icewolf
Звучит как говно
да тут любое решение гавно. Ну кроме тангстена. Потому что ошибка на стадии проектирования
icewolf
Человекам нужен был овирт, а они взяли поставили опенстек, радости теперь полные штаны
J
"Возьми лапшу с XMPP и EVPN самую удобную сеть для опенстека, тангстен фабрик", "Возьми oVirt", "Возьми VMware" Прям один совет ценнее другого, парни)
icewolf
"Возьми лапшу с XMPP и EVPN самую удобную сеть для опенстека, тангстен фабрик", "Возьми oVirt", "Возьми VMware" Прям один совет ценнее другого, парни)
ну ценный аргумент взять сетоньку as shared в некий роутер в другом тенанте. Наделать таких много много сущностей и жить с этой дудыльной фабрикой
icewolf
Что такого в этом?
яж специально сказал что сеть должна быть не в проекте, только мы завели ее в проект, мы накладываем в штаны условие что будет security group, как минимум еще и Port Security. Как времянка на 2 проекта может и прокатит, а вот как некая oobm(mgmt) сеть для взаимодействия с разнообразными проектами нет.
Nikolay
По мурзилке кажись создается шареная сеть, в ней порты и порты закидываются в проекты
icewolf
По мурзилке кажись создается шареная сеть, в ней порты и порты закидываются в проекты
вспомни как мы закладывали сеть под mgmt в проекты, а так же зачем
Nikolay
вспомни как мы закладывали сеть под mgmt в проекты, а так же зачем
Ну это тоже вариант, но нужно на торах сделать ренж под стыки
icewolf
и через статику ваще любую сеть могли подать, и связать хоть жопу с жопой в рамках даже одного стенда.
icewolf
сетевики конечно бесились, но вариант ваще топ
icewolf
просто вариант с as shared будет стабильно херовый потому что или крестик снимаем(выключаем dhcp) или же признаем что в проекте у нас еще и маршруты статические для этого subnet. И первое и второе богомерзко
icewolf
именно по этому про деплое терраформом маршруты улетучиваются.
icewolf
Тут все сводиться к тангстену и редхату 🤣
Не ну я могу предложить еще картинку с велосипедом. Но лисапед еще не прод
Vasilii
Человекам нужен был овирт, а они взяли поставили опенстек, радости теперь полные штаны
Мы не взяли, нас пушат с кастомного решения (опять же не нами деланного) в опенстек ехать :( Я пробую сделать простейшую вещь, а выходит говно. Я поэтому засомневался и пришел сюда, вдруг это я не так что то делаю и надо по другому. Тут вопрос - как в заданных рамках делается правильно, а не сменить рамки) проще сменить место работы чем рамки)
icewolf
ну просто neutron это оркестрация сетей, под капотом у вас openvswitch, тыкните нечайно в другом проекте на роутере snat и у вас добавится namespace snat. Роутинг пойдет по одному месту.. включите dhcp, и у вас появится namespace dhcp что в общем и целом не добавит никакой автоматизации а излишне переусложнит схему.
icewolf
лучшее, враг хорошего. Иногда проще сделать на vlan, или если по взрослому без трусов тогда уже использовать tungsten, а это еще больше усложнит схему и приведет к редеплою стенда(который явно не запланирован и мало кто в это впишется).
icewolf
в любом случае вы отдаете проекту Б из проекта А, порт, не сабнет
icewolf
https://docs.openstack.org/install-guide/launch-instance-networks-provider.html
icewolf
для понимания о чем я
icewolf
В теории надо смотреть все вот эти flow, что бы понять где затык, а без доступа на контролплейн и датаплейн хотя бы для просмотра текущих неймспейсов будет сложно.
Vasilii
угу... в любом случае, спасибо за наводку и ответы!
J
Да
Интересно) насчет простейшего тоже загибаешь. Простейшее было бы если бы это всё было внутри одного проекта или вообще без проектов, как в каком-нибудь proxmox, ovirt или вмваре. А тут и абстракций наверчено много и абстракции эти заточены не на расшаривание ресурсов между проектами, а наоборот, на максимальную изоляцию. Но думаю что ты делаешь всё правильно и просто что-то не учел. А какие маршруты прописываются на обоих роутерах? И какие еще сети кроме расшаренной подключены к ним?
icewolf
Ищите в другом месте!
