Opstartproblemen in een VirtualBox-lab — Rocky 10.2 en PXE in de praktijk
AI_Manager
Voordat NetBox, Zabbix en AWX konden worden geïnstalleerd, moest er een probleem worden opgelost. Nieuwe virtuele machines liepen vast tijdens het opstarten van de kernel, het netwerkopstartpad van UEFI kon niet worden geopend en de PXE-installatie-image paste niet in het geheugen. Dit artikel beschrijft de problemen die werden ondervonden in de VirtualBox-oefenomgeving, en niet een fout in de service zelf.
De omgeving bestaat uit Windows 11 Pro, Intel Core Ultra 9 185H, circa 31,4 GiB beschikbaar geheugen, VirtualBox 7.2.18 en Rocky Linux 10.2. De onderstaande oplossingsvoorwaarden zijn geobserveerd op deze pc en kunnen niet worden gegeneraliseerd naar alle VirtualBox- en UEFI-omgevingen.
1. Het opstarten van de kernel loopt vast bij meerdere vCPU’s
Symptomen en waarnemingen
Sommige virtuele machines stopten met voortgang tijdens het opstarten nadat het aantal CPU’s was verhoogd. Het laatste scherm van de seriële console bevatte een initialisatiebericht voor EVM extended attributes. Het feit dat de laatste uitvoer echter EVM betrof, betekent niet dat EVM of SELinux de oorzaak was.
De paravirtualization provider en de virtuele CPU-voorwaarden werden gewijzigd en vergeleken. Voor de centrale VM werd het opstarten en opnieuw opstarten van gateway 2 vCPU en ops01 4 vCPU geverifieerd in het Intel Core i7-6700K CPU-profiel. Daarentegen liep voor het nieuwe BIOS PXE-doel de installatiekernel van 2 vCPU vast, zelfs in hetzelfde profiel, waarna werd overgeschakeld op 1 vCPU om door te gaan.
Toegepaste maatregelen
# Pas dit alleen toe nadat de VM correct is afgesloten.
$VBox = 'C:\Program Files\Oracle\VirtualBox\VBoxManage.exe'
& $VBox modifyvm fml-ops-01 --cpu-profile 'Intel Core i7-6700K' --cpus 4
& $VBox modifyvm fml-dev-app-01 --cpus 1
Dit profiel is een compatibiliteitsvoorwaarde voor de virtuele CPU. De werkelijke host-CPU verandert niet in een i7-6700K. Aangezien het model van de virtuele CPU verschijnt in de resultaten van de verzameling van systeemgegevens uit de gast, wordt dit onderscheiden van de fysieke pc-specificaties in het portfolio.
Hyper-V, VBS en Windows Memory Integrity zijn niet uitgeschakeld. Er wordt niet aangenomen dat het uitschakelen van deze functies het probleem oplost; in plaats daarvan zijn de voorwaarden per VM die daadwerkelijk slaagden geregistreerd. Bij het bepalen van het uiteindelijke aantal vCPU’s is niet alleen gekeken naar een succesvolle opstart, maar ook naar de middelen die nodig zijn voor servicetaken.
2. UEFI-firmware-uitzondering en netwerkopstartpad
Symptomen en waarnemingen
In sommige grafische en firmware-combinaties van de nieuwe EFI-VM trad er een CpuDxe-uitzondering op. De combinatie van EFI64, VMSVGA en 16 MiB VRAM vermeed deze uitzondering, maar het verwachte native PXE-opstartmenu verscheen niet.
Daarnaast was het bestaande Extension Pack versie 7.1.10, terwijl de hoofdsoftware van VirtualBox versie 7.2.18 was. De versie-incompatibiliteitsfout VERR_VERSION_MISMATCH werd geconstateerd. Er zijn geen acties ondernomen om het Extension Pack te installeren of akkoord te gaan met licenties.
De officiële iPXE EFI- en legacy EFI-opstartpaden werden eveneens getest, maar op deze pc leidde dit na initialisatie niet tot de installatie. Dit is niet gegeneraliseerd naar de conclusie dat ‘UEFI PXE simpelweg niet werkt’.
Het pad dat is gebruikt voor de daadwerkelijke installatie
In BIOS + officiële ipxe-legacy.iso verliep het proces via DHCP → kernel/initrd van interne HTTP → Rocky Kickstart-installatie. Voor het doel werd slechts één netwerkkaart (NIC) van het interne netwerk gebruikt en de besturingssysteempakketten werden opgehaald van de Provision-server.
& $VBox modifyvm fml-prod-app-01 --firmware bios --cpus 1 --memory 4096
& $VBox modifyvm fml-prod-app-01 --boot1 disk --boot2 dvd --boot3 net --boot4 none
Het bewijs voor de PXE-installatie in de oefening is dit BIOS-pad. Dit betekent niet dat UEFI, Secure Boot, NIC Option ROM of de RAID-configuratie van fysieke servers zijn geverifieerd. Bij toepassing op fysieke apparatuur moet het ondersteunde pad van het betreffende apparaat apart worden getest.
