J
потому что переопределение в ручную потом на bobcat у меня не получилось. Ну может потому что я рукожоп🙂
А какая разница ты при деплое переопределяешь или потом? В чем отличие?)
icewolf
А какая разница ты при деплое переопределяешь или потом? В чем отличие?)
принципиальной разницы по идеи не должно быть, но в xena это работало, в bobcat нет.
J
Магически)
Slava I.
Да не, я не про документацию. Домуентация то могла и не меняться. Мож вот тут что-то менялось? https://docs.openstack.org/keystone/latest/configuration/samples/policy-yaml.html
Там блупринт надо поискать где они описали что хотели и во что встряли по пути внедрения scoped
Slava I.
Где то был на openstack.org
Slava I.
https://governance.openstack.org/tc/goals/selected/consistent-and-secure-rbac.html
icewolf
собственно теперь понятно почему We spent significant amount of time during the Yoga PTG revisiting the discussion (etherpad). Ultimately, we stepped back and realized that the primary use case for allowing system users to operate on project-owned resources with a system-scoped token was to allow for backwards compatibility.
Aleksandr
у меня нет :( мы попробовали и нам не понравилось. Дальше не нашли причину и пока забили. При этом для nova policy правили и там всё ок
вообще это странно, так-то с кейстоуном я в доволь поебался и там было все не очевидно и работать заставить удалось только почитав код.
Vyacheslav
вообще это странно, так-то с кейстоуном я в доволь поебался и там было все не очевидно и работать заставить удалось только почитав код.
ну там как бы берёшь правило из доки, добавляешь доп условие - рестартишь и он жалуется, что это дубль правила
icewolf
Не у меня как раз был затык в admin+reader, теперь понятно почему
icewolf
Using it in policy rule (with admin + reader access): (because we want to keep legacy admin behavior the same we need to give access of reader APIs to admin role too.)
Aleksandr
больше легаси - богу легаси ) и пофиг, что оно изначально ущербное -)) перенеся на Ваху мы Эльдары прям ))))))
Aleksandr
ну и собственно монстра уже породили)))
icewolf
Не ну. Как вариант обмазаться госушной софтиной на базе alt server 8, с nginx+ + webguard стоит на самом деле не дорого..
icewolf
пользователю выдаешь админа, режешь ссылки режешь доступ к api он тыркается на вкладу админа ну к примеру и получает заглушку
icewolf
Так?
Не не так. Там еще можно картинку закрепить «за вами уже выехали»🤣
icewolf
просто когда у тебя все развернуто ты вот тронешь кейстоун.. и есть хороший шанс его развалить
Slava I.
так не надо пихать полиси в прод сразу)
icewolf
так не надо пихать полиси в прод сразу)
Картинка с Папаниным «нет надо!»
Slava I.
ну это конечно бестпрактис всех квалифицированных синьеров) тестить на проде)/sarcasm/
Slava I.
не сениор что ли7
синьеры они там, тут ит-бояре)
icewolf
у меня хорошая идея маркетологам как раз самое то.. когда у вас падает прод ну.. ставьте видосик заглушку из рекламы «искренне ваш»(все смешали и сваляли)
icewolf
у меня просто уже глаз дергается
Aleksandr
у меня хорошая идея маркетологам как раз самое то.. когда у вас падает прод ну.. ставьте видосик заглушку из рекламы «искренне ваш»(все смешали и сваляли)
самый гениальный маркетинговый ход в Ит при аварии я видет только у GitLab когда они трансляцию запустили и в онлайне базу чинили -)))
icewolf
кого-то мне это напоминает на этой неделе ))))
ну так, а теперь представь ситуацию когда тебе приносят слухи об том что у вас де там ит-бояре все в гавне🤣
icewolf
прям не гони волну
Aleksandr
ну так, а теперь представь ситуацию когда тебе приносят слухи об том что у вас де там ит-бояре все в гавне🤣
а шо не так что ли ?) или слухи а ля пройти курсы от скиллбокс за пол года и получай 100500 рублев в наносекунду тестером на пайтоне ))) или еще круче белым хацкером =)
icewolf
а шо не так что ли ?) или слухи а ля пройти курсы от скиллбокс за пол года и получай 100500 рублев в наносекунду тестером на пайтоне ))) или еще круче белым хацкером =)
просто уровень стресса очень высокий. Опять таки ожидание и реальность такова что: Невиновных наказать Не причастных наградить. то есть нефритовый стержень может рандомно любому прилететь
Илья | 😶☮️🐸
Господа, а кто-то подключал keystonemiddleware к fastapi/flask апи ? Дайте пример кода oslo.config делает какую-то дрянь под капотом, что конфигурацию корявит по полной
Artemy
А разве оно не специфично для осло сервайс?
