Yuriy
А вот точно при BGP будут нужны нетворк ноды?
Как я понял, при включенном DVR Floating ip будет спускаться в саму ВМ через L3 на самой ноде.
Stanley
Как я понял, при включенном DVR Floating ip будет спускаться в саму ВМ через L3 на самой ноде.
На какой "самой ноде"? Компуте? Неворке? Контроле? Трафик при ovs+dragent падает через fip namespace сразу на/из компуты. BGP же тупо анонсирует роуты с контролов
Yuriy
Или вся магия происходит внутри OVS?
Stanley
Или вся магия происходит внутри OVS?
Я вот точно не помню какие контейнеры где живут, это проще проверить. На компутах точно будет жить роутер и свитч. Внутри namespace с роутингом. Никакой магии.
Stanley
Единственное, что не помню, так где NAT срабатывает при float IP. Вроде тоже на компутах.
Yuriy
Единственное, что не помню, так где NAT срабатывает при float IP. Вроде тоже на компутах.
DNAT на копмпьютах, SNAT на нетворк нодах, при включенном DVR.
Vyacheslav
Там запускается 1+ контейнеров на каждую bgp сессию
Yuriy
При выключенном, все на Network нодах.
Stanley
DNAT на копмпьютах, SNAT на нетворк нодах, при включенном DVR.
Ну вот не факт, что на нетворках. Может все на компутах быть (при BGP или float). Надо вспоминать
Vyacheslav
Но там если надо поднять их больше 1 на ноде - это не сделать
Vyacheslav
Так что пока у вас уникальных bgp сессий 1 штука, то хватит 2 нетворк ноды или 3 контрола
Yuriy
Получается DR-Agent смотрит 1 интерфейсом в OVS бридж br-data (тот же br-ex), другим концом в P2P сеть до роутера?
Yuriy
Я вот эту схему не могу раскурить.
Yuriy
https://docs.openstack.org/neutron-dynamic-routing/latest/contributor/testing.html
Vyacheslav
https://gist.github.com/HappyFX/9f9df1af69d1ac913126cad5390f2727
Vyacheslav
Получается DR-Agent смотрит 1 интерфейсом в OVS бридж br-data (тот же br-ex), другим концом в P2P сеть до роутера?
Никуда он не смотрит, кроме как в router сетевой. Остальное он получает из бд
Stanley
Кстати, если никто не спит, то может кто либо уже использовал Киборга? Пишут ускоряет он чего то там. Врут поди. :)
NS 🇷🇺
Ну вот не факт, что на нетворках. Может все на компутах быть (при BGP или float). Надо вспоминать
DVR сети при наличии floatip SNAT/DNAT не идут на нетворк ноду, а вылетают сразу с компута. если нет флоута, то с нетворк ноды SNAT вылетает
NS 🇷🇺
Вот. Пасиб, а то я чего то засомневался...
не за что, мы на нем долго сидели, там вся магия в fip ns
Stanley
не за что, мы на нем долго сидели, там вся магия в fip ns
Ага, в нем. :) В целом удобно. Пока BGP speaker не падает и роуты на торах не протухают...
Я и твой кот
Ребзя, есть кто Gluster + KVM использует ?
Маловероятно. Он медленный. Разве что под glance.
NS 🇷🇺
Маловероятно. Он медленный. Разве что под glance.
я как раз на одном из проекто для гленс и поднимал …
Aleksandr
не, меня интересует именно KVM > gfapi > gluster
Aleksandr
его же РХ продает
Aleksandr
просто сейчас на замену Openstack поставил Ovirt, оно не умеет локальные диски )
Aleksandr
ищу выход
Aleksandr
пока только RHHI (Red Hat Hyperconverged Infrastructure)
Aleksandr
это ovirt + gluster на техже нодах
Я и твой кот
пока только RHHI (Red Hat Hyperconverged Infrastructure)
Вот только про него хотел написать. Посмотрите, как они делают. Может взлетит.
Aleksandr
все в 2 клика ставится но хотелось услышать хоть чтото ро современный Глюстер
Я и твой кот
https://www.redhat.com/en/technologies/storage/hyperconverged-infrastructure
Aleksandr
https://www.redhat.com/en/technologies/storage/hyperconverged-infrastructure
дада, сегодня как раз это и запускаю
Aleksandr
https://www.redhat.com/en/technologies/storage/hyperconverged-infrastructure
https://www.ovirt.org/dropped/gluster-hyperconverged/chap-Deploying_Hyperconverged.html
Я и твой кот
А так RH анонсировал EOL гластеру в 2024. А новых версий нет пока.
Aleksandr
просто меня напрайгает что они во РХ мануалах пишут - только давайте имено диск (но сделайте на нем XFS) а не партицию с ХФС (диск на котором чтото ещё есть)
Stanley
А RH в РФ еще не зона рисков? Извините что интересуюсь....
Я и твой кот
а че взамен ?
Не знаю. Цеф. Нутаникс.
Aleksandr
Не знаю. Цеф. Нутаникс.
слишком сложно (не для понимания а для кластера в 4-5 нод)
Aleksandr
надо некст некст ребут
Aleksandr
Release notes for Gluster 4.0.0
Рамиль
все в 2 клика ставится но хотелось услышать хоть чтото ро современный Глюстер
у меня такое было, только руками собранное. 2 ноды сеть 10 Гб. НА ВМ 2,5 килоопса в заббиксе видел
Я и твой кот
Release notes for Gluster 4.0.0
Оу. Пойду искать.
