Den
ipv6 не плох сам по себе, что в нём не удобно?
Я помню ДНС адрес провайдера, которым пользовался 15 лет назад :D
J
ipv6 не плох сам по себе, что в нём не удобно?
длинные адреса которые неудобно запоминать и для которых неудобно считать префиксы и всё что из этого следует. А с точки зрения его фишек придумано неплохо, как будто. Ну а выделение адресов блоками по /64 (которое как раз и решает якобы проблему сложности подсчета префиксов) эт дичь, которую, собственно, и придумали старые пердуны тоскующие по временам classful адресации.
J
не запоминайте адреса, запоминайте FQDN
Ну да, первый совет и для ipv4 тоже. Но такое дело, чтобы запоминать fqdn нужно чтобы была удобная dns инфраструктура. А её, во-первых, нет, потому что нет единого документированного механизма для автоматической регистрации fqdn, а во-вторых, случись что с dns, ipv4 адресацию ты худо-бедно вспомнишь, а вот с ipv6 будут трудности.
J
И выходит что ipv6 не дает существенных преимуществ нигде кроме провайдерских транспортных сетей, ну и еще он решает проблему исчерпания публичных адресов.
Vyacheslav
и блокировки РКН
J
и блокировки РКН
М? Ну да, РКН не понимает ipv6.
The
Понимает.
The
По крайней мере, записи в реестре есть.
Vyacheslav
если они внесли туда какой-то IP это не значит, что они его отслеживают и умеют блокировать в своём DPI
J
По крайней мере, записи в реестре есть.
Не, я имею ввиду что они не уделяют ipv6 должного внимания и при внесении в реестр могут внести ipv4 адрес, но забыть про ipv6. И да, железо умеющее ipv6 не очень-то развивается, а в секторе импортозамещения ваще беда.
Denis
А чо ржут то?
service discovery out of the box
J
service discovery out of the box
Ну и что? Ребята вот придумали ipv17 и тоже, наверное, ржут над остальным миром в своей песочнице) http://ipv17.ru/
Denis
NS 🇷🇺
А чо ржут то?
да они ничего не запоминают =) идбо нет такой необходимости
J
Да и у многих есть в разнообразном виде сервис дискавери. Но если мы вернемся к тому что на этот сервис дискавери завязана способность инженеров "ориентироваться" среди ipv6 адресов, получается не очень.
J
Я в первую очередь говорю о "внутренних" сетях.
J
Не о публичных сервисах.
Denis
взять тот же консул, описал сервисы, хелсчеки, настроил форвард зоны - получил дашборд(каталог) с сервисами, их статусами, адресами + можешь резолвить их в днс, какие, а какие там адреса ваще...
Denis
J
Бггг)
J
взять тот же консул, описал сервисы, хелсчеки, настроил форвард зоны - получил дашборд(каталог) с сервисами, их статусами, адресами + можешь резолвить их в днс, какие, а какие там адреса ваще...
Так я то ж самое могу делать в ipv4 сети, именно что "вабще пахую". И получается что если и там и там одно и то же можно делать, то я выберу протокол сетевого уровня с которым проще работать в голом виде. Ну так, на всякий случай.
J
И получается что ipv6-only инфраструктура это самоцель, а не рациональный выбор.
Илья | 😶☮️🐸
У каждого 192.168 есть, вам мало чтоли ?)
Denis
забавно, когда у тебя на iptables4 стоит INPUT DROP, расписан каждый портик ALLOW и ipset, а вот программа делает listen на ::NNN и iptables6 пустой......
Denis
кто-то решает "с плеча" ip_v6_disable в cmdline ядра и ловят проблемы уже с приложениями, в которых программисты напрограммировали listen *, что приводит к невозможности запуститься на системах без ipv6 (афиегнный пример Squid 3.0) ))
Denis
вот и имеем 2 стула... ну или эти 2 стула нас.... Получается, что если у тебя сразу ipv6 без вообще какого либо ipv4, то фаер будет настроен для ipv6 и ты молодец!))
J
А, вот и еще одно неудобство ipv6, да.
При написании файрвольных правил, bgp flowspec фильтров, PBR правил и прочего такого сетевым ребятам, надо думать, тоже предлагается fqdn использовать и модный service discovery?)
Denis
типа вот сервис, вот его ACL. сервис A может ходить в гости сервису B и в группу сервисов (неймспейс) C... опять получается, что какие там адерса, как на стикере)
Maksimus Ulibikus
Появился дубликат compute ноды. В базе nova числится только одна нода, а в списке две одинаковых. Удалить не могу, ругается что-то там на API и ошибка HTTP 500 и это через консоль. В какой ещё базе могут храниться записи о нодах? Хочу попытаться обе удалить.
