Problèmes connus pour Compute

Des problèmes connus ont été identifiés dans Compute.

Problèmes résolus

Cliquez ici pour voir les problèmes résolus.

Problèmes connus

ClamAV a identifié l'agent Oracle Cloud comme un virus

Détails

La signature ClamAV a marqué les fichiers binaires légitimes comme des virus en raison d'une base de données de signatures incorrecte (définition de virus 26931). Ce problème a entraîné l'identification par ClamAV de l'agent Oracle Cloud et de ses modules d'extension en tant que virus. Par défaut, ClamAV ne met pas en quarantaine les fichiers infectés. Par conséquent, malgré la fausse détection, l'agent et ses plugins continuent de fonctionner normalement. Même si une mise en quarantaine a été effectuée sur une instance, l'agent et les modules d'extension ne sont pas affectés et les fonctionnalités, telles que Updater et heartbeat, fonctionnent comme prévu. Toutefois, un redémarrage de l'agent ou de l'instance interrompra la fonctionnalité.

Solution de contournement

Si votre instance est concernée, reportez-vous à Installation du logiciel d'agent Oracle Cloud pour installer le nouveau package de l'agent Oracle Cloud.

La bande passante réseau de l'hôte est limitée à 60 Gbits/s

Détails
Une limitation existante dans les attachements de réseau virtuel limite la bande passante réseau hôte totale à 60 Gbits/s sur BM.Standard.E5.192.
Solution de contournement
Il n'existe aucune solution. Nous travaillons sur un correctif logiciel qui n'aura aucun impact sur les charges de travail réseau en direct lors du déploiement.

Impossible de modifier le calcul confidentiel d'une instance

Détails
Après avoir créé une instance de calcul, vous ne pouvez plus en activer ou en désactiver le calcul confidentiel.
Solution de contournement
Nous travaillons à une résolution.

Panique du noyau lors de l'initialisation si la fonction SMEE est activée

Détails
Le calcul confidentiel n'est pas pris en charge sur Oracle Linux 9.
Solution de contournement
Nous travaillons à une résolution.

Verrouillage logiciel lors de l'initialisation d'un invité SEV volumineux

Détails

Sur les systèmes AMD d'ancienne génération (E2/E3 reposant sur les processeurs AMD Rome), un invité utilisant le cryptage de mémoire SEV (Secure Encrypted Virtualization), non activé par défaut, avec plus de 350 Go de mémoire peut générer un avertissement de verrouillage logiciel d'UC sur l'hôte/hyperviseur lors de l'initialisation/l'arrêt de l'invité. En effet, le temps nécessaire pour vider la mémoire associée en cours de cryptage est proportionnel à la quantité de mémoire. Avec des quantités importantes de mémoire (supérieures à 350 Go), le temps nécessaire sur l'UC est excessif et entraîne l'avertissement. Une fois la mémoire vidée, l'hyperviseur reprend un fonctionnement normal.

Les systèmes plus récents (par exemple, E4 reposant sur les processeurs AMD Milan) disposent d'une prise en charge matérielle qui réduit le temps passé à vider la mémoire afin qu'aucun blocage logiciel de l'UC ne se produise.

Solution de contournement
Si vous avez besoin d'un invité compatible SEV avec plus de 350 Go de mémoire, créez-le sur un système E4 (reposant sur des processeurs AMD Milan). Sur les systèmes dotés de processeurs AMD Rome (E2/E3), limitez la mémoire à moins de 350 Go si vous utilisez le cryptage de mémoire SEV.

Plusieurs noms de forme sont utilisés pour certaines formes GPU

Détails

Pour la liste suivante de formes Compute, plusieurs noms sont utilisés pour la même forme.

  • BM.GPU.A10.4 : le nom apparaît sous les formes BM.GPU.A10.4 et BM.GPU.GU1.4.
  • BM.GPU.A100-v2.8 : le nom apparaît sous les formes BM.GPU.A100-v2.8 et BM.GPU.GM4.8.
  • VM.GPU.A10.1 : le nom apparaît sous les formes VM.GPU.A10.1 et VM.GPU.1.
  • VM.GPU.A10.2 : le nom apparaît sous les formes VM.GPU.A10.2 et VM.GPU.2.
Solution de contournement
Ne tenez pas compte des différents noms. Pour chaque forme, le matériel sous-jacent est le même.

Problèmes de connexion SSH avec macOS Ventura à l'aide d'OpenSSH 9.0

Détails

Lorsque vous essayez de vous connecter à une instance sur Oracle Cloud Infrastructure à l'aide d'un client exécutant macOS Ventura (version 13) ou d'un client exécutant OpenSSH 9.0, vous pouvez rencontrer des problèmes de connexion entraînant des erreurs similaires aux suivantes :

Unable to negotiate with 192.0.2.181 port 22: no matching host key type found. Their offer: ssh-rsa
kex_exchange_identification: Connection closed by remote host
Solution de contournement

Ajoutez ce qui suit au fichier ~/.ssh/config :

Host *
  PubkeyAcceptedKeyTypes +ssh-rsa
  HostkeyAlgorithms +ssh-rsa

Les instances exécutant l'image de plate-forme de septembre 2022 pour CentOS 7 perdent la connexion aux volumes d'initialisation au bout de 24 heures

Détails
Les instances qui exécutent l'image de plate-forme de septembre 2022 pour CentOS 7 (nom d'image CentOS-7-2022.09.20-0) perdent la connexion aux volumes d'initialisation attachés iSCSI au bout de 24 heures. Le problème survient car l'instance perd son bail DHCP après 24 heures.
Solution de contournement

Nous vous recommandons de mettre fin aux instances existantes qui utilisent cette image (de les supprimer) et de les recréer à l'aide d'une autre image de plate-forme CentOS 7.

