Илья | 😶☮️🐸
А ведь не пятница даже
Aleksandr
жду нюансика
Aleksandr
лол
Aleksandr
майнтенанц вырубает только из новы ))) ей нейтрон до одного места ) там нет даже такого состояния
Илья | 😶☮️🐸
Ломай, ломай, мы же миллионеры, еще 1 стек развернем (с) мтс
Aleksandr
Ладно Боря, давай так. Вот есть инсталляция с OVS ) Ты на ноде рестартишь ovs-agent что будет происходить и как ) ответишь ?
Илья | 😶☮️🐸
А л3 агент?
Aleksandr
А л3 агент?
так это он )))
Aleksandr
ты опять упрощаешь ему )
Илья | 😶☮️🐸
так это он )))
А, подумал ты про neutron-openvswitch-agent
Илья | 😶☮️🐸
Они оба грязь делают
Илья | 😶☮️🐸
Пристрелить оба и забыть
Aleksandr
А, подумал ты про neutron-openvswitch-agent
блядь ты мне собеседование заваливаешь )
Илья | 😶☮️🐸
akbarov
Вот именно надо сначала дождаться официального ответа.
А они ответили что-то? Сейчас ищу и не могу найти информацию о том, что у МТС что-то упало
Aleksandr
я не знаю что такое сломать сетевку ) ну ладно ))) расскажи по пунктам что произойдет при его рестарте )))
Илья | 😶☮️🐸
Aleksandr
это как простой вопрос в опен стэке ) кто куда ходит при создании новой ВМ )
akbarov
У 1cloud почитайте, там клиенты излили всю душу в комах
А это где? Тыкните носом пожалуйста
Vadim
это как простой вопрос в опен стэке ) кто куда ходит при создании новой ВМ )
вопрос настолько простой, что можно залипнуть на несколько часов, разбирая логи) Там и циндер будет с глансом общаться, забирая образ, нейтрон порты в нетворке создавать, потом шедулер выберет жертву в виде физической ноды, где нова потом будет слеплять это всё воедино. И это так, верхушка айсберга же.
Vadim
Будь эластик на логах, все в 1 запросе будет)
Конечно он есть и по id vm логи будут как на ладони, но каждый раз как в первый раз)
Aleksandr
ну я в этом чатике вижу как минимум пять человек ) кто мог бы взять )))
Илья | 😶☮️🐸
Приходите в опенсдн, прекратим господство мл2!
Илья | 😶☮️🐸
Только шустрая сетевка!
Aleksandr
а где у нас nova-sheduler и nova-conductor )) где l3 агент и dhcp агент ?
Aleksandr
дальше что ? )))) ты собеседование пройди )
Aleksandr
ну так смени риторико тут ) если не знаешь ))) тут 1500 человек ) не надо хрень нести ))) прости что пришлось именно так это показать
Aleksandr
на 700 стах портах даже Diablo олично себя чувствовало, а там было N^2 в сортировке что бы вставить павило в iptables ))) но ты даже слово не сказал - это печально, мой собес ты не прошел
Aleksandr
https://releases.openstack.org/diablo/
Aleksandr
Боря, ты слишком много рассказываешь )) то с чем по сути не работал ) перестань так делать )))) Ты правильно не можешь рассказать про как оно происходит и кто куда ходит
J
Блин, какой сочный жыр ввчера был, наверное( Как же я пропустил то)
NS 🇷🇺
Блин, какой сочный жыр ввчера был, наверное( Как же я пропустил то)
Да я чет сам в шоке. Просрались тут вчера знатно 500+ даже не осилил половины с конца
NS 🇷🇺
Откуда начался этап собеса Бори?)
J
Откуда начался этап собеса Бори?)