J
Ну вот я потому и здесь, пытаюсь понять что именно не учел
Так чо там?) >>А какие маршруты прописываются на обоих роутерах? И какие еще сети кроме расшаренной подключены к ним?
J
Мистер J, а как он глянет в qrouter namespace?
Не надо в неймспейс. Контроль над роутерами же у него есть, вот можно посмотреть какие маршруты статикой добавлялись и какие сети подключены.
J
Этого достаточно для начала.
icewolf
но я это ток завтра в опенстек займусь..
icewolf
или в нетворках
icewolf
зобыл
J
наскок я понмю это не в роутерах а в сабнетах
На роутер можно добавлять статические маршруты. В сабнеты тоже можно, клиентам будут отдаваться через опцию 121.
Vasilii
Интересно) насчет простейшего тоже загибаешь. Простейшее было бы если бы это всё было внутри одного проекта или вообще без проектов, как в каком-нибудь proxmox, ovirt или вмваре. А тут и абстракций наверчено много и абстракции эти заточены не на расшаривание ресурсов между проектами, а наоборот, на максимальную изоляцию. Но думаю что ты делаешь всё правильно и просто что-то не учел. А какие маршруты прописываются на обоих роутерах? И какие еще сети кроме расшаренной подключены к ним?
Ну простейшее - это скорее с точки зрения подхода сверху (как пользователя сервиса), т.к. топология то ну проще некуда - пара роутеров, к ним сеточки подключены (tenant networks - shared=false, router:external=Internal), линк между роутерами (tenant networks - shared=false, router:external=Internal, зашарено через rbac) со статическими маршрутами на роутерах в сеточки соседа через друг друга. Завтра схемку нарисую, сейчас уже глаз выпадает. Статики на сами роутеры добавляю.
Илья | 😶☮️🐸
VK Cloud Conf 24 энтерпрайз душнилово будет или по делу про опенстак, сети и тд ?
Niyaz
извините, по ошибке окном промахнулся
Niyaz
Окно не дверь, не страшно
Хотя спорно, как слышал чувак в окно вышел, лучше бы в дверь.
icewolf
Поддерживаю вопрос
Апологет vmware.. за опенстек.. чудесны дела твои господни
Mr
Апологет vmware.. за опенстек.. чудесны дела твои господни
не 'за'. Смотреть надо, считать - вмварь после покупки уже не та, надо иметь план Ц. (План б зарезервирован под другое, ну вы в курсе)
Mr
Апологет vmware.. за опенстек.. чудесны дела твои господни
Между прочим ваша лавочка ищет кого-то на варю))) но пока не готовы платить деньги
icewolf
Телко это одно, клауд другое я даже комментировать не хочу
Mr
Да, но наша лавочка, гетерогенная
Это комплексное утверждение, которое нуждается в проверке как минимум путем измерения общественного мнения и опроса конечного потребителя
icewolf
Телеком он немного шире клауда
Mr
Это только вам так кажется
Я все же не являюсь потребителем услуг в данном случае)) а по поводу одной организации сходной направленности , не-представитель которой иногда выступает в данном чате, в части их маркетинга имею некоторое мнение
Илья | 😶☮️🐸
хрюкнешь ?
Mr
@andr0_meds ты жы-вое?
Andromeda
Mr
Да, живое
Ладно !
Andromeda
Мне в скором времени нужно будет строить инфраструктуру на openstack. Вот зашел если что спросить у знающих людей
Илья | 😶☮️🐸
возьмите прокс
gwaewion
возьмите прокс
Там же доебан
gwaewion
OVirt
Продано!
Andromeda
возьмите прокс
Я с него и собираюсь переезжать на openstack
Andromeda
Я заколебался баш скрипты писать. Хочу как белый человек через ansible
Andromeda
На импортозамещении или ванильке?
Поясните, не совсем понял вас