업데이트 날짜: 2019년 7월 30일

VMware Integrated OpenStack 5.1.0.2 | 2019년 5월 23일 | 빌드 13714880

이 릴리스 정보의 추가 사항 및 업데이트 사항을 확인하십시오.

릴리스 정보에 포함된 내용

릴리스 정보에는 다음과 같은 항목이 포함됩니다.

VMware Integrated OpenStack 정보

VMware Integrated OpenStack은 통합 프로세스를 효율화하여 OpenStack 클라우드 인프라 배포를 크게 단순화합니다. VMware Integrated OpenStack은 vCenter Server에서 직접 실행되는 배포 관리자 vApp을 통해 기본 제공 OpenStack 기능 및 편리한 구성 워크플로를 제공합니다.

호환성

vSphere 구성 요소를 포함하여 VMware Integrated OpenStack과 다른 VMware 제품의 호환성에 대한 자세한 내용은 VMware 제품 상호 운용성 매트릭스를 참조하십시오.

버전 5.1.0.2로 업그레이드

VMware Integrated OpenStack 5.1.0.2로 업그레이드는 패치 프로세스입니다. VMware Integrated OpenStack 5.1 또는 5.1.0.1을 실행 중인 경우 패치 프로세스 섹션을 참조하십시오. VMware Integrated OpenStack 5.0 또는 이전 버전을 실행하는 경우에는 이전 버전 섹션을 참조하십시오.

패치 프로세스

VMware Integrated OpenStack 5.1 또는 5.1.0.1을 실행 중인 경우 기존 배포에 직접 패치를 적용할 수 있습니다. 그렇게 하려면 다음 단계를 수행합니다.

  1. VMware Integrated OpenStack 서비스가 실행되고 있거나 아직 배포되지 않았는지 확인합니다. VMware Integrated OpenStack 서비스가 다른 상태에 있는 경우 업그레이드가 실패합니다.
  2. vSphere Client에서 OpenStack 관리 서버 가상 시스템의 스냅샷을 작성합니다.

  3. OpenStack을 이미 배포한 경우 OpenStack 관리 서버 가상 시스템에 로그인하고 다음 명령을 실행하여 스냅샷을 생성합니다.
    sudo viopatch snapshot take
    OpenStack을 배포하지 않은 경우에는 스냅샷을 생성할 필요가 없습니다.
    이 명령을 실행하면 OpenStack 서비스가 중지됩니다. 패치가 설치되면 서비스가 다시 시작됩니다.
    참고: 명령이 실패하는 경우 "알려진 문제" 섹션의 "원격 vCenter Server를 사용한 배포의 경우 viopatch 명령이 스냅샷을 생성하지 못함"을 참조하십시오.

  4. OpenStack 관리 서버 가상 시스템에 패치 파일을 다운로드합니다.

  5. 다음 명령을 실행하여 패치 파일을 추가합니다.
    sudo viopatch add -l path/vio-patch-5.1.0.2_5.1.0.13714880_all.deb

  6. 다음 명령을 실행하여 패치 파일을 설치합니다.
    sudo viopatch install -p vio-patch-5.1.0.2 -v 5.1.0.13714880
    패치 설치 도중 API 끝점이 자동으로 꺼집니다. 그 결과 설치 도중 모든 API 호출이 503 오류를 반환합니다.

  7. vSphere Client에서 로그아웃했다가 다시 로그인합니다. 로그인하는 동안 발생하는 오류 메시지는 무시하면 됩니다.

참고: viopatch uninstall 작업은 더 이상 사용되지 않으며 이전 버전으로 되돌리는 데 사용할 수 없습니다. 따라서 이 프로세스에서 생성된 스냅샷은 되돌리는 데 필요합니다. 유효성 검사 작업이 모두 완료되고 이전 버전으로 되돌릴 필요가 없다고 확신할 때까지 스냅샷을 제거하지 마십시오.

패치가 적용된 버전이 제대로 작동 중인 것을 검증한 후에는 sudo viopatch snapshot remove를 실행하여 스냅샷을 삭제할 수 있습니다. 이 작업은 파괴적이며 되돌릴 수 없습니다.