Да чо-то он там сказал про то что 700 портов для ovs это уже много у некоторых. А дальше, наверное, начали выяснять при каких условиях это много, пошли баечки где мало конкретики, но много эмпирического опыта. Найти не могу начало само)
J
И вышло примерно вот так. https://youtu.be/1-ksjq_Edbc?t=26
NS 🇷🇺
Краткая суть нескольких часов срача в одном видео 👍
icewolf
Краткая суть нескольких часов срача в одном видео 👍
ага не прав:) вся суть в том что в 12 ночи собес
icewolf
а потом https://bugs.launchpad.net/neutron/+bug/1869808
icewolf
да не ну такого же не бывает:) да да
J
а потом https://bugs.launchpad.net/neutron/+bug/1869808
Ну это ж баг четырехлетней давности, всё-таки. Для которого, к тому же, фиксы выпущены для всех релизов.
icewolf
Ну это ж баг четырехлетней давности, всё-таки. Для которого, к тому же, фиксы выпущены для всех релизов.
Там что то было про релиз диабло:) это раз. Второе 4 года назад у меня ровно и было такое же поведение, на релизе квинс. И да дело даже не в том что сеть не видится, есть еще один баг когда сеть не восстанавливается, тоже агент рестартуется.
NS 🇷🇺
А что ты там хочешь услышать?)
Artemy
Да
icewolf
Да
многозначительно
icewolf
но нет
icewolf
Удесятиряю до 100рублей
Rus
Суток! Почти оффтоп, но рядом ходит. =) Коллеги, а не ковырял ли кто ovs в попытках на нем full-nat делать. То есть над одним пакетом делать и snat и dnat в один проход.
Artemy
Криптоцент!
Rus
что то типа такого? http://www.openvswitch.org/support/ovscon2014/17/1030-conntrack_nat.pdf
https://www.mail-archive.com/ovs-discuss@openvswitch.org/msg07803.html вот такого, там есть ссылка на 2016 год, где это вроде не работало
Rus
У упоротых китайцев есть общие намеки как это сделать, но судя по всему никто это не сделал. Все сводится либо к snat либо dnat.
icewolf
J
Первый раз увидел термин full nat.
Rus
в общем то либо либо. Или выкинуть овес просто нахер и делать все сразу на железе
Ужимками и прыжками я почти добился результата, но это очень сильно через }|{опу
icewolf
Первый раз увидел термин full nat.
statefull наверное имелось в виду.
icewolf
не ну можно в flow table попытаться..
icewolf
Все это собрать, но яж как мне тут сказали нейтрон то не знаю(и от тех знаний что есть мне итак положена койка/федобарбитал/первая группа по дурке)
Rus
не ну можно в flow table попытаться..
Я вот чего то тут не понял, а как еще это можно делать, кроме как настройкой openflow
gwaewion
Первый раз увидел термин full nat.
dnat и snat это так, на полшишечки
icewolf
тип этого
icewolf
dnat и snat это так, на полшишечки
и да это уже за рамками опенстека.
icewolf
Наркомания с flow table🤣
Rus
https://www.openvswitch.org/support/ovscon2015/16/1620-stringer.pdf
Это старый доклад, он в живую на ютуб есть. Floating IP это несколько иное.
J
Прям как ситком смотришь, "Зумеры программируют на yaml" "Зумеры программируют на openflow" "Зумеры переименовывают stateful nat"
Rus
Наркомания с flow table🤣
Это не наркомания, это и есть ovs. Без openflow он просто сборище бриджей.
J
овс нинужон же) Еше в прошлых срачах выяснили что надо всё хреначить в eBPF.
J
На дне бутылки будущее видится.
Rus
Прям как ситком смотришь, "Зумеры программируют на yaml" "Зумеры программируют на openflow" "Зумеры переименовывают stateful nat"
Как только в ovs появится действие вида ct(commit, src=.. dst=...) шутка зайдет, а пока расскажи свою шутку разработчикам ovs они используют именно эту терминологию.
icewolf
На дне бутылки будущее видится.
в мусорных контейнерах
J
Забавно, по прямому назначению opeflow используется мало, а вот в openvswitch в виде комбайна для всего на свете прижился)
J
и то его пытаются прикопать заменив ovn
Ну да, чистый опенфлоу что-то не пошел у народа. хз почему.
gwaewion
в мусорных контейнерах
Они не мусорные, они докерные!