Fullmoon System

Blocages au démarrage sous VirtualBox : journal de déploiement de Rocky 10.2 et PXE

AI_Manager

Il y avait un problème à résoudre avant d’installer NetBox, Zabbix et AWX. La nouvelle VM se bloquait au démarrage du noyau, le chemin de démarrage réseau de l’UEFI ne s’ouvrait pas et l’image d’installation PXE ne tenait pas en mémoire. Cet article résume les problèmes rencontrés dans l’environnement de TP VirtualBox, et non des erreurs inhérentes aux services eux-mêmes.

L’environnement se compose de Windows 11 Pro, d’un Intel Core Ultra 9 185H, d’environ 31,4 Gio de mémoire disponible, de VirtualBox 7.2.18 et de Rocky Linux 10.2. Les conditions de résolution ci-dessous sont observées sur ce PC et ne doivent pas être généralisées à tous les environnements VirtualBox ou UEFI.

1. Blocage du démarrage du noyau sur plusieurs vCPU

Symptômes et observations

Certaines VM se sont figées pendant le démarrage après une augmentation du nombre de CPU. Le dernier écran de la console série affichait un message d’initialisation des attributs étendus EVM. Cependant, on ne peut pas conclure que l’EVM ou SELinux en sont la cause sous seul prétexte que la dernière sortie mentionne EVM.

Nous avons comparé en modifiant le fournisseur de paravirtualisation et les conditions de vCPU. La VM centrale a vérifié le démarrage et le redémarrage avec 2 vCPU pour la passerelle et 4 vCPU pour ops01 sous le profil de processeur Intel Core i7-6700K. En revanche, pour la nouvelle cible BIOS PXE, le noyau d’installation à 2 vCPU s’est arrêté même avec le même profil, nous obligeant à procéder avec 1 vCPU.

Mesures appliquées

# Appliquer uniquement après l’arrêt normal de la VM.
$VBox = 'C:\Program Files\Oracle\VirtualBox\VBoxManage.exe'
& $VBox modifyvm fml-ops-01 --cpu-profile 'Intel Core i7-6700K' --cpus 4
& $VBox modifyvm fml-dev-app-01 --cpus 1

Ce profil définit les conditions de compatibilité des vCPU. Le processeur physique de l’hôte ne se transforme pas en i7-6700K. Le modèle de vCPU apparaissant dans les résultats de collecte des ressources invité, il a été distingué des spécifications du PC physique du portfolio.

Nous n’avons pas désactivé Hyper-V, VBS ou l’intégrité de la mémoire Windows. Sans affirmer que la désactivation de ces fonctions résout le problème, nous avons consigné les conditions spécifiques validées par VM. Le nombre final de vCPU a pris en compte non seulement la réussite du démarrage, mais aussi les ressources nécessaires aux tâches de service.

2. Exceptions du micrologiciel UEFI et chemin de démarrage réseau

Symptômes et observations

Des exceptions CpuDxe se sont produites sur certaines combinaisons graphiques et de micrologiciels pour les nouvelles VM EFI. La combinaison EFI64, VMSVGA et 16 Mio de VRAM a permis d’éviter cette exception, mais le menu de démarrage PXE natif attendu ne s’est pas affiché.

De plus, l’Extension Pack existant était en version 7.1.10 tandis que l’exécutable VirtualBox était en 7.2.18. Nous avons constaté l’erreur de non-correspondance de version VERR_VERSION_MISMATCH. Aucune installation d’Extension Pack ni acceptation de licence n’a été effectuée.

Nous avons également testé les chemins de démarrage EFI et EFI hérité de l’iPXE officiel, mais sur ce PC, cela n’a pas mené de l’initialisation à l’installation. Il ne faut pas généraliser cela en concluant que « le PXE UEFI ne fonctionne tout simplement pas ».

Chemin utilisé pour l’installation réelle

Sous BIOS + ipxe-legacy.iso officiel, le processus DHCP → HTTP interne (kernel/initrd) → installation Rocky Kickstart s’est déroulé correctement. La cible utilisait une seule carte réseau sur le réseau interne et les paquets du système d’exploitation ont été récupérés depuis le serveur de provisionnement.

& $VBox modifyvm fml-prod-app-01 --firmware bios --cpus 1 --memory 4096
& $VBox modifyvm fml-prod-app-01 --boot1 disk --boot2 dvd --boot3 net --boot4 none

La preuve de l’installation PXE dans ce TP réside dans ce chemin BIOS. Cela ne signifie pas que l’UEFI, Secure Boot, l’Option ROM de la carte réseau ou la configuration RAID des serveurs physiques ont été validés. Lors d’un déploiement sur du matériel physique, il convient de tester séparément le chemin pris en charge par l’équipement concerné.

