OpenShift-virtualisering: Det gick inte att ta ögonblicksbild av virtuell dator från OpenShift Virtualization-användargränssnittet.

Summary: Det går inte att ta ögonblicksbild av den virtuella datorn via OpenShift Virtualization-gränssnittet om det finns I/O som körs på den virtuella datorn i OCP-klustret.

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Det gick inte att ta ögonblicksbild av virtuell dator via OpenShift Virtualization-användargränssnittet.
image.png

När du kontrollerar loggarna för virt-handler pod (openshift-cnv namnområde) visas fel som nedan:
2023-08-14T02:23:33.722372232Z {"component":"virt-handler","kind":"","level":"error","msg":"Kunde inte frysa VMI","name":"rhel9-vm-http-block",
"namespace":"rhel-vm","pos":"lifecycle.go:124","reason":"serverfel.
kommando Frysning misslyckades: \"LibvirtError(Code=1, Domain=10, Message='internt fel: det gick inte att köra QEMU-agentkommandot 'guest-fsfreeze-freeze':
misslyckades med att öppna /zoner/sda: Behörighet nekad')\"","timestamp":"2023-08-14T02:23:33.722321Z","uid":"c6894dc7-f29c-43e7-9817-3b12643040d1"}

Cause

Skapa en virtuell dator via OpenShift-virtualisering, monteringspunkten från det skapade LUN är inte märkt som betrodd. Så under ögonblicksbilden av den virtuella datorn kan QEMU-agenten inte öppna monteringspunkten (i den här kunskapsbasen är monteringspunkten /zoner/sda) och behörigheten nekas när den försöker göra fsfreeze.

Resolution

Lösningsstegen nedan förutsätter "/zoner/sda" som monteringspunkt.

Använd kommandot "df -h" och kontrollera i felloggarna för att bekräfta den faktiska monteringspunkten för felrapporteringen för den virtuella datorn.


1. Bekräfta att SELinux-kontexten för monteringspunkten visar "unlabeled_t" med kommandot nedan:

# ls -lZd /zoner/sda/


2. Om det visar "unlabeled_t" finns det två alternativ för att lösa det.

  • Alternativ 1: Gör det möjligt för QEMU-agenten att läsa icke-märkta filer.
# setsebool -P virt_qemu_ga_read_nonsecurity_files 1

 

  • Alternativ 2: För att märka monteringspunkten.
# restorecon -v /zoner/sda/

 

Produse afectate

APEX Cloud Platform for Red Hat OpenShift
Proprietăți articol
Article Number: 000217270
Article Type: Solution
Ultima modificare: 18 sept. 2026
Version:  4
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.