Илья | 😶☮️🐸
и нова не пойдёт в rbd за образом, а сначала глянет в sqlite базе кэша
Andrey
ну так-то образ на компуте может закэшироваться, механизмы для этого есть
А если вм одновременно создаются на 30 компутах, один образ будет с 30 компутов тащиться. Если конечно нету в кеше.
Andrey
выходит что так, а как иначе то ?
Вот и думаю как это победить
Илья | 😶☮️🐸
кстати, посмотрите апи гланса, там насколько я помню можно принудительно закешировать образы
Илья | 😶☮️🐸
ну вполне себе, да
Илья | 😶☮️🐸
и поставить крон на условную неделю хранения образа, а потом удалять с нод
Andrey
и нова не пойдёт в rbd за образом, а сначала глянет в sqlite базе кэша
а что за кешь в нове? Вижу что диск создан на базе как раз образа(backing file). (nova-libvirt)[root@compute0072 /]# qemu-img info /var/lib/nova/instances/30ea0cc4-bc78-4c6b-9ece-8c7e44363049/disk image: /var/lib/nova/instances/30ea0cc4-bc78-4c6b-9ece-8c7e44363049/disk file format: qcow2 virtual size: 20 GiB (21474836480 bytes) disk size: 670 MiB cluster_size: 65536 backing file: /var/lib/nova/instances/_base/680f29fc498297ba02de537a870de4e8d6c2b09b backing file format: raw Вот как раз это cirros и есть (nova-libvirt)[root@compute0072 /]# qemu-img info /var/lib/nova/instances/_base/680f29fc498297ba02de537a870de4e8d6c2b09b image: /var/lib/nova/instances/_base/680f29fc498297ba02de537a870de4e8d6c2b09b file format: raw virtual size: 112 MiB (117440512 bytes) disk size: 112 MiB
J
и поставить крон на условную неделю хранения образа, а потом удалять с нод
Ты изобрел кэш менеджер) [image_cache] manager_interval = <seconds> remove_unused_original_minimum_age_seconds = <seconds>
J
Эт в конфиге новы на компьютах)
Илья | 😶☮️🐸
Эт в конфиге новы на компьютах)
пойду заметку напишу, спс :)
AcidMan
камрады! а по параметрам в конфигах octavia может кто подсказать? дока чо та не блещет, как всегда, гугление тоже не спасает… :(
AcidMan
https://docs.openstack.org/octavia/latest/install/install-ubuntu.html вот тут пишут, что нужно установить параметр [certificates] ... server_certs_key_passphrase = insecure-key-do-not-use-this-key
AcidMan
но в скрипте по генерации сертификатов, эта самая passphrase нигде не упомянута…
AcidMan
вообще для каких сертов этот параметр?
AcidMan
относительно скрипта create_dual_intermediate_CA.sh
AcidMan
или этот параметр при генерации сертов вообще не используется?
AcidMan
Controller side symmetric encryption, not used for PKI
чо та не вижу там этих умных слов
Я и твой кот
чо та не вижу там этих умных слов
Это из скрипта devstack/plugin.sh
Я и твой кот
чо та не вижу там этих умных слов
Ещё в релизнотах tripleo-common есть похожее замечание, что это Fernet key in Octavia and thus must be 32 bytes long. То есть он действительно не имеет отношения к PKI сертам.
Я и твой кот
а нафига ж тогда его в доке прописали? 🤷🏻‍♂️
Ну, в принципе, в доке все правильно написано.
Я и твой кот
относительно скрипта create_dual_intermediate_CA.sh
В этом скрипте он не используется. Насколько я понял, он используется для симметричного шифрованного обмена ключами (сертификатами).
AcidMan
Ну, в принципе, в доке все правильно написано.
ну он получается не нужен? этот параметр, или я чего то не догоняю?
Я и твой кот
Но если его не указать, то он примет значение по умолчанию.
AcidMan
Нужен.
но значение этого параметра может быть любым, соответствующим требованиям?
AcidMan
Да. 32 знака.
оке. спасиб за объяснение.
AcidMan
получается, ни в имидже амфоры, ни в сертах, эта passphrase не используется
Я и твой кот
В сертах - нет, для обмена сертами - да.
AcidMan
В имидже вроде есть.
блин, тогда проще дефолты оставить ))) всё равно чисто тестовая история пока )))
Я и твой кот
¯\_(ツ)_/¯
AcidMan
а то имидж то тоже тестовый, готовый скачан
AcidMan
и внутрь лезть нет никакого желания
Ilya
Коллеги, давайте попробуем ещё один формат общения: https://www.clubhouse.com/club/openinfra-ru
Илья | 😶☮️🐸
или дискорд можно, не ?
Михаил
в телеге же можно
Ilya
В ночи?)
Можно и в ночи 😂
Alexander
:))
Ilya
в телеге же можно
В телеге на пару человек так себе получается
Dmitriy
Та не у всех же ночь, тут полно поуехавших))
Ilya
чей та ?
А так вот
Aleksandr
330 онлайна ) был бы кипишь -)
Fedor
Тьфу на фаш клабхауз
Fedor
А чо тут не так?
Илья | 😶☮️🐸
кликхаус
Aleksandr
@adiantum Илюх давай тут попробуем ) Ибо лень еще где-то регаться )
Aleksandr
А стоп это не тот клаб который только на айфонах ?
Fedor
А не только для геев
Aleksandr
Aleksandr
@ftarasenko
Fedor
@ftarasenko
Я потом уединюсь
Aleksandr
Да не нафиг клабхаусы ))) тут есть уже нужный функционал
Ilya
Да не нафиг клабхаусы ))) тут есть уже нужный функционал
Можно конечно протестировать и телегу 😂
Ilya
Но думаю, что телега не выдержит 😂
Aleksandr
Давай тестить ) Врубай и пошли тестить )
Ilya
Завтра
Aleksandr
Завтра
добро )
Mark ☢️
Aleksandr
@adiantum @ftarasenko Ребят кстати а такой вопрос, как вы считает может зайти блюпринт NTP as Service. Реализация как L3 агент для neutronБ создавать мананджетит а ля любой L3 агент. Типа в немспейсы где роутер/dhcp для этой сети еще навешивать ntpd/chrony и так далее. Для изолированных сетей от инета выдавать точное время. Как вы думаете ?
Михаил
Завтра
Нормальные ребята анонсируют темы
Ilya
Нормальные ребята анонсируют темы
А тема - протестировать и подумать можем ли мы использовать чатик для голосовых встреч
Ilya
В клабхаусе я тоже такую тему завёл на завтра - если никому будет не интересно, то пока отложим клабхаус
Ilya
Клабхаус это же для яблоёбов
Давно уже везде есть
Aleksandr
@adiantum Ты на мой вопрос ответь, рЯдиска ) И во сколько будем тестить ?))))))
Ilya
@adiantum Ты на мой вопрос ответь, рЯдиска ) И во сколько будем тестить ?))))))
20:00 по Москве До 20:30 - на тестирование вполне должно хватить
Aleksandr
добро ) а по поводу блюпринта ?