icewolf
просто вот покупаешь Cisco ASR или Nexus и раз копеечка в IBM/Redhat улетела..
icewolf
или взял развернул vmware, активировал лицензию и раз центики в редхат включил бродком коммутатор разблочил порты для FC и опять денежка дзынь в редхат
icewolf
это только кажется нам что редхат это компания с красной шапкой которая делает какой то софт и какую то операционку, а там лицензий и роялти ой как дофига
Nikolay
Бывший глава Microsoft в России стал коммерческим директором российского Astra Linux. Главная задача - рост выручки - CNews https://www.cnews.ru/news/top/2024-07-01_byvshij_glava_rossijskogo
Nikolay
Бугога
icewolf
Бугога
Подумаешь…
Serhii
стекеры помогите решить проблему я уже месяц головой бьюсь об стену и ничего не помагает. Использую nova+neutron+designate все работало хорошо до тех пор пока не пошла на грузка на кластер кластер 3 - контролера 6 - воркеров при создание инстанса постояные проблемы с MessagingTimeout: Timed out waiting for a reply to message Помогает только рестар rabbitmq и нова компьют и то на пару дней потом опять все по кругу, ноды up down MessagingTimeout и все остальное
Serhii
2023.1 через kolla-ansible
Илья | 😶☮️🐸
2023.1 через kolla-ansible
Из мастера попробуйте, у релизов 2023 года что-то не так
Serhii
с мастера стремно
Илья | 😶☮️🐸
Тогда дебажьте ещё месяц
Serhii
а есть какие-то варианты мониторить очередь и смотреть где она упала?
Serhii
Тогда дебажьте ещё месяц
но объяснение должно быть какое-то почему оно не работает
icewolf
но объяснение должно быть какое-то почему оно не работает
Там могут вылезти разные приключения с версиями Python
J
2023.1 через kolla-ansible
Ну, значит, если используются ванильные upper_constraints, то версия oslo.messaging должна быть 14.2.4 В ней, наверн, не пофикшено вот это: https://bugs.launchpad.net/cloud-archive/+bug/1993149
icewolf
хех да было такое в йоге
J
Это не причина проблемы, пожалуй, но одна из причин почему проблема оказывает существенное влияние на сервисы.
J
хех да было такое в йоге
Такое есть везде где апстримовые upper_constraints берутся. Вот 2023.1, который у коллеги. https://opendev.org/openstack/requirements/src/branch/stable/2023.1/upper-constraints.txt
J
Но я kolla-ansible не пользуюсь и хз как там собираются докер образы.
J
Может, там починенная библиотека используется. Хотя, учитывая их подход, поставил бы на то что не починено.
J
https://opendev.org/openstack/oslo.messaging/src/commit/00f839d1f442193af008c1da04f614ec37303e5a/oslo_messaging/_drivers/amqpdriver.py#L40 Ну не, вроде, ACK_REQUEUE_EVERY_SECONDS_MAX = 5.0 стоит.
J
а есть какие-то варианты мониторить очередь и смотреть где она упала?
Что ты имеешь ввиду под "упала"? Очереди не падают. Тупить начинает либо целиком экземпляр rabbitmq либо проблемы с подключением клиентов к очередям.
Serhii
хех да было такое в йоге
и как вы это исправили?
J
и как вы это исправили?
По ссылке ж всё написано) Исправлено это увеличением константы в драйвере amqp в oslo.messaging ACK_REQUEUE_EVERY_SECONDS_MAX, вместо 1 секунды поставили 5. Каноникал и редхат в своих пакетах починили даже в древних версиях. В апстримовом oslo.messaging эт попозже исправили, но тоже довольно давно. В 2023.1 по-любому 14 ветка oslo.messaging, в которой этой проблемы быть уже не должно.
Serhii
я более чем уверен что в моем кейсе это не ребит потому что его крутили уже как угодно, но проблема все равно остается
Serhii
опять пошло это говно((( Instance was launched in an error state: MessagingTimeout
J
Если Timed out waiting for reply, то высока вероятность что не кролик виноват, а клиенты. Перезапуском кролика ты дропаешь соединения, заставляя клиентов переподключаться. Добавь себе пользователя какого-нибудь в rabbitmq с правами на чтение всего и через mnagement плагин смотри в виртуальных хостах в каких именно очередях есть сообщения которые никто не забирает.
Serhii
я не знаю почему но я грешу на designate 2024-07-02 15:53:40.414 32 WARNING oslo_messaging._drivers.amqpdriver [None req-0ffea1c2-fd87-45ce-8dfa-c41f0d2114a2 - - - all - -] reply_88500bfe397d4fa4b196bb214497b3bb doesn't exist, drop reply to 7495d8d7a5304e4e820e66c842f509c7: oslo_messaging.exceptions.MessageUndeliverable 2024-07-02 15:53:40.415 32 ERROR oslo_messaging._drivers.amqpdriver [None req-0ffea1c2-fd87-45ce-8dfa-c41f0d2114a2 - - - all - -] The reply 7495d8d7a5304e4e820e66c842f509c7 failed to send after 60 seconds due to a missing queue (reply_88500bfe397d4fa4b196bb214497b3bb). Abandoning...: oslo_messaging.exceptions.MessageUndeliverable 2024-07-02 15:53:40.430 28 WARNING oslo_messaging._drivers.amqpdriver [None req-f92b523b-c84f-4fbf-8479-d79d4d2c189e - - - all - -] reply_501674776aeb47dfabd509a34932942e doesn't exist, drop reply to 347910718e854ed19b05ea9314189c8b: oslo_messaging.exceptions.MessageUndeliverable
Илья | 😶☮️🐸
Там в целом чот начудили, у меня 2023 релизы не вставали «из коробки», но где опенстак и где изкоробки
Serhii
та я уже хз
J
Нужно разбираться создается ли она вообще и если да, то куда девается.
