Vyacheslav
Vyacheslav
Openstack является фреймворком, а не продуктом. Соответственно в продакшн среде его нужно правильно деплоить и интегрировать. Openstack может оценивать состояние только своих компонентов, для внешних как то система хоанения, ovs, гипервизор, у вас должна быть система мониторинга.
Artem
Vyacheslav
Из готового есть zabbix monitoring for openstack
Vadim
"zabbix monitoring for openstack" или "ZabbixCeilometer-Proxy" кто-то использует с последними версиями zabbix и openstack? интересны отзывы
Александр
я использую zabbix
Александр
коллеги а кто нить сталкивался с проблемой
Error finding address for http://10.100.204.2:9292/v2/images/1695191c-3c92-4dd1-bfdf-50c0c2cf222d/file: [Errno 32] Broken pipe
Александр
+--------------+----------------------------------+
| Field | Value |
+--------------+----------------------------------+
| adminurl | http://192.168.0.2:9292 |
| enabled | True |
| id | 606f4494954e4e34b3b52ee7ec6cadd3 |
| internalurl | http://192.168.0.2:9292 |
| publicurl | http://10.100.204.2:9292 |
| region | RegionOne |
| service_id | 7977f699d1a64216bf76af5299da1790 |
| service_name | glance |
| service_type | image |
+--------------+----------------------------------+
Александр
При всем при этом в endpoint все верно
Александр
openstack mitaka
Александр
Broken pipe - ни о чём не говорит 😉
Александр
говрит. но проблема в том что слушатель есть такой
Александр
А стек уже не умеет переполнятся, да?
Александр
Хотя может я и не прав
Александр
И проблема в другом вообще
Александр
проблема в том что данная ферма только только развернулась. и только решил добавить образ
Александр
https://askubuntu.com/questions/575938/error-in-devstack-installing-on-ubuntu
Александр
Александр
включай трейс и смотри что там не так
Александр
Александр
Ну я тут вывода трейса не видел, как тебе помочь хз
Александр
В багтрекере есть похожии ошибки, но датированы они 14 и 15 годом
Александр
Но информации недостаточно
Andrei
Всем привет. Опенстак не отвечает, когда пытаюсь залогиниться в horizon. Какие логи смотреть, подскажите
NS 🇷🇺
что значит не отвечает?
Vyacheslav
Andrei
Проверю, спс
citius
всем привет. какая-то фигня творится с glance-ом, вот такое вот в логах: https://pastebin.ca/3800758
citius
а что вызывает эту ошибку, хрен поймешь )
citius
всплывает это в момент, когда я cinder-ом пытаюсь сделать создать том из имиджа таким образом:
cinder create 1 —display-name vol_fail_test —image-id 011f9e81-7386-47e7-ba5a-70f5d3719a36 —availability-zone nova
citius
при этом cinder выдает:
ERROR: Invalid image identifier or unable to access requested image. (HTTP 400) (Request-ID: req-b9e50356-4ec6-4733-ba09-cf109c98b3ff)
citius
при этом glance image-list этот имидж кажет, и uuid верный.
Yuf
Коллеги для проброса машинок в инет нужно прописывать на iptables маскарадинг
Yuf
?
Artem
Yuf
прикол в том что у меня external network Это белые ипшники
Yuf
как бы 2 нат выходит )
Yuf
у меня какая та хрень и не работает (((((
Yuf
вирт роутер не видит инет (ping 8.8.8.8)
Artem
У тебя должен быть внешний шлюз с белым ип, его ip адрес ты пишешь когда субнет создаёшь
Artem
Потом он маршрутизирует твою сеть
Artem
До этого шлюза у тебя l2, который ты связываешь с интерфейсом
Yuf
у меня два интерфейса в неитроне, 1 обычная сетка без инета для инстансов, 2 сетка тоже локал ИП только с cisco шлюзом
Yuf
2 сетка это белые локал IP в неитроне идет как external нетворк
Yuf
вирт роутер пингует жлезеный шлюз
Yuf
а инет не видит
Artem
А с инета то твоя сеть маршрутизируется? И секурити гроуп в норме?
