icewolf
а IPMI пром стандарт
Dmitry
а IPMI пром стандарт
Ага, когда вендоры не забудут какой нибудь get cipher suite реализовать (было веселье).
Dmitry
Его в какой-то момент ipmitool сделал обязательным, а некоторым вендорам рассказать забыли.
icewolf
Dmitry
С тех пор в ironic есть опция зафиксировать cipher suite.
J
Ну это по-классике сделанная, совсем маленькая станция, может, не сильно то и новая.
J
А так и в контейнерах 10 футов делают часто, там уже можно и развернуться.
J
https://developer.nvidia.com/aerial-sdk
Передозировка хайповых терминов, надо срочно прокапаться.
Dmitry
Ладно место в стойке. У них иногда портов не хватает в свичах. Тут делл, к сожалению, откопал подзабытую проклятую технологию: совмещать нормальный сетевой порт с BMC.
J
icewolf
Dmitry
Он ее не закапывал
Ну да, но раньше мне удавалось убедить людей с мало-мальской вменяемостью это не трогать.
icewolf
Ну то что делл конченые я всегда знал
J
Там где есть удаленные руки и нормальный доступ можно использовать вполне.
icewolf
к слову сетевой порт у гагарина тоже совмещеный
Dmitry
icewolf
и что характерно в системе этот интерфейс виден.. поднимаешь его.. и херак у тебя отвалился bmc
Dmitry
icewolf
но эту неприятность победил
J
icewolf
icewolf
они так уже 10 лет под себя ходят
J
Качественно?
Да, чтоб такое учудить это нужно со всей душой подойти.
icewolf
icewolf
и такая вот подстава с bmc была даже у старших серий IBM
J
icewolf
пока не зайдешь в биос и не выключишь shared port так и будет тебе мозги делать IMM
icewolf
но самый прикол, с гагариным у Коли будет потом
icewolf
в гагарине нет legacy bios, только UEFI и только хардкор
Vadim
Подскажите по heat template и функции repeat.
node1_addresses:
repeat:
for_each:
<%adress%>:
get_attr:
- node1_private_port
- fixed_ips
template:
adress: <%adress%>
get_attr возращает list из dict
- ip_address: 192.168.10.90
subnet_id: faa49cad-1229-466e-bb69-436a2a11165a
Как мне написать так, чтобы в темплейте я забирал значение ключа ip_address и на выходе получил их список?
Не будь внутри элемента for_each словаря, а только список, то проблем нет, а вот тут чёт запнулся и никак понять не могу как обойти.
J
J
J
Ох уж это программирование на yaml
اسم
У меня флешбеки с этими индексами в циклах ансибла
J
Да вот каждый раз как упираюсь в такое думаю что нахуй оно надо, проще и быстрее и понятнее на питоне скрипт накидать, который будет API дергать.
J
Прям расстройство(
Vadim
ну что есть, делов на два пальца, но пальцы к концу все обломаешь
J
А как же декларативность?
Ага, святой принцип декларативности, прям как у мудрецов твердящих про end to end network reachability.
Vadim
Denis
Закладчиков уже эйчары ищут, надо же. Растут процессы
Alexander
NS 🇷🇺
Vadim
Vadim
Vadim
Vadim
Вопрос холиварен и лишён здравого смысла. В терраформ тоже не все гладко, как хотелось бы
Vadim
Stanley
На чистом нельзя. Питон нечист от природы
J
Stanley
На го. Или на С
Stanley
Не используя либы.
Stanley
И обязательно, осветить в храме.
Stanley
icewolf
icewolf
icewolf
@jingvar https://andreaskaris.github.io/blog/networking/ovn_standalone_on_fedora31/
icewolf
ну и ежели говорить что вот у нас есть kvm и нам надо прям в логический роутер воткнуть то вот https://github.com/jcpowermac/homelab-ovn
В целом отличия только в релизах и фиксах
vsk1t
Поскажите, пожалуйста, почему не работает лайв миграция
поставил kolla-ansible из master, 3 компьта, 3 контроллера, 1 мониторинг(тоже не работает вот баг https://bugs.launchpad.net/kolla-ansible/+bug/2060306)
создал сети, инет с инстансов есть, на каждом из компьтов по инстансу
в качестве бекенда для cinder, nova, glance - ceph rbd
пытаюсь сделать лайв миграцию
openstack server migrate --live-migration --host openstack-compute01 --shared-migration test-migration01 --os-compute-api-version 2.30
Unexpected API Error. Please report this at http://bugs.launchpad.net/nova/ and attach the Nova API log if possible.
