VNIアタッチメントを持つVMが通信できないのはなぜですか?

仮想プライベートクラウド 4.20 そしてその後 ベアメタルのワーカーノードのみ RHCOSのみ

仮想マシン(VM)にVNIアタッチメントを設定したが、VMが期待通りに通信できない。

VNIとローカルネットのUDNコンフィギュレーションで、VLANコンフィギュレーション、 VM インターフェース設定、またはVPCネットワーク設定が一致しない場合、通信経路が失敗することがあります。

以下のチェックを使って、コンフィギュレーションを調査する。

  1. ClusterUserDefinedNetwork (CUDN)とVNIアタッチメントの間でVLAN IDが一致していることを確認する。

    oc get clusteruserdefinednetwork <cudn_name> -o yaml
    ibmcloud ks vni ls --cluster-id CLUSTER_ID
    
  2. VM、想定されるMACアドレスが使用されていることを確認する。

    oc get vmi <vm_name> -n <namespace> -o yaml | grep macAddress
    
  3. VNIの設定を見直す。

    ibmcloud is virtual-network-interface <vni_id>
    
  4. VPCセキュリティグループの設定を確認します。

    ibmcloud is security-groups
    ibmcloud is security-group <security_group_id>
    
  5. VM 内のゲスト・オペレーティング・システムのネットワーク設定を確認してください。 設定されているIPアドレス、ルート、インターフェイスの状態などのゲストOSのネットワーク設定が、想定しているVNIとVLANの設計と一致していることを確認します。

  6. VNI、VLAN、およびローカルネットの構成が一致していることを確認するために、 OpenShift 仮想化の仮想ネットワークインターフェイスを管理するを 確認してください。 構成が一致しない場合は、CUDN、VLAN、またはVNIの設定を更新して、クラスタと VM 構成全体で一致するようにします。