このトピックでは、OpenStack についてよく寄せられる質問について説明します。

  1. SE を OpenStack から削除した後、NSX Advanced Load Balancer から削除されないのはなぜですか。

    SE が OpenStack から削除されると、NSX Advanced Load Balancer からのクリーンアップに 25 ~ 30 分かかることがあります。

  2. use_admin_url フラグを使用してクリーンアップするにはどうしますか。

    Keystone V3 の使用中、openstack-cleanup API は、OpenStack からインポートされた古いユーザーとテナントを無条件でクリーンアップします。

  3. Keystone から新しいトークンを取得するには、NSX Advanced Load Balancer Controller の再起動が必要ですか。

    いいえ。Keystone から新しいトークンを取得するためにコントローラを再起動する必要はありません。NSX Advanced Load Balancer はトークンをキャッシュしないためです。Keystone サービスまたはその他のアクティビティのアップグレード中に Keystone トークンを変更しても、NSX Advanced Load Balancer で使用されるトークンには影響しません。アップグレード プロセス中に Keystone サービスが停止すると、NSX Advanced Load Balancer ユーザー インターフェイスの [インフラストラクチャ] > [クラウド][状態] フィールドに赤色(停止状態)が表示されます。

    Keystone サービスが停止すると、すべての Keystone TCP 接続がタイムアウトまたはリセットされます。アクティビティ後に Keystone サービスが起動すると、NSX Advanced Load Balancer は Keystone との TCP 接続を再確立し、さまざまな認証トークンの同期プロセスを開始します。

追加情報

NSX Advanced Load Balancer Controller の OpenStack ログ /opt/avi/log/cc_agent_openstack-cloud.log ファイルに、次のエラーが記録されます。

[2017-09-26 16:35:05,028] WARNING [os_agent._get_os_tenants:617] lookup using uksc failed, need refresh: Unable to establish connection to http://10.140.1.1:5000/v3/auth/projects
[2017-09-26 16:35:09,641] ERROR [os_agent._os_health_check:1526]
{'nova': 'Unknown Error (HTTP 503) (Request-ID: req-48b6199a-6af1-4a42-be83-fa74e33f92e3)'}
[2017-09-26 16:35:09,641] ERROR [cloud_connector_agent._notif_health:598] health
{'keystone': 'service failure'}
注:

10.140.1.1 は Keystone 認証 URL であり、NSX Advanced Load Balancer ユーザー インターフェイスの OpenStack クラウド構成で使用されます。