【问题标题】:OpenStack: Could not delete Security Group because it says it is in useOpenStack:无法删除安全组,因为它说它正在使用中
【发布时间】:2016-09-14 09:59:02
【问题描述】:

当我尝试删除安全组时,删除操作失败

neutron security-group-delete f54609e7-f3a3-4b44-8060-2675058ea786
Security Group f54609e7-f3a3-4b44-8060-2675058ea786 in use.

我尝试删除所有安全组规则,但出现相同的错误消息。

我怎样才能释放它?

【问题讨论】:

    标签: openstack openstack-neutron


    【解决方案1】:

    我遇到了同样的问题,通过删除相关安全组中使用的端口得到解决。

    1. neutron port-list - (获取所有端口列表并找出相关的sec组)
    2. neutron port-delete 6a63e526-164b-4e95-9a7f-ffb05c7c718b(删除相关端口)

    清理端口后,尝试删除相关的sec组。

    【讨论】:

    • 提示,使用neutron port-list -c id -c security_groups |grep ${security-group-id} 获取所有使用特定sec 组的端口。
    【解决方案2】:

    相关的安全组已附加到 nova 服务器。 该服务器还附加了一个煤渣卷。 此卷仍停留在“正在创建”状态。

    由于此卷,无法删除安全组。

    我已经通过使用发现了问题

    heat event-list <NAME or ID>
    

    【讨论】:

      【解决方案3】:

      我有同样的问题,但是我们使用的是 nova,我发现安全组被用于一个被遗忘的服务器上,然后我用 nova 从这个服务器上删除了它:

      nova list-secgroup {server_name}
      nova remove-secgroup {server_name} {sec_group_id}
      

      之后

      openstack security group delete {sec_group_id}
      

      工作中

      【讨论】:

        【解决方案4】:

        我找到有问题的虚拟机的方法是

        for serverid in `openstack server list -f value -c ID` ; do
           nova list-secgroup $serverid | grep $SECGROUP && echo $serverid ;
        done
        

        然后用nova delete $serverid删除它

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 1970-01-01
          • 2011-11-20
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 2012-08-04
          • 2021-07-01
          相关资源
          最近更新 更多