Aleksey
А появился драйвер для с3 в апстриме от гланса?
а он только в свифте мог? я почему-то думал что и в с3 умеет.
Dmitry
а он только в свифте мог? я почему-то думал что и в с3 умеет.
Он был очень давно, а потом его депрекейтнули
Dmitry
А вот вернули или нет
Aleksey
— вам две или три бутылки водки — Да, спасибо
у нас проблема с тем что гланс не может замаунтить один и тот же волюм. Короче будем пока в сторону мультиаттача копать
Aleksey
так а нахуя он у вас в 3 маунтит?
ну ты такой захотел 3 ВМ создать, а на гиперах кеша нет, задачи разлетелись на 3 гланса
Dmitry
glance-api
А, я думал у вас проблема начинается, когда три разных компьюта пытаются зааттачить один и тот же образ
NS 🇷🇺
ну ты такой захотел 3 ВМ создать, а на гиперах кеша нет, задачи разлетелись на 3 гланса
буквально пару дней назад создавал их пачками …. ща чуть позже проверю, если до хорайзона достучусь
Aleksey
буквально пару дней назад создавал их пачками …. ща чуть позже проверю, если до хорайзона достучусь
опять же требуемы состояния: volume-backed images отсутсвие кеша образа на гиперах создание эфемерных ВМ
NS 🇷🇺
ну и там вообще по моему не должен маунтиться никуда диск, средствами СХД все должно копироваться
NS 🇷🇺
но вот с эфимерами хз как это работает
Dmitry
нееет, когда они хотят закешировать один и тот же образ
А там механизм какой - образ маунтится на гланс, а потом волшебным образом переливается на нову? Или все таки нова маунтит себе диск и переливает на фс?
Aleksey
но вот с эфимерами хз как это работает
нублеать! я же про это и говорю что с волюмами все работает нормально, так как все делается на уровне СХД
Aleksey
А там механизм какой - образ маунтится на гланс, а потом волшебным образом переливается на нову? Или все таки нова маунтит себе диск и переливает на фс?
а почему волшебным? видимо таким же как и через хорайзен образ заливается . а так да, льётся на фс и конвертится в raw если надо(ну это конечно настраивается)
Dmitry
а почему волшебным? видимо таким же как и через хорайзен образ заливается . а так да, льётся на фс и конвертится в raw если надо(ну это конечно настраивается)
я просто тупой мне казалось, что механизм такой - нужно создать эфемерку, нове нужен кэш - новая идет по имеджурл (или получает его) - и в соответствиее с урл подключает его (iscsi,rbd), потом локально копирует имедж и отключает
Aleksey
я просто тупой мне казалось, что механизм такой - нужно создать эфемерку, нове нужен кэш - новая идет по имеджурл (или получает его) - и в соответствиее с урл подключает его (iscsi,rbd), потом локально копирует имедж и отключает
видимо так можно было, но задеприкейтели и объявили легаси из nova.conf # DEPRECATED: # List of url schemes that can be directly accessed. For more information, refer # to the documentation. (list value) # This option is deprecated for removal since 17.0.0. # Its value may be silently ignored in the future. # Reason: # This was originally added for the 'nova.image.download.file' FileTransfer # extension which was removed in the 16.0.0 Pike release. The # 'nova.image.download.modules' extension point is not maintained # and there is no indication of its use in production clouds. #allowed_direct_url_schemes =
George
Он был очень давно, а потом его депрекейтнули
Полгода назад притащили обратно переписанный в мастер
Dmitry
а то по recently commited - я там вижу только описание в конфиге и все 🙂 остальное про удаление
Dmitry
Dmitry
в мастере тоже самое
George
George
Ровно 2 коммита последние😁
Dmitry
о, а я думал вы свой подтащили 🤷
George
о, а я думал вы свой подтащили 🤷
В мастер? Не, у нас есть отличия от него
Aleksey
@nsuvorov по сути мы вот в это вот упёрлись. https://bugzilla.redhat.com/show_bug.cgi?id=1886013 и да, там ребята мультиаттач предлагают и я это уже проверил и сильно мультиаттч не помогает так как ошибка менясется на Invalid volume: Volume status must be available or in-use to reserve, but the status is attaching. По сути статус in-use добавился 🙂
Yuf
@nsuvorov в чем плюсы стека в кубере ? Кроме того что говорил чувак с фланта
Aleksey
@nsuvorov в чем плюсы стека в кубере ? Кроме того что говорил чувак с фланта
ну мол у тебя за всяким ливнес рединес кубер отвечает. Балансировка из коробки. перевозить сервисы можно между нодами(но это не совсем правда)
Yuf
Fc не мешает общими процессу ?
