Artem
не совсем понимаю суть проблемы. При падении гипервизора обычно host evacuate делают
В списке инстансов он при этом в статусе active, а гипервизор мертв. Как я пойму что и инстанс мертв?
Vyacheslav
Openstack является фреймворком, а не продуктом. Соответственно в продакшн среде его нужно правильно деплоить и интегрировать. Openstack может оценивать состояние только своих компонентов, для внешних как то система хоанения, ovs, гипервизор, у вас должна быть система мониторинга.
Vyacheslav
Из готового есть zabbix monitoring for openstack
Vadim
"zabbix monitoring for openstack" или "ZabbixCeilometer-Proxy" кто-то использует с последними версиями zabbix и openstack? интересны отзывы
Александр
я использую zabbix
Александр
коллеги а кто нить сталкивался с проблемой Error finding address for http://10.100.204.2:9292/v2/images/1695191c-3c92-4dd1-bfdf-50c0c2cf222d/file: [Errno 32] Broken pipe
Александр
+--------------+----------------------------------+ | Field | Value | +--------------+----------------------------------+ | adminurl | http://192.168.0.2:9292 | | enabled | True | | id | 606f4494954e4e34b3b52ee7ec6cadd3 | | internalurl | http://192.168.0.2:9292 | | publicurl | http://10.100.204.2:9292 | | region | RegionOne | | service_id | 7977f699d1a64216bf76af5299da1790 | | service_name | glance | | service_type | image | +--------------+----------------------------------+
Александр
При всем при этом в endpoint все верно
Александр
openstack mitaka
Александр
Broken pipe - ни о чём не говорит 😉
Александр
говрит. но проблема в том что слушатель есть такой
Александр
А стек уже не умеет переполнятся, да?
Александр
Хотя может я и не прав
Александр
И проблема в другом вообще
Александр
проблема в том что данная ферма только только развернулась. и только решил добавить образ
Александр
https://askubuntu.com/questions/575938/error-in-devstack-installing-on-ubuntu
Александр
включай трейс и смотри что там не так
Александр
включай трейс и смотри что там не так
Спасибо большое. Уже так и сделал.
Александр
Ну я тут вывода трейса не видел, как тебе помочь хз
Александр
Ну я тут вывода трейса не видел, как тебе помочь хз
Понимаю. Поэтому и включил трайс. Сейчас гляну если что узнаю отпишусь. Просто вдруг сталкивался кто.
Александр
В багтрекере есть похожии ошибки, но датированы они 14 и 15 годом
Александр
Но информации недостаточно
Andrei
Всем привет. Опенстак не отвечает, когда пытаюсь залогиниться в horizon. Какие логи смотреть, подскажите
NS 🇷🇺
что значит не отвечает?
Andrei
Проверю, спс
citius
всем привет. какая-то фигня творится с glance-ом, вот такое вот в логах: https://pastebin.ca/3800758
citius
а что вызывает эту ошибку, хрен поймешь )
citius
всплывает это в момент, когда я cinder-ом пытаюсь сделать создать том из имиджа таким образом: cinder create 1 —display-name vol_fail_test —image-id 011f9e81-7386-47e7-ba5a-70f5d3719a36 —availability-zone nova
citius
при этом cinder выдает: ERROR: Invalid image identifier or unable to access requested image. (HTTP 400) (Request-ID: req-b9e50356-4ec6-4733-ba09-cf109c98b3ff)
citius
при этом glance image-list этот имидж кажет, и uuid верный.
Yuf
Коллеги для проброса машинок в инет нужно прописывать на iptables маскарадинг
Yuf
?
Vyacheslav
Коллеги для проброса машинок в инет нужно прописывать на iptables маскарадинг
vRouter сам все пробрасывает через NAT. Для доступа извне fip. Так обычно, но бывают вариации.
Yuf
vRouter сам все пробрасывает через NAT. Для доступа извне fip. Так обычно, но бывают вариации.
несколько дней борюсь с тем чтоб вроутер натил трафик (( думал проблемы на стороне iptables даже вручню создал маскарадинг .. копаю дальше ..
