Bekannte Probleme
Bekannte Probleme können sich im Zeitverlauf ändern, sodass Sie die Informationen in diesem Abschnitt in gewissen Zeitabständen auf Aktualisierungen überprüfen sollten.
VPC Metadaten API bekannte Probleme
vcpu.manufacturer eigenschaft gibt einen leeren Stringwert zurück
Problem: Beim Abrufen einer Instanz ist der Wert der Eigenschaft vcpu.manufacturer eine leere Zeichenfolge "".
VPC Identity API bekannte Probleme
Die Methoden /instance_identity geben den falschen Status HTTP zurück
Problem: Wenn ein version Abfrageparameter von 2025-08-25 oder früher von Bare-Metal-Servern verwendet wird, wird eine 404 falsche HTTP Antwort für /instance_identity Methoden
zurückgegeben, die zum Erstellen eines Identitätstokens, eines Identitätszertifikats und eines IAM-Tokens verwendet werden. Das Verhalten ist korrekt, wenn ein version Abfrageparameter von 2025-08-26 oder höher verwendet wird.
Wenn ein version Beta-Abfrageparameter von 2025-07-14 oder früher von Bare-Metal-Servern verwendet wird, wird für alle /instance_identity``404 Methoden eine falsche HTTP Antwort zurückgegeben.
Vertrauliche Datenverarbeitung - bekannte Probleme
Verfügbarkeit auswählen
TDX virtuelle Server werden nur in den Regionen Dallas (us-south), Washington DC (us-east), Frankfurt (eu-de) unterstützt
Problem: Alle Profile für vertrauliche Datenverarbeitung unterstützen sowohl Intel® Software Guard Extensions (SGX) als auch Intel® Trusted Domain Extensions (TDX). Wenn Sie die API verwenden, um Instanzprofile aufzulisten,
z. B. mit GET /instance/profiles oder GET /instance/profiles/{name}, zeigt die Antwort an, dass die vertraulichen Datenverarbeitungsprofile nur in den Regionen Dallas (us-south), Washington DC (us-east), Frankfurt
(eu-de), Madrid (eu-es) und London (eu-gb) unterstützt werden. Wenn Sie eine virtuelle Serverinstanz mit einem vertraulichen Datenverarbeitungsprofil erstellen möchten, können Sie diese virtuelle Serverinstanz nur in den Regionen Dallas
(us-south), Washington DC (us-east) und Frankfurt (eu-de) erstellen. Sie können keine virtuelle Serverinstanz für vertrauliches Rechnen in einer anderen Region erstellen, einschließlich Madrid (eu-es), London (eu-gb).
s390x profile enthalten keine "Werte"-Eigenschaft
Problem: Bei der Auflistung von Instanzprofilen oder beim Abrufen eines Instanzprofils enthalten die Instanzprofile von
s390x nicht die erforderliche Eigenschaft values im Objekt confidential_compute_modes. Eine vollständige Liste der Profile finden Sie unter s390x instance profiles.
Speicherbezogene Statistiken sind für virtuelle Server für vertrauliche Datenverarbeitung nicht verfügbar
Problem: Aufgrund der verschlüsselten Speicherarchitektur, die die Vertraulichkeit der Daten schützt, sind speicherbezogene Statistiken für die virtuellen Serverinstanzen für vertrauliche Datenverarbeitung nicht verfügbar. Dies unterscheidet sich von herkömmlichen virtuellen Serverinstanzen, bei denen Speichermetriken zur Überwachung und Beobachtung zur Verfügung stehen.
Bekannte Probleme bei Images
Kontrollsumme ist für manche öffentlichen Images nicht verfügbar
Problem: Wenn Sie Images mithilfe der API oder der Befehlszeilenschnittstelle auflisten, enthalten manche öffentlichen Archivimages möglicherweise keine Kontrollsumme. Die Kontrollsumme für Archivimages dient nur zu Informationszwecken. Es ist kein Fix verfügbar.
Ein benutzerdefiniertes Image, das aus einem Startvolume erstellt wird, das aus einem unverschlüsselten Image bereitgestellt wurde, ist größer als das Originalimage
Problem: Wenn Ihr benutzerdefiniertes Image nicht verschlüsselt ist und die Größe der virtuellen Festplatte unter 100 GB liegt, führt die Bereitstellung dieses Images auf einer Instanz und die Erstellung eines benutzerdefinierten
Images aus dem Startvolume dieser Instanz zu einem „ minimum_provisioned_size “ von 100 GB. Es ist kein Fix verfügbar.
Benutzerdefinierte Bilder in einem privaten Katalog – bekanntes Problem
Problem: Wenn Sie ein oder mehrere Bilder in ein virtuelles Server-Image für die Produktversion des VPC-Katalogs importiert haben und diese Version bearbeiten, wird eine zusätzliche Version mit der Endung „draft“ erstellt.