Yuf
секюрити груп дефолтные
Yuf
особо не трогал
Yuf
да это external нетворк маршрутизируется
Yuf
openstack security group show 2b282ce9-d615-4ece-b4ce-a9724bdb30b3
+-----------------+--------------------------------------------------------------------------------------------------------------------------+
| Field | Value |
+-----------------+--------------------------------------------------------------------------------------------------------------------------+
| created_at | 2017-03-31T01:04:27Z |
| description | Default security group |
| id | 2b282ce9-d615-4ece-b4ce-a9724bdb30b3 |
| name | default |
| project_id | 138729df40694ab48d8827e18a1a803a |
| revision_number | 1 |
| rules | created_at='2017-03-31T01:04:27Z', direction='egress', ethertype='IPv6', id='0019a835-d72e-4639-ad8c-36a7b4d42b7d', |
| | revision_number='1', updated_at='2017-03-31T01:04:27Z' |
| | created_at='2017-03-31T01:04:27Z', direction='ingress', ethertype='IPv4', id='5a98383c-33b1-48bc-a8b2-3e18c507c230', |
| | remote_group_id='2b282ce9-d615-4ece-b4ce-a9724bdb30b3', revision_number='1', updated_at='2017-03-31T01:04:27Z' |
| | created_at='2017-03-31T01:04:27Z', direction='ingress', ethertype='IPv6', id='878bcea7-fc39-4881-aa15-05eab6e1faee', |
| | remote_group_id='2b282ce9-d615-4ece-b4ce-a9724bdb30b3', revision_number='1', updated_at='2017-03-31T01:04:27Z' |
| | created_at='2017-03-31T01:04:27Z', direction='egress', ethertype='IPv4', id='f5607b42-8ed3-4d3b-b461-228585a5c061', |
| | revision_number='1', updated_at='2017-03-31T01:04:27Z' |
| updated_at | 2017-03-31T01:04:27Z |
+-----------------+--------------------------------------------------------------------------------------------------------------------------+
[root@
Artem
Artem
Nova secgroup show default
Artem
Yuf
Yuf
openstack security group list (ocata)
Artem
Я понимаю что оката, в старом формате удобнее было
Artem
Он ещё поддерживается, хоть и депрекатед
Artem
neutron secgroup ?
Yuf
неа
Yuf
# neutron security group list
neutron CLI is deprecated and will be removed in the future. Use openstack CLI instead.
Unknown command [u'security', u'group', u'list']
[root@n
Yuf
# neutron secgroup list
neutron CLI is deprecated and will be removed in the future. Use openstack CLI instead.
Unknown command [u'secgroup', u'list']
[root@
Artem
В блин там же
Yuf
чем вам openstack security group не нравится)
Yuf
# openstack security group list
+--------------------------------------+---------+------------------------+---------+
| ID | Name | Description | Project |
+--------------------------------------+---------+------------------------+---------+
| 2b282ce9-d615-4ece-b4ce-a9724bdb30b3 | default | Default security group | |
| a9444361-85bb-45cb-9d68-48ef10f03469 | default | Default security group | |
| b6ab9ed3-3ea6-4009-bfd7-894d2cb30884 | default | Default security group | |
+--------------------------------------+---------+------------------------+---------+
[root@
Yuf
в многих howto вижу что делают маскарадинг на iptables
Yuf
https://community.runabove.com/kb/en/instances/create-private-network.html
Yuf
This virtual machine will be gateway for your network. That iss why eth1 must be configured using the gateway IP address. When we have configured eth1 it's time to add NAT rules to iptables:
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
That's it. Your network is working, and it has access to the Internet.
Vyacheslav
Yuf
а тут нету маскарадинга и все завилось за один раз
Yuf
https://developer.rackspace.com/blog/neutron-networking-l3-agent/
Yuf