Si vous ne pouvez pas mettre fin aux instances existantes qui utilisent l'image de plate-forme CentOS 7 de septembre 2022, vous pouvez obtenir un nouveau bail DHCP de 24 heures en redémarrant l'instance.

Erreur lors de la création d'un commutateur virtuel (vSwitch) externe sur les formes Bare Metal de génération précédente exécutant Windows Server 2016

Détails

Ce problème concerne les instances Bare Metal qui utilisent des formes de génération précédente (aux fins de ce problème connu, les formes dont la date de fin de commande est antérieure à octobre 2022) et qui exécutent l'édition Windows Server 2016 Datacenter.

Lorsque vous ouvrez le gestionnaire de commutateurs virtuels Hyper-V et que vous essayez de créer un commutateur virtuel (vSwitch) externe, un message d'erreur semblable au suivant s'affiche : "Erreur lors de l'application des modifications apportées aux propriétés du commutateur virtuel : échec lors de l'ajout des connexions du commutateur Ethernet virtuel".

L'erreur survient car un pilote Broadcom installé après l'exécution de Microsoft Windows Update n'est pas certifié par Oracle.

Solution de contournement
La version 20.8.24.0 du pilote Broadcom est certifiée par Oracle. Installez la version 20.8.24.0.

Panique du noyau lors de l'exécution de conteneurs sur Ubuntu 20.04, noyau 5.13.0-1033.39~20.04.1

Détails
Lorsque vous exécutez des conteneurs sur une instance Compute qui utilise Ubuntu 20.04, version de noyau linux-oracle-5.13 5.13.0-1033.39~20.04.1, une panique du noyau survient. L'instance tombe en panne et est inaccessible. Pour plus d'informations, reportez-vous à La création du conteneur Docker entraîne une erreur du noyau sur linux-aws 5.13.0.1028.31~20.04.22.
Solution de contournement

Mettez à niveau le noyau vers une version supérieure en exécutant les commandes suivantes :

sudo apt-get update
sudo apt-get upgrade -y linux-image-oracle

Les anciennes instances de machine virtuelle de forme flexible E3/E4 ne parviennent pas à démarrer après le redimensionnement de la mémoire sur une taille supérieure à 1 010 Go

Détails
Les instances de machine virtuelle de forme flexible E3/E4 créées avant le 5 avril 2021 ne parviennent pas à démarrer si la mémoire est redimensionnée sur une taille supérieure à 1 010 Go. Dans ce cas, vous voyez une erreur indiquant que le démarrage a échoué.
Solution de contournement 1
Réduisez la taille de la mémoire à moins de 1 010 Go.
Solution de contournement 2
Créez de nouveau l'instance, puis redimensionnez la mémoire de l'instance jusqu'à 1 024 Go.

La console montre Oracle Autonomous Linux disponible en tant qu'image Toujours gratuit.

Détails
Oracle Autonomous Linux n'est pas pris en charge pour les instances de calcul Toujours gratuit mais il apparaît dans la liste des images prises en charge pour les formes Toujours gratuit dans la console.
Solution de contournement
Nous travaillons à une résolution.

DNS ne fonctionne pas comme prévu sur les instances Oracle Linux

Détails
Dans la région Est des Etats-Unis (Ashburn), lors de la première initialisation des instances Oracle Linux après le provisionnement, DNS peut ne pas fonctionner comme prévu et le champ search du fichier /etc/resolv.conf peut être incomplet.
Solution de contournement
Redémarrez l'instance ou attendez le prochain renouvellement du bail DHCP. Le problème se résout automatiquement après le renouvellement du bail DHCP. La durée standard du bail DHCP est de 24 heures mais varie en fonction des paramètres réseau.

Les valeurs du registre de configuration de plate-forme changent après le redémarrage sous Linux 7.x

Détails
Lorsque vous créez une instance protégée avec Linux 7.x, puis que vous redémarrez l'instance, les valeurs du registre de configuration de plate-forme peuvent changer, ce qui entraîne l'affichage du bouclier rouge.
Solution de contournement
Certaines valeurs du registre de configuration de plate-forme changent lors de l'exécution. Ce changement est attendu. Pour contourner le problème, réinitialisez les mesures de référence.

Les performances réseau des instances BM.Standard.A1.160 sont moins bonnes sur les applications exécutées sur des UC de socket 1

Détails
Les performances réseau des instances Bare Metal qui utilisent la forme BM.Standard.A1.160 sont réduites pour les charges globales exécutées sur des UC de socket 1.
Solution de contournement
Concernant les applications responsables du traitement des paquets provenant du réseau, liez-les à des UC de socket 0.

L'agent Oracle Cloud ne publie pas de mesures sur les instances Windows dans les sous-réseaux privés qui ont seulement une passerelle de service attachée

Détails
Lorsque vous provisionnez une instance de calcul sur Windows dans un sous-réseau privé avec une passerelle de service attachée, les modules d'extension de l'agent Oracle Cloud peuvent ne pas émettre de mesures.
Solution de contournement
Suivez les étapes de cet article traitant du problème connu Microsoft : Problèmes de connectivité si le certificat racine global G2 DigiCert n’est pas installé.