Илья | 😶☮️🐸
тебе через nova-manage cell... надо будет плясать походу
Aleksandr
угу, похоже на то
Aleksandr
но вообще интересно, что вы делали что бы их две сало -)))) не просто так же
Maksimus Ulibikus
Maksimus Ulibikus
но вообще интересно, что вы делали что бы их две сало -)))) не просто так же
Остановил нову, удалил базу, создал все записи снова, в том числе cell, запустил нову ))
Илья | 😶☮️🐸
Ага
готовь лопату тогда, придётся разгребать
Maksimus Ulibikus
Хм... Как раз по-моему cell это не таблица, а отдельная база, если не ошибаюсь. Посмотреть не могу. Ну тогда ещё проще. Завтра удалю и cellы
Aleksandr
готовь лопату тогда, придётся разгребать
лучше лопату для снега -) у нее площадь больше -) понадобится
Nikolay
Оу :)
Maksimus Ulibikus
Всем привет. Со вчерашнего дня не получается победить проблему с nova. При создании инстанса он сразу же уходит в Error. В логах при этом: INFO nova.filters [req-27f64474-a0ad-49a4-8092-8d55f9c1167f 61d267ae52a044c4beb9ab7d9084e167 bbd7a134c6e7413b8afc532c9f223cfc - default default] Filter AvailabilityZoneFilter returned 0 hosts 2021-09-07 05:22:23.449 6356 DEBUG nova.filters [req-27f64474-a0ad-49a4-8092-8d55f9c1167f 61d267ae52a044c4beb9ab7d9084e167 bbd7a134c6e7413b8afc532c9f223cfc - default default] Filtering removed all hosts for the request with instance ID '08c4229b-32ea-494e-8530-e85631231519'. Filter results: [('AvailabilityZoneFilter', None)] get_filtered_objects /usr/lib/python3.6/site-packages/nova/filters.py:113 2021-09-07 05:22:23.449 6356 INFO nova.filters [req-27f64474-a0ad-49a4-8092-8d55f9c1167f 61d267ae52a044c4beb9ab7d9084e167 bbd7a134c6e7413b8afc532c9f223cfc - default default] Filtering removed all hosts for the request with instance ID '08c4229b-32ea-494e-8530-e85631231519'. Filter results: ['AvailabilityZoneFilter: (start: 0, end: 0)'] ERROR nova.conductor.manager nova.exception.NoValidHost: No valid host was found. There are not enough hosts available. Полный вывод /var/log/nova*.log https://pastebin.com/4it6mmft Предполагаю, что дело в Availability zone, но вроде всё нормально: [root@controller01 ~]# openstack availability zone list +-----------+-------------+ | Zone Name | Zone Status | +-----------+----------------+ | internal | available | | nova | available | | nova | available | | nova | available | +-----------+----------------+ [root@controller01 ~]# openstack compute service list +----+----------------+--------------+----------+---------+-------+----------------------------+ | ID | Binary | Host | Zone | Status | State | Updated At | +----+----------------+--------------+----------+---------+-------+----------------------------+ | 1 | nova-conductor | controller01 | internal | enabled | up | 2021-09-07T02:33:59.000000 | | 3 | nova-scheduler | controller01 | internal | enabled | up | 2021-09-07T02:34:00.000000 | | 11 | nova-compute | compute2 | nova | enabled | up | 2021-09-07T02:33:58.000000 | +----+----------------+--------------+----------+---------+-------+----------------------------+
Aleksey
Всем привет. Со вчерашнего дня не получается победить проблему с nova. При создании инстанса он сразу же уходит в Error. В логах при этом: INFO nova.filters [req-27f64474-a0ad-49a4-8092-8d55f9c1167f 61d267ae52a044c4beb9ab7d9084e167 bbd7a134c6e7413b8afc532c9f223cfc - default default] Filter AvailabilityZoneFilter returned 0 hosts 2021-09-07 05:22:23.449 6356 DEBUG nova.filters [req-27f64474-a0ad-49a4-8092-8d55f9c1167f 61d267ae52a044c4beb9ab7d9084e167 bbd7a134c6e7413b8afc532c9f223cfc - default default] Filtering removed all hosts for the request with instance ID '08c4229b-32ea-494e-8530-e85631231519'. Filter results: [('AvailabilityZoneFilter', None)] get_filtered_objects /usr/lib/python3.6/site-packages/nova/filters.py:113 2021-09-07 05:22:23.449 6356 INFO nova.filters [req-27f64474-a0ad-49a4-8092-8d55f9c1167f 61d267ae52a044c4beb9ab7d9084e167 bbd7a134c6e7413b8afc532c9f223cfc - default default] Filtering removed all hosts for the request with instance ID '08c4229b-32ea-494e-8530-e85631231519'. Filter