instances de calcul Compte de service de domaine ou compte d'utilisateur de domaine doté de privilèges administratifs locaux Groupe Administrateurs Service d'installation de l'agent de surveillance unifiée d'Oracle Cloud (plugiciel de surveillance des journaux personnalisés) Compte de service de domaine ou compte d'utilisateur de domaine doté de privilèges administratifs locaux Groupe Administrateurs Programme de mise à jour d'Oracle Cloud Agent Compte de service de domaine ou compte d'utilisateur de domaine doté de privilèges administratifs locaux Groupe Administrateurs -
Utilisez
services.msc
pour mettre à jour l'utilisateur du service vers le compte d'utilisateur du domaine comportant les groupes de domaines appropriés.
-
Taille de la sauvegarde du volume de démarrage supérieure à la taille attendue
- Détails
- En raison d'une modification apportée à la façon dont le service Calcul traite les images, lorsque vous créez une sauvegarde de volume de démarrage, la taille de la sauvegarde est supérieure à celle attendue. Dans certains cas, la taille de la sauvegarde du volume de démarrage peut être supérieure à la taille du volume de démarrage.
- Solution de rechange
- Nous travaillons à une résolution.
Problèmes intermittents d'accès SSH, d'accès au service de métadonnées et lors de consultations DNS
- Détails
-
Des erreurs intermittentes peuvent se produire lors des tâches suivantes pour votre instance du service Calcul :
- Connexion à l'instance à l'aide de SSH.
- Exécution d'une consultation DNS
- Accès au service de métadonnées à l'adresse
http://169.254.169.254/*
.
- Solution de rechange
-
Pour contourner temporairement ce problème, exécutez la commande suivante sur l'instance:
sudo ethtool -G ens3 tx 513 && sudo ethtool -G ens3 tx 512
Les volumes associés à iSCSI ne se connectent pas au redémarrage
- Détails
- Si vous avez effectué une mise à jour yum sur votre instance en utilisant les référentiels Oracle Linux 7 yum entre le 22 mars 2019 et le 9 avril 2019, les volumes par blocs associés à iSCSI risquent de ne pas être disponibles après le redémarrage de l'instance.
- Solution de rechange
-
Ce problème se produit lorsque l'instance n'est pas configurée pour se connecter automatiquement aux noeuds iSCSI au redémarrage. Pour configurer la connexion automatique, mettez à jour la version du programme
iscsi-initiator-utils
en exécutant la commande suivante:sudo yum update -y iscsi-initiator-utils-6.2.0.874-10.0.7.el7
Le service iscsid doit être configuré pour redémarrer automatiquement
- Détails
- Oracle Cloud Infrastructure prend en charge les attachements iSCSI de volumes de démarrage et de volumes par blocs dans les instances de calcul. Ces volumes iSCSI sont gérés par le service
iscsid
. Dans les scénarios où ce service est arrêté pour un motif quelconque, par exemple lorsqu'il tombe en panne ou qu'un administrateur de système l'interrompt par inadvertance, il est important que le serviceiscsid
redémarre automatiquement afin d'améliorer la stabilité de votre infrastructure. - Solution de rechange
-
Pour savoir comment configurer le service
iscsid
pour qu'il redémarre automatiquement, voir Mise à jour du service iSCSI Linux pour qu'il redémarre automatiquement.
Les instances de machine virtuelle sont lancées avec un volume de démarrage associé par iSCSI lorsque vous spécifiez une valeur pour l'attribut ipxeScript
- Détails
- Lorsque vous spécifiez une valeur pour l'attribut
ipxeScript
d'une instance de machine virtuelle, celle-ci est lancée avec un volume de démarrage associé par iSCSI et non paravirtualisé. - Solution de rechange
- Nous travaillons à une résolution.
Les instances s'arrêtent après l'exécution de firewall-cmd --reload
- Détails
-
Une instance de calcul peut s'arrêter après l'exécution de la commande suivante de rechargement du pare-feu :
firewall-cmd --reload
Si l'opération est effectuée à l'aide de cette commande sur une instance en cours d'exécution, le volume de démarrage de celle-ci peut perdre sa connexion iSCSI et s'arrêter, en fonction de l'ordre dans lequel les règles de pare-feu sont rechargées.
- Solution de rechange
-
Pour éviter ce problème, n'utilisez pas le paramètre
reload
pourfirewall-cmd
. À la place, exécutez deux fois la commandefirewall-cmd
avec le paramètrepermanent
lors du premier appel. Ainsi, vous ne perdrez pas la connectivité iSCSI.Par exemple :
firewall-cmd --permanent firewall-cmd
L'icône de réseau des instances Windows 2016 affiche un statut incorrect
- Détails
- Sur les instances exécutant Windows 2016, un "x" rouge s'affiche sur l'icône de connexion réseau de la barre de tâches même si l'instance n'a aucun problème de connectivité réseau.
- Solution de rechange
- Si vous recyclez le processus
explorer.exe
, l'icône affiche le bon statut. Toutefois, cette correction n'est pas permanente; le "x" rouge réapparaîtra au redémarrage de l'instance.