Les instances VM.Standard.A1.Flex prennent uniquement en charge l'option de lancement de fonctions de réseau paravirtualisées

Détails

Les instances qui utilisent la forme VM.Standard.A1.Flex avec des fonctions de réseau matérielles (SR-IOV) peuvent rencontrer des problèmes de performances et, dans de rares cas, une altération de données. Afin d'éviter cela, les images de plate-forme pour Ampere A1 Compute (aarch64) sont configurées de sorte à utiliser uniquement des fonctions de réseau paravirtualisées. Si vous créez une instance à l'aide d'une image de plate-forme et que vous indiquez des fonctions de réseau matérielles, le lancement échoue avec un message semblable au suivant : Echec de la validation des options de lancement de l'instance.

Pour les images personnalisées compatibles avec Ampere A1 Compute, le lancement réussit, mais nous vous recommandons fortement de ne pas sélectionner de fonctions de réseau matérielles pour éviter tout problème de performances et d'altération de données.

Solution de contournement
Lorsque vous créez une instance VM.Standard.A1.Flex à l'aide d'une image de plate-forme, laissez Oracle choisir le type recommandé de lancement de fonctions de réseau. Pour les images personnalisées, n'utilisez pas les fonctions de réseau matérielles (SR-IOV).

Limite de taille de VM.Standard.A1. Forme flexible utilisant le type de réseau SR-IOV

Détails

Instances utilisant VM.Standard.A1. La forme flexible dotée d'une mise en réseau matérielle-assistée (SR-IOV) et d'un grand nombre de coeurs a amélioré les performances par rapport à la mise en réseau paravirtualisée. Toutefois, la mise en réseau SR-IOV limite le nombre de coeurs à 76 et la quantité de mémoire à 456 Go.

Si vous essayez de créer une instance qui dépasse l'une de ces limites, une erreur se produit indiquant que la capacité de création de l'instance est insuffisante.

Solution de contournement
Nous travaillons à une résolution.

Erreur de forme et d'image non valides lors de la création d'instances Intel et AMD à l'aide de Terraform

Détails

Lorsque vous utilisez Terraform pour créer une instance de calcul Intel ou AMD à l'aide d'une image de plate-forme Linux, l'opération peut échouer avec le code d'erreur InvalidParameter et un message semblable à celui-ci : La forme <nom_forme> n'est pas valide pour l'image <OCID_image>.

Cette erreur se produit si Terraform identifie la dernière image d'après l'image nom_affichage. Les images pour les formes Intel et AMD (architecture de processeur x86) ont des noms semblables aux images pour les formes reposant sur Arm (architecture de processeur aarch64), mais les images ne sont pas compatibles entre les architectures de processeur. Si la dernière image est une image aarch64, Terraform sélectionne la même image pour une forme x86, ce qui entraîne l'échec de l'opération.

Solution de contournement
Modifiez les fichiers Terraform suivants :
  • /home/opc/JDERefArch_InfraProvisioning/TerraformScripts/global/global.datasources.tf
  • /home/opc/JDERefArch_InfraProvisioning/TerraformScripts/pd/pd.datasources.tf
  • /home/opc/JDERefArch_InfraProvisioning/TerraformScripts/nonpd/nonpd.datasources.tf
  • /home/opc/JDERefArch_InfraProvisioning/TerraformScripts/globalDR/globalDR.datasources.tf
  • /home/opc/JDERefArch_InfraProvisioning/TerraformScripts/pdDR/pdDR.datasources.tf

Dans les fichiers, mettez à jour l'expression régulière qui identifie l'image afin d'exclure toutes les images pour les formes reposant sur Arm. Les images pour les formes reposant sur Arm ont "aarch" dans leur nom.

Par exemple, pour les images Oracle Linux 8, effectuez la mise à jour suivante :

  • Expression régulière en cours : values = ["^.*Oracle-Linux-8[.]*[\\d]*-[^G].*$"]
  • Expression régulière mise à jour : values = ["^.*Oracle-Linux-8[.][0-9]*-[\\d]{4}.[\\d]{2}.[\\d]{2}-[\\d]*$"]

Impossible pour le service OS Management de gérer les images Oracle Linux Cloud Developer

Détails
Les instances qui utilisent l'image Oracle Linux Cloud Developer ne peuvent pas être gérées par le service OS Management.
Solution de contournement
N'installez pas l'agent du service OS Management (osms-agent) sur les instances Oracle Linux Cloud Developer.

Erreur bucketName non valide lors de l'import ou de l'export d'une image personnalisée

Détails

Lorsque vous essayez d'importer ou d'exporter une image personnalisée à partir d'un bucket Object Storage, une erreur semblable à la suivante peut survenir :

bucketName non valide : l'espace de noms ou le bucket indiqué pour exporter l'image n'existe pas

Cette erreur survient pour les utilisateurs fédérés et les utilisateurs qui s'authentifient avec des principaux d'instance liés à un groupe dynamique.