패치를 설치한 후 이전 버전으로 되돌려야 하는 경우에는 다음 단계를 수행합니다.

  1. vSphere Client에서 OpenStack 관리 서버 가상 시스템을 이전 스냅샷으로 되돌립니다.

  2. OpenStack 관리 서버 가상 시스템에서 다음 명령을 실행하여 OpenStack 서비스를 다시 시작합니다.
    sudo service oms restart

  3. 다음 명령을 실행하여 이전 스냅샷으로 되돌립니다.
    sudo viopatch snapshot revert

  4. vCenter Server 가상 시스템에서 vSphere Client 서비스를 중지하고, 남은 파일을 삭제하고 서비스를 다시 시작합니다.
    service-control --stop vsphere-ui
    cd /etc/vmware/vsphere-ui/vc-packages/vsphere-client-serenity/
    rm -rf *
    cd /usr/lib/vmware-vsphere-client/server/work
    rm -rf *
    service-control --start vsphere-ui

  5. vSphere Client에서 로그아웃했다가 다시 로그인합니다.

이전 버전

VMware Integrated OpenStack 5.0에서 VMware Integrated OpenStack 5.1.0.2로 업그레이드하려면 다음 단계를 수행합니다.

  1. VMware Integrated OpenStack 패치 적용에 설명된 대로 VMware Integrated OpenStack 5.1로 업그레이드합니다.
  2. 위의 패치 프로세스 섹션에 설명된 대로 VMware Integrated OpenStack 5.1.0.2 패치를 적용합니다.

VMware Integrated OpenStack 4.x에서 VMware Integrated OpenStack 5.1.0.2로 업그레이드하려면 다음 단계를 수행합니다.

  1. 새 버전 설치에 설명된 대로 VMware Integrated OpenStack 5.1 OVA를 배포합니다.
  2. 새 5.1 배포에서 위의 패치 프로세스 섹션에 설명된 대로 VMware Integrated OpenStack 5.1.0.2 패치를 적용합니다.
  3. 새로운 VMware Integrated OpenStack 배포로 마이그레이션에 설명된 대로 패치가 적용된 배포로 마이그레이션합니다.

사용 중단 알림 

새 버전의 vRealize Automation은 더 이상 VMware Integrated OpenStack에 인증되지 않습니다.

VMware Integrated OpenStack 5.1.0.2에서 사용할 수 있는 일부 OpenStack 관리 서버 수명 주기 관리 API는 향후 VMware Integrated OpenStack의 주요 릴리스에서 변경되거나 더 이상 사용되지 않을 예정입니다. 

Kubernetes와 VMware Integrated OpenStack의 SDDC 제공자(VMware Integrated OpenStack 없이 배포하기 위해 사용)는 향후 주요 릴리스에서 더 이상 사용되지 않습니다. 새로운 Kubernetes와 VMware Integrated OpenStack 배포에서는 OpenStack 제공자를 사용합니다.

국제화

VMware Integrated OpenStack 5.1.0.2는 영어 및 7개의 추가 언어인 중국어 간체, 중국어 번체, 일본어, 한국어, 프랑스어, 독일어, 스페인어로 제공됩니다.

다음 항목에는 ASCII 문자만 사용할 수 있습니다.

  • OpenStack 리소스(예: 프로젝트, 사용자 및 이미지)의 이름
  • 인프라 구성 요소(예: ESXi 호스트, 포트 그룹, 데이터 센터 및 데이터스토어)의 이름
  • LDAP 및 Active Directory 특성 

VMware Integrated OpenStack의 오픈 소스 구성 요소

VMware Integrated OpenStack 5.1.0.2에서 배포되는 오픈 소스 소프트웨어 구성 요소에 적용되는 저작권 정보 및 라이센스는 제품 다운로드 페이지의 Open Source(오픈 소스) 탭에서 확인할 수 있습니다. 소스 코드 또는 소스 코드에 대한 수정을 사용 가능하도록 요구하는 GPL, LGPL 또는 기타 유사한 라이센스의 적용을 받는 VMware Integrated OpenStack의 구성 요소에 대한 공개 패키지를 다운로드할 수도 있습니다.