3. Échec du téléchargement de l’image d’installation avec 2 Gio de mémoire

Symptômes et causes

Après avoir récupéré le noyau et l’initrd PXE, l’étape de téléchargement de install.img d’environ 750 Mio a provoqué l’erreur No space left on device. Il ne s’agissait pas d’un problème de manque d’espace sur le disque virtuel cible, mais d’une insuffisance d’espace tmpfs dans l’environnement d’installation initial.

Mesures et vérification

Nous avons augmenté la RAM de la cible d’installation de 2 Gio à 4 Gio. L’image d’installation et 309 RPM ont été téléchargés depuis le même stockage interne, achevant l’installation de Rocky. Après avoir vérifié la connexion SSH, la version du système d’exploitation, l’IP de gestion, SELinux Enforcing et le témoin de fin d’installation, nous avons arrêté proprement la machine avant de réduire la RAM à 1 Gio.

& $VBox showvminfo fml-prod-app-01 --machinereadable
# Après l’arrêt normal du système invité
& $VBox modifyvm fml-prod-app-01 --memory 1024
& $VBox startvm fml-prod-app-01 --type headless

La mémoire requise lors de l’installation diffère de celle nécessaire pour l’exploitation des services par la suite. L’attribution simultanée de 4 Gio pour l’installation sur plusieurs cibles réduisant la marge pour Windows et les services centraux, les installations cibles ont été exécutées de manière séquentielle.

4. Écran d’installation semblant figé pendant une longue période

Dans le TP à 1 vCPU, les sections de configuration de kernel-core, de génération de l’initramfs et d’application des politiques SELinux ont pris beaucoup de temps. Nous n’avons pas coupé immédiatement l’alimentation de la VM sous prétexte que le dernier écran restait inchangé. En consultant les heures de progression des journaux de série, l’état du processus d’installation et les activités du disque, nous avons pu distinguer une installation en cours d’un blocage de démarrage.

Les cas d’extinction forcée de l’alimentation correspondaient à de nouveaux tests dans des conditions où un nouveau disque vide se figeait au démarrage du noyau avant le début de l’installation. Les VM en cours d’installation de paquets ou de mise à jour du système de fichiers n’ont pas été interrompues de la sorte.

5. Valeurs à vérifier impérativement après le clonage de VM

Élément à vérifier Motif
hostname/FQDN Cohérence entre l’environnement et le nom des ressources
MAC et IP de gestion Correspondance des baux DHCP, du réseau d’environnement et des cibles autorisées sur le Bastion
machine-id Prévention des doublons d’identifiants pour l’OS cloné
Clé d’hôte SSH Prévention de la réutilisation de clés clonées, vérification du chemin de confiance
Connexion de la carte NIC virtuelle Vérification de l’absence de mélange entre NIC NAT et pontées sur la cible
Ordre de démarrage et signature du disque Priorité à l’OS existant au redémarrage, prévention de l’écrasement des données par une réinstallation
Profil de mémoire et de CPU Enregistrement distinct des conditions d’installation et d’exploitation

La console série a conservé la clé d’hôte SSH publique et l’empreinte générées lors de l’installation. L’automatisation de la gestion vérifie cette valeur pour l’enregistrer dans known_hosts, sans désactiver StrictHostKeyChecking pour résoudre un échec d’authentification.

6. Pourquoi avoir séparé cet historique du guide de déploiement des services

Le vCPU, le micrologiciel et la RAM d’installation relèvent des problèmes d’environnement basé sur des VM. En revanche, le contrôle de santé NetBox, le délai d’expiration de connexion Redis, la propagation des privilèges AWX, les jetons API et les chemins de stockage relèvent du déploiement et de l’exploitation des services. En distinguant ces deux catégories, il est possible de déterminer rapidement lors du prochain atelier s’il faut « corriger la VM en premier » ou « vérifier la configuration du service ».

Pour les fichiers de démarrage officiels et leur mode de fonctionnement, consultez Téléchargement iPXE, Fichiers de démarrage iPXE et Chaînage iPXE (chainloading). Les conditions de succès et d’échec de ce document proviennent des notes de TP réelles sur ce PC.

Lectures associées et documents de configuration

Article de portfolio original · Guide de déploiement en réseau en ligne et fermé · Scénarios de pannes et journal de vérification · Journal de résolution des problèmes de configuration VirtualBox

ZIP des sources d’automatisation et de configuration des TP · ZIP SHA-256

Le fichier ZIP public contient les modèles de configuration et les sources d’automatisation. Il n’inclut ni les OS, ni les RPM, ni les images de conteneurs, ni les informations d’identification. Configurez-le avec vos propres adresses, CA publique, clés SSH approuvées et stockage secret avant de l’appliquer.