Stanley
Ну спроси) Наверное, не дочитал что можно ceph без свифта использовать напрямую)
Воооот. Это уже похоже на правду. А то накинулись, давай мне про с3 рассказывать :)
Stanley
Спрашивать не буду. Мой учитель англ вздрагивал. Говорит вери руд инглиш :(
Dmitry
Я сам первый за всякий diversity&inclusion, но мне кажется русскоязычный чат должен оставаться русскоязычным. Если надо, могу попытаться вежливо объяснить.
Fedor
ну бакеты коллега имеет в виду, чо вы сразу до букв доебались
J
Я сам первый за всякий diversity&inclusion, но мне кажется русскоязычный чат должен оставаться русскоязычным. Если надо, могу попытаться вежливо объяснить.
Ну ты в русскоязычном чате можешь не уточнять за или против) Думаю, люди поймут в любом случае. Для меня дело не в языке, а в том что коллеги неуважительно обращаются с чужим временем. Скользнув по верхам и не пытаясь разобраться как работает то что они пробуют, сразу бегут сюда "Помоги, русский медведь, у меня ничо не работает". А чтобы узнать что именно под этим "ничо" подразумевается надо задать еще 10 наводящих вопросов и попутно объяснить 2-3 механизма внутри опенстека.
Maksimus Ulibikus
Парни, привет. Подскажите как включить логи в keystone. В keystone.conf выставил debug = true log_date_format = %Y-%m-%d %H:%M:%S log_file = keystone.log log_dir = /var/log/keystone/ Но в /var/log/keystone/keystone.log пусто
Maksimus Ulibikus
Права есть # ll /var/log/keystone/keystone.log -rw-rw---- 1 keystone keystone 0 Sep 19 10:36 /var/log/keystone/keystone.log
Pavel
А перезапускал сервис?
Maksimus Ulibikus
А перезапускал сервис?
Я так понимаю httpd?
Илья | 😶☮️🐸
Я так понимаю httpd?
Кейстоун же
Maksimus Ulibikus
Кейстоун же
Нет такого сервиса и в документации никакого упоминания
Aleksandr
Я так понимаю httpd?
Не факт. От инсталляции зависит.
Maksimus Ulibikus
Не факт. От инсталляции зависит.
У меня RDO https://docs.openstack.org/keystone/xena/install/keystone-install-rdo.html
Aleksandr
Если как апачеаский uwgi тогда да апач
Maksimus Ulibikus
J
И еще может там чо-то переопределяется в отдельном файле. log_config_append нету в основном конфиге?
Maksimus Ulibikus
false?
Была false, выставил [DEFAULT] use_syslog=true но ничего. Значит httpd надо перезапустить. Сейчас попробую
J
Тьфу)
Maksimus Ulibikus
Перезапуск httpd не помогает.
J
Не ту написал тебе)
J
use_journal имел ввиду)
Maksimus Ulibikus
use_journal имел ввиду)
true из коробки
J
true из коробки
ну так значит он в journald пишет, а не в файл.
Maksimus Ulibikus
ну так значит он в journald пишет, а не в файл.
И как бы посмотреть в нем, если сервиса нет?
J
И как бы посмотреть в нем, если сервиса нет?
А без фильтрации по имени юнита погляди. Нету?
Maksimus Ulibikus
А без фильтрации по имени юнита погляди. Нету?
Посмотрел список всех сервисов systemctl list-units --type=service --all ничего
J
Посмотрел список всех сервисов systemctl list-units --type=service --all ничего
Да неее) Я имел ввиду вывод journalctl без аргументов)
Maksimus Ulibikus
Да неее) Я имел ввиду вывод journalctl без аргументов)
Всё, что есть [root@os-controller-01 keystone]# journalctl | grep keystone Sep 19 10:36:48 os-controller-01 groupadd[293588]: group added to /etc/group: name=keystone, GID=163 Sep 19 10:36:48 os-controller-01 groupadd[293588]: group added to /etc/gshadow: name=keystone Sep 19 10:36:49 os-controller-01 groupadd[293588]: new group: name=keystone, GID=163 Sep 19 10:36:49 os-controller-01 useradd[293595]: new user: name=keystone, UID=163, GID=163, home=/var/lib/keystone, shell=/sbin/nologin Sep 19 10:55:27 os-controller-01 su[294993]: (to keystone) root on pts/0 Sep 19 10:55:27 os-controller-01 su[294993]: pam_unix(su:session): session opened for user keystone by root(uid=0) Sep 19 10:55:29 os-controller-01 su[294993]: pam_unix(su:session): session closed for user keystone Sep 19 11:18:54 os-controller-01 su[296677]: (to keystone) root on pts/0 Sep 19 11:18:54 os-controller-01 su[296677]: pam_unix(su:session): session opened for user keystone by root(uid=0) Sep 19 11:18:55 os-controller-01 su[296677]: pam_unix(su:session): session closed for user keystone
Weird
так это, грепнуть по открытым портам, будет понятно кто за кейстона
Maksimus Ulibikus
так это, грепнуть по открытым портам, будет понятно кто за кейстона
httpd [root@os-controller-01 keystone]# netstat -tulpn | grep 5000 tcp6 0 0 :::5000 :::* LISTEN 301543/httpd
Aleksey
Случаем никто не реализовывал L3-ha через BGP?