해결된 문제

  • NSX Data Center for vSphere 배포의 경우 SpoofGuard 제한으로 인해 특정 유형의 IP 주소를 가상 시스템과 연결하지 못합니다.

    이전 버전에서는 포트 보안을 사용하도록 가상 시스템을 구성 할 수 없었으며 네트워크에서 이미 사용된 서브넷 또는 IP 주소와 연결할 수도 없었습니다.

    이제는 SpoofGuard를 사용하지 않도록 설정하여 포트 보안 요구 사항을 완화할 수 있습니다. 그러면 해당하는 가상 시스템에서 OpenStack의 분산 방화벽 기능을 사용할 수 있습니다.

    이 기능을 사용하도록 설정하려면 다음 단계를 수행하십시오.

    1. OpenStack 관리 서버에서 custom.yml 파일을 열고 nsxv_allow_multiple_ip_addresses 값을 true로 설정합니다.
    2. sudo viocli deployment configure 명령을 실행합니다.
    3. 대상 네트워크에서 포트 보안을 사용하지 않도록 설정되어 있는지 확인합니다.
    4. 대상 포트에서 포트 보안을 사용하도록 설정되어 있는지 확인합니다.

    그런 다음 --allowed-address-pairs 매개 변수를 사용하여 포트를 생성하거나 업데이트할 때 단일 IP 주소나 전체 서브넷을 지정할 수 있습니다. 포트는 포트 생성 시 네트워크에서 포트 보안 설정을 상속하기 때문에 네트워크에서 포트 보안을 사용하지 않도록 설정한 후 생성한 포트에서는 포트 보안을 사용하도록 수동으로 설정해야 합니다. 네트워크에서 포트 보안을 사용하거나 사용하지 않도록 설정해도 기존 포트의 포트 보안 설정에는 영향을 주지 않습니다.

    참고: SpoofGuard는 세분성이 논리적 스위치 수준이므로 네트워크에서 사용하지 않도록 설정해야 합니다.

  • custom.yml 파일에 매개 변수가 더 추가되었음

    이제 custom.yml에서 다음 항목을 구성할 수 있습니다.

    • nova_default_vif_model - 기본 vNIC 모델을 설정합니다.
    • nova_additional_passthrough_devices - 추가 패스스루 디바이스(일련의 정수)를 포함합니다.
    • glance_api_image_member_quota - 이미지를 공유할 수 있는 최대 사용자 수를 설정합니다.
  • 씩 프로비저닝을 사용하는 이미지에서 인스턴스를 시작할 수 없음

    vmware_template_disk_type 메타데이터를 사용하여 이미지의 프로비저닝 유형을 으로 설정하면 해당 이미지에서 인스턴스가 실행되지 않습니다.

    이 문제는 이 릴리스에서 해결되었습니다.

  • VMware Integrated OpenStack 대시보드에서 LBaaS 상태 모니터에 HTTPS를 선택할 수 없음

    LBaaS 상태 모니터는 명령줄 인터페이스를 통해 HTTPS로 구성할 수 있지만 대시보드에서는 구성할 수 없습니다.

    이 문제는 이 릴리스에서 해결되었습니다.

  • 충분한 사용 권한 없이 이미지를 수정하려고 하면 사용자가 로그아웃됨

    _member_ 역할이 있는 사용자로 로그인하여 클라우드 관리자가 소유한 이미지를 수정하려고 하면 VMware Integrated OpenStack 대시보드에서 자동으로 로그아웃됩니다.

    이 문제는 이 릴리스에서 해결되었습니다.

  • VMware Integrated OpenStack은 TLS 프로토콜을 통해 vRealize Log Insight에 로그를 보낼 수 없움

    이전 버전에서는 vRealize Log Insight와의 통신에 TLS 암호화를 사용할 수 없었습니다.

    이 문제는 이 릴리스에서 해결되었습니다.