Serhii
ну вот это я и пытаюсь понять
Илья | 😶☮️🐸
Мало что есть более позорное для спикера, чем выступать под аудиторию, собранную всратым спамом
Abdoul
Здравствуйте, извините за беспокойство. Я установил OpenStack 2023.1 (Zed) с помощью Kolla-Ansible и настроил агент плагина Neutron для использования OVN. Однако VPN не работал. Недавно я прочитал, что с версии 2024.1 (Caracal) служба VPNaaS поддерживает OVN. Я обновил систему, но она все равно не работает!
icewolf
Здравствуйте, извините за беспокойство. Я установил OpenStack 2023.1 (Zed) с помощью Kolla-Ansible и настроил агент плагина Neutron для использования OVN. Однако VPN не работал. Недавно я прочитал, что с версии 2024.1 (Caracal) служба VPNaaS поддерживает OVN. Я обновил систему, но она все равно не работает!
Начиная с ussuri существует проблема, которая связана с пакетами связанная с openswan, скорее всего при дебаге вы встретите эти строчки: ipsec auto --up vpn I get error whack: is Pluto running? connect() for "/var/run/pluto/pluto.ctl" failed (111 Connection refused).
icewolf
пока что нет готового фикса
icewolf
Так а если ты strongswan используешь?)
а это надо ребилдить контейнеры. Там все весело, в ovn то заносят то сносят возможность этого VPNaaS
J
а это надо ребилдить контейнеры. Там все весело, в ovn то заносят то сносят возможность этого VPNaaS
А ребилдить контейнеры эт проблема? Я без подъеба, прост не знаю как там что)
J
Почему докер образы сразу не идут и с тем и с другим?)
icewolf
Почему докер образы сразу не идут и с тем и с другим?)
там проблема не в ребилде, а в том что это по сути будет свой бранч, и его от версии к версии придется поддерживать
J
там проблема не в ребилде, а в том что это по сути будет свой бранч, и его от версии к версии придется поддерживать
Ну я это и хотел узнать. Как-то стремно что они не думают про это. Кто ваще openswan использует, он же тухлый?
J
попытки были, закончилось ничем
Попытки со стороны мейнтейнеров kolla-ansible?
icewolf
Попытки со стороны мейнтейнеров kolla-ansible?
была, но как бы все плохо, на opendev до сих пор висит что мы делаем, делаем.. уже как 3,5 года делают
J
была, но как бы все плохо, на opendev до сих пор висит что мы делаем, делаем.. уже как 3,5 года делают
офигеть) Я чот про такие проблемы и не знал никогда и не думал что мейнтейнеры такое себе позволяют.
icewolf
так потуги
Vyacheslav
да по факту nova/neutron/cinder - остальное живое снаружи, но мертвое внутри
icewolf
да по факту nova/neutron/cinder - остальное живое снаружи, но мертвое внутри
не ну с коре сервисами комьюнити работает, а вот с обвязкой не всегда. Это к слову почему лучше держать опенстек не в контейнерах а именно в сервисах.
icewolf
да свои не сложно билдить если надо
как раз таки сложно.. у тебя вокруг это стенда нужно организовать целый контур, с ci/cd и там должно быть реальное железо а не виртуалочки
J
да по факту nova/neutron/cinder - остальное живое снаружи, но мертвое внутри
Да ладно, вот за Mistral вчера коллега спрашивал. Я думал, его забросили где-т около stein, а он еще какой живой. Ну и опять ж, в родственном openstack-ansible я и не знал про такую проблему, потому что там мейнтейнеры, дай им бог здоровья, подумали о моем благополучии и strongswan давно ставят.
J
ментейнер ментейнеру рознь, и дружбы-жвачки там нет
Да чот я говорю, колла без души какая-то. Хуяк-хуяк, нате вам, пользуйтесь чем дают)
Vyacheslav
Vyacheslav
Кто-то патчил idrac driver, что бы ipmi консоль можно было использовать? (Именно с ipmi serial, а не с хоста)
J
Но как же первый принцип опенсорса- не ной, комить:)
Пользовался коллой, может и коммитил бы) Но нет)
J
На лопате
Ощущение примерно такое, да.
Vyacheslav
Ощущение примерно такое, да.
Как ощущения без использования? :)
Vyacheslav
Не читал, но осуждаю;)
J
Как ощущения без использования? :)
Ну я почитал какое-т время назад документацию, глянул какие проблемы по чату у людей всплывают и не стал дальше разбираться.
J
Ну а чо мне думать то) Вот есть непопулярный, но все еще используемый и имеющий статус поддерживаемого VPNaaS. И есть протухший и брошенный 4 года назад openswan. И типа мейнтейнеры kolla не могут 4 года собрать контейнер со strongswan вместо openswan. Ну дела)
J
И вот такие мелочи одна к одной и сложили у меня представление о проекте. Зачем мне пробовать контейнеры с openswan, если я заведомо знаю что они нерабочие и стремные?
icewolf
А strongswan внезапно на bobcat не рабочий, после антилопы опять сломали
icewolf
яж не просто так сказал что там бордель с профурсетками и все очень сложно
icewolf
А что там с ним?
немного с neutron не совместим(точнее устарел)
icewolf
Укажешь где про это почитать?
а мистраль убежал в bobcat?
icewolf
Понятия не имею.
завтра поищу, но была проблема. Там прям очевидная что либы не сходятся.
Vyacheslav
завтра поищу, но была проблема. Там прям очевидная что либы не сходятся.
Ага вроде окружение для лебедя с питоном конфликтует, но это было еще до yoga мне кажется