ネットワークの問題のトラブルシューティング
このガイドを参考にして、CubeCOSでよく発生するネットワークの問題を診断してください。 まだお読みでない場合は、まず トラブルシューティングの概要 を確認し、クラスタ全体の問題ではないことを確認してください。
始める前に
一部の確認作業には、OpenStack CLI が必要です。 これらのコマンドは、コントローラーノード、または /etc/admin-openrc.sh が読み込まれており、openstack クライアントがインストールされている任意のホストから実行してください。
インスタンスはネットワークに接続されていません
- インスタンスが、想定されるネットワーク上で固定IPアドレスを割り当てられていることを確認してください。また、プロジェクトネットワークの外部からアクセスしたり、外部へアクセスしたりする必要がある場合は、フローティングIPアドレスが割り当てられていることを確認してください。
- インスタンスのセキュリティグループが、想定しているトラフィックを許可していることを確認してください。 ルールの構成については、セキュリティグループを参照してください。
- インスタンスが外部へのアクセスを必要とする場合は、そのネットワークが外部ゲートウェイを持つルーターに接続されていること、およびルーターのステータスが
Activeであることを確認してください(作成フローでは、これが一時的にActivateと表示されます)。 「ルーターの作成」こちらをご覧ください。 cluster check_repairを実行し、Network行のステータスがFIXINGになっていることを確認してください。
フローティングIPが関連付けられない、または機能しない
-
フローティングIPのステータスと、それに関連付けられているポートを確認してください。
List floating IPsopenstack floating ip list -
テスト対象のポートおよびプロトコルに対する受信トラフィックが、関連するインスタンスのセキュリティグループで許可されていることを確認してください。
-
インスタンスのステータスが
Activeであることを確認してください。 停止中またはエラー状態のインスタンスに割り当てられたフローティングIPは、応答しません。
SSH または ping 要求がタイムアウトする
- インスタンスに割り当てられているセキュリティグループに、使用しているプロトコルおよびポート(たとえば、SSH用のTCPポート22や、ping用のICMPなど)に対するインバウンドルールが設定されていることを確認してください。 セキュリティグループを参照してください。
- 正しいアドレスに接続していることを確認してください。プロジェクトのネットワーク外にいる場合はフローティングIPに、同じプライベートネットワーク内にある場合は固定IPに接続してください。
- ゲストOSに搭載されているファイアウォールが、その接続をブロックしていないことを確認してください。
ルーターに誤ったステータスが表示される
ルーターの作成フローでは、エラーではなく、UIラベルとして「Active」の代わりに「Activate」が一時的に表示されることがあります。 トラブルシューティングをさらに進める前に、実際の状態を確認してください。
openstack router show <router-id> -c status
ルーターのステータスが「Active」でない場合は、外部ゲートウェイが設定されていること、およびそのゲートウェイが指す外部ネットワークが依然として存在していることを確認してください。
DNSレコードが解決されない
-
DNSゾーンが存在し、有効になっていることを確認してください。
List DNS zonesopenstack zone list -
レコードが想定通りのゾーンに作成されたことを確認してください。
List records in a zoneopenstack recordset list <zone-id> -
自動DNSを使用している場合は、そのゾーンに関連付けられているネットワークが正しいことを確認してください。 手動でのDNS設定を行っている場合は、レコードが正しいタイプと値で作成されていることを確認してください。
ロードバランサーが応答しない、またはエラーが表示される
CubeCOS 管理 CLI から、ロードバランサーの復旧プロセスを実行します。
ssh admin@<cluster-vip>
controller> iaas lb fix
修正するドメイン、テナント、ロードバランサーを選択し、YES を入力して確定してください。 コマンドの出力の全文については、ロードバランサーの修正を参照してください。
ネットワークサービスが障害を報告する
cluster check_repair を実行し、Network の行を確認してください。 neutron が記載された FIXING ステータスは、特定のリソースにおける設定上の問題ではなく、ネットワークサービスに関する問題を指しています。 詳細については、Web UI または CLI を使用した CubeCOS サービスの監視と修復を参照してください。