  • 서버 복구 기능이 제대로 작동하지 않음

    openstack server rescue 명령을 사용하여 인스턴스를 복구 모드로 재부팅하는 경우 오류가 발생하고 작업이 실패합니다.

    이 문제는 이 릴리스에서 해결되었습니다. 단, 다음과 같은 제한 사항이 적용됩니다.

    복구 기능을 사용하려면 인스턴스의 이미지를 업로드할 때 vmware_create_template의 값을 false로 설정해야 합니다. 예:

    openstack image create test-image --disk-format vmdk --container-format bare --file test-image.vmdk --property vmware_disktype="preallocated" --property vmware_create_template="false"
  • 이미지의 디스크 어댑터 유형을 변경하면 스토리지 정책에 의해 제어되는 인스턴스가 해당 이미지에서 시작되지 않음

    이미지에서 vmware_adaptertype 메타데이터를 사용하는 경우(예: IDE에서 SCSI로 어댑터를 변경하기 위해) SPBM(스토리지 정책 기반 관리)에 속하는 인스턴스는 해당 이미지를 사용하여 더 이상 시작할 수 없습니다.

    이 문제는 이 릴리스에서 해결되었습니다.

  • 가상 시스템을 VMware Integrated OpenStack으로 가져올 수 없음

    관리되지 않는 가상 시스템을 가져오려고 시도하면 메서드 호출 오류가 발생합니다.

    이 문제는 이 릴리스에서 해결되었습니다.

  • 직렬 콘솔 로그가 순환되지 않으며 과도한 디스크 공간을 차지할 수 있음

    계산 노드의 /var/log/vspc 디렉토리에 위치한 vSPC(가상 직렬 포트 집중 장치)에서 생성된 로그 파일이 순환되지 않으며 결국 디스크 공간을 너무 많이 차지할 수 있습니다.

    이 문제는 이 릴리스에서 해결되었습니다.

  • Flex 및 HTML5 클라이언트에서 내보낸 JSON 템플릿 파일은 완전히 상호 교체할 수 없음

    Flex 기반 vSphere Web Client를 사용하여 템플릿을 내보내고 HTML5 vSphere Client를 사용하여 가져오면, [메타데이터 프록시 서버 생성] 및 [DHCP 서버 프로파일 생성] 설정이 유지되지 않습니다.

    이 문제는 이 릴리스에서 해결되었습니다.

  • viocli upgrade mgmt_server 명령이 완료되지 않을 수 있음

    업스트림 OpenStack 문제로 인해 일부 배포에서는 온라인 데이터 마이그레이션이 실패할 수 있습니다. 그러면 viocli upgrade mgmt_server 명령이 중단되고 업그레이드 프로세스를 완료할 수 없습니다.

    이 문제는 이 릴리스에서 해결되었습니다.

  • 두 번째 가용성 영역에 있는 인스턴스의 스냅샷을 생성할 수 없음

    첫 번째 가용성 영역에 있지 않은 인스턴스의 스냅샷을 생성하면 스냅샷 프로세스가 완료되지 않습니다.

    이 문제는 이 릴리스에서 해결되었습니다.

  • JSON 템플릿에서 OpenStack을 배포하는 경우 Edge 클러스터 드롭다운 목록을 사용할 수 없음

    Flex 기반 vSphere Web Client에서 [메타데이터 프록시 서버 생성] 또는 [DHCP 서버 프로파일 생성]이 선택된 상태로 템플릿 파일을 사용하여 OpenStack을 배포하면 드롭다운 목록에서 Edge 클러스터를 선택할 수 없습니다.

    이 문제는 이 릴리스에서 해결되었습니다.

  • OpenStack 명령줄 인터페이스에 일부 사용자 이름이 "없음"으로 표시됨

    openstack user list 명령을 사용하는 경우 일부 사용자 이름은 유효한 이름이 할당되었더라도 "없음"으로 반환됩니다.

    이 문제는 이 릴리스에서 해결되었습니다.

알려진 문제

알려진 문제는 다음과 같이 그룹화되어 있습니다.