Solution de contournement
Créez une demande pré-authentifiée, puis utilisez-la pour importer ou exporter l'image. Les demandes pré-authentifiées permettent aux utilisateurs d'accéder à un bucket ou à un objet sans utiliser leurs propres informations d'identification. Pour obtenir les étapes détaillées de la création et de l'utilisation des demandes pré-authentifiées, reportez-vous à Utilisation de demandes pré-authentifiées et Demandes pré-authentifiées.

Impossible de créer une instance à partir d'une sauvegarde de volume d'initialisation

Détails

Lorsque vous essayez de créer une instance à partir d'une sauvegarde de volume d'initialisation dans la console, une erreur semblable à la suivante peut survenir :

"Une erreur est survenue lors du chargement de l'image source pour la création d'une instance. Il se peut que vous ne disposiez pas des droits d'accès à cette image ou que celle-ci se trouve dans une autre région. Si l'image se trouve dans une autre région, vous devriez tout de même pouvoir lancer votre instance."

Cette erreur survient lorsque le compartiment qui contenait les métadonnées de l'image supprimée utilisées pour la sauvegarde de volume d'initialisation a également été supprimé.

Solution de contournement

Si le compartiment a été supprimé, utilisez l'interface de ligne de commande pour créer l'instance. Pour obtenir des informations sur l'utilisation de l'interface de ligne de commande, reportez-vous à Interface de ligne de commande (CLI).

Pour créer une instance à partir d'un volume d'initialisation à l'aide de l'interface de ligne de commande, ouvrez une invite de commande et exécutez la commande launch. Pour lancer une instance à l'aide d'une image ou d'un volume d'initialisation, incluez le paramètre --source-details.

oci compute instance launch --availability-domain <availability_domain> --compartment-id, -c <compartment_ocid> --shape <shape> --subnet-id <subnet_id> --source-details <file://path/to/file>

Impossible d'enlever une instance de la réservation de capacité à l'aide de Terraform

Détails
Vous ne pouvez pas enlever une instance d'une réservation de capacité à l'aide de Terraform.
Solutions de contournement
Utilisez l'une des solutions de contournement suivantes :
  • Utilisez la console, l'interface de ligne de commande ou le kit SDK pour enlever l'instance de la réservation de capacité.
  • A l'aide de Terraform, pour vous permettre d'enlever une instance, définissez capacity_reservation_id sur un espace, comme dans l'exemple de script Terraform suivant :
    capacity_reservation_id = " "

La création de plus de 50 configurations de capacité entraîne une erreur interne

Détails
Lorsque vous créez plus de 50 configurations de capacité dans une réservation de capacité, une erreur interne survient. Une fois l'erreur survenue, il n'est pas possible de lancer des instances sur la réservation de capacité.
Solution de contournement
Pour éviter ce problème, n'ajoutez pas plus de 50 configurations de capacité à votre réservation de capacité.

Limites de service de réservation de capacité inexactes

Détails
Les nombres de la limite de service <forme>-core-reserved-count ne sont pas corrects. Le nombre figurant dans la colonne Limite de service peut indiquer 1 000 000 000 ou N/A. Le nombre figurant dans la colonne Disponible peut indiquer 1 000 000 000 moins le nombre indiqué dans la colonne Utilisation ou N/A. La valeur 1 000 000 000 est une valeur maximale et peut varier.
Solution de contournement
Pour connaître précisément les limites de service, reportez-vous à Réservations de capacité de calcul.

Aucune catégorie de service pour les réservations de capacité lors des demandes d'augmentation de limite de service

Détails
Lorsque vous demandez une augmentation de limite de service, le menu Catégorie de service n'inclut pas de catégorie pour les réservations de capacité.
Solution de contournement

Dans le panneau Demander des mises à jour de limite de service, procédez comme suit :

  • Dans Catégorie de service, sélectionnez Autres.
  • Dans Ressource, sélectionnez Autres limites.
  • Dans le champ Motif de la demande, entrez la limite spécifique à augmenter.

Echec de la création du pool d'instances lorsque les ressources incluent des balises par défaut

Détails
Lorsque vous essayez de créer un pool d'instances, l'opération échoue avec l'erreur "Echec de l'autorisation ou ressource demandée introuvable". Cela est dû au fait que les ressources utilisées par le pool d'instances contiennent des balises par défaut et que l'utilisateur ne dispose pas de droits d'accès à l'espace de noms de balise.
Solution de contournement

Ajoutez une instruction de stratégie accordant au groupe d'utilisateurs de pool d'instances le droit d'accès à l'espace de noms de balise Oracle-Tags :

Allow group InstancePoolUsers to use tag-namespaces in tenancy where target.tag-namespace.name = 'oracle-tags'

Pour plus d'informations sur les stratégies, reportez-vous à Autoriser les utilisateurs à gérer des configurations d'instance Compute, des pools d'instances et des réseaux de cluster. Pour plus d'informations sur les balises par défaut, reportez-vous à Présentation des valeurs par défaut de balise automatiques.

