icewolf
а IPMI пром стандарт
Dmitry
Redfish у всех как обычно свой
Сейчас стало немного лучше, чем пару лет назад.
Dmitry
а IPMI пром стандарт
Ага, когда вендоры не забудут какой нибудь get cipher suite реализовать (было веселье).
Dmitry
Его в какой-то момент ipmitool сделал обязательным, а некоторым вендорам рассказать забыли.
Dmitry
С тех пор в ironic есть опция зафиксировать cipher suite.
J
Ну это по-классике сделанная, совсем маленькая станция, может, не сильно то и новая.
J
А так и в контейнерах 10 футов делают часто, там уже можно и развернуться.
J
https://developer.nvidia.com/aerial-sdk Передозировка хайповых терминов, надо срочно прокапаться.
Dmitry
Ладно место в стойке. У них иногда портов не хватает в свичах. Тут делл, к сожалению, откопал подзабытую проклятую технологию: совмещать нормальный сетевой порт с BMC.
Dmitry
Он ее не закапывал
Ну да, но раньше мне удавалось убедить людей с мало-мальской вменяемостью это не трогать.
J
Ладно место в стойке. У них иногда портов не хватает в свичах. Тут делл, к сожалению, откопал подзабытую проклятую технологию: совмещать нормальный сетевой порт с BMC.
Да эт у всех есть и обычно проблем не доставляет. Ну кроме того что при инициализации карточек во время загрузки ты несколько раз на пару секунд теряешь доступ к BMC)
icewolf
Ну то что делл конченые я всегда знал
J
Там где есть удаленные руки и нормальный доступ можно использовать вполне.
icewolf
к слову сетевой порт у гагарина тоже совмещеный
Dmitry
Да эт у всех есть и обычно проблем не доставляет. Ну кроме того что при инициализации карточек во время загрузки ты несколько раз на пару секунд теряешь доступ к BMC)
На пару секунд? Эти гении отключают питание к сетевухе при выключении сервера. Сделал power off - и привет. Посылай биоробота.
icewolf
и что характерно в системе этот интерфейс виден.. поднимаешь его.. и херак у тебя отвалился bmc
Dmitry
icewolf
но эту неприятность победил
J
На пару секунд? Эти гении отключают питание к сетевухе при выключении сервера. Сделал power off - и привет. Посылай биоробота.
Отрадно слышать что у любимых в энтерпрайзе производителей получилось так качественно обосраться)
icewolf
они так уже 10 лет под себя ходят
J
Качественно?
Да, чтоб такое учудить это нужно со всей душой подойти.
icewolf
Да, чтоб такое учудить это нужно со всей душой подойти.
да не, эти хипстеры на самом деле давно так делают.
icewolf
и такая вот подстава с bmc была даже у старших серий IBM
icewolf
пока не зайдешь в биос и не выключишь shared port так и будет тебе мозги делать IMM
icewolf
но самый прикол, с гагариным у Коли будет потом
icewolf
в гагарине нет legacy bios, только UEFI и только хардкор
Vadim
Подскажите по heat template и функции repeat. node1_addresses: repeat: for_each: <%adress%>: get_attr: - node1_private_port - fixed_ips template: adress: <%adress%> get_attr возращает list из dict - ip_address: 192.168.10.90 subnet_id: faa49cad-1229-466e-bb69-436a2a11165a Как мне написать так, чтобы в темплейте я забирал значение ключа ip_address и на выходе получил их список? Не будь внутри элемента for_each словаря, а только список, то проблем нет, а вот тут чёт запнулся и никак понять не могу как обойти.
Vadim
Не вот так? get_attr: - node1_private_port - fixed_ips - ip_address
Так теряется индекс элемента в списке. Вот так можно получить конкретный адрес get_attr: - node1_private_port - fixed_ips - 0 - ip_address
J
Ох уж это программирование на yaml
icewolf
Ох уж это программирование на yaml
еще если это в gitlab затащить и прикрутить ранеры
اسم
У меня флешбеки с этими индексами в циклах ансибла
Vadim
А, ну да. А тебе нужен список всех адресов?
ага, мне нужно список всех адресов на интерфейсе получить
J
Да вот каждый раз как упираюсь в такое думаю что нахуй оно надо, проще и быстрее и понятнее на питоне скрипт накидать, который будет API дергать.
J
Прям расстройство(
icewolf
Прям расстройство(
А как же декларативность?
Vadim
ну что есть, делов на два пальца, но пальцы к концу все обломаешь
J
А как же декларативность?
Ага, святой принцип декларативности, прям как у мудрецов твердящих про end to end network reachability.
J
ну что есть, делов на два пальца, но пальцы к концу все обломаешь
https://blueprints.launchpad.net/heat/+spec/improve-repeat-function Вот чо-то такое тебе нужно городить.
