icewolf
потому что пытается сделать действия но к сожалению не может.
icewolf
почему так происходит я писал выше, где то когда то до релиза нейтрона новой версии была старая библиотечка, и теперь онная библиотечка стреляет в спину.
Only
А еще вопрос по полиси.. чуть разобрался. Кто нибудь делал раграничения по машинам. Например создал проект, добавил пользователю роль и захотел выдать одну вм или парочку из всего проекта. Знаю что много кто делает создают проект добавляют туда вм и все/а интересно реализовывал так же как на проксмоксе/ выдал пользователю именно ту машину со всего проекта и под него роль с полисями и разрешил что он может сделать
Only
Либо может статейку куда копать, кейс мне кажется распрастраненный/ а чтоб по ид машины выдать доступ не нарыл
icewolf
это лучше к @j52089ec7e87 вот он точно про полиси nova знает лучше
icewolf
https://www.manageiq.org/docs/reference/latest/managing_providers/cloud_providers/openstack_providers#adding_openstack_cloud_providers Особенно пункт с overcloud позабавил
icewolf
ну то есть что бы рулить провайдером нам нужен доступ к overcloudrc
NS 🇷🇺
ну то есть что бы рулить провайдером нам нужен доступ к overcloudrc
Эти ваши оверклауды анлерклауды в топку ) нам тупо нужен доступ к опенстеку, где мы хотим ролевку
NS 🇷🇺
А рулить через полиси на машины внутри проекта - ну чет такое себе
icewolf
не ну там доступа двыа к кейстону или через ampq. Пока ничего не изменилось в manageiq
icewolf
ну там еще с синдером и свифтом еще через api
icewolf
ладно, это все ляля. надо просыпать и пить кофий
NS 🇷🇺
Как вообще по мне. Если не умеете в питон и не готовы переписывать часть всего в стеке под себя, то просто делаем один проект одна вм. Дешево и сердито )
NS 🇷🇺
Но дорого :(
Дорого чем?)
NS 🇷🇺
часть всего? Точнее полностью переписать nova, neutron, cinder?
Если есть такая задача, то надо идти по пути Яндекса )
icewolf
Если есть такая задача, то надо идти по пути Яндекса )
яндекс просто написал свою обвязку к KVM и всио. А то что уже там clasterAPI и прочее это уже кусочек PaaS
icewolf
ну то есть по классике надо брать форкать manageIQ(частный пример Cloud Link), форкать oVirt(частный пример zVirt) и вот тогда уже получится нечто подобное
icewolf
ну и до кучи надо брать еще OKD.io и пилить свой форк
icewolf
и вот тогда и только тогда у вас будет нечто иное нежели опенстек но с почти таким же функционалом. Да о по сути можно с таким же успехом взять okd.io и там развернуть опенстек если вам этой обвязки будет мало
NS 🇷🇺
Борь, у тебя похоже сегодня затмение )
NS 🇷🇺
Можно вообще взять kvm обложить его баш скриптами прости Господи и он будет решать определенную задачу
icewolf
Борь, у тебя похоже сегодня затмение )
у меня нет. Я тут смотрю что Орион наделал.. и это страшно, очень страшно
J
Хм, чет даже не знал, что там можно по урокам в апишке ограничивать )
Можно и очень удобно, когда нужно ограниечнный набор действий с ресурсом разрешить. Например, включить-выключить какой-нить "типа vdi". Уж хз зачем его выключать, но видел такое)
J
Прост задачка довольно экзотичная, хоть такой и не выглядит. Нужна гранулярность доступа к ресурсам на уровне пользователя, а в текущем виде в кейстоуне есть только project scope токены и выше. И чтобы сделать пользователю ограниченный доступ к набору ресурсов без изоляции в отдельном проекте, нужно, как будто, либо генерировать ему app credentials с кучей правил доступа, либо, что еще хуже, генерировать персональную роль и обновлять политики на всех api под неё.
J
Реально гораздо проще, разумнее и "нативнее", что ли, заводить каждому пользователю по проекту + делать пользователя членом какого-то общего проекта. Так и довольно прозрачно всё выходит и работы в разы меньше.
J
Это скорее не инженерная задача, а задача связанная с некорректными шаблонами мышления тех кто задачу ставит.