Aleksandr
Оу. Пойду искать.
так, стоп, там вообще уже 10 версий
Yuriy
Народ, есть опыт с OpenStack и СОРМ? Просто зеркалировать трафик с Network нод это вариант?
Stanley
у меня такое было, только руками собранное. 2 ноды сеть 10 Гб. НА ВМ 2,5 килоопса в заббиксе видел
За упоминание иопсов без указания блоков и очереди - надо вводить уголовную ответственность. :)
Aleksandr
Оу. Пойду искать.
редхат может свою версию ставить на конечный продукт же ?в смысле коммюнити версия 10 сейчас идет
Stanley
Народ, есть опыт с OpenStack и СОРМ? Просто зеркалировать трафик с Network нод это вариант?
Извне, на торах. Ну и плоская сеточка, разумеется. Без флоатов
Aleksandr
Red Hat Gluster Storage 3.5 has been updated to upstream glusterfs version 6.
таки уже 10тка идет и мне Ovirt / RHHI postavil глустер в10
Vyacheslav
Оооо, спасибо.
Свой демон делали что бы с овс лить трафик в тунель
Я и твой кот
Свой демон делали что бы с овс лить трафик в тунель
Регуляторы требуют, или вы для себя?
Vyacheslav
Регуляторы требуют, или вы для себя?
Была давно, как раз для СОРМ. Делали для конкретных VM зеркалирования трафика из OVS стандартными средствами OVS
Vyacheslav
Там был VOIP так что надо было для клиента его трафик кидать куда-то в СОРМ
Vyacheslav
/usr/bin/ovs-vsctl create mirror /usr/bin/ovs-vsctl add mirror
Vyacheslav
NS 🇷🇺
Это как раз и поправили сервисом 🙂
Ну это наверное уже после меня было
Vyacheslav
Ну это наверное уже после меня было
Как выяснилось, что в СОРМ вообще ничего не слал после обновления 🙂
Maksimus Ulibikus
Коллеги, привет. OS Xena Centos Stream На контроллере: ml2_conf.ini [ml2] # ... type_drivers = flat tenant_network_types = mechanism_drivers = linuxbridge extension_drivers = port_security. [ml2_type_flat] flat_networks = provider [securitygroup] # ... enable_ipset = true linuxbridge_agent.ini [linux_bridge] physical_interface_mappings = provider:ens256 [vxlan] enable_vxlan = false [securitygroup] # ... enable_security_group = true firewall_driver = neutron.agent.linux.iptables_firewall.IptablesFirewallDriver На compute linuxbridge_agent.ini [linux_bridge] physical_interface_mappings = provider:eno2 [vxlan] enable_vxlan = false [securitygroup] # ... enable_security_group = true firewall_driver = neutron.agent.linux.iptables_firewall.IptablesFirewallDriver При создании инстансы OpeenStack выдаёт fixed ip из пула, но по факту в ip a пусто - только интефейс. Не могу понять, где ошибка. В логах тоже не обнаружил ошибок. Поскажите, на что обратить внимание?
Yuriy
Сетку создал общую и внешнюю?
Yuriy
Так как tenant network у тебя пустой.
Maksimus Ulibikus
Сетку создал общую и внешнюю?
openstack network show provider +---------------------------+--------------------------------------+ | Field | Value | +---------------------------+--------------------------------------+ | admin_state_up | UP | | availability_zone_hints | | | availability_zones | nova | | created_at | 2022-05-29T03:12:38Z | | description | | | dns_domain | None | | id | 1583ae9f-11e5-4664-ab20-911917b04e9d | | ipv4_address_scope | None | | ipv6_address_scope | None | | is_default | None | | is_vlan_transparent | None | | mtu | 1500 | | name | provider | | port_security_enabled | True | | project_id | 4b0a57842ea34e209ff2d5b150ab2a6b | | provider:network_type | flat | | provider:physical_network | provider | | provider:segmentation_id | None | | qos_policy_id | None | | revision_number | 2 | | router:external | External | | segments | None | | shared | True | | status | ACTIVE | | subnets | 315e8ea2-eb2d-4bb8-b00f-716d03192ee9 | | tags | | | updated_at | 2022-05-29T03:16:36Z | +---------------------------+--------------------------------------+
Maksimus Ulibikus
А вот создал инстанс на ноде gpu14 penstack network agent list +--------------------------------------+--------------------+------------+-------------------+-------+-------+---------------------------+ | ID | Agent Type | Host | Availability Zone | Alive | State | Binary | +--------------------------------------+--------------------+------------+-------------------+-------+-------+---------------------------+ | 273701e8-262f-49e8-abe7-a492e72cdc36 | Linux bridge agent | controller | None | :-) | UP | neutron-linuxbridge-agent | | 62ed0901-b6ff-4d77-b589-15e4659ec887 | Metadata agent | controller | None | :-) | UP | neutron-metadata-agent | | a8b2234f-6cdb-48b5-a189-99552a4a2c39 | DHCP agent | controller | nova | :-) | UP | neutron-dhcp-agent | | e8f0c06e-c129-4b75-803d-eee352b517cc | Linux bridge agent | gpu14 | None | :-) | UP | neutron-linuxbridge-agent | +--------------------------------------+--------------------+------------+-------------------+-------+-------+---------------------------+