Erreur de manque de capacité de l'hôte lors de la création d'instances de calcul

Détails
Lorsque vous essayez de créer une instance, le lancement de cette dernière échoue avec le code d'erreur InternalError et un message semblable au suivant : Capacité d'hôte insuffisante. Cela se produit en raison du manque de capacité d'infrastructure physique pour la forme dans le domaine de pannes et le domaine de disponibilité demandés.
Solution de contournement

La capacité sera bientôt disponible pour la plupart des formes. Pour résoudre ce problème, procédez comme suit :

  • Afin de déterminer si la capacité est disponible pour une forme spécifique avant de créer une instance, utilisez l'opération CreateComputeCapacityReport.
  • Si vous utilisez une forme de génération précédente, créez plutôt l'instance en utilisant une forme de génération actuelle. La capacité est limitée pour les formes de génération précédente.
  • Créez l'instance dans un autre domaine de disponibilité.
  • Créez l'instance sans indiquer de domaine de pannes.
  • Créez l'instance en utilisant une forme plus petite ou une forme d'une autre série.
  • Patientez quelques minutes et réessayez.

Le cryptage en transit d'un attachement de volume d'initialisation peut être modifié lorsqu'il n'est pas pris en charge par l'image

Détails
Lorsque la valeur de cryptage en transit d'une image est NULL, la valeur de cryptage en transit d'une instance créée à partir de l'image peut être définie sur une valeur non NULL.
Solution de contournement
Nous travaillons à une résolution.

Modules d'extension d'agent Oracle Cloud indisponibles sur les contrôleurs de domaine

Détails
Lorsque vous utilisez une instance Windows Server en tant que contrôleur de domaine, les fonctionnalités qui dépendent de l'agent Oracle Cloud, telles que les services Monitoring et OS Management, ne sont pas disponibles. Cela se produit car les services installés par l'agent Oracle Cloud sous Windows sont exécutés avec des comptes virtuels, mais les comptes virtuels ne sont pas pris en charge dans la portée du contrôleur de domaine.
Solution de contournement
  1. Désactivez l'outil de mise à jour de l'agent Oracle Cloud en exécutant la commande PowerShell suivante en tant qu'administrateur :
    net stop OCAU
    Remarque

    La désactivation de l'outil de mise à jour de l'agent Oracle Cloud empêchera l'instance de recevoir des mises à jour d'agent Oracle Cloud automatiques à l'avenir. Vous pouvez mettre à jour l'agent Oracle Cloud manuellement, mais vous devez répéter cette solution de contournement après la mise à jour.
  2. Pour chaque fonctionnalité de l'agent Oracle Cloud dont vous voulez vous servir, mettez à jour l'utilisateur exécuté du service pour le service NT applicable afin d'employer un compte utilisateur de domaine.

    Assurez-vous que le compte de domaine fait partie des utilisateurs de surveillance des performances ou du groupe d'administrateurs conformément au tableau suivant. Employez Utilisateurs et ordinateurs Active Directory pour rechercher un compte utilisateur approprié dans votre domaine et assurez-vous que l'utilisateur est membre du groupe local du domaine cible, comme indiqué dans le tableau suivant.

    Fonctionnalité de l'agent Oracle Cloud Type de compte cible Groupe local de domaines cible
    Service NT de l'agent Oracle Cloud (y compris le module d'extension Surveillance des instances de calcul) Compte utilisateur ou compte de service de domaine Utilisateurs de surveillance des performances
    Module d'extension Exécution de commandes sur les instances de calcul Compte de service de domaine ou compte utilisateur de domaine disposant de privilèges d'administration locale Groupe d'administrateurs
    Service du programme d'installation d'Oracle Cloud Unified Monitoring (module d'extension de surveillance des journaux personnalisés) Compte de service de domaine ou compte utilisateur de domaine disposant de privilèges d'administration locale Groupe d'administrateurs
    Module d'extension Agent de service OS Management Compte de service de domaine ou compte utilisateur de domaine disposant de privilèges d'administration locale Groupe d'administrateurs
    Programme de mise à jour de l'agent Oracle Cloud Compte de service de domaine ou compte utilisateur de domaine disposant de privilèges d'administration locale Groupe d'administrateurs
  3. Employez services.msc pour mettre à jour l'utilisateur en cours d'exécution du service vers le compte utilisateur du domaine avec les groupes de domaines appropriés.

Taille de sauvegarde de volume d'initialisation supérieure à celle attendue

Détails
En raison d'une modification du mode de traitement des images par le service Compute, lorsque vous créez une sauvegarde de volume d'initialisation, la sauvegarde est plus volumineuse que prévu. Dans certains cas, la taille de la sauvegarde de volume d'initialisation peut être supérieure à celle du volume d'initialisation.
Solution de contournement
Nous travaillons à une résolution.

Problèmes intermittents liés à l'accès SSH, aux recherches DNS et à l'accès au service de métadonnées

Détails

Des erreurs intermittentes peuvent survenir lors des tâches suivantes pour votre instance de calcul :

  • Connexion à l'instance via SSH
  • Exécution d'une recherche DNS
  • Accès au service de métadonnées via http://169.254.169.254/*
Solution de contournement

Pour contourner temporairement ce problème, exécutez la commande suivante sur l'instance :

sudo ethtool -G ens3 tx 513 && sudo ethtool -G ens3 tx 512

Les volumes attachés iSCSI ne se connectent pas au redémarrage

Détails
Si vous avez effectué une mise à jour yum sur votre instance à l'aide des référentiels yum Oracle Linux 7 entre le 22 mars 2019 et le 9 avril 2019, il se peut que les volumes de blocs attachés iSCSI ne soient pas disponibles après le redémarrage de l'instance.
Solution de contournement

