Ask
При попытке создать из диска большого объёма образ выдает ошибку. Есть ли какие-то лимиты по этой задаче?
Artemy
При попытке создать из диска большого объёма образ выдает ошибку. Есть ли какие-то лимиты по этой задаче?
А какую именно ошибку то? Я знаю как минимум две причины ошибок не считая ошибки по квоте.
Artemy
Ну так посмотрите в логах синдербакэнда стек рейс и собственно эксепшн
Ask
Ну так посмотрите в логах синдербакэнда стек рейс и собственно эксепшн
Тут странно диск 2ТБ хотя на деле весит 300кб не грузит, а если создать 100гиг диск пустой, 72кб грузит
Ask
Какое-то ограничение по дискрипшену диска
Via funky
Товарищи, подскажите а как kolla-ansible (а конкретно cinder) заставить увидеть FC хранилище, которое уже подключено к серверам?
Artem
/menu@QuanBot
Via funky
Никак, он сам презенты должен делать и те что сделал сам пишет инфо в базу
Может стоит LVM использовать? А то в системе в системе хранилище как sdd/sde видно (disk)
Vyacheslav
Если у вас есть схд, то логично не презентовать на компьюты руками диски и монтировать в систему, а настроить работу cinder с этой схд, так что бы он пристегивал диск от схд на нужный компьют и таскал его за этой вм
I
Из-за чего диски могут зависать в статусе detaching?
Artemy
Смотрите стектрейсы новы и синдера, ответ там
I
ребят, может кто подсказать, можно action log вывести в консоль для инстансов или дисков? гуглил, пока что найти решение не получается
John Roe
@kafrivenke1986od: user has been CAS banned
John Roe
@enerelper1984b8db: user has been CAS banned
Я и твой кот
Опенстек взломать 🤔
Илья | 😶☮️🐸
Опенстек взломать 🤔
Чтобы потом всем говорить что у них вот там опенстек неправильно поднят ?
Я и твой кот
Чтобы потом всем говорить что у них вот там опенстек неправильно поднят ?
Ну нет уж. Чтобы ботов запускать, майнинг, что там ещё…
Artemy
Ломать майлру тут можно не только лишь всем и 17 тысяч это оскорбление
I
Может кто-нибудь подсказать, если к образу изменить строку с описанием и применить апдейт - это меняет его хеш?
I
Может кто-нибудь подсказать, если к образу изменить строку с описанием и применить апдейт - это меняет его хеш?
Теперь инстансы с него больше не создаются с ошибкой: Build of instance <id> aborted: Volume <id> did not finish being created even after we waited 54 seconds or 9 attempts. And its status is error.
I
Нет, хэш считается по блобу
Да, точно, сейчас опытным путём выяснили, дескрипшн не меняет хеш образа
I
Да, точно, сейчас опытным путём выяснили, дескрипшн не меняет хеш образа
В общем каким-то образом это сломало образ в итоге
Artemy
Пусть холопы-одмины смотрют?
I
Т.е. ни на одну из вычислительных нод я не могу зайти
Artemy
Диагностика без лога это как обед без еды
Artemy
то есть "не бывает такого"
Stanley
то есть "не бывает такого"
А как же «оно ваще не работает»? Не результат диагностики что ли? :)
Artemy
Я могу навскидку сказать кучу причину почему "оно" не работает - но без логов это не проверишь
Klim
Приветствую, у кого-то есть опыт с SR-IOV? Не хватает понимания сделать прямой доступ до сетевой карты из ВМ
Vyacheslav
майнинг мёртв!
Это если у тебя нет бесплатной энергии от ГЭС 🙂
Vyacheslav
А при «правильном» подходе пускай ещё ГЭС доплачивает за: 1. Отопление от майнинга 2. Утилизацию «лишней» электроэнергии 🙂
Илья | 😶☮️🐸
Klim
А в чём именно проблема?
Пути / команды не сходятся с инструкциями, возможно из-за того что разные версии или то что ставил через DevStack (Релиз Yoga) — Пробовал по этой инструкции https://docs.openstack.org/mitaka/networking-guide/config-sriov.html Дошёл до пункта где в ВМ нужно ввести команду lspci -nn | grep -i ethernet Но выдаёт только 00:03.0 Ethernet controller [0200]: Red Hat, Inc. Virtio network device [1af4:1000] Так же дальше нужно модифицировать файл ml2_conf_sriov.ini, но у меня его нет
Stanley
такие в этом чате не сидят)
Такие сейчас в других местах сидят, ага :)
Klim
Это на компьют ноде смотреть же надо?
