ファームウェアアップグレード中にVMが正常にシャットダウンされず、再起動後も自動的に再起動しない

環境:

  • NASモデル: TS-264

  • ファームウェア: QTS 5.2.9

皆さん、こんにちは。

最近QTS 5.2.9にアップグレードしたのですが、ファームウェアアップグレード中にVMで問題が発生していることに気付きました。

  1. QTSがアップグレードのために再起動する際、実行中のVMが正常にシャットダウンされず、強制終了されているようです。

  2. 再起動後、以前実行されていたVMが自動的に起動しません。

これらのVM内で重要なサービスを稼働させているため、予期しないダウンタイムが発生しています。常に最新のファームウェアを維持するために自動アップデートを有効にしておきたいのですが、現在の挙動では、いつNASが再起動してVMが中断されるかわからないためリスクがあります。

Virtualization Stationで、システム再起動前にVMを正常にシャットダウンし、再起動後に自動的に起動させる設定はありますか?それとも、これは既知の制限事項でしょうか?

アドバイスをいただけると幸いです。よろしくお願いします。

あなたがコントロールできるアップデート設定があります…

コントロールパネル > ファームウェアアップデート > ファームウェアアップデートオプション > 通知のみ、自動アップデートしない

提案ありがとうございます!そのオプションは承知していますが、自動アップデートは有効のままにしておきたいです。特にネットワークに公開されているNASの場合、古いファームウェアを使うのはセキュリティリスクになります。VMを安全に保つために重要なパッチを逃したくありません。

理想的には、QTSがアップデートの再起動前にVMを正常にシャットダウンし、その後自動で起動してくれると良いのですが、Virtualization StationやQTSにはこのような機能がありますか?もしなければ、自分でスクリプトを書いて対応する必要があるかもしれません。

もしNASをインターネットに公開している場合は、強く非推奨します!警告しましたよ!

アップグレードについて、私が見つけて学んだことは以下の通りです:

1.) 通知を受けて自動で行わないのがベストです。アップグレードが取り下げられた事例もありました。

2.) 手動でアップグレードする場合、すべてのVMやコンテナなどを自分で手動でシャットダウンできるようになりました。これにより、アップグレード中に自動的に停止されることがなくなります。

3.) 手動でアップグレードする際、QNAPはまず「NASが長時間稼働しています。アップグレード前に再起動しますか?」と聞いてきます——必ず再起動してください!!!長時間稼働しているプロセスがアップグレードされると問題が発生したことがあります。アップグレード前に再起動して、すべてがクリーンな状態であることを確認するのが最善です。

自動アップグレードと通知を受けてからアップグレードするまでの時間差はわずかです。もしNASをインターネットに公開するというリスクの高い方法を選んでいる場合、その時間差は大きな違いにはなりません——すでに極めて高いリスクを負っているのですから…

詳しいアドバイスありがとうございます!お二人から「通知のみ」への切り替えを勧めていただいたので、その変更を行い、このアップグレード手順をワークフローに取り入れてみます。また、セキュリティリスクを減らすためにNASもローカルネットワークの内側に移動します。アドバイスに感謝します!

お客様のVMにおける自動起動ポリシーの動作について、2つのポリシーオプションの説明をいたします。

  1. 前回の状態を保持:このオプションを選択した場合、FWまたはQVSのアップデートおよび再起動後、VMはアップデート前の状態に戻ります。つまり、VMが電源オフ、ポーズ、または電源オンのいずれかであった場合、アップデート後もそれぞれ電源オフ、ポーズ、または電源オンのままとなります。

  2. 常に:このオプションを選択した場合、アップデート前にVMが電源オフ、ポーズ、または電源オンのいずれであっても、システムまたはQVSアプリが再起動されると、すべてのVMは自動的に電源オンの状態に移行します。

ご期待いただける動作についてご理解いただけたかと存じます。お客様のニーズに最適な設定をお選びいただく際のご参考になれば幸いです。ありがとうございます!


ご説明ありがとうございます!自動起動ポリシーは便利ですね — 「前回の状態を保持」に設定します。

1つ追加でお聞きしたいのですが、NASが再起動する際にVMの停止方法を制御するオプションはありますか?現在はデフォルトでVMがサスペンドされるようですが、私の場合は完全なグレースフルシャットダウンの方が望ましいです。再起動後にネットワーク環境が変わる可能性があるため、サスペンド状態からの復帰ではサービスが正しく動作しないことがあります。再起動前にVMにACPIシャットダウン信号を送るだけでも十分です。サスペンドとシャットダウンを再起動前の動作としてユーザーが選択できるようになると嬉しいです。よろしくお願いします!

再起動のたびにネットワーク環境がどのように、またはなぜ変わるのか興味があります。知りたがりな人たちが気になっています! :smiley:

私は、VM内で自作のメッセージブローカー(RabbitMQに類似)を稼働させています。このブローカーはクライアントとアクティブな接続を維持しており、VMがサスペンドされる瞬間にメッセージ処理の途中である可能性があります。サスペンド状態からの復帰時には、処理途中のメッセージや古い接続が残ることが考えられます。

サービス側でリトライやタイムアウトの仕組みを実装し、VM復帰後に再接続することも可能ですが、それでは複雑さが増します。よりシンプルで信頼性の高い方法は、システムが再起動前にVMへシャットダウンシグナルを送信し、サービスが処理中のメッセージを完了し、接続をクリーンに閉じられるようにすることです。

なるほど。つまり、ネットワーク自体の設定ではなく、ネットワークトラフィックの問題ということですね。了解しました!