Ce problème survient lorsque l'instance n'est pas configurée pour se connecter automatiquement aux noeuds iSCSI au redémarrage. Pour configurer la connexion automatique, mettez à jour la version du package iscsi-initiator-utils en exécutant la commande suivante :

sudo yum update -y iscsi-initiator-utils-6.2.0.874-10.0.7.el7

Le service iscsid doit être configuré pour redémarrer automatiquement

Détails
Oracle Cloud Infrastructure prend en charge les volumes de blocs et d'initialisation distants attachés iSCSI sur les instances de calcul. Ces volumes attachés iSCSI sont gérés par le service iscsid. Dans les scénarios où le service iscsid est arrêté, qu'il s'agisse d'une panne ou qu'il soit arrêté par un administrateur système par inadvertance, il est important qu'il soit automatiquement redémarré pour augmenter la stabilité de l'infrastructure.
Solution de contournement

Afin de connaître les étapes permettant de configurer le service iscsid pour qu'il redémarre automatiquement, reportez-vous à Mise à jour du service iSCSI Linux pour un redémarrage automatique.

Les instances de machine virtuelle sont lancées avec un volume d'initialisation attaché iSCSI lorsque vous indiquez une valeur pour l'attribut ipxeScript

Détails
Lorsque vous spécifiez une valeur pour l'attribut ipxeScript d'une instance de machine virtuelle, l'instance est lancée avec un attachement iSCSI pour le volume d'initialisation au lieu d'un attachement paravirtualisé.
Solution de contournement
Nous travaillons à une résolution.

Le système se bloque après l'exécution de firewall-cmd --reload

Détails

Le système peut se bloquer sur une instance de calcul après avoir exécuté la commande suivante pour recharger le pare-feu :

firewall-cmd --reload

Le rechargement du pare-feu à l'aide de cette commande sur une instance en cours d'exécution peut entraîner la perte de la connexion iSCSI du volume d'initialisation de l'instance ainsi qu'une panne de celui-ci, selon l'ordre dans lequel les règles du pare-feu sont rechargées.

Solution de contournement

Afin d'éviter ce problème, n'utilisez pas le paramètre reload pour firewall-cmd. A la place, exécutez la commande firewall-cmd deux fois, en utilisant le paramètre permanent lors du premier appel afin de vous assurer que vous ne perdez pas la connectivité iSCSI.

Par exemple :

firewall-cmd --permanent
firewall-cmd

L'icône de réseau sur les instances Windows 2016 affiche un statut incorrect

Détails
Sur les instances exécutant Windows 2016, un symbole "x" rouge est affiché sur l'icône de connexion réseau dans la barre des tâches, même si la connectivité réseau de l'instance ne présente aucun problème.
Solution de contournement
Si vous recyclez le processus explorer.exe, l'icône affiche le statut correct. Cependant, ce correctif n'est pas permanent ; le symbole "x" rouge réapparaît lorsque vous redémarrez l'instance.

Sur les instances exécutant la version d'octobre 2018 d'Ubuntu 18.04, le système se bloque

Détails
iSCSId est désactivé par défaut dans la version d'octobre 2018 de l'image de plate-forme Ubuntu 18.04. Sur les instances utilisant ce système d'exploitation, le système peut donc se bloquer en cas de rupture momentanée de la communication iSCSI.
Solution de contournement

Exécutez la commande suivante pour activer iSCSId sur l'instance :

sudo systemctl enable iscsid && sudo systemctl start iscsid

Echec du redémarrage de l'instance Ubuntu après activation d'Uncomplicated Firewall (UFW)

Détails
Une fois qu'UFW a été activé sur une instance de calcul exécutant Ubuntu, l'instance ne redémarre pas.
Solution de contournement

N'utilisez pas UFW pour modifier des règles de pare-feu. Les images de plate-forme sont préconfigurées avec des règles de pare-feu permettant aux instances d'établir des connexions sortantes avec leurs volumes de blocs et d'initialisation. Pour plus d'informations, reportez-vous à Règles de pare-feu de base. UFW peut enlever ces règles afin que l'instance ne puisse pas se connecter aux volumes d'initialisation et de blocs lors du redémarrage.

Pour modifier des règles de pare-feu ou en ajouter, mettez plutôt à jour le fichier /etc/iptables/rules.v4. Les modifications apportées ici aux règles de pare-feu sont appliquées après un redémarrage. Pour que les règles prennent effet immédiatement, exécutez la commande suivante :

$ sudo su -
# iptables-restore < /etc/iptables/rules.v4

Impossible de se connecter à l'instance lancée à partir d'une nouvelle image personnalisée Windows généralisée

Détails
Vous ne pouvez pas vous connecter à une instance lancée à partir d'une nouvelle image personnalisée Windows. Ce problème résulte de l'échec du processus de généralisation d'image en raison d'un problème lié à Sysprep après la mise à niveau vers WMF 5.0.
Solution de contournement
Effectuez les étapes décrites dans Echec de Sysprep après l'installation de WMF 5.0.

