- Home
- Rete multi-cloud
- Customer Edge diagnostics
- Diagnostic workflows
- Un sito che non è mai entrato in linea
Un sito che non è mai entrato in linea
Acquisito il 28-07-2026 da un CE di questo deployment. sitecli/capture-manifest.json
registra quale nodo, e scripts/capture-sitecli.sh --check verifica nuovamente la superficie
dei comandi su un CE attivo.
-
Verificare di interrogare il tenant corretto. Questo costa un solo comando ed è il primo perché sbagliarlo fa sì che ogni passaggio successivo menta: una flotta integra nel tenant che non si sta guardando è indistinguibile da una flotta che non si è mai registrata.
Terminal window cd terraformterraform output -raw xc_tenant # the tenant this deployment belongs toterraform output -raw xc_env_tenant # the tenant your shell is exportingf5-sales-demof5-sales-demoValori non corrispondenti, oppure una credenziale che si ritiene valida che restituisce un semplice
401? È il sintomo di un token generato per un altro tenant, e a questo deployment è già costato una ricostruzione completa (issue 696). -
Verificare cosa pensa il tenant. L’assenza dall’elenco dei siti è un problema diverso dalla presenza con stato differente da
ONLINE.Terminal window curl -sS -H "Authorization: APIToken $XCSH_API_TOKEN" \"$XCSH_API_URL/api/config/namespaces/system/sites" | jq -r '.items[].name'Se il sito esiste e riporta
ONLINE, la registrazione è riuscita e si sta seguendo il workflow sbagliato. -
Individuare la registrazione del sito e il suo stato. Un nodo può registrarsi e poi attendere l’approvazione, cosa che dall’esterno appare identica a un errore.
Terminal window curl -sS -H "Authorization: APIToken $XCSH_API_TOKEN" \"$XCSH_API_URL/api/register/namespaces/system/registrations_by_site/<site>" \| jq -r '.items[] | "\(.name) \(.object.status.current_state) \(.object.spec.gc_spec.infra.hostname)"'r-a97e20c8-b7e1-483d-bd76-34a64ff8bc78 ONLINE f5-xc-ce-vm-01L’assenza totale di elementi significa che il nodo non si è ancora registrato — passare alla console seriale. Un elemento in uno stato diverso da
ONLINEsignifica che si è registrato e che qualcosa è fallito successivamente, il che costituisce un’indagine diversa.Per esaminare l’intero namespace alla ricerca di elementi in attesa di approvazione,
listregistrationsbystateaccetta lo stato come corpo di unaPOST:Terminal window curl -sS -X POST -H "Authorization: APIToken $XCSH_API_TOKEN" \-H "Content-Type: application/json" \-d '{"namespace":"system","state":"PENDING"}' \"$XCSH_API_URL/api/register/namespaces/system/listregistrationsbystate" | jq -r '.items[].name'Su una flotta integra non restituisce nulla, perché l’approvazione è automatizzata.
-
Verificare che la VM sia effettivamente in esecuzione, prima di presumere un guasto software.
Terminal window az vm list -d -g <resource-group> --query "[].{name:name,power:powerState}" -o tableName Power---------------- ----------f5-xc-ce-vm-01 VM runningf5-xc-ce-vm-02 VM runningf5-xc-ce-vm-03 VM runningmcn-ce-ha-client VM running -
Collegarsi alla console seriale. In modalità interattiva serve un terminale reale; il collegamento stesso può essere invece automatizzato via websocket — vedere console seriale.
Terminal window az serial-console connect -g <resource-group> -n <vm-name>Se il collegamento viene rifiutato, verificare che la diagnostica di avvio sia abilitata sulla VM prima di concludere che il nodo è irraggiungibile; questo prerequisito e le sue modalità di errore sono trattati nella pagina console seriale.
-
Leggere ciò che mostra la console, in quest’ordine. Prima cloud-init — un nodo il cui cloud-init non è mai stato completato non ha alcuna configurazione con cui registrarsi. Poi i tentativi di registrazione stessi, quindi il DNS: se il nodo non riesce a risolvere
register.ves.volterra.io, nulla a valle può funzionare. -
Una volta che il nodo è
ONLINE, verificare conhealthe attendersistate: PROVISIONED.
Le cause più comuni
Sezione intitolata “Le cause più comuni”- Si sta puntando al tenant sbagliato, quindi una flotta perfettamente funzionante sembra assente. Passaggio 1.
- cloud-init non è stato completato, quindi
/etc/vpm/config.yamlè assente o errato. - Il token di registrazione è scaduto, già utilizzato, o appartiene a un altro tenant.
- Nessuna route di egress verso
register.ves.volterra.io. - Uno scostamento dell’orologio abbastanza grande da invalidare i certificati — rapido da escludere successivamente con
chronyc-sources, ma non raggiungibile finché il nodo non è online. Il banner di accesso SSH riportaNTP: Syncede lo stato del resolver prima di eseguire qualsiasi comando, quando SSH è disponibile.