Stanley
Ага, сейчас вспомню Нафига я в проект ломился... Казалось что из-за флеворов.
Fedor
У создания инстанса нет опции project, вот в чём основная грусть
Vyacheslav
Stanley
Ага, точно. Инстанс
Fedor
Илья | 😶☮️🐸
Stanley
NS 🇷🇺
NS 🇷🇺
Pavel
Fedor
Pavel
А потом баш скриптик, чтоб админа во все проекты запихнуть.
Илья | 😶☮️🐸
NS 🇷🇺
и ваще не понятно, что людей заставялет не использовать os-client-config там даж кеширование можно прикрутить
Pavel
Pavel
Я просто не догоняю юзкейз, что там кэшировать?
NS 🇷🇺
NS 🇷🇺
уже меньше запросов будет
Илья | 😶☮️🐸
Господа, gnocchi- зло или пойдёт ?
ceilometer можно дёргать как-то (хоть через amqp), чтобы индивидуально получить метрики по конкретному инстансу в live-режиме ?
Gregory
Den
Den
А куда цеилометру тыкать, если там апи нет? :)
Илья | 😶☮️🐸
Илья | 😶☮️🐸
по amqp просить снять метрики было бы довольно удобно я думаю
Den
Он же с либвирта много метрик берет? Может туда палочкой потыкать?
Василий
Всем приветы! А никто случаем не игрался с Romana (https://romana.readthedocs.io/en/latest/welcome.html)? Может даже в проде у кого есть? Или я совсем старую стюардессу откапал? (:
Илья | 😶☮️🐸
Василий
Да вот я и хочу понять что за зверь такой, стоит ли ковырятся, но вроде Calico там и не пахнет
Ilya
Спасибо, погляжу более предметно эту тему в коде и базёнке!
Возвращаясь к теме. Артемий правильную проблему подсветил. Глянул в коде. (кстати объекты циндера вроде не удаляются - а устанавливаются в состояние ошибки.) Т.е. поведение будет именно такое - при рестарте одного из сервисов циндер вольюм он заклинапит все воркеры (ака джобы циндера), которые были активны на момент старта циндер-вольюма. Т.е. в обсуждаемой конфигурации при рестарте одного циндер вольюма - если другие циндер-вольюмы чем то занимались - то эти задачи будут заклинаплены - т.е. например создаваемые тома будут установлены в error.
Ilya
Не смертельно конечно, но в высоконагруженных облаках не очень приятно - придётся пользоваетелю повторно выполнять свои действия и удалять тома (ну и в автоматизацию ретраи добавить, если кто пользуется).
@Outlingo - Спасибо за наводку !
Artemy
Ilya
Ilya
@Outlingo Кстати в коде - который выполняется на циндер-вольюме я самого клинапа (изменения статуса вольюма) не увидел. Видимо это делается отдельно какой-нибудь периодической джобой. В методе клинапа самого клинапа нет:
def _do_cleanup(self, ctxt, vo_resource):
return False
Artemy
Возможно оно в драйвер перекрыто. Я помню что в этот косяк встревал
Artemy
Но давно это было, детали забыть успел
Ilya
ну не важно - потребуется этот кусок изучить - разберёмся
Igor
добрый день. Как комюнити решает вопрос разграничения прав на управление облаком. К примеру если нужно ограничить учетную запись на Power management и доступ к консоли
J
Igor
это я читал, но озарения не произошло. Слишком мало информации.
J
https://docs.openstack.org/security-guide/identity/policies.html
J
https://docs.openstack.org/keystone/latest/admin/cli-manage-projects-users-and-roles.html
J
Только политики теперь пишутся не в виде json, а в виде поганого yaml, кто бы знал почему.
J
Выходит что тебе нужно создать роль и для неё прописать собственные политики в ironic.
Разрешить только то что ты хочешь для этой роли.
J
https://docs.openstack.org/ocata/config-reference/policy-yaml-file.html
Igor
J
J
Вот в одном сообщении всё.
Объяснение что такое политики:
https://docs.openstack.org/security-guide/identity/policies.html
Синтаксис Policy файла:
https://docs.openstack.org/ocata/config-reference/policy-yaml-file.html
Политики ironic:
https://docs.openstack.org/ironic/latest/configuration/policy.html
Igor
Igor
Пробежался по https://docs.openstack.org/ironic/latest/configuration/policy.html поправьте меня если я не прав, но параметров управления питанием инстанса нет, только node, т.е. baremetal? или baremetal:node:set_power_state относится к instance?
Я и твой кот
Igor
Я и твой кот
Спасибо.
"os_compute_api:servers:start" и прочее
J
Igor
да мне как не ironic нужен был а nova. читаю, спасибо.
Balaba
Всем привет. Настраиваю openstack с помощью helm. Но на стадии настройки libvitrt возникает ошибка
OCI runtime exec failed: exec failed: unable to start container process: error adding pid 82028 to cgroups: failed to write 82028: open /sys/fs/cgroup/unified/kubepods.slice/kubepods-besteffort.slice/kubepods-besteffort-pod909a187f_38ae_46bc_854a_7d116c1bbf07.slice/cri-containerd-e60d2e35ce61814834ac06dc04bc02eb68e269f813a22f1a14cd56f1d350a8bb.scope/cgroup.procs: no such file or directory: unknown
Насколько я понял не обновляется директория cgroups для пода. Но что-то вообще не могу понять в какую сторону копать. Установка референсная. OS ubuntu 18.04
Stanley
Stanley
NS 🇷🇺
Илья | 😶☮️🐸
NS 🇷🇺
Ну и агрессию тут проявил ты накинувшися на хельм
Stanley
Stanley
Stanley
Вопрос был: зачем helm. Все.