Aleksandr
А разве оно не специфично для осло сервайс?
я вообще такого не знаю )) я знаю oslo.midelware где к любому сервису можно прокладочку свою подстелить
Илья | 😶☮️🐸
А разве оно не специфично для осло сервайс?
Ну я как понимаю, то при инициализации мидлвари передается конфиг из oslo.config
J
Таким маккаром скоро и правда к IRC и мейл листам вернуться захочется.
J
Хуесосоные эти боты один за другим.
J
ты про шо ?
Про ботов)
Aleksandr
Про ботов)
гы ))) а ты хорош -)
Aleksandr
но этот бот был интересен )))) мануал что-то не ясное ))) а там подписка на бота ))) я прям оценил )))
Aleksandr
первый раз такое вижу
J
первый раз такое вижу
Еще не такое выдумают чтоб из простаков бабки вытянуть. -_-
icewolf
надо бы написать какого нить антиспам бота
icewolf
Который вот таких вот валит
Alexander
на конференции cloud.ru сегодня был кто? они про свою SDS рассказывали
Alexander
Alexander
Поделитесь?
а я не пошел )))) мы свою Ceph NVMe в это время настраивали ))))
J
ЕС, XFS, Seastar Ясно, понятно)
Aleksandr
зщнакомые лица )
icewolf
https://github.com/ceph/ceph-nvmeof?
Alexander
J
А зачем?
Alexander
А зачем?
не знаю, я задал такой же вопрос, никто ответить не может )))
J
не знаю, я задал такой же вопрос, никто ответить не может )))
Ну как обычно, видимо( "Нам ничо не подошло, все пидорасы, мы Д'Артаньяны"
Alexander
странно что не взяли просто Ceph
J
странно что не взяли просто Ceph
Это ж зашквар! Там же картинка есть которую Виталий рисовал где из миллиардов иопсов получается 500 или 100 что ли)
icewolf
странно что не взяли просто Ceph
Для этого есть свои причины
J
Все её друг другу показывают, нежно шепчут друг другу на ухо "Клаудмаус" и идут конструировать своё)
Alexander
Все её друг другу показывают, нежно шепчут друг другу на ухо "Клаудмаус" и идут конструировать своё)
ага, а потом программист который написал свое, увольняется и "ой, а что же теперь делать" это же классика )))
J
И такая история с любым крупным опенсорсным проектом в любой крупной компании. Денег много, людей много, разбираться и доделывать то что есть уже скучно и не по-пацански. Лучше своё изобрести.
icewolf
Все её друг другу показывают, нежно шепчут друг другу на ухо "Клаудмаус" и идут конструировать своё)
Смотри, очень часто берут и велосипед свой делают, не потому что а для того что ; ceph как я помню с кубами не очень у всех получается ну точнее всех не устраивают IOPSы и хочется больше, обычно идут в сторону Linstora и прочих наработок
Alexander
ceph нормально вроде с кубами работает
Aleksandr
самопал, ага )))
а у нас кто-то запрещает использовать в разработках фреймворки изначально для этого сделанные ?
Alexander
а у нас кто-то запрещает использовать в разработках фреймворки изначально для этого сделанные ?
я не хотел никого обидеть (ни компанию ни человека) или задеть, если вас обидел, извините
Aleksandr
Интересная позиция у нас ))) 1) Мы ничего сами не пишем 2) форкам то что есть ))) тут говорят да сами пишут ))) опять хкйт ))) Логика где ?
icewolf
я не хотел никого обидеть (ни компанию ни человека) или задеть, если вас обидел, извините
Александра лучше не обижать.. а то вон.. целый клауд полыхнул
J
Смотри, очень часто берут и велосипед свой делают, не потому что а для того что ; ceph как я помню с кубами не очень у всех получается ну точнее всех не устраивают IOPSы и хочется больше, обычно идут в сторону Linstora и прочих наработок
А я то ли в силу скверности характера то ли хз почему смотрю на это и видео diyщиков всопоминаю, где "щас с помощью нехитрых приспособлений, которые можно найти в каждом доме мы сделаем велосипед" Вот тут у нас трубогиб, ленточнопильный станок, там TIG сварка, немножко подержим в ванне для горячей оцинковки, вот на пятиосевом фрезере выточим чутка, тут, извольте видеть, немного, понадобилось обработать резцом на токарном станке, наконец, с помощью домашней покрасочной камеры красим порошком и вот, в мы получили велосипед, почти как магазинный, а главное, подходящий именно нам, за сущие гроши и с помощью инструментов, которые можно найти в каждом доме!
icewolf
В смысле ? и причем тут клауд ?
Я про то что лучше не обижать, остальное мой язвительный сарказм
icewolf
простите уж.