Nikolay
клауд образ идет обычно mbr
Nikolay
а йроник не может его полноценно раскатать если у тебя таргет multipath
J
клауд образ идет обычно mbr
Да не, уж миллион лет везде GPT) Разве что, всякие CentOS старые и дебианы. И потом, какая тебе разница чо там в фулл диск образах, когда для baremetal то используют ообычно partition image)
Nikolay
ну их собрать надо, а импортозамещеное в плане сборки очко
J
Ну ясно-понятно)
Nikolay
канешна
Nikolay
у них даже в инсталлятрое нет gpt
Nikolay
Nikolay
вот что тут скажешь
J
у них даже в инсталлятрое нет gpt
Бля, ну вот как они хотят чтоб воспринимали их всерьез, когда берут на работу студентов, а если не студентов, то просто уставших от жизни мужичков, которым все до пизды, из-под палки заставляют сляпать чо-то на технологиях десятилетней давности, а потом с серьезными лицами рассказывают как они всё импортозаместили.
Nikolay
причем астра на столько преисполнились что ядро по дефолту 6
J
Заместили бля здравый смысл)
J
Ну так если даже шильдики не переклеены.
Nikolay
еще накинуть?
Nikolay
Nikolay
что там про пратришонинг хотел?
Nikolay
:)
Nikolay
я тут видел на одном прокте солюшен адовый
Nikolay
у нас есть клаудинит
Nikolay
но курить мы его научились только с обратной стороны
Nikolay
сеть настраивается через user data башовыми портянками под каждую ось разные портянки
Nikolay
стандартные датасорцы мы конечно же не отключает
Nikolay
и сетевой кусок клауд инита тоже
Nikolay
в итоге нода бутается до позеленения
Nikolay
ну а скритпты отдельная сказка
Nikolay
всякие предиктабл нейминг для слабаков
icewolf
6тая kernel идет ток на 1.8 и пока она официально не вышла, то что у меня есть 1.8 это не значит что он есть у других
Nikolay
в итоге мы грепаем дрючим сиситему в попытка поднять интерфесы потом парсим кто из ни кто по скорости
Nikolay
и собираем бонды по наитию
Nikolay
1.7.5 с 6 ведром
J
Вот есть поправки к закону о связи) По ним надо хранить ПЕТАБАЙТЫ, ЭКЗАБАЙТЫ. И явно это всё не в одном разделе. И есть всякие энтерпрайзные задачи, где тебе диск надо на кучу разделов напилить. А у них MBR.
J
Такая же шляпа как уаз буханка, блин)
icewolf
1.7.5 с 6 ведром
блин, это backport. А ну да
icewolf
В 1.7.6 будет уже полноценно 6 кернелъ
Nikolay
В очко себе бэкпорт
Nikolay
Собирали бы хоть две версии
Nikolay
Ах ну да тогда нейминг qcow на экран не помещается даже 4к
icewolf
Собирали бы хоть две версии
собери себе сам тебе что как маленькому урлу на 1.7.4uu1 дать? С 5.15?
icewolf
и немного не работающим интел дровами для сетей
Nikolay
У меня в требованиях 1.7.5
icewolf
У меня в требованиях 1.7.5
засунь эти требования Базису в очко
Nikolay
Но зато там есть золотое требование
Nikolay
Отключите нахер мандатный контроль :(
icewolf
Отключите нахер мандатный контроль :(
ну молодцы.. отключим МКЦ.. ну и нахер оно надо?
icewolf
с таким же успехом можно и альт взять
Nikolay
Так о чем и речь
icewolf
Зочем тогда Астра :D
да незачем, просто сборище долбоебов из Базиса так решило
Nikolay
Партнерские ссылки возможно :)
J
Там на мандатном контроле ток всё и держится. Вон сколько Роман Мылицын всем про него рассказывал. Эт астровская гордость и базовая скрепа. Но не БАЗИСНАЯ, видимо)
icewolf
так что все извилины ток на шапочке зимней
icewolf
Партнерские ссылки возможно :)
root@seed:~# uname -a Linux seed 5.15.0-83-generic #astra1+ci14 SMP Fri Oct 6 14:28:14 UTC 2023 x86_64 GNU/Linux root@seed:~# cat /etc/astra_version 1.7.5
icewolf
передай этим партнерам, что бы они выковыривали зефир из своих мозгов(гавножуи).
