- Início
- Rede multi-cloud
- Customer Edge diagnostics
- Diagnostic workflows
- Um site que nunca entrou em operação
Um site que nunca entrou em operação
Capturado em 28/07/2026 de um CE deste deployment. sitecli/capture-manifest.json
registra qual nó, e scripts/capture-sitecli.sh --check reverifica a superfície de
comandos em um CE ativo.
-
Confirme que você está consultando o tenant correto. Isso custa um comando e vem primeiro porque errar aqui faz com que todos os passos seguintes mintam para você: uma frota saudável no tenant que você não está olhando é indistinguível de uma frota que nunca registrou.
Terminal window cd terraformterraform output -raw xc_tenant # the tenant this deployment belongs toterraform output -raw xc_env_tenant # the tenant your shell is exportingf5-sales-demof5-sales-demoDivergentes, ou uma credencial que você acredita ser válida retornando um simples
401? Esse é o sintoma de um token emitido para outro tenant, e isso já custou a este deployment um rebuild completo (issue 696). -
Confirme o que o tenant acredita. Estar ausente da lista de sites é um problema diferente de estar presente mas não
ONLINE.Terminal window curl -sS -H "Authorization: APIToken $XCSH_API_TOKEN" \"$XCSH_API_URL/api/config/namespaces/system/sites" | jq -r '.items[].name'Se o site existe e reporta
ONLINE, o registro foi bem-sucedido e você está no fluxo de trabalho errado. -
Encontre o registro do site e o seu estado. Um nó pode registrar e depois aguardar aprovação, o que parece idêntico a uma falha visto de fora.
Terminal window curl -sS -H "Authorization: APIToken $XCSH_API_TOKEN" \"$XCSH_API_URL/api/register/namespaces/system/registrations_by_site/<site>" \| jq -r '.items[] | "\(.name) \(.object.status.current_state) \(.object.spec.gc_spec.infra.hostname)"'r-a97e20c8-b7e1-483d-bd76-34a64ff8bc78 ONLINE f5-xc-ce-vm-01Nenhum item significa que o nó ainda não registrou — vá para o console serial. Um item em um estado diferente de
ONLINEsignifica que ele registrou e algo depois disso falhou, o que é uma investigação diferente.Para varrer todo o namespace em busca de qualquer coisa aguardando aprovação,
listregistrationsbystaterecebe o estado como um corpoPOST:Terminal window curl -sS -X POST -H "Authorization: APIToken $XCSH_API_TOKEN" \-H "Content-Type: application/json" \-d '{"namespace":"system","state":"PENDING"}' \"$XCSH_API_URL/api/register/namespaces/system/listregistrationsbystate" | jq -r '.items[].name'Em uma frota saudável isso não retorna nada, porque a aprovação é automatizada.
-
Confirme que a VM está realmente em execução, antes de assumir uma falha de software.
Terminal window az vm list -d -g <resource-group> --query "[].{name:name,power:powerState}" -o tableName Power---------------- ----------f5-xc-ce-vm-01 VM runningf5-xc-ce-vm-02 VM runningf5-xc-ce-vm-03 VM runningmcn-ce-ha-client VM running -
Conecte-se ao console serial. De forma interativa isso exige um terminal real; a própria conexão pode ser automatizada via websocket — consulte console serial.
Terminal window az serial-console connect -g <resource-group> -n <vm-name>Se houver recusa, verifique se o boot diagnostics está habilitado na VM antes de concluir que o nó está inacessível; esse pré-requisito e seus modos de falha são abordados na página console serial.
-
Leia o que o console mostra, nesta ordem. cloud-init primeiro — um nó cujo cloud-init nunca foi concluído não tem configuração com a qual registrar. Depois as próprias tentativas de registro, então o DNS: se o nó não conseguir resolver
register.ves.volterra.io, nada a jusante pode funcionar. -
Assim que o nó estiver
ONLINE, verifique comhealthe esperestate: PROVISIONED.
As causas habituais
Seção intitulada “As causas habituais”- Você está apontando para o tenant errado, então uma frota que está bem parece ausente. Passo 1.
- O cloud-init não foi concluído, então
/etc/vpm/config.yamlestá ausente ou incorreto. - O token de registro está expirado, já consumido, ou é de outro tenant.
- Nenhuma rota de saída para
register.ves.volterra.io. - Desvio de relógio grande o suficiente para invalidar certificados — rápido de descartar depois com
chronyc-sources, mas inacessível até que o nó esteja online. O banner de login do SSH reportaNTP: Syncede o status do resolver antes de você executar qualquer coisa, quando o SSH está disponível.