Les instances lancées à partir d'images personnalisées Ubuntu 16 nécessitent une configuration réseau personnalisée

Détails
Lors de l'import d'Ubuntu 16 LTS et de versions plus récentes d'Ubuntu, DHCP ne parvient pas à obtenir la configuration de la passerelle. Ainsi, il ne parvient pas non plus à configurer de routage par défaut vers la passerelle sur la carte d'interface réseau virtuelle.
Solution de contournement

Configurez statiquement le routage par défaut après l'import. Pour ce faire, procédez comme suit :

  1. Créez le script suivant :

    #! /bin/bash -e
    								ROUTER_IP=$(/usr/bin/curl --silent http://169.254.169.254/opc/v1/vnics/ | grep "virtualRouterIp" | grep -oP "\d+\.\d+\.\d+\.\d+" | head -n 1)
    								echo "Found Router IP $ROUTER_IP"
    
    							ip route add default via $ROUTER_IP

    et enregistrez-le dans /usr/local/bin/configure_default_route.sh.

  2. Exécutez la commande suivante pour rendre le script exécutable :

    sudo chmod +x /usr/local/bin/configure_default_route.sh
  3. Ajoutez l'élément suivant à /etc/network/interfaces pour qu'il soit lancé à chaque initialisation du système :

    # OCI Emulated boot network interface
    								auto ens3
    								iface ens3 inet dhcp
    							post-up /usr/local/bin/configure_default_route.sh

Expiration du détachement de la carte d'interface réseau virtuelle secondaire pour certaines instances lancées à partir d'images personnalisées importées

Détails
Lorsque vous détachez une carte d'interface réseau virtuelle secondaire d'instances lancées à partir d'images personnalisées importées, l'opération peut expirer.
Solution de contournement

Le module hot-pluggable, acpiphp, doit être chargé pour que les cartes d'interface réseau virtuelles secondaires se détachent correctement dans Linux. En cas d'échec du détachement d'une carte d'interface réseau virtuelle, exécutez la commande lsmod pour afficher la liste des modules chargés, puis recherchez acpiphp dans la liste. Si vous ne voyez pas le module dans la liste, chargez-le en exécutant la commande suivante :

modprobe acpiphp

Réessayez l'opération de détachement pour la carte d'interface réseau virtuelle secondaire. Vous pouvez être amené à redémarrer le système pour que l'opération soit réalisée.

La carte d'interface réseau virtuelle secondaire peut ne pas fonctionner pour les anciennes images CentOS, Oracle Linux et RHEL

Détails

La fonctionnalité de carte d'interface réseau virtuelle secondaire n'est pas prise en charge pour les systèmes d'exploitation suivants en raison d'un bug dans le noyau :

  • CentOS 4, 5
  • Oracle Linux 4, 5
  • RHEL 4, 5

Les cartes d'interface réseau virtuelles secondaires ne fonctionneront pas après un redémarrage.

Solution de contournement
Nous travaillons à une résolution.

Erreur d'image non valide lors de l'export d'une image

Détails
Lorsque vous tentez d'exporter une image, l'export échoue avec une erreur indiquant que l'image n'est pas valide. Cette erreur survient uniquement dans la région Ouest des Etats-Unis (Phoenix).
Solution de contournement

Pour contourner ce problème, procédez comme suit :

  1. Lancez une nouvelle instance en fonction de l'image que vous essayez d'exporter et indiquez l'une des formes suivantes pour l'image :

    • BM.Standard1.36

    • BM.DenseIO1.36

    • VM.DenseIO1.4

    • VM.DenseIO1.8

    • VM.DenseIO1.16

  2. Créez une image personnalisée en suivant les étapes décrites dans Procédure de création d'une image personnalisée.

Après avoir créé l'image personnalisée, vous pouvez l'exporter.

Une erreur d'authentification se produit lors de la connexion à la console série pour une instance Bare Metal

Détails

Lors de l'établissement d'une connexion SSH à une instance Bare Metal pour la première fois, le client SSH doit envoyer la clé correcte. Si plusieurs clés SSH sont configurées sous ~/.ssh ou dans le fichier ~/.ssh/config, il se peut que votre client n'envoie pas la clé correcte lors de la première tentative d'autorisation et que le message d'erreur suivant s'affiche :

Received disconnect from UNKNOWN port 65535:2: Too many authentication failures.
Solution de contournement

Modifiez la chaîne de connexion dans la commande SSH pour utiliser l'indicateur configfile -F afin de remplacer le fichier de configuration par défaut, l'option -o IdentitiesOnly=yes afin de forcer le client SSH à utiliser la clé indiquée et l'indicateur de fichier d'identité -i afin d'indiquer la clé SSH à employer, comme indiqué dans l'exemple suivant :

ssh -F /dev/null -o IdentitiesOnly=yes -i /<path>/<ssh_key> -o ProxyCommand='ssh -i /<path>/<ssh_key> -W %h:%p -p 443...

Les connexions à laconsole série ne fonctionnent pas pour les anciennes instances

Détails

Instances de machine virtuelle : vous pouvez créer des connexions à la console série uniquement pour les instances de machine virtuelle lancées à partir du 26 août 2017.

Instances Bare Metal : vous pouvez créer des connexions à la console série uniquement pour les instances Bare Metal lancées à partir du 21 octobre 2017.

Solution de contournement
Si vous avez besoin d'un accès via la console série à une instance lancée avant les dates indiquées pour les instances de machine virtuelle et Bare Metal, vous pouvez contourner ce problème en créant une image personnalisée de l'instance. Lorsque vous lancez une nouvelle instance basée sur l'image personnalisée, cette instance bénéficie d'un accès via la console série. Pour obtenir des informations sur la création d'une image personnalisée, reportez-vous à Gestion des images personnalisées.