Denis
Класс
icewolf
ну да фриланс нас конечно инктеоесует
Ilya
File "/usr/lib/python3.9/site-packages/oslo_config/cfg.py", line 2238, in __getitem__ return self.__getattr__(key) File "/usr/lib/python3.9/site-packages/oslo_config/cfg.py", line 2234, in __getattr__ raise NoSuchOptError(name) oslo_config.cfg.NoSuchOptError: no such option keystone_authtoken in group [DEFAULT] nova.conf: ... [keystone_authtoken] auth_type = password ...
Скопируй имя опции из трейса и грепни им nova.conf. Может в конфиге русский язык для буквы "а" или спецсимволы. Что-то совсем простое должно быть...
icewolf
Во! Наконец то открылось👇🏻 https://2024.openinfraasia.org/
icewolf
стоимость билета 60$ Южная Корея, Сувон.
Sergey
Коллеги, подскажите, пожалуйста. Пытаюсь победить Calico в кубернетес кластере, который развернут на Openstack. В Calico ipipMode выставлен CrossSubnet. т.к. все ноды кластера находятся в одной подсети и в инкапсуляции нет необходимости. При попытках достучаться с Pod A (Node A) -> Pod B (Node B ) - получаю отлуп. Если поменять ipipMode на Always, то все работает. Но как-то не хочется использовать инкапсуляцию, т.к. это дополнительный оверхед. Может ли это как то связано с особенностями SDN в опенстаке? вот тут еще пишут: You must also set this parameter to Always if the nodes are deployed in cloud environments such as OpenStack, where source and destination checks prevent IP traffic from unknown IP address ranges. You must set this parameter even if all the nodes belong to the same subnet. This configuration enables encapsulation of pod to pod traffic over the underlying network infrastructure.
Sergey
Сколько байт, если не секрет?
да бог его знает ) но не хотелось бы использовать инкапсуляцию в плоской сети где она не нужна )
Sergey
20 bytes
Sergey
Коллеги, подскажите, пожалуйста. Пытаюсь победить Calico в кубернетес кластере, который развернут на Openstack. В Calico ipipMode выставлен CrossSubnet. т.к. все ноды кластера находятся в одной подсети и в инкапсуляции нет необходимости. При попытках достучаться с Pod A (Node A) -> Pod B (Node B ) - получаю отлуп. Если поменять ipipMode на Always, то все работает. Но как-то не хочется использовать инкапсуляцию, т.к. это дополнительный оверхед. Может ли это как то связано с особенностями SDN в опенстаке? вот тут еще пишут: You must also set this parameter to Always if the nodes are deployed in cloud environments such as OpenStack, where source and destination checks prevent IP traffic from unknown IP address ranges. You must set this parameter even if all the nodes belong to the same subnet. This configuration enables encapsulation of pod to pod traffic over the underlying network infrastructure.
Коллеги, а можете хотябы подсказать, быть может есть какие-то крутилки в опенстаке для отключения source/dest checks Нашел идентичный кейс: https://github.com/projectcalico/calico/issues/2082 You can try to turn off the source/destination checking but in the one setup I've done that it required steps outside of the OpenStack UI, if you're familiar with doing that feel free to go that route. The alternate is to enable IPIP on your IP pool.
Artemy
Allowed address pair
Sergey
port security, security groups?
В SG указаны Permit Any-to-Any для Ingress/Egress
gwaewion
В SG указаны Permit Any-to-Any для Ingress/Egress
Для порта port security выключи
icewolf
Для порта port security выключи
Хороший план, надежный как швейцарские часы! Если отлучить порт секурити то SG в принципе не будут работать.
icewolf
Так цель же трафик разрешить =)
Цель не заниматься херней и поставить магнум и с ним мучаться и хавать гавно ковшиком
gwaewion
Цель не заниматься херней и поставить магнум и с ним мучаться и хавать гавно ковшиком
Щяс набегут адепты cluster api и ещё более надёжней подопрут дверь ангара, в котором вас держат =)
gwaewion
и нахер пойдут
Там занято, туда стенлей пошёл
icewolf
Там занято, туда стенлей пошёл
а, ну да. я тогда на пихак точеных посижу. Удобна.. пердило как у белоснежки.. все в дырках