Хм, почему-то думал что это ВМ. А это похоже на хосте где OpenStack стоит, спасибо! Но файла ml2_conf_sriov.ini у меня всё равно нет и не особо понятно что дальше делать, вот думал может кто-то ставил на конкретном релизе и у него осталась инструкция)
Klim
Может потому что вендор не подходит?
vendor_id? Как раз и остановился на пункте где его должен был узнать, до этого вроде не встречается
Klim
Инструкции нет. Можешь сам файл создать. Нужно выполнять на хосте, где карточка с SRIOV стоит, это компьют нода будет.
Дельная мысль. Попробую создать и указать в параметрах запуска neutron, спасибо
Stanley
vendor_id? Как раз и остановился на пункте где его должен был узнать, до этого вроде не встречается
Там матрица соответствия, насколько я помню. И да, карту надо с компуты пробрасывать. Хз правда зачем это может быть нужно...
Klim
Там матрица соответствия, насколько я помню. И да, карту надо с компуты пробрасывать. Хз правда зачем это может быть нужно...
Получил vendor_id и product_id, спасибо. сейчас пытаюсь neutron настроить. root@probe08:~# lspci -nn | grep af:00.0 af:00.0 Ethernet controller [0200]: Intel Corporation I350 Gigabit Network Connection [8086:1521] (rev 01) Соответственно vendor_id = 8086 product_id = 1521 P.S. Нужно для DPDK, во первых не понятно как перенаправить трафик, а если и получится, то это даст задержку что критично т.к нужно принимать трафик со скоростью 8-10 Гигибит
Илья | 😶☮️🐸
dpdk-ovs
Stanley
«руки не дошли» :)
Илья | 😶☮️🐸
«руки не дошли» :)
сколько трафика то нужно ? линуксбридж мб пободрее будет
Pavel
Не факт. И бриджи вообще зло.
Пруфы? Бриджи - самое простое, что может быть с сетью в опенстеке...
NS 🇷🇺
Не факт. И бриджи вообще зло.
что не факт, там из накладных только погоняем трафик в netfilter
NS 🇷🇺
линукс бридж прокачивает больше трафика чем ovs без dpdk
Pavel
Простое - не значит лучше.
Для простых случаев - лучшее. Там накладных вообще минимум.
Stanley
Для простых случаев - лучшее. Там накладных вообще минимум.
А потом имеем секс с масштабированием, необходимость l2, трафик в провайдера только через контролы и вот этот весь идиотизм...
Stanley
для ПРОСТЫХ случаев - лучшее.
Вот как у вас получилось в одном месте упомянуть слова «опенстек» и «просто». :)
Pavel
Вот как у вас получилось в одном месте упомянуть слова «опенстек» и «просто». :)
На самом деле в опенстеке супер сложного то ничего нет. Да, сделано из палок и костылей, да, сообщество по разному думает над разными частями, и потом слепляет под непонятным углом. Но сложного - нет...
Vyacheslav
Или поменять в ovs iptables на ovs firewall driver
Stanley
На самом деле в опенстеке супер сложного то ничего нет. Да, сделано из палок и костылей, да, сообщество по разному думает над разными частями, и потом слепляет под непонятным углом. Но сложного - нет...
Искренне преклоняюсь перед вашей мудростью. :) Я все же считаю опенстек сложноватым. Но это видимо мои ограниченные мозговые способности сказываются. :(
Pavel
Да ясно, что везде костылей хватает. Как и ошибок. Просто сложилось мнение что опенстек - это ВООБЩЕ сложно. Нет. Просто толпа микросервисов, которые обсуживают виртуалки.
Den
О :) Пока эксперты в сборе, подскажите, что не так в простом кейсе. Сеть на ML/2 OVS. Хочу инстанс использовать, как роутер для тенант-сети. т.е. 1 порт в экстернал сеть смотрит, другой в тенант-сеть и включаем SNAT на нём. По тспдампу, инстанс-роутер отправляет пакет в интернет, получает ответ и отправляет на инстанс-клиент. А клиент его уже не получает, тут видно только как пакеты уходят. Кто может между инстансами трафик фильтровать?
Den
Ну я в секгруппах разрешил всё и вся?