VMware Integrated OpenStack
  • 여러 vCenter Server 인스턴스가 포함된 환경에서 Nova 실시간 마이그레이션이 인스턴스를 원격 vCenter Server의 호스트로 이동할 수 없음

    vCenter Server 인스턴스 간의 Nova 실시간 마이그레이션이 지원되지 않습니다.

    해결 방법: 없음

  • 부동 IP 주소와 연결된 인스턴스를 삭제해도 연결된 DNS 레코드가 삭제되지 않음

    부동 IP 주소가 연결된 인스턴스를 삭제하는 경우 Designate가 해당 인스턴스에 대한 DNS 레코드를 제거하지 않습니다.

    해결 방법: 인스턴스를 삭제하기 전에 인스턴스에서 부동 IP 주소의 연결을 끊습니다.

  • 계산 노드가 제거 및 다시 추가된 후 시작되지 않을 수 있음

    계산 노드에 대해 생성된 테넌트 가상 데이터 센터가 있는 경우 해당 노드가 제거되고 다시 추가된 경우 시작되지 않습니다.

    해결 방법: 없음

  • VMware Integrated OpenStack 대시보드에서 로컬 스토리지가 잘못 계산될 수 있음

    여러 계산 노드가 동일한 데이터스토어를 사용하는 경우 VMware Integrated OpenStack 대시보드의 하이퍼바이저 페이지에 사용 가능한 총 디스크 공간이 단일 데이터스토어 크기에 이를 사용하는 계산 노드 수를 곱한 값으로 잘못 표시됩니다. 또한 각 계산 노드에 대한 로컬 스토리지(사용됨) 열의 항목이 단일 계산 노드에 대해 사용된 공간이 아닌 데이터스토어의 총 사용된 공간을 표시합니다.

    해결 방법: 없음

  • 여러 vCenter Server 인스턴스가 포함된 환경에서 인스턴스가 템플릿을 찾을 수 없으며 부팅에 실패함

    계산 vCenter Server에서 이미지가 수동으로 삭제된 경우 해당 인스턴스가 "위치에서 템플릿을 찾을 수 없습니다." 오류와 함께 부팅되지 않을 수 있습니다. 이 문제는 계산 노드를 다시 추가할 때도 발생할 수 있습니다.

    해결 방법: glance image-show image-uuid 명령을 실행하여 이미지에서 원격 vCenter Server의 위치를 확인합니다. 그런 다음 glance location-delete --url image-location 명령을 실행하여 Glance에서 해당 위치를 삭제합니다.

  • 원격 vCenter Server를 사용한 배포의 경우 viopatch 명령이 스냅샷을 생성하지 못함

    모든 제어 가상 시스템이 관리 vCenter Server 인스턴스에서 배포되고 원격 vCenter Server 인스턴스에서 배포된 Nova 계산 노드를 사용하는 배포에서 viopatch snapshot take 명령이 관리 vCenter Server 인스턴스에 대한 정보를 가져올 수 없습니다. 명령이 "AttributeError: 'NoneType' 개체에 'snapshot' 특성이 없습니다." 오류와 함께 실패합니다.

    해결 방법: OpenStack 관리 서버 가상 시스템에서 다음 명령을 실행하여 수동으로 관리 vCenter Server의 IP 주소, 사용자 이름 및 암호를 설정합니다.

    export VCENTER_HOSTNAME = mgmt-vc-ip-address export VCENTER_USERNAME = mgmt-vc-username export VCENTER_PASSWORD = mgmt-vc-password
  • NSX-T 암호가 변경된 후 VMware Integrated OpenStack이 NSX-T에 연결될 수 없음

    Neutron 서버가 실행되는 동안 NSX-T 암호를 변경하는 경우 VMware Integrated OpenStack이 NSX-T에 연결되지 못할 수 있습니다.

    해결 방법: NSX-T 암호를 변경하기 전에 활성 컨트롤러 노드에 로그인하고 systemctl stop neutron-server 명령을 실행하여 Neutron 서버 서비스를 중지합니다. 이 서비스는 VMware Integrated OpenStack에서 NSX-T 암호를 업데이트한 후 다시 시작됩니다.