results: ['AvailabilityZoneFilter: (start: 0, end: 0)'] ERROR nova.conductor.manager nova.exception.NoValidHost: No valid host was found. There are not enough hosts available. Полный вывод /var/log/nova*.log https://pastebin.com/4it6mmft Предполагаю, что дело в Availability zone, но вроде всё нормально: [root@controller01 ~]# openstack availability zone list +-----------+-------------+ | Zone Name | Zone Status | +-----------+----------------+ | internal | available | | nova | available | | nova | available | | nova | available | +-----------+----------------+ [root@controller01 ~]# openstack compute service list +----+----------------+--------------+----------+---------+-------+----------------------------+ | ID | Binary | Host | Zone | Status | State | Updated At | +----+----------------+--------------+----------+---------+-------+----------------------------+ | 1 | nova-conductor | controller01 | internal | enabled | up | 2021-09-07T02:33:59.000000 | | 3 | nova-scheduler | controller01 | internal | enabled | up | 2021-09-07T02:34:00.000000 | | 11 | nova-compute | compute2 | nova | enabled | up | 2021-09-07T02:33:58.000000 | +----+----------------+--------------+----------+---------+-------+----------------------------+
читайте ошибку, в ней вся правда. Вот сейчас там написано - у вас нету ресурсов, хостов, чтобы запустить инстанс...
Maksimus Ulibikus
читайте ошибку, в ней вся правда. Вот сейчас там написано - у вас нету ресурсов, хостов, чтобы запустить инстанс...
Я понимаю это, но больше не вижу информации о том по какой причине нет ресурсов. На ноде ни одного инстанса нет, ресурсы все свободны.
Maksimus Ulibikus
#openstack availability zone list --compute ?
[root@controller01 ~]# openstack availability zone list --compute +-----------+-------------+ | Zone Name | Zone Status | +-----------+-------------+ | internal | available | | nova | available | +-----------+-------------+ [root@controller01 ~]#
Maksimus Ulibikus
а так openstack availability zone list --compute --long
Тоже, на первый взгляд, все ок [root@controller01 ~]# openstack availability zone list --compute --long +-----------+-------------+---------------+--------------+----------------+----------------------------------------+ | Zone Name | Zone Status | Zone Resource | Host Name | Service Name | Service Status | +-----------+-------------+---------------+--------------+----------------+----------------------------------------+ | internal | available | | controller01 | nova-conductor | enabled :-) 2021-09-07T03:44:08.000000 | | internal | available | | controller01 | nova-scheduler | enabled :-) 2021-09-07T03:44:09.000000 | | nova | available | | compute2 | nova-compute | enabled :-) 2021-09-07T03:44:08.000000 | +-----------+-------------+---------------+--------------+----------------+----------------------------------------+
Aleksey
на хосте compute2 - смотрите, скорее проблема там
Maksimus Ulibikus
на хосте compute2 - смотрите, скорее проблема там
Хм... на compute [root@compute2 ~]# tail -f /var/log/nova/nova-compute.log 2021-09-07 06:48:34.079 4481 ERROR nova.compute.manager File "/usr/lib/python3.6/site-packages/nova/scheduler/client/report.py", line 859, in get_provider_tree_and_ensure_root 2021-09-07 06:48:34.079 4481 ERROR nova.compute.manager parent_provider_uuid=parent_provider_uuid) 2021-09-07 06:48:34.079 4481 ERROR nova.compute.manager File "/usr/lib/python3.6/site-packages/nova/scheduler/client/report.py", line 646, in _ensure_resource_provider 2021-09-07 06:48:34.079 4481 ERROR nova.compute.manager parent_provider_uuid=parent_provider_uuid) 2021-09-07 06:48:34.079 4481 ERROR nova.compute.manager File "/usr/lib/python3.6/site-packages/nova/scheduler/client/report.py", line 74, in wrapper 2021-09-07 06:48:34.079 4481 ERROR nova.compute.manager return f(self, *a, **k) 2021-09-07 06:48:34.079 4481 ERROR nova.compute.manager File "/usr/lib/python3.6/site-packages/nova/scheduler/client/report.py", line 576, in _create_resource_provider 2021-09-07 06:48:34.079 4481 ERROR nova.compute.manager raise exception.ResourceProviderCreationFailed(name=name) 2021-09-07 06:48:34.079 4481 ERROR nova.compute.manager nova.exception.ResourceProviderCreationFailed: Failed to create resource provider compute2 2021-09-07 06:48:34.079 4481 ERROR nova.compute.manager Похоже сеть, пойду смотреть
