Pavel
nested нужна по хорошему...
Попробую, спасибо. Пока пробую реализовать: https://github.com/utianayuba/opnsense-on-openstack
icewolf
в разделе деплой
Pavel
а там как раз раз и написано что нужна nested ))
Ну значит сам бог велел ) Еще не успел приступить. Не ожидал, если честно, что так оперативно сообщество сработает )
Grundik
с другой стороны сам опенстек поднимешь и без nested) а ВМ внутри второго ОС не пойдимешь)
Grundik
только это извращения.... ОС в ОС))) слишком много накладных расходов
icewolf
с другой стороны сам опенстек поднимешь и без nested) а ВМ внутри второго ОС не пойдимешь)
а с третей стороны можно малинку 5ю купить шоп она была компуктой
Grundik
если уж и для обущения то первый слой виртуализации на чем нить другом
J
А что, много кто в KVM отключает вложенную виртуализацию?
NS 🇷🇺
Зачем?
РТ отключал, чтобы не перепродавали ресурсы =)
NS 🇷🇺
бред, но такое есть
J
РТ отключал, чтобы не перепродавали ресурсы =)
По-честному то если, РТ эт такой же облачный провайдер как Сбербанк служба доставки, а Яндекс туроператор.
Artemy
Зачем?
Всяческие эксцессы при миграции возникают. Типа при миграции ВМ с вложенными ВМ почти всегда происходит тыква (с этими вложенными ВМ) и клиенты начинают возбухать и лезть в бутылку. А тут нет и всё
J
Всяческие эксцессы при миграции возникают. Типа при миграции ВМ с вложенными ВМ почти всегда происходит тыква (с этими вложенными ВМ) и клиенты начинают возбухать и лезть в бутылку. А тут нет и всё
Это ожидаемая беда. Пусть хоть обвозбухаются, это не особенность нынешнего уровня развития виртуализации, а не косяк сервиса. Из-за пары склочных дурачков лишать остальных какой-то функции тоже странно.
J
Менеджероте только дай волю) Они тебе родную маму продадут и твою же собственную жопу впридачу)
NS 🇷🇺
Менеджероте только дай волю) Они тебе родную маму продадут и твою же собственную жопу впридачу)
ради интереса проверил, в хетцнере на машинах у меня тоже нестед выключен
J
Дичь какая-то)
icewolf
Дичь какая-то)
ага дичь, а если у тебя доцкеры? То тоже хей хоп лалалей?
icewolf
А что докеры?
насколько я помню если нестед отключен то с контейнерами не все в порядке будет.
icewolf
но я могу ошибаться
J
насколько я помню если нестед отключен то с контейнерами не все в порядке будет.
Контейнерам всё равно. Разве что, ты докер на винде запускаешь.
J
а так можно было?
Ну там докер в hyper-v запускается)
NS 🇷🇺
Ну там докер в hyper-v запускается)
На маке вроде тоже в вм
J
Но без hyper-v enlightments гиперв всё равно не заработает внутри виртуалки. Ему одного только проброса vmx или amd svm мало.
icewolf
Ну там докер в hyper-v запускается)
не ну я думал нестед запрещают что бы покупали разные магнумы и опеншифты как услугу
icewolf
а тут вон оно чо.
Dmitry
всем привет! прошу прощения за возможно нубский вопрос, но я что-то не могу придумать решение, при поиске здесь и в интернете внятных ответов не нашел Я разворачиваю инстанс Windows Server 2016 в облаке Selectel из готового образа с помощью Terraform, подключаю его к новой внутренней сети. Машина разворачивается успешно, но когда я захожу в терминал (через веб-интерфейс), вижу, что в ней настроен статический IP не из моего CIDR. Переключаю вручную на DHCP, инстанс успешно получает правильный адрес. Вопрос: почему инстанс сразу не получает адрес через DHCP? Соседние машины на linux разворачиваются без проблем. Как диагностировать эту проблему?
J
селектеловский
Так. Какой адрес видишь?
J
Раз можешь зайти, значит cloudbase-init внутри образа отрабатывает и пароль на систему ставится, так?
Dmitry
Так. Какой адрес видишь?
поднимаю сразу 2 шт, на одной выставлен 169.254.79.23, на другой 172.16.5.154
Dmitry
Раз можешь зайти, значит cloudbase-init внутри образа отрабатывает и пароль на систему ставится, так?
о, вот нашел в логе cloudbase-init, буду разбираться 2024-01-30 10:26:09.395 2824 ERROR cloudbaseinit.init [-] plugin 'NetworkConfigPlugin' failed with error 'Renaming interface "tap13a94041-26" to "tapef3f0d99-fe" failed': cloudbaseinit.exception.CloudbaseInitException: Renaming interface "tap13a94041-26" to "tapef3f0d99-fe" failed 2024-01-30 10:26:09.411 2824 ERROR cloudbaseinit.init [-] Renaming interface "tap13a94041-26" to "tapef3f0d99-fe" failed: cloudbaseinit.exception.CloudbaseInitException: Renaming interface "tap13a94041-26" to "tapef3f0d99-fe" failed 2024-01-30 10:26:09.411 2824 ERROR cloudbaseinit.init Traceback (most recent call last):
Dmitry
коллеги, спасибо! пошел писать письма
J
коллеги, спасибо! пошел писать письма
Потом расскажи, пожалуйста, в чем дело было.
NS 🇷🇺
по этому интересно, как они в лог гостя попадают =)
icewolf
@Outlingo вас можно поздравить?
Artemy
Если это то о чем я подумал - то не надо
icewolf
С чем?
on prem 4 на базе РедОс.
icewolf
тогда не буду
Artemy
А, это...
Artemy
Ну такая себе история
icewolf
Ну такая себе история
импортоизвращенная! Я бы попросил!
NS 🇷🇺
on prem 4 на базе РедОс.
эт шо за такая диковани?
icewolf
эт шо за такая диковани?
vk on prem 4 соответствие приказу ФСТЭК 17
NS 🇷🇺
vk on prem 4 соответствие приказу ФСТЭК 17
опенстек на редос поставили? =)
icewolf
для толстоты там еще 2 приказов не хватает.
NS 🇷🇺
ага.
чет мне подсказывает, что основная проблема там была не опенстек поставить, а сертифицировать эту балалайку :D
icewolf
квартальная бойня по сертификации открыта.
NS 🇷🇺
а там не требуется docker images на базе redos ещё?
открой требования к сертификации, если интересно
icewolf
от слова совсем.
NS 🇷🇺
от слова совсем.
предложение адресовано конкретному оратору
icewolf
предложение адресовано конкретному оратору
там на саете реестра fstec.ru/reg3 я пока не вижу свежайшую лицензию, а так там как бы на наложенные средства защиты, которыми в принципе можно закрыться.
icewolf
типа «Skillaz»
icewolf
+/- так же закрывается базис, у которого в формуляре к Virtual Security внезапно... тыдышь Dynamix
icewolf
ну и да там же еще тарантул объект сторадж, а вот интересно его затащили в сертификацию?
John
Всем привет. Физически все сервера соединены через коммутатор. На контроллере и компутах настройки для влана брал из официального сайта. Влан использую для внешней сети,но пинги не идут в логах нейтрона тоже пусто. Подкрадываются мысли,что нужен транк настроить
John
Но в манулах чёт не видно такого