Denis
Закладчиков уже эйчары ищут, надо же. Растут процессы
NS 🇷🇺
а это чат про аниме)?
И в нем мы патчим кде под фрибсд
Vadim
И в нем мы патчим кде под фрибсд
хит тимплейты под терраформ!
Stanley
а это чат про аниме)?
Ну кстати, замечание то правильное. В чем смысл именно хита?
Vadim
Ну кстати, замечание то правильное. В чем смысл именно хита?
Чтобы вопросы здесь задавать, я так думаю
Vadim
Вопрос холиварен и лишён здравого смысла. В терраформ тоже не все гладко, как хотелось бы
Stanley
Вопрос холиварен и лишён здравого смысла. В терраформ тоже не все гладко, как хотелось бы
Не все. Просто дурости поменьше, чем в хите. Отсюда и вопрос. Из моего опыта, хит пригодился только для балансировки нагрузки. Точнее для скелинга ВМ. Остальное лучше делается все же тф
Vadim
Не все. Просто дурости поменьше, чем в хите. Отсюда и вопрос. Из моего опыта, хит пригодился только для балансировки нагрузки. Точнее для скелинга ВМ. Остальное лучше делается все же тф
Ну так то я и терраформом владею, и применяю его для решения задач в том же стаке. Есть задача, есть ТЗ, а там хоть на чистом питоне написать.
Stanley
На чистом нельзя. Питон нечист от природы
Stanley
На го. Или на С
Stanley
Не используя либы.
Stanley
И обязательно, осветить в храме.
Stanley
icewolf
icewolf
@jingvar https://andreaskaris.github.io/blog/networking/ovn_standalone_on_fedora31/
icewolf
ну и ежели говорить что вот у нас есть kvm и нам надо прям в логический роутер воткнуть то вот https://github.com/jcpowermac/homelab-ovn В целом отличия только в релизах и фиксах
vsk1t
Поскажите, пожалуйста, почему не работает лайв миграция поставил kolla-ansible из master, 3 компьта, 3 контроллера, 1 мониторинг(тоже не работает вот баг https://bugs.launchpad.net/kolla-ansible/+bug/2060306) создал сети, инет с инстансов есть, на каждом из компьтов по инстансу в качестве бекенда для cinder, nova, glance - ceph rbd пытаюсь сделать лайв миграцию openstack server migrate --live-migration --host openstack-compute01 --shared-migration test-migration01 --os-compute-api-version 2.30 Unexpected API Error. Please report this at http://bugs.launchpad.net/nova/ and attach the Nova API log if possible. <class 'nova.exception_Remote.MigrationError_Remote'> (HTTP 500) (Request-ID: req-f2e89369-4c6a-49b2-8d4b-bcf2f982dc38) Нахожу ошибки в nova-api.log 2024-04-11 23:21:45.730 19 INFO oslo_messaging._drivers.amqpdriver [None req-f2e89369-4c6a-49b2-8d4b-bcf2f982dc38 e020e8fcbdab4a73979b0fb13fd64f03 93484e5d572048acafdd76f1bc3a53 68 - - default default] Creating reply queue: reply_222c0b39493648a197e81c6a3fbc74bd 2024-04-11 23:21:45.747 19 INFO oslo_messaging._drivers.amqpdriver [None req-f2e89369-4c6a-49b2-8d4b-bcf2f982dc38 e020e8fcbdab4a73979b0fb13fd64f03 93484e5d572048acafdd76f1bc3a53 68 - - default default] Expecting reply to msg d6844c2b751e4fe4ac97f6ae2187eb2a in queue reply_222c0b39493648a197e81c6a3fbc74bd 2024-04-11 23:21:48.581 19 INFO oslo_messaging._drivers.amqpdriver [-] Received RPC response for msg d6844c2b751e4fe4ac97f6ae2187eb2a 2024-04-11 23:21:48.582 19 ERROR nova.api.openstack.wsgi [None req-f2e89369-4c6a-49b2-8d4b-bcf2f982dc38 e020e8fcbdab4a73979b0fb13fd64f03 93484e5d572048acafdd76f1bc3a5368 - - def ault default] Unexpected exception in API method: nova.exception_Remote.MigrationError_Remote: Migration error: rule:create_port_binding is disallowed by policy в neutron-server /var/log/kolla/neutron/neutron-server.log:2024-04-11 23:21:48.333 26 INFO neutron.api.v2.resource [req-f2e89369-4c6a-49b2-8d4b-bcf2f982dc38 req-90d64573-16b3-438e-8d17-7634cca3564b d5dae2221eaa462188a755e96d690b12 58913605d6e94db69674b54ccbbc7c67 - - default default] create failed (client error): Access was denied to this resource. /var/log/kolla/neutron/neutron-server.log:2024-04-11 23:21:48.334 26 INFO neutron.wsgi [req-f2e89369-4c6a-49b2-8d4b-bcf2f982dc38 