icewolf
zVirt внезапно кстати ломается так же yum update и вся конструкция вышла нахер и развалилась
Vladislav
yum update с не нашими репозиториями может привезти вам новые версии пакетов, которые могут иметь несовместимость с платформой. оно вам надо?
Vladislav
но могу сказать, что действительно есть движение в сторону контейнеров, которое упростит этот моментик. просто на данный момент это не реализовано ещё.
icewolf
icewolf
icewolf
а редос простите какой версии? 8ка?
Nikolay
redos уже апдейт на sshd выкатил :)
icewolf
и таких комбинаций у редоса, альта чуть больше чем дофига. Так что Коль радуйся что у тебя RockyLinux
icewolf
Sergey
Коллеги, приветствую!
Извиняюсь за тупой вопрос, т.к. экспертизы в области Openstack не так много.
Очень надеюсь на ваше понимание.
В нашей компании гибридная инфраструктура: VMWare, Openstack, Baremetal сервера итд.
Большинство продуктов и ИС, развернутых на той или иной платформе, общаются между собой.
Подскажите, плиз, нормальный ли будет подход, если мы будем выделять для ВМ в опенстаки IP адреса сразу из public network (в терминологии опенстака) без всякого floating ip ? Хочется избежать NAT’ов при взаимодействии с другими платформами во внутр. корп. сети.
Илья | 😶☮️🐸
Коллеги, приветствую!
Извиняюсь за тупой вопрос, т.к. экспертизы в области Openstack не так много.
Очень надеюсь на ваше понимание.
В нашей компании гибридная инфраструктура: VMWare, Openstack, Baremetal сервера итд.
Большинство продуктов и ИС, развернутых на той или иной платформе, общаются между собой.
Подскажите, плиз, нормальный ли будет подход, если мы будем выделять для ВМ в опенстаки IP адреса сразу из public network (в терминологии опенстака) без всякого floating ip ? Хочется избежать NAT’ов при взаимодействии с другими платформами во внутр. корп. сети.
Это вполне ок, работает хорошо
Vyacheslav
Коллеги, приветствую!
Извиняюсь за тупой вопрос, т.к. экспертизы в области Openstack не так много.
Очень надеюсь на ваше понимание.
В нашей компании гибридная инфраструктура: VMWare, Openstack, Baremetal сервера итд.
Большинство продуктов и ИС, развернутых на той или иной платформе, общаются между собой.
Подскажите, плиз, нормальный ли будет подход, если мы будем выделять для ВМ в опенстаки IP адреса сразу из public network (в терминологии опенстака) без всякого floating ip ? Хочется избежать NAT’ов при взаимодействии с другими платформами во внутр. корп. сети.
плохо, но выключайте сек группы
Vyacheslav
а используйте внешний DHCP
Илья | 😶☮️🐸
У вас плоскость свитчинга будет лежать на коммутаторах, если это именно public ip, которые с бордера приходят
Sergey
Илья | 😶☮️🐸
Sergey
Sergey
Которую в опенстаке можно завязать за серым блоком адресов, который зарезервирован в компании
Илья | 😶☮️🐸
Если это приватные сетки vxlan, то лучше через роутеры это делать. Если vlan (крепкий мужицкий L2), то либо через роутер опенстака, либо на бордере делать шлюз с inter vlan routing
Sergey
Илья | 😶☮️🐸
И вообще, приходите в @tungstenfabric_ru и крутите сетями как итальянец пиццу в пиццерии
Sergey
@frct1 подскажи, плиз, ну т.е. это нормальная практика, чтобы заюзать IP адреса для ВМ из выделенной public network для взаимодействия с другими системами (на других платформах) в рамках корп сети, верно?
Илья | 😶☮️🐸
Sergey
а почему нет?
Я тоже так думаю))) лишние наты - нам не нужны)
Илья | 😶☮️🐸
Я, например, в некоторые инстансы прокидываю обычный l2 влан, в котором и контроллеры живут, чтобы некоторые аппы прикручивать к опенстаку
Sergey
Sergey
Мне кажется, у нас это еще впереди)))
icewolf
а почему нет?
public это сетка endpoint public она вообще может быть серая и далее уходить на WAF
icewolf
а то сейчас насоветуеш
icewolf
Илья | 😶☮️🐸
Grundik
а почему нет?
А разве можно из экстернал сети на ВМ повесить ипы?
icewolf
Илья | 😶☮️🐸
Илья | 😶☮️🐸
icewolf
Илья | 😶☮️🐸
Илья | 😶☮️🐸
Илья | 😶☮️🐸
Илья | 😶☮️🐸
icewolf
Илья это параметр, As external
icewolf
Ну!
Илья | 😶☮️🐸
icewolf
ну то есть ты явно говоришь цэ vlan
icewolf
Ну к примеру
Sergey
Так в итоге можно ли прилепить фиксированный IP из паблик сети (которая на самом деле серая, но внутри корп. сети)?)
Grundik
Попробуй в горизонте с IP из екстернал сети создать вм)))
icewolf
icewolf
Ток шлюз не задавай при создании будет больно
Nikolay
Чем отличаются российские платформы виртуализации друг от друга? Разбор основных критериев – Market.CNews
https://market.cnews.ru/articles/2024-06-30_chem_otlichayutsya_rossijskie_platformy
Nikolay
Горшочек не вари
Nikolay
Где я так нагрешил что мне это в рекомендациях суют
icewolf
icewolf
Потом и без разбора там все понятно
Nikolay
Gartner: изменения в лицензировании VMware запустили процессы девиртуализации и ревиртуализации / ServerNews
https://servernews.ru/1107454
Nikolay
Опять желтуха и первоисточник тоже?
Nikolay
Что прям свет клином на Варе сошёлся?
Илья | 😶☮️🐸
Опять желтуха и первоисточник тоже?
Большинство подобных статей это всратый копиум. Что про ру платформы, что про лютый мужицкий импортозамес. Не рождаются подобные решения за пару лет.
Nikolay
Не тут чисто про варю бродком
Nikolay
Да мне срать что хочет варя
Nikolay
Лозунг статьи, что варя все и виртуализация все, ползем на железо
Vyacheslav
Nikolay
Нутаникс тот же что не может быть алтернативоц
Илья | 😶☮️🐸
Завозите Ironic + CozyStack и кайфуйте
icewolf
Илья | 😶☮️🐸
Ну и тангстен до кучи, чтобы модно-молодежно с evpn
icewolf
Просто это было предсказуемо еще 4 года назад
Nikolay
Ну должен же Борис иногда отдыхать, вот набрасываю на вентилятор :)
Nikolay
А почему нет