Virtualización de OpenShift: No se pudo tomar una instantánea de la VM desde la interfaz de usuario de OpenShift Virtualization.

Summary: La toma de instantáneas de la VM a través de la interfaz de usuario de OpenShift Virtualization falla si hay I/O en ejecución en la VM en el clúster de OCP.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

La toma de instantáneas de VM a través de la interfaz de usuario de OpenShift Virtualization falló.
image.png

Al comprobar los registros del pod virt-handler (espacio de nombres openshift-cnnv), se muestran errores como los siguientes:
2023-08-14T02:23:33.722372232Z {"component":"virt-handler","kind":"","level":"error","msg":"No se pudo congelar VMI","name":"rhel9-vm-http-block",
"namespace":"rhel-vm","pos":"lifecycle.go:124","reason":"error del servidor.
La congelación del comando falló: \"LibvirtError(Code=1, Domain=10, Message='internal error: no se puede ejecutar el comando del agente QEMU 'guest-fsfreeze-freeze':
no se pudo abrir /zoner/sda: Permiso denegado')\"","timestamp":"2023-08-14T02:23:33.722321Z","uid":"c6894dc7-f29c-43e7-9817-3b12643040d1"}

Cause

Cree una VM a través de OpenShift Virtualization; el punto de montaje del LUN creado no se etiqueta como de confianza. Por lo tanto, durante el proceso de instantáneas de VM, el agente QEMU no puede abrir el punto de montaje (en este artículo de la base de conocimientos, el punto de montaje es /zoner/sda) y se le deniega el permiso mientras intenta realizar fsfreeze.

Resolution

Los pasos de resolución que se indican a continuación supondrán "/zoner/sda" como el punto de montaje.

Utilice el comando "df -h" y revise los registros de errores para confirmar el punto de montaje real de la VM que informa errores.


1. Confirme que el contexto de SELinux del punto de montaje muestre "unlabeled_t" mediante el siguiente comando:

# ls -lZd /zoner/sda/


2. Si se muestra "unlabeled_t", hay dos opciones para resolverlo.

  • Opción 1: Para permitir que el agente de QEMU lea archivos no etiquetados.
# setsebool -P virt_qemu_ga_read_nonsecurity_files 1

 

  • Option2: Para etiquetar el punto de montaje.
# restorecon -v /zoner/sda/

 

Affected Products

APEX Cloud Platform for Red Hat OpenShift
Article Properties
Article Number: 000217270
Article Type: Solution
Last Modified: 19 Feb 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.