Maksimus Ulibikus
Сеть тут не причем. Compute ругается на то, что есть конфликт 2021-09-07 06:54:55.287 6108 ERROR nova.scheduler.client.report [req-cce9e568-157a-4d1c-a2af-e4ac38d620a5 - - - - -] [req-3ff03455-7c28-4d30-84d5-a167e5fabe3b] Failed to create resource provider record in placement API for UUID f26154d0-1eff-41ba-95a1-97bec6192411. Got 409: {"errors": [{"status": 409, "title": "Conflict", "detail": "There was a conflict when trying to complete your request.\n\n Conflicting resource provider name: compute2 already exists. ", "request_id": "req-3ff03455-7c28-4d30-84d5-a167e5fabe3b"}]}. 2021-09-07 06:54:55.287 6108 DEBUG oslo_concurrency.lockutils [req-cce9e568-157a-4d1c-a2af-e4ac38d620a5 - - - - -] Lock "compute_resources" released by "nova.compute.resource_tracker.ResourceTracker._update_available_resource" :: held 0.063s inner /usr/lib/python3.6/site-packages/oslo_concurrency/lockutils.py:371 2021-09-07 06:54:55.288 6108 ERROR nova.compute.manager [req-cce9e568-157a-4d1c-a2af-e4ac38d620a5 - - - - -] Error updating resources for node compute2.: nova.exception.ResourceProviderCreationFailed: Failed to create resource provider compute2 Полный лог: https://pastebin.com/5hYxphq2 На контроллере только один compute. В чем тут тогда конфликт
Maksimus Ulibikus
.
Комрады в OVS создаю бридж , цепляю к интерфейсу основному, но почему-то он не поднимается, в чем может быть проблема?
Shokhrukh
Доброго времени суток. можете помочь с сетью настрои роутер дал ип подключит правила без. но не пингуется
Shokhrukh
Shokhrukh
Shokhrukh
но при пинге маки попадают в мак таблицу
Shokhrukh
Shokhrukh
Shokhrukh
где-то что-то пропускаю, может кто направить)
Maksimus Ulibikus
Сеть тут не причем. Compute ругается на то, что есть конфликт 2021-09-07 06:54:55.287 6108 ERROR nova.scheduler.client.report [req-cce9e568-157a-4d1c-a2af-e4ac38d620a5 - - - - -] [req-3ff03455-7c28-4d30-84d5-a167e5fabe3b] Failed to create resource provider record in placement API for UUID f26154d0-1eff-41ba-95a1-97bec6192411. Got 409: {"errors": [{"status": 409, "title": "Conflict", "detail": "There was a conflict when trying to complete your request.\n\n Conflicting resource provider name: compute2 already exists. ", "request_id": "req-3ff03455-7c28-4d30-84d5-a167e5fabe3b"}]}. 2021-09-07 06:54:55.287 6108 DEBUG oslo_concurrency.lockutils [req-cce9e568-157a-4d1c-a2af-e4ac38d620a5 - - - - -] Lock "compute_resources" released by "nova.compute.resource_tracker.ResourceTracker._update_available_resource" :: held 0.063s inner /usr/lib/python3.6/site-packages/oslo_concurrency/lockutils.py:371 2021-09-07 06:54:55.288 6108 ERROR nova.compute.manager [req-cce9e568-157a-4d1c-a2af-e4ac38d620a5 - - - - -] Error updating resources for node compute2.: nova.exception.ResourceProviderCreationFailed: Failed to create resource provider compute2 Полный лог: https://pastebin.com/5hYxphq2 На контроллере только один compute. В чем тут тогда конфликт
Уффф. Решил проблему. Сначала сюда: https://bugs.launchpad.net/nova/+bug/1876772/comments/1, потом сюда https://bugzilla.redhat.com/show_bug.cgi?id=1774243#c2
Shokhrukh
security port на инстансе пробовали отключить?
инстанс не создал еще хотел проверить на самом роутере
Shokhrukh
если с роутером все ок то уже дальше хотел идти
.
для gnocci and celiometer не нужны же доп сервисы?
Илья | 😶☮️🐸
для gnocci and celiometer не нужны же доп сервисы?
Это такие же проекты попенстака как и другие
.
имею ввиду при установке, у меня есть основные нова циндер и тд)
Илья | 😶☮️🐸
Могут зависеть от каких-либо других компонентов Матрица емнип есть где у каждого компонента зависимости перечислены
J
а он ещё жив?
Ну так, его подобрали и чо-то там делают потихоньку.