OpenStack Ansible-Bereitstellung schlägt fehl, nachdem LXC-Container erstellt wurden, während der Befehl apt-get update im Container ausgeführt wird

OpenStack Ansible-Bereitstellung schlägt fehl, nachdem LXC-Container erstellt wurden, während der Befehl apt-get update im Container ausgeführt wird

Die von OpenStack Ansible erstellten Container liefen, hatten aber keinen Internetzugang. Wenn ich das Routing manuell hinzufüge, erhalte ich folgenden Fehler:

Err:1 http://archive.ubuntu.com/ubuntu bionic InRelease
  Clearsigned file isn't valid, got 'NOSPLIT' (does the network require authentication?)
# lxc-ls -f
NAME                                STATE   AUTOSTART GROUPS            IPV4                         IPV6 UNPRIVILEGED
infra1_galera_container-40eb8c2c    RUNNING 1         onboot, openstack 192.168.56.232               -    false
infra1_glance_container-fe32f950    RUNNING 1         onboot, openstack 192.168.56.194, 10.200.75.51 -    false
infra1_heat_api_container-fcdda89c  RUNNING 1         onboot, openstack 192.168.56.207               -    false
infra1_horizon_container-29382c02   RUNNING 1         onboot, openstack 192.168.56.140               -    false
infra1_keystone_container-c4b4bca5  RUNNING 1         onboot, openstack 192.168.56.61                -    false
infra1_memcached_container-667ec859 RUNNING 1         onboot, openstack 192.168.56.183               -    false
infra1_nova_api_container-6dcd2a9b  RUNNING 1         onboot, openstack 192.168.56.114               -    false
infra1_placement_container-d9a47077 RUNNING 1         onboot, openstack 192.168.56.218               -    false
infra1_rabbit_mq_container-34797cf1 RUNNING 1         onboot, openstack 192.168.56.210               -    false
infra1_repo_container-02a62c03      RUNNING 1         onboot, openstack 192.168.56.94                -    false
infra1_utility_container-a23621d0   RUNNING 1         onboot, openstack 192.168.56.90                -    false

außerdem ist meine LXC-Brücke ein anderes Netzwerk und das wird nicht zugewiesen

lxcbr0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.0.3.1  netmask 255.255.255.0  broadcast 10.0.3.255

Meine openstack_user_config.yml definiert alle Infrastrukturkomponenten im Netzwerk 192.168.56.0/24.

Warum erhalte ich standardmäßig keinen Internetzugriff auf Container, wenn ich das Playbook ausführe? Habe ich etwas übersehen?

Antwort1

Der Internetzugriff auf lxc-Container erfolgt über lxcbr0. Jeder Container sollte ein IP-Subnetz 10.0.3.0/24 erhalten, das eth0 (Standardschnittstelle) zugewiesen ist. Ich habe das gleiche Problem, das dadurch verursacht wird, dass dnsmasq die an lxcbr0 gesendete DHCP-Anfrage nicht verarbeitet. Ein Neustart von dnsmasq funktioniert. Im Folgenden sind die Schritte aufgeführt, die ich ausgeführt habe:

Überprüfen Sie, ob DHCP-Anfragen mit tcpdump auf dem Controller-Host verarbeitet werden:

tcpdump -ntv -i lxcbr0

Starten Sie dnsmasq neu:

ps aux | grep dnsmasq
# note pid and copy dnsmasq command
kill dnsmasq-pid
rerun dnsmasq command

oder mit systemctl start lxc-dnsmasq.service

Antwort2

Es sollte überprüft werden,/etc/resolv.conf

Der richtige Nameserver wird dort nicht hinzugefügt, da dieses Apt-Update unter dem Container fehlgeschlagen ist.

verwandte Informationen