<class 'nova.exception_Remote.MigrationError_Remote'> (HTTP 500) (Request-ID: req-f2e89369-4c6a-49b2-8d4b-bcf2f982dc38)
Нахожу ошибки
в nova-api.log
2024-04-11 23:21:45.730 19 INFO oslo_messaging._drivers.amqpdriver [None req-f2e89369-4c6a-49b2-8d4b-bcf2f982dc38 e020e8fcbdab4a73979b0fb13fd64f03 93484e5d572048acafdd76f1bc3a53
68 - - default default] Creating reply queue: reply_222c0b39493648a197e81c6a3fbc74bd
2024-04-11 23:21:45.747 19 INFO oslo_messaging._drivers.amqpdriver [None req-f2e89369-4c6a-49b2-8d4b-bcf2f982dc38 e020e8fcbdab4a73979b0fb13fd64f03 93484e5d572048acafdd76f1bc3a53
68 - - default default] Expecting reply to msg d6844c2b751e4fe4ac97f6ae2187eb2a in queue reply_222c0b39493648a197e81c6a3fbc74bd
2024-04-11 23:21:48.581 19 INFO oslo_messaging._drivers.amqpdriver [-] Received RPC response for msg d6844c2b751e4fe4ac97f6ae2187eb2a
2024-04-11 23:21:48.582 19 ERROR nova.api.openstack.wsgi [None req-f2e89369-4c6a-49b2-8d4b-bcf2f982dc38 e020e8fcbdab4a73979b0fb13fd64f03 93484e5d572048acafdd76f1bc3a5368 - - def
ault default] Unexpected exception in API method: nova.exception_Remote.MigrationError_Remote: Migration error: rule:create_port_binding is disallowed by policy
в neutron-server
/var/log/kolla/neutron/neutron-server.log:2024-04-11 23:21:48.333 26 INFO neutron.api.v2.resource [req-f2e89369-4c6a-49b2-8d4b-bcf2f982dc38 req-90d64573-16b3-438e-8d17-7634cca3564b d5dae2221eaa462188a755e96d690b12 58913605d6e94db69674b54ccbbc7c67 - - default default] create failed (client error): Access was denied to this resource.
/var/log/kolla/neutron/neutron-server.log:2024-04-11 23:21:48.334 26 INFO neutron.wsgi [req-f2e89369-4c6a-49b2-8d4b-bcf2f982dc38 req-90d64573-16b3-438e-8d17-7634cca3564b d5dae2221eaa462188a755e96d690b12 58913605d6e94db69674b54ccbbc7c67 - - default default] 192.168.21.202,192.168.21.201 "POST /v2.0/ports/40a62bc0-e2db-49d8-b5a0-0e58b7bed62f/bindings HTTP/1.1" status: 403 len: 308 time: 0.0102177
Вроде как надо где-то добавить разрешающую политику, только куда звкинуть файл с политиками neutron в случае kolla-ansible не очень понятно, в конфигах его нет, сам сервис запускается с указанием каждого конфига.
root@openstack-controller01:~# ls /etc/kolla/neutron-server/
config.json id_rsa ml2_conf.ini neutron.conf neutron_vpnaas.conf
cat /proc/7/cmdline
/var/lib/kolla/venv/bin/python3 /var/lib/kolla/venv/bin/neutron-server --config-file /etc/neutron/neutron.conf --config-file /etc/neutron/plugins/ml2/ml2_conf.ini --config-file /etc/neutron/neutron_vpnaas.conf
vsk1t
закинул файлик с правамми, теперь стало совсем интересно
vsk1t
Пишет что все ок, но не мигрирует
vsk1t
vsk1t
shared без лайв тоже работает
vsk1t
2024-04-12 01:41:42.834 7 ERROR oslo_messaging.rpc.server [None
/var/log/kolla/neutron/neutron-server.log:2024-04-12 01:41:42.786 27 INFO neutron.pecan_wsgi.hooks.translation [req-06125e3f-fef1-4fcc-a593-06155843c6f6 req-b7b0f9f9-9236-4466-979a-6f39870cf12c d5dae2221eaa462188a755e96d690b12 58913605d6e94db69674b54ccbbc7c67 - - default default] PUT failed (client error): Access was denied to this resource.
ниче не изменилось, только из респонса ошибка пропала, стало сложнее ее найти
Stanley
А в чем ошибка? Нейтрон в кистон сходил? Разрешение получил?
icewolf
крипта?
icewolf
Не ну мало ли человеку нужно что то иное на удаленке
Mikhail