Yuf
прикол в том что у меня external network Это белые ипшники
Yuf
как бы 2 нат выходит )
Artem
прикол в том что у меня external network Это белые ипшники
Ну и тем не менее, l2 с белыми сетями не работает что ли? ;)
Yuf
у меня какая та хрень и не работает (((((
Yuf
вирт роутер не видит инет (ping 8.8.8.8)
Artem
У тебя должен быть внешний шлюз с белым ип, его ip адрес ты пишешь когда субнет создаёшь
Artem
Потом он маршрутизирует твою сеть
Artem
До этого шлюза у тебя l2, который ты связываешь с интерфейсом
Yuf
у меня два интерфейса в неитроне, 1 обычная сетка без инета для инстансов, 2 сетка тоже локал ИП только с cisco шлюзом
Yuf
2 сетка это белые локал IP в неитроне идет как external нетворк
Yuf
вирт роутер пингует жлезеный шлюз
Yuf
а инет не видит
Artem
А с инета то твоя сеть маршрутизируется? И секурити гроуп в норме?
Yuf
секюрити груп дефолтные
Yuf
особо не трогал
Yuf
да это external нетворк маршрутизируется
Yuf
openstack security group show 2b282ce9-d615-4ece-b4ce-a9724bdb30b3 +-----------------+--------------------------------------------------------------------------------------------------------------------------+ | Field | Value | +-----------------+--------------------------------------------------------------------------------------------------------------------------+ | created_at | 2017-03-31T01:04:27Z | | description | Default security group | | id | 2b282ce9-d615-4ece-b4ce-a9724bdb30b3 | | name | default | | project_id | 138729df40694ab48d8827e18a1a803a | | revision_number | 1 | | rules | created_at='2017-03-31T01:04:27Z', direction='egress', ethertype='IPv6', id='0019a835-d72e-4639-ad8c-36a7b4d42b7d', | | | revision_number='1', updated_at='2017-03-31T01:04:27Z' | | | created_at='2017-03-31T01:04:27Z', direction='ingress', ethertype='IPv4', id='5a98383c-33b1-48bc-a8b2-3e18c507c230', | | | remote_group_id='2b282ce9-d615-4ece-b4ce-a9724bdb30b3', revision_number='1', updated_at='2017-03-31T01:04:27Z' | | | created_at='2017-03-31T01:04:27Z', direction='ingress', ethertype='IPv6', id='878bcea7-fc39-4881-aa15-05eab6e1faee', | | | remote_group_id='2b282ce9-d615-4ece-b4ce-a9724bdb30b3', revision_number='1', updated_at='2017-03-31T01:04:27Z' | | | created_at='2017-03-31T01:04:27Z', direction='egress', ethertype='IPv4', id='f5607b42-8ed3-4d3b-b461-228585a5c061', | | | revision_number='1', updated_at='2017-03-31T01:04:27Z' | | updated_at | 2017-03-31T01:04:27Z | +-----------------+--------------------------------------------------------------------------------------------------------------------------+ [root@
Artem
секюрити груп дефолтные
Там пинг разрешён?