Les instances exécutant la version d'Ubuntu18.04 d'octobre 2018 rencontrent un blocage du système
- Détails
- iSCSId est désactivé par défaut dans la version d'octobre 2018 de l'image de plate-forme Ubuntu 18.04 fournie par Oracle. Les instances qui utilisent ce système d'exploitation peuvent donc s'arrêter si la communication iSCSI est momentanément interrompue.
- Solution de rechange
-
Exécutez la commande suivante pour activer iSCSId sur l'instance :
sudo systemctl enable iscsid && sudo systemctl start iscsid
L'attribut kmsKeyId est nul
- Détails
- Lors de l'appel de l'opération GetInstance ou ListInstances, l'attribut
kmsKeyId
de InstanceSourceViaImageDetails est nul. - Solution de rechange
- Appelez l'opération GetBootVolume et récupérez la valeur de l'attribut
kmsKeyId
de BootVolume.
Échec du redémarrage de l'instance Ubuntu après l'activation du pare-feu UFW
- Détails
- Lorsque vous activez le pare-feu UFW sur une instance de calcul exécutant Ubuntu, celle-ci ne peut pas être redémarrée.
- Solution de rechange
-
N'utilisez pas le pare-feu UFW pour modifier les règles de pare-feu. Les images de plate-forme sont préconfigurées avec des règles de pare-feu pour permettre aux instances d'établir des connexions sortantes aux volumes de démarrage et aux volumes par blocs de l'instance. Pour plus d'informations, voir Notions de base sur les règles de pare-feu. UFW peut supprimer ces règles. Lors d'un redémarrage, l'instance ne peut alors pas se connecter aux volumes de démarrage et aux volumes par blocs.
Pour modifier ou ajouter des règles de pare-feu, mettez plutôt à jour le fichier
/etc/iptables/rules.v4
. Les modifications apportées aux règles de pare-feu ici prendront effet après un redémarrage. Pour que les règles prennent effet immédiatement, exécutez les commandes suivantes:$ sudo su - # iptables-restore < /etc/iptables/rules.v4
Les instances lancées à partir d'images personnalisées Ubuntu 16 nécessitent une configuration réseau personnalisée
- Détails
- Lors de l'importation d'Ubuntu 16 LTS et de versions plus récentes, DHCP ne parvient pas à obtenir la configuration de la passerelle et ne peut donc pas configurer de chemin par défaut vers la passerelle sur la carte vNIC.
- Solution de rechange
-
Configurez statiquement le chemin par défaut après l'importation. Pour ce faire :
-
Créez le script suivant:
#! /bin/bash -e ROUTER_IP=$(/usr/bin/curl --silent http://169.254.169.254/opc/v1/vnics/ | grep "virtualRouterIp" | grep -oP "\d+\.\d+\.\d+\.\d+" | head -n 1) echo "Found Router IP $ROUTER_IP" ip route add default via $ROUTER_IP
et enregistrez-le dans:
/usr/local/bin/configure_default_route.sh
-
Lancez la commande suivante pour rendre le script exécutable:
sudo chmod +x /usr/local/bin/configure_default_route.sh
-
Ajoutez ce qui suit à
/etc/network/interfaces
pour lancer le script à chaque démarrage:# OCI Emulated boot network interface auto ens3 iface ens3 inet dhcp post-up /usr/local/bin/configure_default_route.sh
-
Temporisation du détachement de la carte vNIC secondaire pour certaines instances lancées à partir d'images personnalisées importées
- Détails
- Lorsque vous détachez une carte vNIC secondaire des instances lancées à partir d'images personnalisées importées, une temporisation de l'opération peut survenir.
- Solution de rechange
-
Le module enfichable à chaud
acpiphp
doit être chargé pour qu'il soit possible de détacher correctement les cartes vNIC secondaires dans Linux. Si le détachement d'une carte vNIC échoue, exécutez la commandelsmod
pour afficher la liste des modules chargés et assurez-vous queacpiphp
y figure. Si tel n'est pas le cas, chargez le module en exécutant la commande suivante:modprobe acpiphp
Réessayez de détacher la carte vNIC secondaire. Il vous faudra peut-être redémarrer le système pour terminer l'opération.
La carte vNIC secondaire peut ne pas fonctionner pour des images CentOS, Oracle Linux et RHEL anciennes
- Détails
-
La fonctionnalité Carte vNIC secondaire n'est pas prise en charge pour les systèmes d'exploitation suivants en raison d'un bogue dans le noyau :
- CentOS 4, 5
- Oracle Linux 4, 5
- RHEL 4, 5
Les cartes vNIC secondaires ne fonctionneront pas après un redémarrage.
- Solution de rechange
- Nous travaillons à une résolution.
Erreur: Image exportée non valide
- Détails
- Lorsque vous tentez d'exporter une image, l'opération échoue et un message d'erreur indique que l'image n'est pas valide. Cette erreur se produit uniquement dans la région États-Unis - Ouest (Phoenix).
