Slava I.
работает - не трож =)
но какие то ж пакеты получается оно дропает)
NS 🇷🇺
но какие то ж пакеты получается оно дропает)
так если оно работает, значит оно дропает все что тебе не нужно, логично же? =)
Artemy
О, генераторы трафика в чате, готовимся банить!
Yelshat
О, генераторы трафика в чате, готовимся банить!
Обидно было( Я сюда пришел по профилю и опосредованно набираться опыта читая трафик
Artemy
Ну если "по профилю" то норм. А то сильно уж ник характерный
Yelshat
Ну если "по профилю" то норм. А то сильно уж ник характерный
Принял поправки к сведению, теперь без паспорта в интернет не зайдешь…
Artemy
А что, разве когда-то можно было без паспорта?!?!
NS 🇷🇺
Ну если "по профилю" то норм. А то сильно уж ник характерный
ну мало кто будет лого гоферов вешать из спамеров рядом с ником =)
Vyacheslav
Принял поправки к сведению, теперь без паспорта в интернет не зайдешь…
через госулуги авторизация и разрешение на посещение сайта по квоте 🙂
Vyacheslav
когда же наступит это великое и светлое? =)
не знаю, но значительно позже - без тебя не справляются 😄
Dmitry
Доброго всем, коллеги. Я что-то не пойму, при подключении к LDAP:
Dmitry
Всё как бы хорошо
Dmitry
Но потом не всё хорошо:
Dmitry
В дебаге вот такое:
Dmitry
Кто-то встречался с таким?
Weird
ищите колстек и смотрите по коду что пошло не так
Weird
# openstack user list --domain Example No domain with a name or ID of 'Example' exists.
Dmitry
Всё сводится к REST API запросу типа http://172.25.250.50:5000 "GET /v3/users?domain id=d8eddc9a9d204db6a97ada13090f002 HTTP/1.1" 500 531 ну и ошибка 500... видимо, надо тщательно дебажить подключние к LDAP
NS 🇷🇺
Парни, а никто не изголялся с запихивание контролплейна опенстека внутрь инстансов под урпавлением того самого опенстека?
NS 🇷🇺
Думал над этим. А в чем конкретно у тебя вопрос?)
да вопроса собсно нет. Думаю я один ебобо или таких уже много
NS 🇷🇺
тут же получается для начала должна быть все равно одна нода контрола где то предварительно развернута, чтобы потом ее дропнуть
J
Я не очень вижу нафига это надо всё, правда.
J
Разве что. для централизованных функций нейтрона думал через sr-iov нарезать сетевушки гипервизоров.
NS 🇷🇺
нахуя - да тупо мигрировать этот колхоз
gwaewion
породит вагон проблем
А-а-а, спортивный и исследовательский интерес =)
Aleksander baltazor
породит вагон проблем
или в этом и цель, создать как можно больше проблем? 🙂
NS 🇷🇺
rhel
они так не делают, oVirt не всчет
gwaewion
нахуя - да тупо мигрировать этот колхоз
Так проще, имо, держать CP на неуправляемых libvirt'ах
Weird
В том чтобы вложить os в os нет никакой проблемы, все работает. Но это не для продакшна история
NS 🇷🇺
А-а-а, спортивный и исследовательский интерес =)
ну типа того. На бареметл ставили, в докеры ставили, в кубы ставили. Надо теперь яйцо в курочку засунуть обратно
Vyacheslav
интересно что будет если neutron сдохнет
NS 🇷🇺
Так проще, имо, держать CP на неуправляемых libvirt'ах
это когда ты не ограничен в железе, либо второй инстанст поднимать на том же baremetal
J
api сервисы и воркеры cinder и ironic все стейтлесс, их падение внезапное не критично и можно их пачками в виртуалках и на любом говне держать.
Vyacheslav
когда у вас сеть у VM не доступна потому что не доступен neutron, а neutron-server находится поверх overlay
J
Базы данных и amqp я опасаюсь пихать в вм которыми сам опенстек и рулит.
Vyacheslav
А почему сеть у вм недоступна?
потому что ловко обновился neutron server
J
Как только виртуалка создана может хоть весь контрол плейн рухнуть, ей ничо не будет.
Vyacheslav
Как только виртуалка создана может хоть весь контрол плейн рухнуть, ей ничо не будет.
но сеть у неё может перестать работать из-за не рабочего agent
J
но сеть у неё может перестать работать из-за не рабочего agent
Да, может. Значит надо исключить агента по максимуму. Например, давать машине через проброс pci кусочек физической сетевушки.
NS 🇷🇺
Да, может. Значит надо исключить агента по максимуму. Например, давать машине через проброс pci кусочек физической сетевушки.
надо пропатчить просто агента, чтобы дерьмо не творил при отсутствии связи с сервером
J
Вот, как бы, и все дела. Кроме сложностей с нейтрон агентами не вижу ничего ужасного.
NS 🇷🇺
запилим конкуретнов ITKey и Сардине? :D
Ilya
Парни, а никто не изголялся с запихивание контролплейна опенстека внутрь инстансов под урпавлением того самого опенстека?
Как обычно в опенстеке. Можно. Но могут быть нюансы в зависимости от того как опенстек раздеплоен. что с сетьью, что с дисками ВМ (типа цеф) и т.д.
NS 🇷🇺
у фланта есть декхаус, а у комьюнити будет fullchaos
gwaewion
запилим конкуретнов ITKey и Сардине? :D
То есть, просто продавать почти голый опенстек с доделанным вотчером и масакарей на консуле, заместо пейсмэйкера/коросинка? =)
NS 🇷🇺
ну че погнали в реестр отечественного по регистрироваться
NS 🇷🇺
или там прототип нужен? :D
J
или там прототип нужен? :D
Не, чисто бумажная фигня.
gwaewion
или там прототип нужен? :D
rpm'ки RDO'шные принести на флешке =)
NS 🇷🇺
rpm'ки RDO'шные принести на флешке =)
да мы даже на астре можем =) и дашбор на русском сертификате
NS 🇷🇺
Чтобы оно жило до первого отказа питания?
я чет таких сценариев не припомню, разнес на несколько стоек
NS 🇷🇺
но проблема конечно интересная, есть над чем подумать
Artemy
я чет таких сценариев не припомню, разнес на несколько стоек
Датапро в начале 2022 года. Всегда пожалуйста
George
Парни, а никто не изголялся с запихивание контролплейна опенстека внутрь инстансов под урпавлением того самого опенстека?
Это обычно называют self-hosting, и пара требований: наличие механизма бутстрапа на случай "электричество всё", и максимальное абстрагирование контролплейна от датаплейна
Artemy
То есть поместить контролплейн в ВМки на те же гиперы можно - но это ВМки должны быть НЕ опенстечные.
Ilya
Чтобы оно жило до первого отказа питания?
Это Артемий правильно подсвечивает - один из тестов - полное выключение кластера и его последующее включение
Aleksandr
Чтобы оно жило до первого отказа питания?
Типун тебе на язык ))) Вспомни прошлый февраль и отказ питания )))))
Artemy
Конечно я помню, а как же иначе, хаха
Aleksandr
Конечно я помню, а как же иначе, хаха
веселые деньки канеш были )))