Denis
Так чем кола плоха?
я предположил, что видимо докер ограничивает запущенный в нем neutron в плане управления интерфейсами и поэтому там сделано "как попроще" уперся в то, что все висит на одном интерфейсе, tcpdump показывает, что пакет в него зашел, а дальше - все, и куда дебажить - непонятно
Vyacheslav
Пока я там освобожусь и разберусь тебя уже глядишь опять на волшебную коллу уговорят :D
Ну люди тестируют и поддерживают колу и колу-ансибл. Не понимаю если честно скепсиса :(
Vyacheslav
Ну люди тестируют и поддерживают колу и колу-ансибл. Не понимаю если честно скепсиса :(
Это будет точно лучше своего ansible, которые не тестируется никак, кроме твоего прода
Denis
Пока я там освобожусь и разберусь тебя уже глядишь опять на волшебную коллу уговорят :D
ну зато за время пердолинга с OSA я освежил навыки ставиться с PXE+kickstart и потыкал руками в бриджи и вланы потому что в готовых облаках этого нет, все атрофировалось
Denis
Это будет точно лучше своего ansible, которые не тестируется никак, кроме твоего прода
со своей колокольни могу подтвердить, что kolla-ansible хоть и желтит местами не по делу, но --check --diff в целом работают а с OSA про --check можно забыть, или пан или пропали все виртуалки, не посмотришь что именно сейчас изменится и changed не по делу просто перебор
Denis
Ovs показывает весь flow пакета - смотреть надо вот там чего с твоим пакетом происходит
можно чуть подробнее, каким инструментом смотреть, что он там показывает?
icewolf
после того как нативный инструмент linux в частности openvswitch назвали SDN я боюсь писать в всю эту квантовую запутанность
Denis
после того как нативный инструмент linux в частности openvswitch назвали SDN я боюсь писать в всю эту квантовую запутанность
я до людей не докапываюсь, когда говорят про образ "собрал контейнер" ) пиши-пиши
icewolf
SDN это cisco ACE, Juniper Contrail или arista с своим SDN
Denis
хорошо, я хотел сказать "небольшая кучка абстракций над сетевой картой с одним портом"
Mikhail
Больше духоты в чат
icewolf
погладил network-node
Mikhail
а чего он?
Я не помню он вообще представился?
Mikhail
Каков наглец
Denis
а как надо было? ой дратути, доброго времени суток простите пожалуйста вот у меня есть вопросик небольшой, может кто уделит 5 минуточек ... eternity later через 10 сообщений я хотел поставить openstack на ноутбук
icewolf
не я не осуждаю, но можно же просто сказать овес.
icewolf
не ну можно kolla AIO
Denis
а чем devstack не угодил?
ну я так подумал, если потом для работы таки понадобится (а это не исключено), а я уже привык к devstack, то затаскивать в прод свои наработки будет несколько сложнее, т.к. нужно будет выбрать новый деплоер после выхода на работу
icewolf
Ну ты же понял о чем речь)
честн? Когда сказали sdn я не думал про овес, закараптился весь смысл прочитанного
icewolf
ansible в смысле OSA, или в смысле под свои хотелки написать все своё?
ansible как инструмент деплоя небольшой инсталляции
icewolf
Колла и кайоба колла это бесспорно хороший инструмент, с оглядкой что вы знаете сайт и модель
Mikhail
Я на самом деле согласен с Борисом, что если человек пишет, что деплоит sdn, то мысли явно не о овсе
Mikhail
Тоже самое, когда люди говорят, что опенстек не может создать вм хрен поймёшь, что он имеет ввиду, что апи стека не работает как надо или что гипер не создаёт вм
Vyacheslav
можно чуть подробнее, каким инструментом смотреть, что он там показывает?
https://randomsecurity.dev/posts/openvswitch-cheat-sheet/ Ovs на борту имеет все утилиты - по статье посмотрите по слову flow
Vyacheslav
Я ставил. Опенстек. С цефом На ноутбук.
Это не считается, надо в облако где нет виртуализации в виртуализации :)
Denis
Я ставил. Опенстек. С цефом На ноутбук.