- Solution de rechange
-
Pour contourner ce problème :
-
Lancez une nouvelle instance basée sur l'image que vous essayez d'exporter et spécifiez l'une des formes suivantes pour l'image:
-
BM.Standard1.36
-
BM.DenseIO1.36
-
VM.DenseIO1.4
-
VM.DenseIO1.8
-
VM.DenseIO1.16
-
-
Créez une image personnalisée en suivant les instructions sous Création d'images personnalisées.
Après avoir créé l'image personnalisée, vous pouvez l'exporter.
-
Une erreur d'authentification s'est produite lors de la connexion à la console série d'une instance sans système d'exploitation
- Détails
-
Lors de l'établissement d'une connexion SSH à une instance sans système d'exploitation, le client SSH doit envoyer la clé correcte la première fois. Si plusieurs clés SSH sont configurées sous
~/.ssh
ou dans votre fichier~/.ssh/config
, il est possible que le client n'envoie pas la clé exacte à la première tentative d'autorisation. Le message d'erreur suivant apparaît alors:Received disconnect from UNKNOWN port 65535:2: Too many authentication failures.
- Solution de rechange
-
Dans la chaîne de connexion de la commande SSH, utilisez l'indicateur configfile
-F
pour remplacer le fichier de configuration par défaut, l'option-o IdentitiesOnly=yes
pour forcer le client SSH à utiliser la clé indiquée et l'indicateur du fichier d'identité-i
pour spécifier la clé SSH à utiliser, comme le montre l'exemple suivant:ssh -F /dev/null -o IdentitiesOnly=yes -i /<path>/<ssh_key> -o ProxyCommand='ssh -i /<path>/<ssh_key> -W %h:%p -p 443...
Les connexions à la console série ne fonctionnent pas pour les instances anciennes
- Détails
-
Instances de machine virtuelle : Vous ne pouvez créer des connexions de la console série que vers des instances de machine virtuelle lancées le 26 août 2017 ou ultérieurement.
Instances sans système d'exploitation : Vous ne pouvez créer des connexions de la console série que vers des instances sans système d'exploitation lancées le 21 octobre 2017 ou ultérieurement.
- Solution de rechange
- Si vous avez besoin d'un accès par console série à une instance lancée avant les dates spécifiées pour les instances de machine virtuelle et sans système d'exploitation, vous pouvez contourner ce problème en créant une image personnalisée de l'instance. Lorsque vous lancez une nouvelle instance basée sur l'image personnalisée, celle-ci est dotée d'un accès par console série. Pour plus d'informations sur la création d'une image personnalisée, voir Gestion des images personnalisées.
Paramètres listImage inactifs et champs de réponse Image absents
- Détails
- L'opération ListImages de l'API inclut des paramètres pour le filtrage côté serveur sur
operatingSystem
etoperatingSystemVersion
. Toutefois, ces paramètres sont actuellement inactifs. En outre, la documentation relative à l'objet de réponse Image comprend les attributsoperatingSystem
etoperatingSystemVersion
, mais l'objet ne retourne pas ces champs. - Solution de rechange
-
Reportez-vous au nom d'affichage des images de plate-forme. Le nom d'affichage des images de plate-forme inclut le système d'exploitation et sa version. Par exemple, pour l'image de plate-forme "Oracle-Linux-7.2-2016.09.18-0", "Oracle Linux" est le système d'exploitation et la version est "7.2".
Nous sommes conscients de cette omission et la prise en charge de ces paramètres et attributs est à l'étude.
Le redémarrage de l'instance échoue si le service de gestionnaire de réseau est installé
- Détails
- Si le service de gestionnaire de réseau est installé, le redémarrage d'une instance peut échouer.
- Solution de rechange
-
Si le service de gestionnaire de réseau n'est pas nécessaire, vous pouvez le désinstaller. Sinon, modifiez le fichier de configuration de l'interface réseau avant de redémarrer l'instance. Réglez la clé de configuration de NM_CONTROLLED à "non":
NM_CONTROLLED="no"
Le fichier de configuration de l'interface réseau se trouve généralement dans:
/etc/sysconfig/network-scripts/ifcfg-<interface_name>
Échec des mises à jour automatiques à l'aide d'Oracle Ksplice avec certaines configurations de réseau FastConnect
- Détails
- Échec des mises à jour automatiques à l'aide d'Oracle Ksplice avec certaines configurations de réseau FastConnect.
- Solution de rechange
-
Dans le fichier
/etc/uptrack/uptrack.conf
, remplacez toutes les instances de :
par :oraclecloud-updates-ksplice.oracle.com
updates.ksplice.<region>.oci.oraclecloud.com
Par exemple, si votre région principale est États-Unis - Ouest (Phoenix), remplacez :
par :oraclecloud-updates-ksplice.oracle.com
updates.ksplice.us-phoenix-1.oci.oracle.com
Cette solution de rechange s'applique aux passerelles de service. Elle ne s'applique pas aux points d'extrémité privés.
Problèmes résolus
Il n'y a actuellement aucun problème connu résolu dans le service de calcul.