Sie können keine Instanz aus dieser Entwurfsversion bereitstellen. Entwürfe können auf der Seite zur Erstellung virtueller Serverinstanzen in der Konsole oder in der Ausgabe des CLI-Befehls ibmcloud is catalog-image-offering angezeigt werden.
Bekannte Probleme und Einschränkungen bei Instanzen
Standardprofil auf POST /instances
Problem: Wenn eine Instanz erstellt wird, ohne dass der Benutzer ein profile angegeben hat, wird standardmäßig das Profil bx2-2x8 anstelle von bxf-2x8 verwendet.
Bekannte Probleme und Einschränkungen für Bare-Metal-Server
iPXE-Netzboot-bekanntes Timing-Problem
Problem: Wenn Sie den iPXE auf einem Bare Metal Server auf VPC verwenden, ist der Netzwerkkonfigurationsprozess möglicherweise noch nicht abgeschlossen, wenn das iPXE ausgeführt wird. Wenn dieses Problem auftritt, schlägt der DHCP-Befehl möglicherweise fehl oder es wird ein Zeitüberschreitungsfehler angezeigt. Eine Korrektur für dieses Problem ist geplant.
Problemumgehung: Führen Sie in der VNC-Konsole die iPXE-Befehle manuell aus. Oder fügen Sie den folgenden Inhalt anstelle des DHCP-Befehls zu Ihrem iPXE Skript hinzu.
:retry_dhcp
dhcp || goto retry_dhcp
sleep 2
Problem: Datenflussprotokollkollektoren sind nicht in Bare Metal Servers integriert. Wenn Sie daher einen Datenflussprotokollkollektor für eine VPC erstellen, wird Datenverkehr, der zu und von Bare-Metal-Servern in dieser VPC fließt, nicht protokolliert.
Problem: Netzlastausgleichsfunktionen sind nicht in Bare Metal Servers integriert. Wenn Sie also eine Netzlastausgleichsfunktion erstellen, können Sie keine Bare Metal Servers als Ziel für ein Lastausgleichsfunktion-Poolmitglied angeben.
Problem: Sie können ein Teilnetz nicht löschen, wenn Sie einen Bare Metal Server löschen. Warten Sie nach der Bare-Metal-Löschung ~ 2 Minuten, bevor Sie das Teilnetz löschen.
Da alle Bare-Metal-Profile für VMware® zertifiziert sind, werden die Imageeigenschaft supported_image_flags und die Profileigenschaft required_image_flags, für die diese Möglichkeit in der Betaphase angegeben war,
nicht weiterverwendet. Diese Eigenschaften sind möglicherweise weiterhin für API-und CLI-Konsumenten sichtbar, aber sie werden nicht unterstützt und dürfen nicht verwendet werden. Diese Eigenschaften sollen in einer zukünftigen Version entfernt
werden.
Zusätzliche Berechtigungen, die über die in der API-Spezifikation definierten Berechtigungen hinausgehen
Problem: Einige API-Implementierungen erfordern Autorisierungen, die sich von den in der API-Spezifikation definierten Autorisierungsanforderungen unterscheiden. Die folgende Tabelle listet diese APIs und die zusätzlichen Berechtigungen auf, die zusätzlich zu den in der Spezifikation definierten Berechtigungen erforderlich sind. Diese Tabelle wird aktualisiert, sobald diese Probleme behoben sind.
| API | Zusätzliche Zugriffsanforderungen | Aktionsname |
|---|---|---|
PATCH /instances/{instance-id} |
Dedizierter Hostoperator, Dedizierter Hostgruppenoperator | is.dedicated-host.dedicated-host-group.operate (Bedingt)is.dedicated-host.dedicated-host.operate (Bedingt) |
POST /instances |
Bearbeiter für das Teilnetz | is.subnet.subnet.update (Bedingt) |
POST /instances/{instance-id}/actions |
Instanzeditor | is.instance.instance.update |
POST /instances/{instance-id}/volume/_attachments |
Instanzeditor | is.instance.instance.update |
DELETE /instances/{instance-id}/volume_attachments/{vol-attach-id} |
Instanzeditor | is.instance.instance.update |
GET /network_acls/{nacl-id} |
VPC-Viewer | is.vpc.vpc.read |
POST /network_acls/{nacl-id}/rules |
VPC-Viewer | is.vpc.vpc.read |
GET /subnets/{subnet-id}/network_acl |
VPC-Viewer | is.vpc.vpc.read |
PUT /subnets/{subnet-id}/network_acl |
VPC-Viewer | is.vpc.vpc.read |
PATCH /floating_ips/{id} |
Teilnetzoperator | is.subnet.subnet.operate |