Fedor
Дим, у меня ща свежая заливка обосралась с Centos8.4) видимо что-то случилось))
Fedor
пойду к Арнэ оке))
Dmitry
Дим, у меня ща свежая заливка обосралась с Centos8.4) видимо что-то случилось))
Там был какой-то свежий косяк, типа что ли они модуль для mdraid из рамдиска выкинули...
Dmitry
Арне тоже жаловался :) Только у него уже нерабочий вечер, подозреваю.
Fedor
Арне тоже жаловался :) Только у него уже нерабочий вечер, подозреваю.
Надо ещё инструкцию найти куда там подключаться надо было
Dmitry
страйп для efi раздела? ооо да))
Хрен со страйпом, у тебя по сути получается GPT внутри GPT. С точки зрения UEFI у тебя там один странный раздел и никакого уютненького FAT32.
Denis
NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT sda 8:0 0 931,5G 0 disk ├─sda1 8:1 0 16G 0 part │ └─md127 9:127 0 16G 0 raid1 [SWAP] ├─sda2 8:2 0 1G 0 part │ └─md126 9:126 0 1023M 0 raid1 /boot ├─sda3 8:3 0 201M 0 part │ └─md124 9:124 0 200,9M 0 raid1 /boot/efi ├─sda4 8:4 0 1K 0 part └─sda5 8:5 0 914,3G 0 part └─md125 9:125 0 914,2G 0 raid1 /
Dmitry
Да я верю, что у тебя это работает. Но сработает ли это на другом железе - вообще хз.
Fedor
IRC то? https://oftc.net/
ага, спасибо
Denis
$ sudo gdisk -l /dev/sda GPT fdisk (gdisk) version 1.0.7 Partition table scan: MBR: MBR only BSD: not present APM: not present GPT: not present Number Start (sector) End (sector) Size Code Name 1 2048 33589247 16.0 GiB FD00 Linux RAID 2 33589248 35688447 1.0 GiB FD00 Linux RAID 3 35688448 36100095 201.0 MiB FD00 Linux RAID 5 36102144 1953523711 914.3 GiB FD00 Linux RAID
Dmitry
Ещё и MBR сверху, вообще прикольный бутерброд.
Denis
если хочешь надеяться на авоську в виде CSM, либо кроме этого CSM ничего нет, то увы
Denis
Denis
как так вышло хз)
Denis
походу не ефи режим?!
Dmitry
UEFI может в MBR в теории
Denis
хотя нет, efi, значит у меня CSM могучий
Dmitry
Но по сути у тебя по RAID на каждый раздел. Ironic это не так делает, там один RAID, внутри уже разделы.
Dmitry
И будет ли это работать с GPT - хз. Узнаешь - расскажи, очень интересно.
Dmitry
Это, в принципе, не ужасная идея, но в случае ironic это сложнее провернуть: мы оперируем целыми образами.
Denis
а вот с партициями могут быть приключения, да что там могут, они будут
Denis
чтобы избежать вложенных таблиц разделов, нужно не создавать GPT, раз уж разделами управляет mdadm
Denis
т.е. mdraid сразу на sda,b
Denis
но с бут разделом так нельзя, ведь в sda будет мета инфа о разделах внутри рейда, а это сломает башку тому, кто начнет читать такой раздел и не в курсе за mdraid! Поэтому и презентуется как просто блочный дефайс, который подперт зеркалом)
Denis
Это, в принципе, не ужасная идея, но в случае ironic это сложнее провернуть: мы оперируем целыми образами.
хз как там в иронике, но по факту нужно сделать таблицу разделов GPT/MBR, на ней минимум 2 раздела, 1 раздел EFI, 2 mdraid для lvm в котором все /,swap,/home. такая схема должна заработать в принципе на любых девайсах, ну +- километр мб)
Denis
lvm конечно опционально, можно и партиций навертеть, главное EFI отдельно вне партиции
Dmitry
Примерно так мы и делаем.
Dmitry
Только у нас образы уже готовые, поэтому EFI раздел из них приходится выносить.
Denis
супермикры, интелы и какой-то асус на такой схеме жили у меня
Dmitry
типа прям отдельный диск просто?