Artemy
ну то есть по классике надо брать форкать manageIQ(частный пример Cloud Link), форкать oVirt(частный пример zVirt) и вот тогда уже получится нечто подобное
Не надо ничего "форкать". Это хреновый путь. На каждый выживший "форк" есть тысячи дохлых. Так что реально - либо ты берешь компонент и интегрируешь его "как есть" в свой продукт, либо пиши свой велосипед, заточенный под твои нужды.
icewolf
они реально сделали свой опеншифт, свой manageIQ, свой ovirt
icewolf
и весь мастер в труху🤣
Artemy
Апстрим комит? :)
Если говорить про опенстек то тут в нахрен не нужен коммит в апстрим, логичней пойти по ООП и нормально расширять нужные места. Это элементарно дешевле и быстрей будет.
icewolf
да там расширять надо даже не бутылкой, а раскаленной кувалдой
icewolf
в отличии от традиционного опенстека
Artemy
Весь опенстек это пять компонентов, а остальное это "превращение ансибла и терраформа в сервисы"
icewolf
хотя у Игоря Николаева(однофамилец) про все эти форки и опенстек есть песня пять причин
icewolf
да да видите везде пять бинарей, пять компонентов и пять причин
Alexander
давно искал этот стикерпак)
Михаил
давно искал этот стикерпак)
Принимаю пожелания по обновлениям :)
icewolf
Мы так делали в годы работы рт, когда надо было продать не iaas, а условные несколько вм.
в Ростелеком отдельная же PaaS где ты получал доступ или к варе или к опенстеку если надо
icewolf
cloud.rt.ru
icewolf
а там еще и Brest:) для ГИС
icewolf
хехе
icewolf
как неудобно, а так хотелось дерьнамикс
Ruslan
Ребят, как обновить информацию в cell1? Необходимо туда прописать новый пароль от актуальной бд опенстек
Ruslan
1 7 ERROR nova.context ^^^^^^^^^^^ ││ 2024-06-19 11:00:05.631 7 ERROR nova.context sqlalchemy.exc.OperationalError: (psycopg2.OperationalError) FATAL: password authentication failed for user "nova" ││ 2024-06-19 11:00:05.631 7 ERROR nova.context ││ 2024-06-19 11:00:05.631 7 ERROR nova.context (Background on this error at: https://sqlalche.me/e/14/e3q8)
Ruslan
Такая дребедень вылезает
Илья | 😶☮️🐸
Прописывается не пароль, а новый url целиком
Ruslan
Согласен 😌 Как прописать? Через нова мэнэдж мне пишет, что пароль не подходит
Илья С
OpenStack продаётся под коммерческими шильдиками? Ну? типа как OKD под маркой "Red Hat (IBM) OpenShift"
Ruslan
Может есть более прямой способ?
Илья | 😶☮️🐸
Может есть более прямой способ?
nova-manage cell_v2 update_cell не срабатывает ?
icewolf
nova-manage cell_v2 update_cell не срабатывает ?
Ну видимо все получилось
icewolf
Все так. О7 это раньше было
ты кстати читал эту шизу про cloudlink? Я как почитал… меня от айтемов убило просто.. глаза пришлось хлором отмывать
icewolf
Какую именно, там че уже ток не было
https://wiki.orionsoft.ru/cloudlink/latest/admin-guide/
icewolf
еще порадовало ПАО «Организация» Мегафон
Илья | 😶☮️🐸
https://wiki.orionsoft.ru/cloudlink/latest/admin-guide/
прикольно, конечно, но чот жижа мешать всё в одно
icewolf
прикольно, конечно, но чот жижа мешать всё в одно
Ага там и варя и опенстек и zVirt и OpenShift и Nova
Илья | 😶☮️🐸
Ага там и варя и опенстек и zVirt и OpenShift и Nova
есть какой-то сервис, который позволяет инсталляции попенстака подключать к какому-то сервис провайдеру и потом ресурсы отдаются хер знает кому
icewolf
Илья | 😶☮️🐸
не, там самописное и только для опенстека
Илья | 😶☮️🐸
https://osie.io/ во, нашёл в истории
icewolf
https://osie.io/ во, нашёл в истории
скок стоит? Или оно ток в облаке?
icewolf
onprem не?