Subnet — Xử lý sự cố
Lỗi trùng lặp CIDR khi tạo Subnet
Triệu chứng: Khi nhấn xác nhận tạo subnet, hệ thống hiển thị lỗi tương tự:
"The CIDR overlaps with an existing subnet in this VPC."
Nguyên nhân: Dải địa chỉ CIDR bạn nhập bị trùng lặp (toàn bộ hoặc một phần) với một subnet đã tồn tại trong cùng VPC.
Cách xử lý:
- Quay lại danh sách Network → Subnets để xem tất cả các CIDR đang được sử dụng trong VPC.
- Chọn một dải CIDR khác không giao nhau với bất kỳ subnet nào hiện có.
- Ví dụ: nếu
192.168.1.0/24đã tồn tại, hãy dùng192.168.2.0/24hoặc một dải không chồng lấn. - Nhập CIDR mới và thử tạo lại.
Không thể xóa Subnet (còn tài nguyên đang sử dụng)
Triệu chứng: Nhấn xóa subnet nhưng hệ thống từ chối và hiển thị thông báo lỗi tương tự:
"Cannot delete subnet: resources are still attached."
Nguyên nhân: Còn một hoặc nhiều máy ảo (instance) hoặc tài nguyên khác đang được gắn vào subnet này. Hệ thống không cho phép xóa subnet khi vẫn còn tài nguyên bên trong.
Cách xử lý:
- Điều hướng đến VPC → Instances (hoặc mục tài nguyên tương ứng) để tìm tất cả tài nguyên đang dùng subnet cần xóa.
- Tắt và xóa (hoặc di chuyển sang subnet khác) tất cả các tài nguyên đó.
- Quay lại Network → Subnets và thực hiện xóa subnet.
Máy ảo trong Subnet loại Isolated không kết nối được Internet
Triệu chứng: Máy ảo trong subnet hoàn toàn không thể truy cập các địa chỉ bên ngoài (ping, curl, tải bản cập nhật đều thất bại).
Nguyên nhân: Đây không phải lỗi — đây là hành vi đúng theo thiết kế. Subnet loại Isolated được tạo ra với mục đích cô lập hoàn toàn khỏi Internet. Không có định tuyến nào dẫn lưu lượng ra ngoài.
Cách xử lý:
- Nếu máy ảo cần kết nối Internet, bạn cần tạo một subnet mới với loại Routed và di chuyển hoặc tái tạo máy ảo vào subnet đó.
- Nếu yêu cầu cô lập mạng vẫn còn nguyên (ví dụ: máy chủ database), hãy giữ nguyên loại Isolated và thiết lập các kênh giao tiếp nội bộ (internal load balancer, VPC peering nếu cần) thay vì truy cập trực tiếp ra Internet.
Lưu ý: Loại subnet (Routed/Isolated) không thể thay đổi sau khi đã tạo. Cần tạo subnet mới nếu muốn đổi loại.
DNS không phân giải được bên trong Subnet
Triệu chứng: Máy ảo trong subnet không phân giải được tên miền (ví dụ: ping google.com báo lỗi Name or service not known) dù kết nối Internet hoạt động bình thường.
Nguyên nhân: Trường Primary DNS chưa được cấu hình khi tạo subnet, hoặc địa chỉ DNS được nhập không hợp lệ / không phản hồi.
Cách xử lý:
- Kiểm tra cấu hình DNS hiện tại của subnet trong trang chi tiết subnet (DNS servers).
- Nếu DNS trống hoặc không hợp lệ, bạn có thể cấu hình DNS trực tiếp trong hệ điều hành của máy ảo (file
/etc/resolv.conftrên Linux) làm giải pháp tạm thời. - Các giá trị DNS phổ biến có thể dùng:
- DNS công cộng của Google:
8.8.8.8(Primary),8.8.4.4(Secondary) - DNS của Cloudflare:
1.1.1.1(Primary),1.0.0.1(Secondary)
- DNS công cộng của Google:
- Nếu cần cập nhật DNS cho subnet một cách chính thức, liên hệ đội vận hành để được hỗ trợ (tùy phiên bản portal, tính năng chỉnh sửa DNS có thể chưa khả dụng qua giao diện).
Lưu ý bổ sung: Với subnet loại Isolated, ngay cả khi DNS được cấu hình đúng, máy ảo vẫn không thể phân giải các tên miền công cộng trừ khi DNS server đó nằm trong nội bộ VPC hoặc có thể truy cập thông qua kênh nội bộ khác.