эх, забыл дописать на ноутбук с виндой в WSL
Denis
понятно, что машина и в африке машина, но я уже потратился на железку на опыты
Artemy
В куэму на винде считается?!
icewolf
зочем?! Есть же гипер5
icewolf
чем больше вы экспериментируйте с гнилобокс или с вмтварью тем вы кратно увеличиваете количество сущностей.
icewolf
icewolf
остальное анафема и самый тяжкий грех
Artemy
Так на линуксе все работает, это же скучно
icewolf
Так на линуксе все работает, это же скучно
в винде свои инструменты нативно рабочие и не создающие лишний гемор
Artemy
Больше нет, нову для гиперв спилили нахрен
icewolf
Artemy
Я вот думаю надо закупиться зеленью и порошком, и написать драйвер новы для куэму (минуя либвирт всратый) и запустить опенстек на макоси
Artemy
Ты не понял. Опенстек на макоси и виртуалки значится под ней же
icewolf
На m3?
Artemy
Не матрешка макось-вм-линукс-опенстек-вм а честное макось-опенстек-вм
Artemy
На m3?
Да, с hvf и развратными женщинами
icewolf
Не матрешка макось-вм-линукс-опенстек-вм а честное макось-опенстек-вм
Нет преград патриотам маководам https://developer.apple.com/documentation/virtualization/running_gui_linux_in_a_virtual_machine_on_a_mac
Artemy
Хотя с женщинами и на маке - не поймут
icewolf
Хотя с женщинами и на маке - не поймут
потому что метафизика дьявола, это objective-C с всеми вытирающими(при пользовании Xcode может вырвать радугой)
icewolf
Даже госзнак? )))))
вот чего ты про больное?
Mr
вот чего ты про больное?
Разговор поддержать. Мне тут принесли https://nvd.nist.gov/vuln/detail/CVE-2024-43856
John
Коллеги,всех приветствую. Вопрос по зонам. Не совсем понял настройку на compute в конфиге nova . Default availability zone мы там можем указать зону. Но в чем будет различие между этим и если я через горизонт добавлю compute в агрегатор узлов и укажу ту же зону. Документацию смотрел, скорее всего неправильно что-то понял. Спасибо!
Vyacheslav
И даже если там все одно, мигрировать между зонами нельзя
John
Это я понял, спасибо. Вопрос чуть в другом . Если я добавлю в агрегатор узлов одну стойку и укажу им зону(это делаю через горизонт),то мне надо конфиг новы менять? Или же если я изменю конфиг новы,то надо ли добавлять все в агрегатор узлов и указывать зоны. Просто не совсем понимаю,что под капотом твориться
John
Ещё от физического подключения зависит. Если к примеру делать в качестве сети проекта какой-то план,то его надо ещё на коммутаторах разрешить ,которые в стойках. Чтобы если инстансы одного проекта были физически на разных стойках,то у них был коннект
Vyacheslav
Нет
Mikhail
А зачем, если это в рамках одного ДЦ? Кмк зоны нужны для логического разделения вм , если постоечно, то это больше про хост агрегаты, по характеристикам сервера флейворы.
icewolf
Конечный пользователь то агрегаты не видит.
Конченый вообще ничего не видет
icewolf
ой конечный.
icewolf
По разным агрегатам. Зона это конечно хорошечно, но скудно для нарезки ресов
Mikhail
Конечный пользователь то агрегаты не видит.
А зачем владельцу вм видеть зоны и агрегаты и вообще знать о них, знать о том какие стойки есть?
J
А зачем владельцу вм видеть зоны и агрегаты и вообще знать о них, знать о том какие стойки есть?
Владельцу вм зоны нужно видеть на случай если он хочет компоненты одной инфраструктуры разнести по разным зонам для отказоустойчивости.
icewolf
Вы может про какие-то другие зоны, не про AZ?)
в рамках AZ, конечно лучше знать зону доступности, но сейчас уже не 2010 годы, и отказоустойчивость уже давно настраивают на уровнях приложения
Grundik
Как я помню, что AZ это географическое разделение, а не постоечное.
Зоны отказа могут быть как по серверам, так и по стойкам так и по залам и вообще по ДЦ
Mikhail
Ну да, так и есть, вот статейки что быстро нагуглил. https://www.datadoghq.com/blog/openstack-host-aggregates-flavors-availability-zones/ https://www.mirantis.com/blog/segregation-in-grizzly-availability-zones-versus-host-aggregates https://fatmin.com/2019/04/02/openstack-nova-overview-of-host-aggregates-and-availability-zones/
Mikhail
Зоны отказа могут быть как по серверам, так и по стойкам так и по залам и вообще по ДЦ
Ну да, географическое несовсем верно, правильнее что я и написал в начале, что AZ - логическая абстракция, стоечная и сервера по группам это хост агрегаты, выбор отдельного сервака это флейвор.