Paramètres listImage inactifs et champs de réponse Image manquants

Détails
L'opération d'API ListImages inclut des paramètres pour le filtrage côté serveur sur operatingSystem et operatingSystemVersion. Cependant, ces paramètres sont actuellement inactifs. De même, la documentation de l'objet de réponse Image inclut les attributs operatingSystem et operatingSystemVersion, mais l'objet ne renvoie pas ces champs actuellement.
Solution de contournement

Reportez-vous au nom d'affichage des images de plate-forme. Le nom d'affichage des images de plate-forme inclut le système d'exploitation et la version de celui-ci. Par exemple, avec l'image de plate-forme "Oracle-Linux-7.2-2016.09.18-0", "Oracle Linux" est le système d'exploitation et "7.2" est la version.

Nous sommes conscients de cette omission et avons prévu de prendre en charge ces paramètres et attributs.

Echec du redémarrage de l'instance si le service Network Manager est installé

Détails
Si le service Network Manager est installé, le redémarrage d'une instance peut échouer.
Solution de contournement

Si le service Network Manager n'est pas requis, vous pouvez le désinstaller. S'il l'est, modifiez le fichier de configuration de l'interface réseau avant de redémarrer l'instance. Définissez la clé de configuration NM_CONTROLLED sur "no" :

NM_CONTROLLED="no"

Généralement, le fichier de configuration de l'interface réseau est situé à l'emplacement suivant :

/etc/sysconfig/network-scripts/ifcfg-<interface_name>

Echec des mises à jour automatiques à l'aide d'Oracle Ksplice avec certaines configurations de réseauFastConnect

Détails
Certaines configurations de réseau FastConnect empêchent les mises à jour automatiques de patches pour des utilitaires tels qu'Oracle Ksplice.
Solution de contournement
Dans le fichier /etc/uptrack/uptrack.conf, remplacez toutes les occurrences de :
oraclecloud-updates-ksplice.oracle.com
par :
updates.ksplice.<region>.oci.oraclecloud.com 
Par exemple, si votre région d'origine est Ouest des Etats-Unis (Phoenix), remplacez :
oraclecloud-updates-ksplice.oracle.com
par :
updates.ksplice.us-phoenix-1.oci.oracle.com

Cette solution s'applique aux passerelles de service. Elle ne s'applique pas aux adresses privées.

L'indicateur manquant est requis pour le service OS Management pour les instances créées avant septembre 2019

Détails

Lors de l'utilisation du service OS Management sur des instances Oracle Linux créées avant septembre 2019, la page Détails de l'instance peut indiquer à tort que le service OS Management est activé (Oracle Cloud Management Agent : activé) alors qu'il ne l'est pas.

Ce problème concerne les instances créées avant la définition de l'indicateur isManagementDisabled dans les métadonnées des instances de calcul. Cet indicateur n'étant pas présent, les métadonnées de ces instances ne sont pas définies correctement pour le service OS Management.

Solution de contournement

Pour résoudre ce problème, définissez l'indicateur isManagementDisabled sur False :

  1. Dans la configuration de l'agent pour l'instance, définissez l'option isManagementDisabled sur False :

    oci compute instance update --instance-id <instance_OCID> --agent-config '{"isManagementDisabled": false, "isMonitoringDisabled": false}'
  2. Utilisez l'interface de ligne de commande pour vérifier que l'indicateur a été mis à jour :

    oci compute instance get --instance-id <instance_OCID>

    Dans la sortie, l'indicateur mis à jour apparaît sous la forme "is-management-disabled": false.

    {
      "data":
        "agent-config": {
          "is-management-disabled": false,
          "is-monitoring-disabled": false
        },
    ...
    }
  3. Connectez-vous à l'instance via SSH, puis utilisez cURL pour appeler le service de métadonnées d'instance et vérifier que l'indicateur a été mis à jour dans l'instance de calcul :

    curl http://169.254.169.254/opc/v1/instance/

    Dans la sortie, l'indicateur mis à jour est affiché sous la forme "managementDisabled" : false.

    {
      ...
      "agentConfig" : {
        "monitoringDisabled" : false,
        "managementDisabled" : false
      }
    }

Problèmes résolus

Les problèmes connus relatifs à Compute répertoriés ci-après ont été résolus.

Les lecteurs NVMe sur les instances VM.DenseIO.E4.Flex exécutant Windows Server ne se chargent pas

Détails

Sur une instance de machine virtuelle qui utilise la forme VM.DenseIO.E4.Flex et une image Windows Server, le lecteur NVMe n'est pas accessible. Dans le gestionnaire de périphériques Windows, le contrôleur de stockage NVMe affiche une erreur avec le message "Ce périphérique ne peut pas démarrer. (Code 10)."

Ce problème affecte les instances exécutant Windows Server 2016, Windows Server 2019 et Windows Server 2022.

Solution de contournement
Créez l'instance en utilisant une forme de la série VM.DenseIO2.
Résolution
Ce problème est résolu 2023-12-13.

A l'aide de la console, redimensionnez le fichier sur VM.Standard.E5. Forme flexible non disponible

Détails
Vous ne pouvez pas effectuer le redimensionnement sur VM.Standard.E5. Flexibilité à l'aide de la console.
Solution de contournement
Utilisez l'interface de ligne de commande (CLI) pour redimensionner la forme.
Résolution
Ce problème est résolu 2024-01-29.