Nikolay
Ты не понимаешь это другое
icewolf
Админ может
в 3.8.8 не может
Nikolay
Админ платформы
Nikolay
Они кстати не одиноки
icewolf
Админ платформы
ага админ платформы
icewolf
через legacy портал
Nikolay
Тут на одном проекте тоже задаю вопрос как пользователь загружать образа будет
Nikolay
Сделали круглые глаза, как так вот мы предоставляем рассово верный набор образов
icewolf
Ранее в DE можно было, а сейчас нет
icewolf
ну вот зачем выпилили?
Nikolay
Людей с перпендикулярным сознанием хватает
Nikolay
Есть там в портале, через апи
Nikolay
Да блин
icewolf
клиент будет в апи еще
icewolf
разбираться.
Nikolay
Nikolay
загрузку образов клиентом они осиляют миним полгода на моей памяти
Nikolay
а тебя вообще не смущает что образ прибит к стораджу
icewolf
а тебя вообще не смущает что образ прибит к стораджу
меня много чего смущает, в этом решении
icewolf
ну то есть кривее сделать можно было, но тут я смотрю что вроде бы дна достигли
icewolf
не нифига снизу постучали
Nikolay
потому что вы жмоды, не можете коньяку заслать на лайв стрим моего канала - никогда так не делать
Nikolay
не... я каждый раз думаю все, вот оно дно, новая неделя и там постучали
icewolf
ток вино
icewolf
и то по праздникам
icewolf
я еще не таких формуляров могу нарисовать.
icewolf
Ну тут то не опенсорс же, тут условно коробочный продукт
Там в любом из решений элементы опенсурса
icewolf
просто одно дело когда мы говорим что условно есть дереватив дебиан astra linux
Mikhail
Там в любом из решений элементы опенсурса
Ну блин, когда продают тебе коробку в которой опенсорс это всё равно коробка
Mikhail
За которую ты заплатил
Mikhail
Ну не ты конкретно, а компания 😀
icewolf
За которую ты заплатил
платить за опенсурс? Нет платят за поддержку в этой коробке
Mikhail
Я о том, что вендор может продавать поддержку и установку опенсорс для решения каких-то задач, а может продавать коробку и поддержку решения из этой коробки
icewolf
не будешь же ты носится по форумам и чинить по советам?
icewolf
потому что поддержка вендора не знает как это работает
icewolf
и это не единичный случай, я помню tanzu от вари сама варя не знала как настраивать
icewolf
А если накидывать еще больше на вентилятор то даже у redhat, поддержка тоже умудрилась не раз накосячить(redhat ceph storage 3)
icewolf
ну то есть даже коробка это далеко не гарантия что вендор умеет в ней что либо настраивать, а по большому счету все вендоры умеют только лапшу на уши вешать(притом оптом) и починить коробку могут порою методом полного редеплоя с потерей данных
icewolf
Там я боюсь дело не в сознании, а в неумении писать код, предущий DE писала одна команда, она вышла полностью, пришла другая команда, которая зачем то взяла и выкинула концепт openvcloud(в котором нет ничего плохого), и взяла концепт cloudstack. Правда зачем то поверх делают
icewolf
концепт работы с SCEP это именно из cloudstack
icewolf
хотя это не про опенстек вообще, если так уж по хорошему любое решение на опенстек будь то vk on prem, rustack, accentos, RHOSP(который не совсем опенстек), keystack на порядок лучше всех этих квазиимпортозамещенных решений
icewolf
почему квази? Потому что Basis Virtual Security, это кейклоак 10 летней степени тухлости
icewolf
любой импортозамещений продукт это или oVirt, или старая опеннебула, или openvcloud(14 летней давности)
John
Всем доброго утра. Настроил сети vxlan и vlan. Vlan выступает в качестве внешней. Контроллер выполняет функции сетевой ноды. Пытался настроить маршрутизацию ,но успеха нет. Делал по документации на сайте штака. В логах тоже пусто.... В Настройках l3 агента поставил только interface_driver
John
На вычислительных годах только по одному интерфейсу сетевому, мб в этом проблема конечно
John
В архитектуре тут черт ногу сломит. Спасибо
icewolf
вы сначала нарисуйте что вы хотите и то что уже сделано.
John
а какая разница если там trunk?
Нейтрон сам его настраивает?
icewolf
Нейтрон сам его настраивает?
нет. Нейтрон ничего не настраивает
icewolf
в общем надо начинать с того: какие у тебя сети, для чего они, как ты приземляешь внешнюю сеть
icewolf
https://access.redhat.com/documentation/ru-ru/red_hat_openstack_platform/16.0/html/networking_guide/sec-dvr
icewolf
вот статейка про роутинг..
icewolf
Щас придет Никита и скажет что я свидетель секты редхата
John
Нарисовать пока нет возможности. Надо чтобы из проекта можно было ходить на сеть паблика через маршрутизатор. Ml2_conf type_drivers vlan,vxlan tenant_network_types = vxlan mechanism_drivers = linuxbridge,l2population Network_vlan_ranges= physnet1:1000:1200 Vni_ranges = 1:1000
icewolf
через логический маршрутизатор? Или через железный?
John
Логический
John
https://access.redhat.com/documentation/ru-ru/red_hat_openstack_platform/16.0/html/networking_guide/sec-dvr
А тут настраивают на вычислительных годах l3, он же только на сетевой должен быть настроен
icewolf
А тут настраивают на вычислительных годах l3, он же только на сетевой должен быть настроен
в общем то control-nodes и есть network-nodes, и когда у нас большое количества трафика идет, то считается что network nodes спасают ситуацию, в none dvr режиме.
John
Тоесть там ещё кроме lb агента ещё l3 нужен
icewolf
Ну то есть если мы хотим сделать вот как тут то надо соотвественно и поставить сервисы именно так
John
Здесь mgmt и tenant это две разные сетевухи?
icewolf
ну да
icewolf
ну а как вы хотели? mgmt, как и admin vlan как бы всегда на отдельном интерфейсе, потому как data и storage трафик не желательно смешивать с mgmt сетями.
icewolf
Можно конечно отдельными vlan подать, но концептуально это не правильно
John
Спасибо,иду в документацию познавать 🫡
Nikolay
А bifrost интересно в ha умеет?
Nikolay
Т.е. сразу натянуть марию на 3 ноды, навесить че-нить типа keepalived и управлять фенсиногом портянки ироник сервисов
icewolf
по идеи, если говорить про metal3.io оно умеет
icewolf
но там документация по нему где то в будущем