  • 버전 4.x에서 업그레이드한 후 Nova 컴퓨팅 서비스가 시작되지 않음

    Nova 계산 노드가 버전 4.x에서 삭제되고 동일한 vCenter Server 및 동일한 클러스터를 사용하는 새로운 Nova 계산 노드가 나중에 추가되는 경우 버전 5.x로 업그레이드한 후 Nova 컴퓨팅 서비스가 시작되지 않습니다. "ERROR nova ResourceProviderCreationFailed"가 /var/log/nova/nova-compute.log에 기록됩니다.

    해결 방법: 다음 단계를 수행하여 데이터베이스에서 Nova 계산 노드를 제거합니다.

    1. 삭제된 계산 노드의 MOID를 찾습니다.
    2. 활성 데이터베이스 노드에 로그인하고 nova_api 데이터베이스를 엽니다.

      mysql
      use nova_api

    3. "resource_providers" 테이블에서, 삭제된 계산 노드의 MOID를 가진 resource_provider 레코드를 제거합니다.
    4. "host_mappings" 테이블에서, 삭제된 계산 노드의 호스트 레코드를 제거합니다.
  • 데이터스토어 장애가 OpenStack 배포 액세스 불가를 렌더링할 수 있음

    HA 배포의 모든 노드가 동일한 데이터스토어를 사용하는 경우 해당 데이터스토어의 장애로 인해 전체 배포에 액세스할 수 없게 됩니다.

    해결 방법: 장애가 발생한 데이터스토어를 수정하고 데이터를 복구합니다. 각 노드에 대한 가상 시스템이 vCenter Server에 표시된 후 OpenStack 배포를 다시 시작합니다. 데이터스토어를 복구할 수 없다면 viocli recover 명령을 사용하여 장애가 발생한 노드를 복원합니다.

  • Keystone 끝점이 오류 상태에 있음

    내부 끝점 전송 중 암호화 설정이 변경된 후 Keystone 끝점이 다시 연결되지 않습니다. 이 문제는 internal_api_protocol 매개 변수를 HA 배포에 대해 http로 설정하고 컴팩트 또는 매우 작음 배포에 대해 https로 설정하는 경우에 발생합니다.

    해결 방법: Keystone 끝점 URL을 수정합니다.

    1. vSphere Web Client에서 관리 > OpenStack을 선택합니다.
    2. KEYSTONE 끝점을 선택하고 편집(연필) 아이콘을 클릭합니다.
    3. 표시된 끝점 업데이트 섹션에서 구성에 따라 http 또는 https로 시작되도록 URL을 변경합니다.
    4. 관리자 암호를 입력하고 업데이트를 클릭합니다.
  • vCenter Server 6.7의 HTML5 vSphere Client에서 VMware Integrated OpenStack OVA를 배포할 수 없음

    vCenter Server 6.7의 HTML5 vSphere Client를 사용하여 VMware Integrated OpenStack OVA를 배포한 후 VMware Integrated OpenStack vApp의 전원이 켜지지 않고 UI가 다음 오류를 표시합니다. " 가상 시스템에 제공업체와 바인딩되지 않는 필수 'vCenter 확장 설치' vService 종속성이 있습니다."    

    해결 방법: Flex 기반 vSphere Web Client를 사용하거나 OVF Tool을 사용하여 VMware Integrated OpenStack OVA 를 배포합니다.

    자세한 내용은 vSphere 6.7 릴리스 정보KB 55027을 참조하십시오.

  • 호스트 이름이 숫자로 시작하는 경우 "java.io.IOException" 오류가 발생함

    OpenStack 관리 서버는 숫자로 시작하는 호스트 이름을 지원하지 않습니다. 호스트 이름이 숫자로 시작하는 경우 "java.io.IOException: DNSName 구성 요소는 문자로 시작해야 합니다." 오류가 나타납니다.

