Aleksandr
Aleksey
переходить на ovn
а там вроде как тоже что-то такое можно словить когда все контроллеры начинают ходить в БД
Aleksey
Yuf
Nikolay
А контроллеры массово тушить почему приходится?
Aleksey
Aleksey
Да и вообще. Что ему без контролеплейна то не работать то?
Aleksey
Ну нахер так жить, в страхе что не дай бог у тебя что-то выключится
Aleksey
Нет
Nikolay
One by one не?
Aleksey
Обожаю во что превратилось местное комьюнити. Нихера не ответим на конкретные тех вопросы, но зато расскажем про какую-то хреню
Aleksey
Похоже все реально предпочитают молиться, а не решать проблему фулсинка
Aleksey
Ты знаешь что-такое фулсинк?
Aleksey
На этом можно закончить с тобой обсуждение проблемы
Aleksey
One by one не?
На кубеспрее стремно обновляться через версии и мы предпочитаем полностью сносить и ставить с нуля.
Aleksey
Куда пропали люди которые разбираются в openstack? @ftarasenko @ddpechkin куда все пропали?
Aleksey
@aanevenchannyj кстати, у вас есть инсталляции на ovn? Есть какая то обратная связь по нему?
Pavel
причем тут haproxy? если full sync происходит в нейтроне?
Pavel
мы как раз на lb живем, думаем на ovn перейти, но не будет ли там того же фулсинка
Nikolay
Ну может почитать чем оно принципиально отличается?
Aleksey
Fedor
Так а что тебе требовалось? openvswitch пересобирает порты на компуте/нетворке ну чуть ли не мгновенно. а вот l3 агент что c ovs, что с бриджами делает это медленно и хуёво
Aleksandr
Fedor
А, ну и в колле l3 ha не то чтобы работает нормально, точнее не работает
Fedor
https://meetings.opendev.org/irclogs/%23openstack-kolla/%23openstack-kolla.2023-09-15.log.html я вчера вопрос задал, но всем плевать, заведу багу
Aleksandr
Vyacheslav
Nikolay
Честно не помню что и как, на всех 3 завел для острастки
Aleksey
Aleksandr
кстати на тему медленно ) был прикол в 2013 году ) у клиента упал свет в ЦОД и виртуалки у него не поднимались не получали DHCP. Когда поняли что произошоло - я орал просто в голос. Смысл такой у них 100500 правил в секурити группах. iptables save на компуте давал простыню на полтора мегабайта. И вот получалось так что nova виртуалку стартует. но правило которое разрешает достум к dhcp прилетает через полтора часа. Так внезапно в тот момент там сортировка была на n^2 =)))
Aleksey
Vyacheslav
Pavel
50 роутеров уезжают за примерно 15 минут на другой живой агент (секбрити привил почти нет)
Pavel
Fedor
Aleksey
Fedor
Aleksandr
переезжайте на OVN. Он не идеален особенно его база. Но все равно в разы лучше чем эта хуета на iptables
Aleksey
Fedor
а, ну и с бриджей пути вообще никуда нет
Aleksandr
и главное нет зависимости от кроля, когда уходит трафик нейтрона - то и кроль не так падает
Aleksey
Aleksey
Aleksandr
С блядскими фанаутами
это точно, мы кстати на кворумные очереди уже переехали тоже не так разъебывается
Fedor
Aleksey
Aleksandr
Aleksey
Aleksandr
кстати в 2014 тоже ор был у нас в Мирантисе ) как раз занялись проблемой падения кроля. И сука выяснилось что в некоторых случаях в кроля суется фулл скан базы нейтрона, просто ебанные 100 мегабайт в мессаджах -))) как же я тогда орал в голос
Fedor
Fedor
И что просто снести одно и сунуть другое не выйдет. Если пиздёж, надо попробовать
Aleksandr
кстати еще из плюсов OVN - DHCP агент переезжает в ОВН что тоже плюсик
Aleksandr
и тоже избавляемся от кролика
Nikolay
Dhcp и на овсе можно в нем
Fedor
Ну там бекенд может быть как амфора, так и овн. Но овн слабый по фичам
Nikolay
Слабый ? Может просто кусок говна
Aleksandr
Nikolay
Там балансер про рандом творит
Nikolay
Зачем балансер? Ssl нет - нахер тогда пошел
モズ
что вам в субботу не пьется а?
モズ
все дружно встали и пошли на дно, в бары, в рюмочку… да пофиг куда.. нет же сидят тут попен обсуждают
モズ
скажи Петров…
モズ
я вас научу отдыхать.. ээээ Борь скажи
Aleksandr
фуфуфуфуфу вскрылась яблочная консерва -)))))
モズ
вот оно!:))
Aleksandr
а как пел то ? про gentoo рассказывал =)