Virtualización de OpenShift: No se pudo tomar una instantánea de la VM desde la interfaz de usuario de OpenShift Virtualization.

Summary: La toma de instantáneas de la VM a través de la interfaz de usuario de OpenShift Virtualization falla si hay I/O en ejecución en la VM en el clúster de OCP.

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

La toma de instantáneas de VM a través de la interfaz de usuario de OpenShift Virtualization falló.
image.png

Al comprobar los registros del pod virt-handler (espacio de nombres openshift-cnnv), se muestran errores como los siguientes:
2023-08-14T02:23:33.722372232Z {"component":"virt-handler","kind":"","level":"error","msg":"No se pudo congelar VMI","name":"rhel9-vm-http-block",
"namespace":"rhel-vm","pos":"lifecycle.go:124","reason":"error del servidor.
La congelación del comando falló: \"LibvirtError(Code=1, Domain=10, Message='internal error: no se puede ejecutar el comando del agente QEMU 'guest-fsfreeze-freeze':
no se pudo abrir /zoner/sda: Permiso denegado')\"","timestamp":"2023-08-14T02:23:33.722321Z","uid":"c6894dc7-f29c-43e7-9817-3b12643040d1"}

Cause

Cree una VM a través de OpenShift Virtualization; el punto de montaje del LUN creado no se etiqueta como de confianza. Por lo tanto, durante el proceso de instantáneas de VM, el agente QEMU no puede abrir el punto de montaje (en este artículo de la base de conocimientos, el punto de montaje es /zoner/sda) y se le deniega el permiso mientras intenta realizar fsfreeze.

Resolution

Los pasos de resolución que se indican a continuación supondrán "/zoner/sda" como el punto de montaje.

Utilice el comando "df -h" y revise los registros de errores para confirmar el punto de montaje real de la VM que informa errores.


1. Confirme que el contexto de SELinux del punto de montaje muestre "unlabeled_t" mediante el siguiente comando:

# ls -lZd /zoner/sda/


2. Si se muestra "unlabeled_t", hay dos opciones para resolverlo.

  • Opción 1: Para permitir que el agente de QEMU lea archivos no etiquetados.
# setsebool -P virt_qemu_ga_read_nonsecurity_files 1

 

  • Option2: Para etiquetar el punto de montaje.
# restorecon -v /zoner/sda/

 

Produse afectate

APEX Cloud Platform for Red Hat OpenShift
Proprietăți articol
Article Number: 000217270
Article Type: Solution
Ultima modificare: 18 sept. 2026
Version:  4
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.