J
хз шо у них там в астре, а мне на нее надо опенстек натянуть
Самый простой способ эт заставь на ней работать lxc, lxd или докер и в контейнерах весь опенстековский контрол плейн разверни) А то и в виртуалках на голом либвирте)
J
И да, поскольку никаких объективных причин калечить дистрибутив не было, я б скорее уволился или устроил забастовку.
Ilya
Не... В тех облаке ни кто не делает овс, это перебор. Там линукс бриджи надо бы.
Речь не про тех облако. А одно общее. И запуск этого облака после полного выключения
humster_88
я сперва пошел примерно по этому пути и опенстек-хелм тыкал. но пока не осилил
J
Типа давай, чисти унитаз зубной щеткой.
Pavel
Так и я просто говорю, что вы не решаете озвученные вами же проблемы. Те плюсов никаких минусы теже
Постойте. Обозначим проблемы: 1. Неполная утилизация серверов под контроллеры. 2. Возможность миграции или быстрого подъёма контроллера на другом железе при сбое. Всё вроде решается...
J
я сперва пошел примерно по этому пути и опенстек-хелм тыкал. но пока не осилил
Ды не надо helm. kubernetes слишком навороченный для небольших и средних облаков. Просто контейнеры, чтобы внутри них получить нормальный дистрибутив.
J
Хоть коллу хоть вручную созданные lxc контейнеры. Лишь бы с астрой дела не иметь.
NS 🇷🇺
Постойте. Обозначим проблемы: 1. Неполная утилизация серверов под контроллеры. 2. Возможность миграции или быстрого подъёма контроллера на другом железе при сбое. Всё вроде решается...
1) ну вы же понимаете, что можно и железо подобрать под требуемые ресурсы, а если вам еще нужны нетворк ноды с хорошей производительностью…. 2) контроллер разворачивается за 15 минут с момента включения сервера, мигрировать у вас он может обсалютно столько же и да, я не сторонник железных или виртуальных, я исхожу из требований заказчика. Нежно люблю колла и по работе приходится жить в кубере(не скажу что это плохо, но колла ближе к телу)
Pavel
Всем привет. Я гляжу тема зашла...
Pavel
HA
Pavel
Как и всё остальное...
Pavel
HA
я так понимаю, что в случае виртуализации HA переносится на уровень ниже, гипервизорам на которых исполняется ВМ
NS 🇷🇺
святым духом поднимать планируете?
Pavel
Или кто-то на контроллере сделал rm-rf
Pavel
Потому-что бывает, что кролик падает.
кролик, да, тут спорить не буду, но он может и не подавать внешне признаков, что упал, и при этом не выполнять свою функцию.
Берік
Pavel
Любой сервис может отвалиться.
Pavel
ну, это прям security issue
Сбой в базе. В одной - проблема, в трёх - резерв. И так со всем.
Pavel
Любой сервис может отвалиться.
восстановил из snapshot и всё.
Pavel
восстановил из snapshot и всё.
Потеря сервиса же...
Pavel
Если нужно просто виртуалки включенными держать - то и ол-ин-ван хватит.
Pavel
Короче, от задач зависит сильно.
J
у меня вопрос, если контроллер внутри ВМ, зачем 3 контроллера?
Быстрее и эффективнее держать несколько экземпляров каждого сервиса и между ними запросы балансировать. То есть, и распределение нагрузки и отказоустойчивость.
Pavel
восстановил из snapshot и всё.
В субботу в 4 утра после пьянки.
Pavel
Сбой в базе. В одной - проблема, в трёх - резерв. И так со всем.
сбой в базе... интересно, так как данные постоянно синхронизируются, по хорошему они должны реплицировать и на другие экземпляры.
Pavel
Тож кролик. Два остаются.
Pavel
Тож любой сервис
Pavel
и больше площадь для ошибок.
Какие тут ошибки. Централизованно же конфигурится...
J
и больше площадь для ошибок.
Это у тебя какое-то дедовское рассуждение.
J
Какие могут быть такие экзотические ошибки?
Pavel
Тож кролик. Два остаются.
snapshot, база снаружи, rabbit на компьюты
Pavel
Какие могут быть такие экзотические ошибки?
кривые руки админа, ошибся в трёх конфигах из 20 на каждом УУ
Pavel
Опять таки - потеря сервиса. Пока нашёл, пока поднимаешь
J
Если руками поменьше лазить везде, а все изменения централизованно применять более-менее ко всем экземплярам сразу, то неожиданностей не будет.
Pavel
Я вот просто думаю, если утащить все сервисы по максимуму на компьюты, то что останется на контроле?
J
Я вот просто думаю, если утащить все сервисы по максимуму на компьюты, то что останется на контроле?
Думаю, база данных и кролик или другая зараза для роутинга сообщений.
Pavel
А почему кролика не распихать на все компьюты?
Pavel
Я вот просто думаю, если утащить все сервисы по максимуму на компьюты, то что останется на контроле?
А зачем? Просто на компьютах не понятно что пользюки будут делать, могут нагрузку давануть, и подгрузить сервер, могут сеть загять. Что угодно.
Pavel
J
пока не придет джун за 300 😄
Кубырнетис навернет?)
Pavel
Ну, можно опять таки и ол-ин-ван завести, делов то... От потребностей.
Pavel
да хочется, чтобы как в мерседесе было, чтобы отказоустойчивость узлов управления гарантировалась самой платформой, как у взрослых дядек.
Pavel
:)
Pavel
Всёж опенстек мерседесом назвать сложно. Хотя если внутрь глянуть куда угодно, хоть в мерс, хоть в варю, везде есть костыли.
NS 🇷🇺
Кубырнетис навернет?)
да бог его знает, что у них в головах. Не я уважаю молодых специалистов, но которые адекватно оценивают свой уровень
Pavel
Но у вари они достаточно надёжно работают.
стек тоже нормально работает. Только напильник нужен.
Pavel
стек тоже нормально работает. Только напильник нужен.
Не, тут целый цех набитый инженерами нужен.
Pavel
Для эксплуатации нашего продукта достаточно всего две команды - команда разработки и команда поддержки :)
Pavel
Для эксплуатации нашего продукта достаточно всего две команды - команда разработки и команда поддержки :)
Для серьёзной работы с опенстеком - да, желательно. Либо иметь очень прямой взгляд на вещи, ни чуточки не отличающийся от комьюнити.
NS 🇷🇺
Не, тут целый цех набитый инженерами нужен.
шо? черт работали за цех а получали за себя
Pavel
шо? черт работали за цех а получали за себя
Два солдата из стройбата заменяют экскаватор. :)
Pavel
Ну, я не виноват, что вас так всех развели ребята :)
Pavel
А доработки сами делаете тоже?
NS 🇷🇺
Ну, я не виноват, что вас так всех развели ребята :)
я тебе так скажу, я не вижу причин иметь больше трех инженеров на стек
Yuriy
Коллеги, как правильно развернуть ovn если у тебя на бридже настроены vlan.
Yuriy
Что писать в bridge-interface-mapping и ovn-bridge-mapping?