req-90d64573-16b3-438e-8d17-7634cca3564b d5dae2221eaa462188a755e96d690b12 58913605d6e94db69674b54ccbbc7c67 - - default default] 192.168.21.202,192.168.21.201 "POST /v2.0/ports/40a62bc0-e2db-49d8-b5a0-0e58b7bed62f/bindings HTTP/1.1" status: 403 len: 308 time: 0.0102177 Вроде как надо где-то добавить разрешающую политику, только куда звкинуть файл с политиками neutron в случае kolla-ansible не очень понятно, в конфигах его нет, сам сервис запускается с указанием каждого конфига. root@openstack-controller01:~# ls /etc/kolla/neutron-server/ config.json id_rsa ml2_conf.ini neutron.conf neutron_vpnaas.conf cat /proc/7/cmdline /var/lib/kolla/venv/bin/python3 /var/lib/kolla/venv/bin/neutron-server --config-file /etc/neutron/neutron.conf --config-file /etc/neutron/plugins/ml2/ml2_conf.ini --config-file /etc/neutron/neutron_vpnaas.conf
vsk1t
У меня сомнения, поскольку я запускаю от админа openstack token issue +------------+-------------------------------------------------------------------------+ | Field | Value | +------------+-------------------------------------------------------------------------+ | expires | 2024-04-12T23:33:50+0000 | | id | gAAAAABmGHNeK3YCm4X3w1hjeXAd7a_anRQYxlz84eSz0QwKEZ_1pYGyXkbzIG1RIQ9ovLE | | | Vm2Ji7BREyQCT_D6z7RZR2qVvGEmUrCN8WO7mCrcUoPR9PBc14dNtEikWgqiQlqD_c4jTpV | | | OoxvQ2gbnV_bywfSktnzT8jfuerHRK99AVroF3hqQ | | project_id | 93484e5d572048acafdd76f1bc3a5368 | | user_id | e020e8fcbdab4a73979b0fb13fd64f03 | +------------+-------------------------------------------------------------------------+ openstack user list +----------------------------------+-------------------+ | ID | Name | +----------------------------------+-------------------+ | e020e8fcbdab4a73979b0fb13fd64f03 | admin | | c4e44e4f7b5d43b296fd6f650adef639 | heat_domain_admin | | b0aeca8994a44d3e90839fad9f8c7524 | glance | | 891bc21614ec49548a2e9c572ecd061c | cinder | | b19e08871b1544ed91fd18349cf3e8c6 | nova | | d5dae2221eaa462188a755e96d690b12 | neutron | | acecc374af42400ca23f58412938b584 | heat | | b66cedfe61f64cd29ed98206635456b2 | placement | | 94905698e8704dca9b35358a71b44437 | skyline | +----------------------------------+-------------------+ nova.exception_Remote.MigrationError_Remote: Migration error: rule:create_port_binding is disallowed by policy /var/log/kolla/neutron/neutron-server.log:2024-04-11 23:21:48.333 26 INFO neutron.api.v2.resource [req-f2e89369-4c6a-49b2-8d4b-bcf2f982dc38 req-90d64573-16b3-438e-8d17-7634cca3564b d5dae2221eaa462188a755e96d690b12 58913605d6e94db69674b54ccbbc7c67 - - default default] create failed (client error): Access was denied to this resource.
vsk1t
закинул файлик с правамми, теперь стало совсем интересно
vsk1t
Пишет что все ок, но не мигрирует
vsk1t
без лайв мигрирует
vsk1t
shared без лайв тоже работает
vsk1t
2024-04-12 01:41:42.834 7 ERROR oslo_messaging.rpc.server [None /var/log/kolla/neutron/neutron-server.log:2024-04-12 01:41:42.786 27 INFO neutron.pecan_wsgi.hooks.translation [req-06125e3f-fef1-4fcc-a593-06155843c6f6 req-b7b0f9f9-9236-4466-979a-6f39870cf12c d5dae2221eaa462188a755e96d690b12 58913605d6e94db69674b54ccbbc7c67 - - default default] PUT failed (client error): Access was denied to this resource. ниче не изменилось, только из респонса ошибка пропала, стало сложнее ее найти
Stanley
А в чем ошибка? Нейтрон в кистон сходил? Разрешение получил?
vsk1t
А в чем ошибка? Нейтрон в кистон сходил? Разрешение получил?
не, кинстоны закрыты, все ходит, но не лайв. Нейтрон пишет что клиетнету не дозволено порт маппинг создавать.
icewolf
крипта?
icewolf
Не ну мало ли человеку нужно что то иное на удаленке
vsk1t
А в чем ошибка? Нейтрон в кистон сходил? Разрешение получил?
надо больше спать, я про пароходный кингстон подумал 🤣 так я не разбирал всю цепочку. методология читаешь лог нейтрона и смотришь что он делал после получения запроса?