Nikolay
как забавно
Stanley
Вы октавию не осилили что-ли?
Пардон муа за тупой вопрос. А как в стеке может быть lbaas без Октавии?
Nikolay
это на тему того почему заворачивался трафик при dvr на нетворкноды
Nikolay
neutron/templates/l3_agent.ini.j2:agent_mode = dvr_snat
J
это на тему того почему заворачивался трафик при dvr на нетворкноды
При двр заворачивается трафик с self-service адресов идущий во внешние сети.
J
Потому что snat централизованный.
Nikolay
dvr vs dvr_snat?
J
Трафик с плавающих адресов натится и маршрутизируется в агентах на гипервизорах.
J
dvr vs dvr_snat?
Просто dvr - агенты без snat неймспейса
J
dvr_snat - с snat неймспейсом.
Nikolay
наоборот
J
просто dvr обычно на гипервизорах, dvr_snat - network серверы
J
Что наоборот?
Nikolay
при включенном "dvr" по картинкам документации
Nikolay
Nikolay
тут не dvr_snat разве должно быть?
J
Это north/south для плавающих адресов, не для голых self-service)
J
А)
J
Это у тебя картинка для компьюта
J
просто dvr обычно на гипервизорах, dvr_snat - network серверы
Илья | 😶☮️🐸
network node = зло
Илья | 😶☮️🐸
Nikolay
и что будет если включить dvr_snat на компутах, для виртуалки которая без fip, которая просто в сети за роутером с екстернал в паблик при выходе в интернет
J
network node = зло
Ну по сути эт просто серверы где ресурсы под snat выделены и конфиг интерфейсов позволяет проживать большой объем north-south трафика.
J
и что будет если включить dvr_snat на компутах, для виртуалки которая без fip, которая просто в сети за роутером с екстернал в паблик при выходе в интернет
Ничего. snat неймспейс одновременно активен только один на подсеть. Остальные в стендбае. Между ними vrrp.
Nikolay
нет, я просто пытаюсь понять больное воображение разрабов опенстека
Nikolay
Ничего. snat неймспейс одновременно активен только один на подсеть. Остальные в стендбае. Между ними vrrp.
не то чтобы мне очень нужна эта схема, но в целом получается снимет нагрузку с нетворк нод ?
Nikolay
берем различне мануалы, написано - заведите экстернал нетворк, прилепите фип на вм и наслаждайтесь доступом к ВМ, аналогично ой как класно ДВР не надо все гнать через нетворк, но придется пожертвовать фипами для гиперов
Nikolay
я не так пересказываю?
Nikolay
Пошли вопросы с собеса?
Не, сегодня разрисовывали схему неймспесов , овса, что куда по цепочке, нашли фип который смотрит в никуда на гиперах
Alexander
разве OVS кто-то еще пользуется? вроде OVN поинтереснее
Pavel
только ovn это нашлепка поверх ovs
Nikolay
Ovn болел до недавнего времени в свежих релизах
Илья | 😶☮️🐸
Vyacheslav
OVN или испугался? 🙂
NS 🇷🇺
OVN или испугался? 🙂
Бесстрашный Славик пришёл🤣
Vyacheslav
Не хочу OVN - верю в OVS и linux bridge
Vyacheslav
😄
Илья | 😶☮️🐸
Не хочу OVN - верю в OVS и linux bridge
А ты вот чего вредный так- это всё потому что у тебя тангстена не было!
Илья | 😶☮️🐸
it's a trap!
Vyacheslav
Нет вообще никакого тансгена - он мертв
Vyacheslav
По крайне мере в РФ ты его не поставишь, уже без juniper
Aleksandr
Не хочу OVN - верю в OVS и linux bridge
Зачем тебе облака когда есть калькулятор, 😭🤣😂
Илья | 😶☮️🐸
По крайне мере в РФ ты его не поставишь, уже без juniper
В РФ развитие мертво, спасибо, наелся
Илья | 😶☮️🐸
В цивилизованном мире жуниперы с достатком и быстрой дсотавкой
Aleksandr
Давайте без политики.
