モズ
а что еще?:)
NS 🇷🇺
а че там испытывать, я не фанат платформы, но оно тупо работает
NS 🇷🇺
ну и вот
NS 🇷🇺
если тебя не устраивает, это ж не значит, что оно гавно :D
NS 🇷🇺
чувак, все угодить не возможно, смирись
NS 🇷🇺
на 146% тебя устроит только то, что ты сделаешь сам
モズ
ась? зачем?
モズ
в bgp чтоль?
Sergey
Серёжа, с дуру можно и хуй сломать
будет какая то ценная информация или как обычно ?
если любимый тобой vStack с наложенными СЗИ и сертифицированным резервным копированием будет удовлетворять ФСТЭК в 2024 году и будет иметь разумную стоимость в сравнении с Горизонт-ВС, Киберинфраструктурой, Аэродиском или даже продуктами от Базис, успеем рассмотреть и его, у него хорошая фишка по уплотнению ресурсов, но имхо vStack SDS на базе ZFS, это как у большинства отечественных продуктов, эксперименты на заказчике.
Предполагаю что это всё наверно оффтоп в этой конференции, сюда пришел подтвердить информацию о продукте Базис.DynamiX DE Storage (DES).
Sergey
а вот нас представитель Ростелеком (директор какого то направления) уверил что на продуктах Базис, разговор шёл о Dinamix, работают Госуслуги, и использует частично Сбербанк, в том числе и для ГосТех.
вообще спасибо за информацию о их истории.
J
Ложная тревога, листнул не туда)
J
Да я хотел почитать позавчерашний срач, не нашел и подумал что удалили)
А оказывается пролистал лишка.
J
Ну мож там у них NDA, заказчик не хочет чтоб про успешный успех знали)
Mikhail
Про эксперименты на заказчике. Помню 2013 год, когда на защиту электрички от ддос пытались пропихнуть сырую сборку отечественного решения, которое чтобы запустить надо было собирать из исходников прям на серваке :D а заменить им хотели arbor :D
Mikhail
Не помню как они назывались, там контора из двух человек была 😀 разработчик и менеджер
Mikhail
Ну если положа руку на сердце, то от ддоса основная защита была на уровне магистральной сети тем же арбор пикфлоу, на чекпоинте был только ips, который с очень ограниченным количеством сигнатур включали потому, что ips ЦПУ выжирал и чек ложился и всё что за ним тоже. От ддоса в нём не были ничего особенного настроено и по моему он особо и не умел это, только если защиту от син флуда ограничением количества соединений
Sergey
У меня информация на начало декабря. Они ждали сертификации которая произошла уже после беседы. Сертифицированный дистрибутив ОС требовался чтобы использовать vCore, на тот момент не имеющий своего сертификата и поддержки со стороны наложенного сзи virtual security
NS 🇷🇺
у Франции есть выбор, в отличие от РФ :D
Mr
Булл очень ничего как железо. Они как бы не одни из 3-5 вендоров, кто может fault tolerance в железе
NS 🇷🇺
потому что нет ресурса с нуля писать
NS 🇷🇺
большая часть инженеров 2+2 сложить не может, а про менеджеров да, тут и говрить не стоит. По быстрее отчитаться об успехах
Mr
Даже в питоне ?
Mr
2+2=22 так то
Den
Подскажите в куда посмотреть почитать? В либвирте cpu_compare выросло до hypervisor-cpu-compare. А она в свою очередь, как то странно флаги возвращает, частично их теряет.
compute1# virsh capabilities > host_cpu
compute1# virsh cpu-compare host_cpu --error
CPU described in host_cpu is identical to host CPU
compute1# virsh hypervisor-cpu-compare host_cpu --error
error: Failed to compare hypervisor CPU with host_cpu
error: the CPU is incompatible with host CPU: Host CPU does not provide required features: ds, acpi, ht, tm, pbe, dtes64, monitor, ds_cpl, smx, est, tm2, xtpr, dca, osxsave, cmt, intel-pt, mbm_total, mbm_local
Mr
Давай усложню.
A=2
B=A
A=3
A+B = ?
Den
то, что новым запросом "с учётом особенностей гипервизора", не видно флагов некоторых цпу
Den
Мне бы не удивляться, а понять, как ему объяснить, что они есть
Den
Ну поэтому баг и висит не подтвержденным.