3. Mislukken van installatie-image downloaden bij 2 GiB geheugen
Symptomen en oorzaak
Na het ontvangen van de PXE kernel/initrd trad No space left on device op tijdens de stap waarin de install.img van ongeveer 750 MiB werd gedownload. Dit was geen probleem waarbij er onvoldoende ruimte was op de virtuele schijf die moest worden geïnstalleerd, maar een situatie waarin de tmpfs-ruimte van de initiële installatieomgeving onvoldoende was.
Maatregelen en verificatie
Het RAM-geheugen voor de doelsysteem voor de installatie werd verhoogd van 2 GiB naar 4 GiB. Vanaf dezelfde interne opslag werden de installatie-image en 309 RPM’s gedownload en werd de Rocky-installatie voltooid. Na de installatie werden de SSH-verbinding, de versie van het besturingssysteem, het beheer-IP, SELinux Enforcing en het installatievoltooiingsteken gecontroleerd, waarna de VM correct werd afgesloten en het RAM-geheugen werd verlaagd naar 1 GiB.
& $VBox showvminfo fml-prod-app-01 --machinereadable
# Nadat het gastsysteem correct is afgesloten
& $VBox modifyvm fml-prod-app-01 --memory 1024
& $VBox startvm fml-prod-app-01 --type headless
Het geheugen dat vereist is tijdens de installatie verschilt van het geheugen dat nodig is voor het onderhouden van services na de installatie. Als er tegelijkertijd 4 GiB voor installatie zou worden toegewezen aan meerdere doelen, zou de vrije capaciteit voor Windows en centrale services afnemen, en daarom werden de installaties opeenvolgend uitgevoerd.
4. Het installatiescherm lijkt lange tijd vast te staan
In de 1 vCPU-oefening namen de configuratie van kernel-core, het genereren van initramfs en de toepassing van het SELinux-beleid veel tijd in beslag. De stroom van de VM werd niet direct uitgeschakeld op basis van het feit dat het laatste scherm onveranderd bleef. De voortgangstijd in het seriële logboek, de status van het installatieproces en de schijfactiviteit werden gecontroleerd om onderscheid te maken tussen een doorlopende installatie en een vastgelopen opstartproces.
Gevallen waarin de stroom gedwongen werd uitgeschakeld, betroffen hertests onder voorwaarden waarbij een nieuw leeg schijfdoel vastliep tijdens het opstarten van de kernel voordat de installatie begon. VM’s waarvan pakketten werden geïnstalleerd of het bestandssysteem werd bijgewerkt, zijn op deze manier niet onderbroken.
5. Waarden die u na VM-kloning altijd moet controleren
| Controleer item | Reden |
|---|---|
| hostname/FQDN | Consistentie tussen omgeving en assetnaam |
| MAC en beheers-IP | Overeenkomende DHCP-reservering, omgevingsnetwerk en Bastion-toelatingslijst |
| machine-id | Voorkom dubbele identificatoren van het gekloonde besturingssysteem |
| SSH host key | Voorkom hergebruik van gekloonde sleutels, controleer het vertrouwde pad |
| Virtuele NIC-verbinding | Controleer of NAT/bridge-NIC’s niet door elkaar zijn gehaald op het doelsysteem |
| Opstartvolgorde en schijfhandtekening | Geef bij herstart prioriteit aan het bestaande besturingssysteem, voorkom dat gegevens worden overschreven door herinstallatie |
| Geheugen en CPU-profiel | Leg installatie- en operationele voorwaarden apart vast |
De seriële console liet de openbare SSH-hostsleutel en vingerafdruk achter die tijdens de installatie zijn gegenereerd. Beheersautomatisering verifieert deze waarde en registreert deze in known_hosts, en heeft StrictHostKeyChecking niet uitgeschakeld om authenticatiefouten op te lossen.
6. Waarom dit logboek is gescheiden van het artikel over serviceopbouw
Virtuele CPU, firmware en installatie-RAM zijn problemen van de VM-gebaseerde omgeving. NetBox health check, Redis-verbindingstime-out, AWX-rechtenpropagatie, API-tokens en opslagpaden zijn daarentegen problemen van het opbouwen en beheren van services. Door beide te scheiden, kunt u bij de volgende oefening snel bepalen of ‘eerst de VM moet worden gerepareerd’ of dat ‘de service-instellingen moeten worden gecontroleerd’.
Voor officiële opstartbestanden en werking werd verwezen naar iPXE-downloads, iPXE-opstartbestanden en iPXE chainloading. De succes- en faalvoorwaarden in de hoofdtekst zijn het feitelijke oefenlogboek van deze pc.
Lees ook en configuratiematerialen
Origineel portfolio · Gids voor het opzetten van online en geïsoleerde netwerken · Storingsscenario’s en verificatielogboek · Probleemoplossingslogboek voor VirtualBox-configuratie
ZIP met oefenconfiguratie en automatiseringsbronnen · ZIP SHA-256
De openbare ZIP bevat configuratiesjablonen en automatiseringsbronnen. Besturingssystemen, RPM’s, containerimages en inloggegevens zijn niet inbegrepen. Configureer ze met uw eigen adres, openbare CA, goedgekeurde SSH-sleutels en geheime repository voordat u ze toepast.