Artem
Nova secgroup show default
Artem
Nova secgroup show default
Это по старинке ;)
Yuf
Yuf
openstack security group list (ocata)
Artem
Nova secgroup show default
Ты так напиши, там нагляднее
Artem
Я понимаю что оката, в старом формате удобнее было
Artem
Он ещё поддерживается, хоть и депрекатед
Yuf
# nova secgroup show default usage: nova [--version] [--debug] [--os-cache] [--timings] [--os-region-name <region-name>] [--service-type <service-type>] [--service-name <service-name>] [--os-endpoint-type <endpoint-type>] [--os-compute-api-version <compute-api-ver>] [--endpoint-override <bypass-url>] [--profile HMAC_KEY] [--insecure] [--os-cacert <ca-certificate>] [--os-cert <certificate>] [--os-key <key>] [--timeout <seconds>] [--os-auth-type <name>] [--os-auth-url OS_AUTH_URL] [--os-domain-id OS_DOMAIN_ID] [--os-domain-name OS_DOMAIN_NAME] [--os-project-id OS_PROJECT_ID] [--os-project-name OS_PROJECT_NAME] [--os-project-domain-id OS_PROJECT_DOMAIN_ID] [--os-project-domain-name OS_PROJECT_DOMAIN_NAME] [--os-trust-id OS_TRUST_ID] [--os-default-domain-id OS_DEFAULT_DOMAIN_ID] [--os-default-domain-name OS_DEFAULT_DOMAIN_NAME] [--os-user-id OS_USER_ID] [--os-username OS_USERNAME] [--os-user-domain-id OS_USER_DOMAIN_ID] [--os-user-domain-name OS_USER_DOMAIN_NAME] [--os-password OS_PASSWORD] <subcommand> ... error: argument <subcommand>: invalid choice: u'secgroup' Try 'nova help ' for more information. [root@
Yuf
]# nova security group show default usage: nova [--version] [--debug] [--os-cache] [--timings] [--os-region-name <region-name>] [--service-type <service-type>] [--service-name <service-name>] [--os-endpoint-type <endpoint-type>] [--os-compute-api-version <compute-api-ver>] [--endpoint-override <bypass-url>] [--profile HMAC_KEY] [--insecure] [--os-cacert <ca-certificate>] [--os-cert <certificate>] [--os-key <key>] [--timeout <seconds>] [--os-auth-type <name>] [--os-auth-url OS_AUTH_URL] [--os-domain-id OS_DOMAIN_ID] [--os-domain-name OS_DOMAIN_NAME] [--os-project-id OS_PROJECT_ID] [--os-project-name OS_PROJECT_NAME] [--os-project-domain-id OS_PROJECT_DOMAIN_ID] [--os-project-domain-name OS_PROJECT_DOMAIN_NAME] [--os-trust-id OS_TRUST_ID] [--os-default-domain-id OS_DEFAULT_DOMAIN_ID] [--os-default-domain-name OS_DEFAULT_DOMAIN_NAME] [--os-user-id OS_USER_ID] [--os-username OS_USERNAME] [--os-user-domain-id OS_USER_DOMAIN_ID] [--os-user-domain-name OS_USER_DOMAIN_NAME] [--os-password OS_PASSWORD] <subcommand> ... error: argument <subcommand>: invalid choice: u'security' Try 'nova help ' for more information. [root@
Artem
neutron secgroup ?
Yuf
неа
Yuf
# neutron security group list neutron CLI is deprecated and will be removed in the future. Use openstack CLI instead. Unknown command [u'security', u'group', u'list'] [root@n
Yuf
# neutron secgroup list neutron CLI is deprecated and will be removed in the future. Use openstack CLI instead. Unknown command [u'secgroup', u'list'] [root@
Artem
В блин там же
Yuf
чем вам openstack security group не нравится)
Yuf
# openstack security group list +--------------------------------------+---------+------------------------+---------+ | ID | Name | Description | Project | +--------------------------------------+---------+------------------------+---------+ | 2b282ce9-d615-4ece-b4ce-a9724bdb30b3 | default | Default security group | | | a9444361-85bb-45cb-9d68-48ef10f03469 | default | Default security group | | | b6ab9ed3-3ea6-4009-bfd7-894d2cb30884 | default | Default security group | | +--------------------------------------+---------+------------------------+---------+ [root@
Yuf
в многих howto вижу что делают маскарадинг на iptables
Yuf
https://community.runabove.com/kb/en/instances/create-private-network.html
Yuf
This virtual machine will be gateway for your network. That iss why eth1 must be configured using the gateway IP address. When we have configured eth1 it's time to add NAT rules to iptables: sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE That's it. Your network is working, and it has access to the Internet.
Vyacheslav
несколько дней борюсь с тем чтоб вроутер натил трафик (( думал проблемы на стороне iptables даже вручню создал маскарадинг .. копаю дальше ..
Надо проверить статус neutron l3 agent, далее подрубаетесь к vRouter через ip netns exec и tcpdump трафик. Можно и пинги проверить заодно.
Yuf
а тут нету маскарадинга и все завилось за один раз
Yuf
https://developer.rackspace.com/blog/neutron-networking-l3-agent/