kn
и столько же будем продолжать слышать
Dmitry
да есть нюанс
NS 🇷🇺
скорее бы
от тебя такое тоже вроде слышали
Dmitry
Dmitry
только если в рамках стеба
Rick
привет всем. подскажите пожалуйста как настроить логирование авторизаций кейстоуна? у меня в логах файл keystone.log пустой. Пробовал включать разные уровни логирования в logging.conf и указывал путь к файлу лога в файле keystone.conf. для начала ищу чтобы увидеть логи авторизации в веб интерфесе через horizon
NS 🇷🇺
Andrey
Анатолий
Анатолий
в России несколько крупных провайдеров на vmware
Анатолий
было
NS 🇷🇺
Fox
На рутрекере можно купить)
Александр
т. е. это может быть только как промежуточное решение. Не более.
Александр
BashStack какой-нить
Александр
Как вариант, вложиться в джайлы 🤣 Более перспективно
NS 🇷🇺
96eae59ecc096eb98e63cbe
Подскажите, что нужно сделать, чтобы траффик с инстанса мог ходить на интерфейс своей компут ноды не покидая её? Сейчас ходит через роутер и это не удобно для нфс
Aleksandr
96eae59ecc096eb98e63cbe
не понял
Andrey
96eae59ecc096eb98e63cbe
Alexander
J
J
96eae59ecc096eb98e63cbe
да, данных сервисов
J
да, данных сервисов
Идея спорная, конечно.
Но тогда правильно тебе говорят. Заведи provider network внутрь которой будет торчать интерфейс гипервизора и интерфейс инстанса.
96eae59ecc096eb98e63cbe
провайдер сеть есть, в нее подключил как инстанс так и гипервизор, но траффик все равно через роутер идет
конфиг: linuxbridge
net.ipv4.conf.all.rp_filter=0
net.ipv4.conf.all.accept_local=1
J
J
Если только у тебя nfs не висит на другом адресе гипервизора и инстанс не пытается через default gateway туда лезть.
96eae59ecc096eb98e63cbe
на ноде есть eno1 — это management интерфейс, на нем висит nfs, допустим 10.0.0.100/24 . Есть eno2 — служит мастером бриджа новы, а к бриджу подключен tap интерфейс инстанса с адресом 10.0.0.200/24. Пакеты из инстанса идут на 10.0.0.1
Aleksandr
а где висит 10.0.0.1 если nfs 10.0.0.100/24 -)
96eae59ecc096eb98e63cbe
Aleksandr
Короче дарезаете VLAN - StorageVLAN -) его подаете как flat и в нужных виртуалках даете им интрфейс в эту сеть
Aleksandr
ну и NFS вешаете естественно только на этом VLAN что бы слушал
J
J
Чтобы работало свитч должен уметь reflective relay режим.
J
J
IP стек ядра хоста пакетов от твоих виртуалок и не видит при такой схеме.
Vyacheslav
Если трафик маршрутизируется через L3 адрес и нет DVR - то все коммуникации идут через network node
J
J
96eae59ecc096eb98e63cbe
в одном
96eae59ecc096eb98e63cbe
там даже влана нет
Vyacheslav
96eae59ecc096eb98e63cbe
ага
J
Хм.
Ты поснифай трафик на eno2 и посмотри уходят ли arp запросы от виртуалки к NFS серверу действительно без vlan тэга.
96eae59ecc096eb98e63cbe
в одном
наверное ввел в заблуждение, vlan в сети отсутсвует
96eae59ecc096eb98e63cbe
у гипервизора создается arp запись инстанса, указывающая на eno1 интерфейс, а не на eno2
J
96eae59ecc096eb98e63cbe
действительно логично
значит нужно добиться того, чтобы arp запрос не уходил с eno2, а резолвился линуксом
J
J
96eae59ecc096eb98e63cbe
меня не устраивает что траффик ходит через роутер, а не через loopback гипервизора
J
96eae59ecc096eb98e63cbe
это лаба, оба порта гипервизора подключены к одному роутеру
J
Aleksandr
Я уже ж сказал как это сделать правильно. Если у тебя есть общий сторадж - то сделай для него сторадж сеть и подай его отдельным интерфейсом в необходимые ВМки. И живи через L2 без всяких костылей и граблей.
96eae59ecc096eb98e63cbe
но если бы они через свич ходили, это было бы также неэффективно
96eae59ecc096eb98e63cbe
Aleksandr
1) на коммутаторах создать VLAN
2) Подать VLAN на сторадж и компуты
3) В настройках нейтрона прописать новую сеть
4) В опенстэке создать сеть под сторадж
5) Нужным ВМкам приаттачить вторую сетевку из этой сети
96eae59ecc096eb98e63cbe
96eae59ecc096eb98e63cbe
суть проблемы то в том, что траффик с бриджа нейтрона покидает гипервизор, хотя адрес назначения находится на том же гипервизоре
J
Aleksandr
у тебя при этой схеме на компуте где ВМка будет линукс бридж, в который будет торчать твой NFS сервер и tap’ка от виртуалки. И замкнется она на L2 внутри свича
Aleksandr
и потом как нод больше будет ты не поимеешь проблем с миграцией
J
Aleksandr
сейчас он роутится через L3