    해결 방법: 숫자로 시작하지 않는 호스트 이름을 사용합니다. 자세한 내용은 다음 JDK 업스트림 문제를 참조하십시오. https://bugs.openjdk.java.net/browse/JDK-8054380

  • 동-서 트래픽이 가상 와이어 제공자 네트워크에서 부팅된 가상 시스템 간에 전송되지 않음

    가상 와이어를 사용하여 제공자 네트워크를 생성하고 SpoofGuard 정책을 생성하지 않는 경우 동-서 트래픽이 이 제공자 네트워크에서 부팅된 가상 시스템 간에 전송되지 않습니다.  

    해결 방법: SpoofGuard 정책을 생성하고 가상 와이어 제공자 네트워크를 생성하기 전에 해당 정책에 가상 와이어를 추가합니다.

  • 인증서 확인이 OpenStack 관리 서버에서 실패할 수 있음

    viocli 명령줄 유틸리티를 사용하는 경우 다음 오류가 발생할 수 있습니다.

    ssl.SSLError: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:590)

    해결 방법: OpenStack 관리 서버에서 다음 명령을 실행하여 vCenter Server 인증서의 확인을 사용하지 않도록 설정합니다.

    sudo su - export VCENTER_INSECURE=True
  • 라우터 인터페이스 삭제 시간이 초과됨

    동시 히트 스택이 공유 NSX 라우터로 배포되는 경우 라우터 인터페이스 삭제의 시간이 초과될 수 있습니다. 다음이 표시될 수 있습니다. neutron_client_socket_timeout, haproxy_neutron_client_timeout 또는 haproxy_neutron_server_timeout일 수 있습니다.

    해결 방법: 네트워크 리소스가 자주 변경되는 환경에서 공유 라우터를 사용하지 마십시오. NAT 또는 부동 IP 주소가 필요한 경우 전용 라우터를 사용합니다. 또는 분산 라우터를 사용합니다.

Kubernetes와 VMware Integrated OpenStack
  • NSX-T 배포의 경우 vkube cluster heal 명령이 실패할 수 있음

    k8s-master-0 노드가 오류 상태에 있는 클러스터에서 vkube cluster heal 명령을 사용하는 경우 다음 오류 메시지가 표시될 수 있습니다.

    fatal: [k8s-master-0-0ffeac43-78ea-4eab]: FAILED! => {"changed": false, "msg": "Unable to start service etcd: Job for etcd.service failed because a timeout was exceeded. See \"systemctl status etcd.service\" and \"journalctl -xe\" for details.\n"}

    해결 방법: SSH를 사용하여 영향을 받는 클러스터에 대한 k8s-master-1 노드에 로그인하고 etcd 클러스터에서 연결할 수 없는 멤버를 수동으로 삭제합니다. 그런 다음 SSH 연결을 닫고 다시 vkube cluster heal 명령을 실행합니다.

  • ERROR 상태의 클러스터를 삭제할 수 없음

    인프라에 리소스가 부족하면 클러스터 생성, 복구 및 크기 조정이 실패하고 클러스터가 ERROR 상태로 전환됩니다.

    해결 방법: 다음 단계를 수행합니다.

    1. 도구 상자 컨테이너에 로그인합니다.
    2. OpenStack 클라이언트를 사용하여 ERROR 상태의 호스트를 삭제합니다.
    3. 다시 vkube cluster delete 명령을 실행하여 클러스터를 삭제합니다.
  • 사용자 이름 또는 도메인에 백슬래시(\)가 포함된 경우 인증이 실패함

    Keystone 인증 플러그인은 백슬래시 문자를 구분 기호로 사용하여 도메인 이름과 사용자 이름을 단일 문자열로 인코딩합니다 . 하지만    도메인 이름 또는 사용자 이름에 백슬래시가 추가로 있는 경우 Keystone 인증 플러그인은 도메인 이름과 사용자 이름을 올바로 디코딩하지 못합니다.

    해결 방법: 백슬래시 문자가 포함되지 않은 도메인 이름과 사용자 이름을 사용합니다.

check-circle-line exclamation-circle-line close-line
Scroll to top icon