icewolf
видать вы не тыкали опенстек
icewolf
я не от кого не прячусь и все знают мое имя
icewolf
это так для справки
icewolf
нет
icewolf
и не будет, в нашем нашем узком паноптикуме итак все меня знают
icewolf
как того еще душнилу
icewolf
А чо, есть у тебя такая задача? :D
задачка тупая. на самом деле создать 10тыс портов и прожарить opensdn
icewolf
а кто вам сказал что я злой?
icewolf
я просто давно принял правила игры.
icewolf
нигде.
icewolf
это с опытом приходит.
icewolf
О сколько нам открытий чудных. Готовят просвещенья дух. И Опыт, [сын] ошибок трудных, И Гений, [парадоксов] друг, [И Случай, бог изобретатель]. 1829 г. А. С. Пушкин.
icewolf
Neutron VPNaaS??
icewolf
or appliance?
J
задачка тупая. на самом деле создать 10тыс портов и прожарить opensdn
Я по диагонали вчера прочел, но так и не понял почему опять начали количество портов считать сравнивая разные решения. Но звучит как будто тебе надо rally брать.
icewolf
Я по диагонали вчера прочел, но так и не понял почему опять начали количество портов считать сравнивая разные решения. Но звучит как будто тебе надо rally брать.
есть contrail plug-in так вот хотелось бы понять его физический придел.. ну то есть до какого безобразия можно дойти.
icewolf
in openstack environment IPsec?
icewolf
static routing
J
есть contrail plug-in так вот хотелось бы понять его физический придел.. ну то есть до какого безобразия можно дойти.
Такими тестами не померишь ведь) Тебе ж не просто создать нужно, а имитировать реальную нагрузку. Постоянно создавать/удалять порты, менять их статус, навесить QoS. Ну и всякое такое) Вот это? https://github.com/tungstenfabric/tf-neutron-plugin
icewolf
1. Port security on vpn vm are disabled 2. Static routing in vpn vm.
icewolf
no, only in this chat
icewolf
pls draw schema
icewolf
icewolf
in openstack router static route add
icewolf
I see. I'm just thinking
icewolf
так.. слишком сложно, дорогое комьюнити вы это тоже подключайтесь… я чет не понял что у Malekа…не так
icewolf
https://t.me/openstack_ru/82164
Да ток там не помогли, точнее промолчали
Mr
Use english, dude. Most of us understand it, but think about the problem itself.
Mr
Not right now. I'm in the middle of the meeting/ daily, perhaps later .
NS 🇷🇺
disable port security for gateway VM or set allow pair on port
icewolf
А вот поставили бы opensdn и этой проблемы бы не было.. зато были бы другие проблемы🤣..
icewolf
static routing и обратные маршруты нужны..
icewolf
без этого работать не будет
icewolf
vm with vpn service(static routing to dst endpoint)->openstack subnet(static routing to dst endpoint)->router(hardware(static routing))
Илья | 😶☮️🐸
крути сколько хочешь
Илья | 😶☮️🐸
а до какого безобразия: у яндекса должно быть сотни тысяч интерфейсов и о том что их облако падало по сетевой причине я не припоминаю, так что ок
Илья | 😶☮️🐸
скорее всего там Cassandra на YDB заменена, более чем уверен
icewolf
касандра хорошая, задавить нагрузкой ее легко
icewolf
это даже на варе было
Илья | 😶☮️🐸
или ScyllaDB, сам по себе то opensdn довольно шустрый и при переходе с ml2 на opensdn разница ощутимая даже в horizon
Илья | 😶☮️🐸
касандра хорошая, задавить нагрузкой ее легко
можно и не давить нагрузкой, а кривую схему сделать с дерьмовыми индексами, однако по опыту того же Discord с миллиардами сообщений, переход на Scylla у них был очень успешнй
icewolf
дерьмовая индексация это кстати болезнь даже в Маришке
icewolf
в частности на опенстеке я с этим раз 5 сталкивался
icewolf
вообще сценарий кубов и(!) opensdn, это то что меня в проекте opensdn интересует.. а так мне этот мир понятен.. как говорится
Kirill
а вот у ovh 44 цода кажется и число нод там перевалило явно за десятки тысяч
Илья | 😶☮️🐸
нууу, регионы то там разделенные, это ок подход
Илья | 😶☮️🐸
Ничего не запрещает же подключать к одному огромному кластеру контрейла разные регионы, у которых свои компьюты, сети и тд
Kirill
https://www.openvswitch.org/support/ovscon2019/day1/1625-OVS%20IN%20THE%20CLOUD%20-%20Nicolas%20-%20Blue.pdf вот кстати почитайте считай ml2/ovs, но только без neutron голыми руками
Kirill
сидят на гошке тунельчики настраивают в ovs и хорошо им, скейлятся
icewolf
совсем другой, у них там не совсем опенстек
Kirill
я бы сказал, что у них там вообще нет опенстека 🙂
Kirill
они как yandex cloud
Ilya
задачка тупая. на самом деле создать 10тыс портов и прожарить opensdn
А в чем прожарка то будет? 10 тыс вм создаются вполне норм. Если они наружу все полезут, то жариться будет bgw, а не сдн. Если между собой, то нагружаться будут vrouter на гиперах. Это уже компонент сдн
icewolf
Реально переписанный с нуля
Kirill
iperf3, netperf, etc ?
Ilya
тут момент в том что создать синтетическую нагрузку, нагрузку именно на сеть(тут тераформ бесполезен)
Накидай скриптик, пусть создает вмки, клаудинит пусть айперф запускает либо наружу, либо между собой. Питонячий скрипт запустит 10 к вм за минут 20
Илья | 😶☮️🐸
Там микс
у них evpn фабрика в связке с gobgp
Илья | 😶☮️🐸
на каждом гипере gobgp демон, который анонсит в фабрику маршрут до инстанса
Kirill
https://www.openvswitch.org/support/ovscon2017/layher.pdf еще доклад от них
Илья | 😶☮️🐸
То есть L2 ovs в опенстаке пока полное говно, потому что вляпаетесь в irq потолок если будете использовать QoS. Патч чтобы перепрыгнуть с Linux traffic control пока не подтверждён командой нейтрона, хотя прогресс там есть какой-то
Илья | 😶☮️🐸
https://bugs.launchpad.net/neutron/+bug/2052906
Илья | 😶☮️🐸
Поэтому ещё долго-долго до изменений из-за неповоротливости opendev, скорее всего в 25 году будет работать хорошо в связке с ovs-dpdk
icewolf
L2 норм живет..
Илья | 😶☮️🐸
L2 норм живет..
живёт, пока не 150-200+ инстансов на гипер с QoS
Kirill
а можете на пальцах по простому объяснить что это за зверь? https://azure.microsoft.com/en-us/blog/sonic-the-networking-switch-software-that-powers-the-microsoft-global-cloud/
Kirill
мелькает периодически
icewolf
живёт, пока не 150-200+ инстансов на гипер с QoS
Илья, это исключительный кейс
Илья | 😶☮️🐸
При этом в случае с opensdn всё сильно проще: прикручиваем eBPF к процессу обработки пакета и крутим траф как угодно