ネットワーク接続の失敗のトラブルシューティング
ネットワーク接続は、様々な理由で失敗することがあります。通常、ネットワーク接続は、アクセスまたは認可の問題が原因で失敗します。
この記事には、ゲストVMとOCIサービス・ネットワークの間のネットワーク接続の問題のトラブルシューティングに役立つ情報が含まれています。情報は、エラー状態に基づいて複数の項に編成されています。
すでに原因がわかっている場合は、推奨される解決策が記載されたトピックにスキップできます。それ以外の場合は、失敗の原因の特定のトピックを使用して開始します。
この記事では、次のトピックについて説明します:
ヒント :
シリアル・コンソール接続を作成して、シングルユーザー・モードでシステムのトラブルシューティングを行うこともできます。OCIコンソールでのシリアル・コンソール接続の作成の詳細は、DB Systemへのシリアル・コンソール接続の管理を参照してください。失敗の原因の特定
検証チェックを実行して、OCIサービス・ネットワークにアクセスするようにDBシステムが適切に構成されているかどうかを確認できます。Identity and Access Management接続とオブジェクト・ストレージ・サービス接続の検証チェックについて次に説明します。
次のトピックについて説明します:
Identity and Access Management接続の検証チェック
- DBシステムにSSH接続します。
opc
ユーザーとしてログインします。-
次のコマンドを実行します:
curl https://identity.<region>.oci.oraclecloud.com
ここで、
<region>
は、DBシステムがデプロイされているOCIリージョンに対応します。OCIリージョンの詳細は、リージョンおよび可用性ドメインを参照してください。
たとえば、DBシステムがアッシュバーン・リージョンにデプロイされている場合は、
<region>
にus-ashburn-1
を使用する必要があり、curl
コマンドは次のようになります:curl https://identity.us-ashburn-1.oci.oraclecloud.com
-
仮想クラウド・ネットワーク(VCN)がOCIサービス・ネットワークにアクセスするように正しく構成されている場合は、次に示すように即時にレスポンスが返されます。
{ "code" : "NotAuthorizedOrNotFound", "message" : "Authorization failed or requested resource not found." }
- ネットワークがOCIサービスにアクセスするように構成されていない場合、SSHセッションはハングし、最終的にタイムアウトします。
- VCN設定に応じて、OCIサービス・ネットワークへのアクセスを構成するには、次の処置の項で説明されているステップに従う必要があります。
オブジェクト・ストレージ・サービス(OSS)接続の検証チェック
- DBシステムにSSH接続します。
opc
ユーザーとしてログインします。-
次のコマンドを実行します:
curl https://objectstorage.<region>.oraclecloud.com
ここで、
<region>
は、DBシステムがデプロイされているOCIリージョンに対応します。たとえば、DBシステムがアッシュバーン・リージョンにデプロイされている場合は、
<region>
にus-ashburn-1
を使用する必要があり、curl
コマンドは次のようになります:curl https://objectstorage.us-ashburn-1.oraclecloud.com
-
VCNがOCIサービス・ネットワークにアクセスするように正しく構成されている場合は、次に示すようなレスポンスが即座に返されます。
{ "code" : "NotAuthorizedOrNotFound", "message" : "Authorization failed or requested resource not found." }
- ネットワークがOCIサービスにアクセスするように構成されていない場合、SSHセッションはハングし、最終的にタイムアウトします。
- VCN設定に応じて、OCIサービス・ネットワークへのアクセスを構成するには、次の処置の項で説明されているステップに従う必要があります。
ネットワーク接続失敗の解決
プライベート・サブネットにデプロイされたDBシステム
DBシステムをプライベート・サブネットにデプロイした場合は、次のステップを実行します。
- DBシステムがOCIサービス・ネットワークにアクセスするために使用するサービス・ゲートウェイを構成します。詳細なステップは、VCNおよびサブネットを参照してください
OCIサービス・ネットワークに到達するようにVCNを構成したら、検証チェックを実行して、DBシステムからOCI Services Networkへの接続を確立したことを確認します。
パブリック・サブネットにデプロイされたDBシステム
DBシステムをパブリック・サブネットにデプロイした場合は、次のステップを実行します。
- DBシステムがOCIサービス・ネットワークにアクセスするために使用するインターネット・ゲートウェイを構成します。For detailed steps, see VCN and Subnets
OCIサービス・ネットワークに到達するようにVCNを構成したら、検証チェックを実行して、DBシステムからOCI Services Networkへの接続を確立したことを確認します。
サービス・ゲートウェイの管理の詳細は、コンソールでのサービス・ゲートウェイの管理を参照してください。