Образы со всеми разделами уже внутри
Alexander
Промахнулся, извините
Anton
Джентльмены, технический вопрос. Есть ли в OpenStack встроенные средства снятия статистики по загрузке, в частности по CPU. Хочется аналог VMware - где можно получить фактическую утилизацию (и оставшееся неутилизированным проессорное время) на каждое ядро физического процессора и на каждый виртуальный процессор ВМ.
NS 🇷🇺
Чей-то так чат ожил. Опенстек снова на пике популярности? 😂
Vyacheslav
Чей-то так чат ожил. Опенстек снова на пике популярности? 😂
Все просто хотят стать 300к господинами :))
NS 🇷🇺
Все просто хотят стать 300к господинами :))
Так это им в кубера, там и больше дадут 😂
Vyacheslav
Так, куда резюме скидывать? :)
Aleksandr
Так, куда резюме скидывать? :)
https://www.stoloto.ru/magazine/kuhnya-stoloto/2016/12/13/100-prichin-rabotat-v-stoloto
kn
можно ли сделать private flavor доступный нескольким проектам относительно простым способом?
kn
блин
kn
а публичный, но чтобы был доступен только нескольким проектам? :)
Vyacheslav
сделайте проще через терраформ приватные
kn
А в чем проблема?
в --project можно указать только один проект
NS 🇷🇺
в --project можно указать только один проект
Да есть такая боль. Ну на каждый проект просто будет по команде
kn
ну да.. я думал вдруг можно хитрее
NS 🇷🇺
Увы
J
Записываемся на ноготочки, дамы!
icinga
Ох уж эти трансформеры
Pavel
Записываемся на ноготочки, дамы!
Ведерко для мощного ора 😆
NS 🇷🇺
Народ, а с АЗ плотно никто не работал? заметил одну особенность, если при создания инстанса указать ему аз, например nova, то все инстанс прибит к этой АЗ и никакой ресайз не помогает, в другую аз тачку не получается мигрировать а вот если отдать все на откуп шедулеру (мы на уровне флейворов говорим в какой аз должна быть ВМ), тогда потом можно отресайзится на флейвор для другой АЗ и инстанс в нее переедет замечательно. сижу листаю логи и базу и не могу найти тот самый злоебучий ключ, значение, параметр, которые говорят, что инстанс был прибит к АЗ и не дам я тебе его перенести в другую
Vyacheslav
nova_api там смотри
Vyacheslav
там огромный json со всеми атрибутами от VM
NS 🇷🇺
даже live migration в другую AZ запретили ?
openstack cli вроде да, через nova еще можно, но там проблема именно с флейворами. АЗ ждет определенный trait
Vyacheslav
nova_api.request_specs
NS 🇷🇺
nova_api.request_specs
спасибо, туда еще не дошел, сейчас посмотрю
NS 🇷🇺
@vyacheslav_vershinin скорее всего оно, сейчас попробую поменять параметр =)
Vyacheslav
@vyacheslav_vershinin скорее всего оно, сейчас попробую поменять параметр =)
аккуратнее там проверь после этого обязательно: миграцию лайфмиграцию ресайз эвакуацию прошлый раз когда там лазил - у VM сломался ресайз, а всё остально работало :)
Pavel
народ, а такой вопрос, мы хотим сделать кейстон роль, которая умеет читать все вмки в домене, рид-онли, запилил в policy.json: "custom_role": "role:CustomRole", "os_compute_api:servers:show": "rule:admin_or_owner or rule:custom_role", но запрос выдает 404, при этом "os_compute_api:servers:index:get_all_tenants": "rule:admin_api or rule:custom_role" вполне себе работает
Pavel
делал кто похожих ридонли юзеров?
Pavel
я сходил читнул кодец про скоупы токенов, и я получаю domain-scoped токен, и сама роль назначена в домене
Pavel
так что вот этот кодец возвращает False по идее: https://github.com/openstack/nova/blob/master/nova/context.py#L281-L289
Pavel
сам запрос в API возвращает мне 404
Pavel
но по замыслу вот этот запрос в mysql должен возвращать все вмки, ибо в контексте токена project_id нет: https://github.com/openstack/nova/blob/stable/queens/nova/db/sqlalchemy/api.py#L311-L319