Denis
ну вдруг чудо произошло бы
Нет, privileged делает cap add all и немного больше разрешает в dev
Denis
Возможно, если работает selinux/apparmor
Так вот, можно добавить profile unconfined.
Denis
Ну или проверьте аудит логи, чтобы понимать, мешает оно или нет)
Mr.Smith
/dev отдайте
не спасает это
J
не помогло
А loop устройства новые создаются, как ты говоришь? Свободные есть перед запуском контейнера?
J
да создается
А заранее свободных сделать пару штук пробовал?
Mr.Smith
Так ДИБ же посмотрит и +1 сделает
J
Так ДИБ же посмотрит и +1 сделает
Ну сделай ты заранее для проверки.
Aleksandr
/sys /proc еще передайте
Mr.Smith
J
А /dev хорошая)
Aleksandr
Плохая идея
ну давай сначала проверим )
J
Великолепный план, короче) Надежный как швейцарские часы)
Aleksandr
потом может можно будет ограничиться /proc/sys например
Mr.Smith
А /dev хорошая)
ну это не так страшно и можно обосновать ДКБ
Pavel
А Mr.Smith вообще понимает как докер работает?
Mr.Smith
понимает
Mr.Smith
но не имеет большого опыта
J
ну это не так страшно и можно обосновать ДКБ
Многовато возни, как по мне. Тебе надо сборку образов на поток поставить, чтоб в докер dib завернуть и какая-то CI\CD контейнерами рулила или что?
Mr.Smith
Mr.Smith
ошибка теперь - нет софта(
J
Ну доставь)
Aleksandr
ошибка теперь - нет софта(
это после передачи /proc /sys ?
Aleksandr
ну да sgdisk нету
Mr.Smith
это после передачи /proc /sys ?
нет, после проброса /dev и рестарта подмана
Mr.Smith
да да да, тот самый подман
Aleksandr
Mr.Smith
Потому что losetup работает с девайсами и требует рута?
он от рута был запущен, почему он работает не так как ожидается - хз, такой же контейнер но на докере без проблем работает
Mr.Smith
Спасибо большое
Mr.Smith
щас пробую дособрать
Mr.Smith
Mr.Smith
да что же такое то
gwaewion
да что же такое то
Коконтейнеризация =)
Aleksandr
Коконтейнеризация =)
мне как-то что бы запустить кубер в непривелигерованном контейнере вообще ядро пришлось патчить )))
Artemy
"Только сегодня, в нашем цирке, слабоумие, безумие и отвага"
Mr.Smith
Mr.Smith
Короче, что то это слишком мутарно
Mr.Smith
QEMY\KVM решит проблемы любые
gwaewion
Короче, что то это слишком мутарно
Это озвучили в самом начале обсуждения, когда узнали об использовании коконтейнеров =)
Aleksandr
а там overlayfs не пахало, там он создавал mknod какой-то для whiteout и ему только рута давай, хоть расшибись
Mr.Smith
Это озвучили в самом начале обсуждения, когда узнали об использовании коконтейнеров =)
я хотел попробовать и всё же хочу решить, но времени мало осталось( всего день
gwaewion
я хотел попробовать и всё же хочу решить, но времени мало осталось( всего день
Скажи заказчику, что ничего не получится и придётся мигрировать на cloudstack или ovirt =)
Mr.Smith
таков путь
gwaewion
неможно)
Ну раз неможно, тогда льзя =)
Илья | 😶☮️🐸
а кто-то делал сбор и аггрегацию метрик в clickhouse ? Видится это очень неплохим способом хранения и анализа метрик
Илья | 😶☮️🐸
мы собираем, но не с опенстека
не с опенстека и я собираю, около 1000 метрик каждую минуту, уже около 4 лет собирается и работает как часы
Илья | 😶☮️🐸
вот я и подумал, что было бы неплохо, не ?
Pavel
1000 это же не очем. его кто угодно переварит
Илья | 😶☮️🐸
Илья | 😶☮️🐸
у метрик новы также примерно же
Илья | 😶☮️🐸
только вот gnocchi хранит указатели в mariadb, а это вообще дикость какая-то
Pavel
522к в минуту с N>10 полями. ( у нас не самые жирные инсталояции)
Pavel
в чатике виктории кто0то пробегал с 5-7 лямами метрк в минуту
NS 🇷🇺
Anton а у нас там с какой частотой записи в кликхаус летят?
Anton
Подключены полупродовые хосты, поэтому меньше 1000 записей пока
J
А в чем вопрос? У кучи народа на гипервизорах немножко работает и норм.
Alexey
https://t.me/ceph_ru
J
Минусы: - Надо выделять и желательно пинить часть ядер чисто под OSD - Надо то же самое делать с оперативкой - Надо аккуратно следить за пропускной способностью интерфейсов - Надо, скорее всего, кастомные краш правиал под твой случай писать
J
В общем то, обычные вещи.
Илья | 😶☮️🐸
а под цеф разве не разумно 40г сетевухи отдавать, а инстансы на 10г ?
Илья | 😶☮️🐸
ну чтоб траф был разделён не тупо по вланам, а по отдельным интерфейсам
J
Это обычных случаев касается когда у тебя ссдшки напиханы и объемы не очень большие. А если речь об nvme и петабайтах\десятках петабайт, то в таких случаях люди говно ложками едят и с выделенными под ceph серверами, продуманными строаж сетями и всем таким)
J
а под цеф разве не разумно 40г сетевухи отдавать, а инстансы на 10г ?
Это ты за минуту прикинутое решение выдал) На деле можно делить по вланам и приоретизацией заниматься, можно делить через sr-iov. Можно и выделенные сетевушки (правда, хз зачем). В общем, нужно понимать какой вариант чем хорош и плох)
J
Это в чат цефа, правда) Там залупами окормят, потом выслушают, а потом убедят что цеф в любом варианте плох и любая его эксплуатация страдания сплошные.
J
Так и тут то ж самое будет, только это еще и оффтопик)
J
Бери да пробуй, если под это дело ресурсы есть. А в процессе понятно станет что к чему.
J
Чужой опыт без конкретных вопросов с твоей стороны это вообще ни о чем. А конкретные вопросы возникнут только когда сам начнешь. А так тебе каждый просто проворчит на ушко насчет того с чем столкнулся и что не понравилось, а у тебя в итоге превратное представление о самой идее сложится.
Aleksandr
Илья | 😶☮️🐸
Oleg
Коллеги, подскажите пожалуйста есть ли какая инструкция как в kolla вендорские драйвера запихать для ironic например для idrac?