Alexander
J
tsla
кто ж тебя так не любит? дай угодаю, тот кто выделил ресурсы
J
tsla
Alexander
Alexander
Спасибо всем за помощь, пойду бодаться
tsla
или у вас админы сами по себе и делятся на админов по массивам, админам на вирт среде и т.д.?
tsla
Alexander
J
Alexander
Я сперва продумал что лицензия как-то ограничивает их
J
Alexander
Я ненастоящий сварщик) И ни разу руками админку в глаза не видел)
tsla
tsla
бесплатно и решать траблы, ещё и чужие, ещё и ... а в жопу всё
Aleksandr
он же сказал что просто помогает постольку поскольку
Aleksandr
изменить лимиты проекта это 3 секунды
Yura
приветствую
делал ли кто-нибудь подключение к vxlan’овской сети проекта из вне? именно к L2, без всяких виртуальных машрутизаторов, плавающих ip и тд
я че-т пробую гуглить (например, ‘openstack vxlan from outside’), но все ссылки о настройке vxlan в контексте openstack’а
J
Yura
завести в облако vlan и доступом из вне по L2 - вообще не проблема. хочется повторить сей трюк с vxlan
J
J
Yura
ну скажем так, мои познания в vxlan заканчиваются на уровне “оно работает в openstack’e”)
я думал, что нужно как-то свичам, терминирующим L3, рассказывать про соседей, т.е. все сложнее, чем просто поднять рядом руками openvswitch
J
J
И все.
Машины которые к ней прицеплены смогут видеть udp трафик.
Yura
мне прям не нужно из ВМки заполучить доступ к udp
грубо говоря, все сводится к тому, чтоб БД вынести на железный сервер, тогда как приватная сеть типа vxlan
Yura
ну и дальше либо openvswitch на хост с БД, либо какой-то nexus имени cisco, чтоб распаковать vxlan
J
Yura
сейчас выглядит так: есть несколько ВМок с веб сервером и есть ВМки с БД, веб имеет доступ в мир, а так же доступ через приватную сеть к БД (vxlan).
хочется в перспективе иметь возможность вынести БД на железные сервера.
Andrey
Andrey
J
tsla
c БД я навел частный случай. понятно что можно как-то решить - например, переехать на тот же vlan.
вопрос стоит глобальнее: можно ли работать с vxlan так же легко, как и с vlan, чтоб для тех, кто рулит ВМками/базами, было все прозрачно 🙂
так се наркомания, но как бы работает ...
1. большое количество дочек и филиалов по всем субъектам по стране
2. каждая дочка = свой vxlan = свой рес пул, всё стандартно как у всех
3. в ДЦ создали влан №69, назвали internalvpnsex
4. айписеком с каждого пула подцепляется, acl-ами разруливается
зачем так? что б всем филиалам не давать по влану, а обойтись одним вланом, в начале был тик у многих сотрудников, но вроде прошёл
tsla
но в твоём случае, тупо перевёл бы на л2 , пусть терминируется на свитчах, гибкость между миграцией на железо или вирт средой
Yura
всем спасибо, буду практиковать)
tsla
Yura
cisco nexus
tsla
но да, тогда добро пожаловать в наш клуб - vlan69
Yura
5-ти
tsla
и нет, нексус не лицензируется по вланам, только по фичам
tsla
все 4094 влана тебе доступны, ну в бумажках написано 4096, но ты ж знаешь провило про 0 и 4095 вланы
Yura
строго говоря, я в число сетевиков не вхожу, мне сказали, что есть вот такое странное ограничение - я этим удовлетворился)
tsla
Yura
ну у нас есть еще какое-то количество расширителей (FEX) - может в них че-т?
Yura
tsla
ок, делай как удобнее
cheat
Всем привет
cheat
Ребят не совсем понимаю как работает сеть на опенстеке , есть контроллер и нода. На контроллере 1 интерфейс на Ноде 2 интерфейса. 1 интерфейс смотрит во внешнею сеть указываю в конфигурационном фале его , смотрю через brctl show что интерфейс дейсвительно в бридже тоже , но виртуалка не доступна
cheat
Я так понимаю интерфейсы должны индетично сконфигурированы быть?
cheat
и сети одинаковые должны приезжать ?
J
cheat
cheat
честно не дошел еще до туда :) куча совещаний.
cheat
cheat
но судя этой диаграме должно быть так как я сказал.
J
Вот как выглядит на деле изоляция self-service сетей с openvswitch:
https://docs.openstack.org/ocata/networking-guide/deploy-ovs-selfservice.html
А вот так с linux bridge:
https://docs.openstack.org/liberty/networking-guide/scenario-classic-lb.html
Если тебе не нужны виртуальные сети, которые существуют только внутри опенстека, то будет вот так:
Бридж:
https://docs.openstack.org/neutron/pike/admin/deploy-lb-provider.html
ovs:
https://docs.openstack.org/ocata/networking-guide/deploy-ovs-provider.html
cheat
cheat
@j52089ec7e87 просто мне непонятно зачем контроллеру ходить к виртуалкам
cheat
https://docs.openstack.org/neutron/stein/install/controller-install-option1-ubuntu.html
NS 🇷🇺
Tamerlan
можно ли сделать так, чтобы нова добавляла дополнительные параметры запуска для виртуальной машины?
т.е. - /usr/libexec/qemu-kvm -parameter 123 ...
Tamerlan
Anonymous
Как вы знаете наш канал @dayhydra гидры удалили в очередной раз. Просьба всем написать в @notoscam чтобы разблокировали @Hydrar4ever
Для доступа в новый приватный канал пишите в лс @hydraday, если спам, то в бот - @saudager_bot
lolwww
J
lolwww
Может такое быть, кстати)
из серии только упоротый может купить nissan juke ?
и профессионально заниматься опенстеком )
J
Кстати, об упоротых.
https://github.com/gnocchixyz/gnocchi/issues/1048
Спасибо, капитан очевидность.
J
А делать то с этим они что-то собираются?
lolwww
lolwww
https://github.com/gnocchixyz/gnocchi/pull/1047