Vyacheslav
В РФ развитие мертво, спасибо, наелся
За-то есть шанс подтянуть как работает linux bridge, что такое SI и научиться считать количество копирований при использование OVN/OVS и LBR
Vyacheslav
Потом будешь рассказывать как в 2.8 ядре реализован был LBR, и как его испортили в 6 🙂
Sid
Sep 22 04:23:22 k8s-sidvu-252qqrtlmojc-master-0 podman[14795]: Error: no container with name or ID "kube-proxy" found: no such container Sep 22 04:23:22 k8s-sidvu-252qqrtlmojc-master-0 bash[14824]: Error: statfs /sys/fs/cgroup/systemd: no such file or directory Sep 22 04:23:22 k8s-sidvu-252qqrtlmojc-master-0 bash[14825]: Error: statfs /sys/fs/cgroup/systemd: no such file or directory Sep 22 04:23:28 k8s-sidvu-252qqrtlmojc-master-0 kube-apiserver[4334]: W0922 04:23:28.763331 1 watcher.go:199] watch chan error: etcdserver: mvcc: required revision has been compacted Sep 22 04:23:28 k8s-sidvu-252qqrtlmojc-master-0 bash[4287]: W0922 04:23:28.763331 1 watcher.go:199] watch chan error: etcdserver: mvcc: required revision has been compacted
Stanley
только ovn это нашлепка поверх ovs
Ну как бы нет. Другой проект вообще. Из общего - только непосредственно свитчи.
Pavel
ну да cli не используется а используются либы.
Stanley
ну да cli не используется а используются либы.
У овн другая структура и идеология. При чем тут либы вообше?
Hoodad
anybody know how should i enable br-tun for neutron tunneling
Hoodad
it's russian speaking community.
only good community people actually know what they are talking about . other channel is abandoned
🖖🏼Stas
Привет! Планирую использовать ironic без nova. Какие есть варианты для передачи ssh-ключей и/или пароля для пользователя? Метадата сервер доступен, но без инстанта, понятно дело, там ничего не получить.
J
config drive либо скриптами генерировать метаданные и класть на http сервер, имитировать работу metadata сервиса nova
🖖🏼Stas
config drive
Я искал, но не нашел как юзать config drive с ironic без nova и на cinder томах
NS 🇷🇺
config drive либо скриптами генерировать метаданные и класть на http сервер, имитировать работу metadata сервиса nova
да есть кстати маленькая прилажулька на питоне реализующая мету, но там проблема один ключ везде будет
Алексей
parameter_defaults: OVNMacAddressNetworkName: 'ovn_mac_addr_net2’ пока деплою так, вроде бы поехал деплой
Алексей
я второе облако ставлю с овном и он у меня тоже ругнулся на существующую сеть
Алексей
от первого оверклауда
Viktor
удалось решить в итоге?
Да, у нас инсталляция multiovercloud с одним директором. В итоге, при обновлении одного кластера создалась сеть и при обновлении второго словили дубль. Вообщем, они инсталлятор не подготовили под такую архитектуру, т.к. она считается TechPreview. Удалил одну сеть и все взлетело.
Алексей
я не стал удалять ту сеть, поскольку port list —network ovn_mac_addr_net показал, что порты там созданные есть хоть и в состоянии down
Алексей
в общем не стал рисковать и ямлину добавил как выше написал
Viktor
По сути, если у тебя не распределенный кластер, то эта сеть и не особо, как я понял, нужна. Ее цель хранить диапазоны маков, если я не ошибаюсь
Алексей
стек новый создался
Viktor
стек новый создался
Ну можно вероятно и так, вопрос как в будущем себя поведёт при обновлениях
Алексей
ovs-vsctl fdb/show тоже на каждом хосте не отобразил эти маки