Aleksey
очень вовремя =)
я свои боли пытаюсь решить
Aleksey
Случаем никто не реализовывал L3-ha через BGP?
реализация через keepalived прямо бесит
Dmitry
откажись от ha
Dmitry
в целом для роутеров
Fedor
Случаем никто не реализовывал L3-ha через BGP?
Sticky ECMP главное изучить, если хочешь масштабирование помимо отказоустойчивости. в остальном меняешь keepalived на bird и радуешься
Fedor
ну или quagga/gobgp если ты ретроград/стартапер
Aleksey
в целом для роутеров
ночью ты мне будешь роутеры миграчить?
Dmitry
ночью ты мне будешь роутеры миграчить?
это закрывается дежурными =)
Aleksey
Fedor
вововов что-то вроде этого и хочу? надо самому пилить или где-то ман есть ?
прикинь, я знаю как это сделать, но статью тебе загуглить реально не могу.
Fedor
патчить надо?
да ни фига, настраиваешь лупбек например и анонсишь его с каждого контроллера
Aleksey
да ни фига, настраиваешь лупбек например и анонсишь его с каждого контроллера
ну по идее каждый роутер должен поднять интерфейсы на каждой нетворк ноде. Кажется что нет такого параметра заставить l3-agent сделать так
Aleksandr
Я щас с телефона гугли ceph bgp ospf там былы две статьи на эту тему правда для цефа но тебе пофиг в целом
Dmitry
Я щас с телефона гугли ceph bgp ospf там былы две статьи на эту тему правда для цефа но тебе пофиг в целом
это та замечательная статья, где сравнивали где цеф быстрее работает?
Dmitry
на бгп или оспф
Aleksandr
Ага
Aleksandr
А стоп ты роутеры за бгп спрятать хочешь???
Dmitry
он хочет анонсить адрес роутера через бгп
Dmitry
с двух нод
Aleksandr
А ну тогда это другое
Aleksey
А ну тогда это другое
фсё так, а жаль
Pooya
Hello friends I had a question about OpenStack networking Can anyone guide me? The question is as follows: I installed OpenStack locally, I set the floating IP to the CIDR of modem (that is, something like 192.168.100.0/24 and I defined a range for it from 150 to 240) My problem is that I can only access my VMs or vnfs locally, or probably I can reach the VMs from outside the local network with SSH through an intermediary. What should I do if I want each of the VMs to get a floating public IP? (Assume that it is implemented on a single PC, of ​​course it is not, but I can test it in this mode now) Is there a way to directly map the public IPs to the VMs? Can the modem do this or does it require a special device?( suppose that I can have two fibercable, each with a public ip from ISP) Thanks
NS 🇷🇺
Откуда их постоянно по нескольку рыл?
NS 🇷🇺
фсё так, а жаль
посмотри в сторону DVR и BGP
Aleksey
посмотри в сторону DVR и BGP
Это решит вопрос с фипами, но не c SNAT ;(
NS 🇷🇺
Это решит вопрос с фипами, но не c SNAT ;(
со snat у тебя вопросы тоже должны решится
NS 🇷🇺
Ок
ну и вторая проблема будей в случае успеха перейти на ovs-dvr + bgp
Stanley
Это решит вопрос с фипами, но не c SNAT ;(
OVS+Dragent+bgp. Все штатное. Можно снаружи, как Федя писал. Frr или Gobgp. Про bird не слышал.
Stanley
Под утренний кофе - простой вопрос. Настолько простой, что я заранее за него краснею. Итак...
Stanley
Есть имидж в формате RAW. Если из него сделать ВМ на локальных дисках - все загружается. Если сделать волум на цефе и потом из этого волума сделать ВМ, то инстанс вроде как создается, находится в состоянии Running, но при этом в консоле видно, что Not boot device... Если же сделать такую же ВМ из QCOW имиджа, то все работает и загружается
Stanley
Сравнивал dumpxml обоих тачек - одинаковый. Ошибок нет, просто не видит загрузку с этого волума. Что это может быть? Сам грешу в сторону image cache, но это не точно и хз вообще при чем тут
Stanley
вововов что-то вроде этого и хочу? надо самому пилить или где-то ман есть ?
Тут чтото такое кидали https://gist.github.com/HappyFX/9f9df1af69d1ac913126cad5390f2727
Stanley
Подсказка иди и сделай qemu-img info на созданном волуме )
Лениво, если честно... :( Можно сразу ответ?
NS 🇷🇺
Лениво, если честно... :( Можно сразу ответ?
увы, это слишком просто и скучно
NS 🇷🇺
Тут чтото такое кидали https://gist.github.com/HappyFX/9f9df1af69d1ac913126cad5390f2727
так это тупо оф дока с отсебятиной в лице переменных окружения