Yuf
Общим
Yuf
Процессам
Aleksey
Fc не мешает общими процессу ?
ну мы живем на FC и в k8s и норм
Yuf
С новым лейром проще чем без него ?
Yuf
Openstack csgo
Aleksey
С новым лейром проще чем без него ?
как по мне так это все вкусовщина. Мне вот с k8s норм, мы его наелись. Как я вижу сейчас есть kola-ansible и osh каждый выбирает себе свой стул
Yuf
И как кола ? По-моему вы на ней инфра поднимаете
Yuf
Да ?
Aleksey
Да ?
нет, у нас все свое. И контейнеры и чарты
Yuf
А есть тулы по шаговой миграции с легаси на кубы
Yuf
?
Yuf
С rollback и блякджеком
Aleksey
С rollback и блякджеком
я таких не знаю. Но что-то мне подсказывает что ты очень многового хочешь 😁
Yuf
А какая обычная процедура в подобном примере
Aleksey
А какая обычная процедура в подобном примере
мы как бэ сразу на k8s ставились. Опыта миграции нет.
NS 🇷🇺
@nsuvorov в чем плюсы стека в кубере ? Кроме того что говорил чувак с фланта
Вопрос не по адресу, я не использую стек в кубере
Yuf
Мир mansion без легаси
NS 🇷🇺
это пока 😂
зачем мне это нужно? =)
Aleksey
зачем мне это нужно? =)
возмножно это будет нужно не тебе 😁
Yuf
Маленькая такая компания
NS 🇷🇺
возмножно это будет нужно не тебе 😁
там где мы спасаем жопы, вообще пох как он будет, лишь бы работало
NS 🇷🇺
а в k8s вообще профита не вижу, чтобы там размещать OpenStack, кролика автоскейлить или что?
Yuf
Как говорил чувак с фланта что микро сервисы легко поддерживать в кубе. В том числе опенстек микросервисы
Yuf
Про базы и рабитов не помню
Anton
Расскажите, на каком уровне работают security groups, кто именно фильтрует трафик. В документации не нашел подробностей, кроме как команд для создания
NS 🇷🇺
Как говорил чувак с фланта что микро сервисы легко поддерживать в кубе. В том числе опенстек микросервисы
все легко поддерживается, когда ты знаешь как с этим работать, а просто стек что на барик, что в кубер нести без знаний - ну ты понял
Anton
iptables
iptables где?
Aleksey
iptables где?
на гипервизоре или вас конкретные неймспесы интересуют ?
NS 🇷🇺
iptables
да ладно, а если у тебя ovs фильтрация ? =)
Anton
на гипервизоре или вас конкретные неймспесы интересуют ?
Меня интересует механизм работы. Предположим есть кластер, я создаю правила security groups. Эти правила с IP сразу же по всем гипервизорам разливаются в кластере и в iptables?
Aleksey
Меня интересует механизм работы. Предположим есть кластер, я создаю правила security groups. Эти правила с IP сразу же по всем гипервизорам разливаются в кластере и в iptables?
на сколько я помню, то да. В моем случае linuxbridge обновляет настройку iptables. Вот только не скажу сейчас обновление он делает по нотификейшену или таймауту. Но по опыту правила достаточно быстро приезжают.
Anton
У меня вопрос в том, что оно или сразу разливается или при миграции ВМ
Dmitry
а в k8s вообще профита не вижу, чтобы там размещать OpenStack, кролика автоскейлить или что?
кролика автоскейлить - ну такое себе =) легче держать один экземпляр, убить в случае чего
Dmitry
и переподнять =)
NS 🇷🇺
кролика автоскейлить - ну такое себе =) легче держать один экземпляр, убить в случае чего
будешь всегда убивать, когда у тебя один зашиваться будет? =)
Dmitry
будешь всегда убивать, когда у тебя один зашиваться будет? =)
под каждый проект расплодить их - и будет радость 😄
Aleksey
NS 🇷🇺
всем привет, пятничного вопроса господа =) чет я запамятовал, напомните плиз block_device_allocate_retries относится к api, conductor или scheduler в какой контейнер запихать параметр?