Den
https://bugs.launchpad.net/nova/+bug/2023035
J
Подскажите в куда посмотреть почитать? В либвирте cpu_compare выросло до hypervisor-cpu-compare. А она в свою очередь, как то странно флаги возвращает, частично их теряет.
compute1# virsh capabilities > host_cpu
compute1# virsh cpu-compare host_cpu --error
CPU described in host_cpu is identical to host CPU
compute1# virsh hypervisor-cpu-compare host_cpu --error
error: Failed to compare hypervisor CPU with host_cpu
error: the CPU is incompatible with host CPU: Host CPU does not provide required features: ds, acpi, ht, tm, pbe, dtes64, monitor, ds_cpl, smx, est, tm2, xtpr, dca, osxsave, cmt, intel-pt, mbm_total, mbm_local
Вроде, hypervisor-cpu-compare сравнивает твою xml не с хостовым процессором, а с максимальным cpu_model, который умеет qemu.
NS 🇷🇺
2+2=22 так то
ну вообще нет =)
это грязный вброс
>>> 2 + 2
4
>>> "2"+"2"
'22'
NS 🇷🇺
J
Den
Я там потыкал все крутилки, что есть в хелпе. Не помогло
NS 🇷🇺
Ты про какой режим?
ну там есть варианты использовать процессора хоста, либо посдтавлять всякие скайлеки, каскад лейки и прочее
Забыл уже как параметры зовуться
NS 🇷🇺
нет, по капабилите он как раз потом сравнивает
NS 🇷🇺
да, про него
NS 🇷🇺
по дефолту он вроде хватал старший, если модель не укаана при создании инстанса
Vyacheslav
Den
https://lists.openstack.org/archives/list/openstack-discuss@lists.openstack.org/thread/N7OCEHENUZNMKKFOBBYRSJXEDJVJMGXI/
Дайкон звучит интересно :) люблю редьку
Mихаил
Илья | 😶☮️🐸
Alexander
Stanley
КРИПТАААА
Илья | 😶☮️🐸
что-то на токсичном
Artemy
Mikhail
Stanley
Ну там есть видимо чего стыдиться... :)
Artemy
Стыдно когда каталог не видно
Artemy
И еще много вариантов
Mikhail
Artemy
Можно еще стыдиться окаты в 23 году же?!
Илья | 😶☮️🐸
в 23 я уже валлаби стыдился
モズ
как у них тихо в басурманском чате)
... подскажите как пофиксить ошибку?
- вот так...
- спасибо...
и тишина.. и мертвые с косами стоять
モズ
Stanley
Но другой телеком. :)
Stanley
И не тот, о котором все подумали.
Илья | 😶☮️🐸
дойче/рос ?
Stanley
Так я ж знаю :)
Roman
Моргни два раза если тебя пытают
Daniil
Господа, а можете рассказать, как работает в Neutron HA router (l3_ha = True без DVR)?
У меня есть две сетевые ноды (с OVS), l3_ha включен, я создаю ha router с портом в external сети. Openstack создает router, у которого 3 порта. Первый порт биндится к первой ноде, на нем работает keepalive, второй - на второй ноде, аналогично для keepalive. Я вижу на каждой ноде namespace, внутри которых работает keepalive. Вроде бы все нормально. А порт в external сети биндится только к одной ноде. И если первая нода умирает, активным становится рутер на второй ноде, внешний адрес переезжает в namespace на второй ноде, но ломается связность, так как на второй ноде биндинга нету.
J
Господа, а можете рассказать, как работает в Neutron HA router (l3_ha = True без DVR)?
У меня есть две сетевые ноды (с OVS), l3_ha включен, я создаю ha router с портом в external сети. Openstack создает router, у которого 3 порта. Первый порт биндится к первой ноде, на нем работает keepalive, второй - на второй ноде, аналогично для keepalive. Я вижу на каждой ноде namespace, внутри которых работает keepalive. Вроде бы все нормально. А порт в external сети биндится только к одной ноде. И если первая нода умирает, активным становится рутер на второй ноде, внешний адрес переезжает в namespace на второй ноде, но ломается связность, так как на второй ноде биндинга нету.
А порт просто добавлен к роутеру или сеть указана как external gateway?
Daniil
Сеть указана как external gateway
🖖🏼Stas
Имеется ввиду вот это HA https://docs.openstack.org/neutron/latest/admin/deploy-ovs-ha-vrrp.html#
🖖🏼Stas
Не, vrrp отрабатывает как ожидается, а вот на портах bind_host не меняется
🖖🏼Stas
На самом деле проблема не только с external. С внутренними портами тоже самое, там так же создается только один биндинг
🖖🏼Stas
Да вообще без проблем, мы и не рассчитывали на большее, тут вопрос в другом, если HA c VRRP, значит надо или декларировать присутствие порта на нескольких (на всех) сетевых нодах с l3 агентом или же делать быстрый failover при потери ноды (отключении агента или потери keepalived)
🖖🏼Stas
OVS
🖖🏼Stas
Спасибо, изучу.
Александр
Привет
Александр
Так и не могу завести L2 через control
Александр
vxlan работает