icewolf
Гейт не внешний ,если я верно тебя понял .
Не тебя а «вас» давайте без панибратства, даже я на вы с легендой. То что вы хотите делается и передается через userdata, но это post deploy
Nikolay
Я как любитель анальных упражнений с клаудинитом и разными осями, могу утверждать, что все приседания кроме базовой настройки сети через клаудинит делать не надо
Nikolay
На момент деплоя все должно работать штатно, поэтому все извраты с раутингом завозим ансиблом на пример
Nikolay
А за метрики надо давать по жопе, хоть я так иногда делаю.
Nikolay
Потому как потом происходят на другом конце какие-нибудь изменения и сидим ловим ассиметрию
J
Да чот вопрос не про клауд инит вообще как будто. Я так и не въехал для чего два маршрута по-умолчанию. Но если надо, можно и через метрики и через PBR+дополнительную таблицу маршрутизации сделать. А опенстек и клауд инит тут и не при делах)
Alexander
На момент деплоя все должно работать штатно, поэтому все извраты с раутингом завозим ансиблом на пример
Ансиблом и везем ) Но как выставить метрику маршруту то ?) После ребута все перетирается
Nikolay
Прописать ансиблом статичный нетплан или чего там в качестве менеджера
Nikolay
У меня тут персонаж в iptables полез и искренне удивлялся куда правила после ребута деваются :)
J
Когда к хосту несколько интерфейсов цепляешь они сразу делают роут по умолчанию в ту сеть откуда порт с разными метриками
А ты документацию по нетплану открой и глянь примеры) https://people.ubuntu.com/~slyon/netplan-docs/examples/ Там есть и как для статических маршрутов метрику выставлять и как метрику переписывать у полученных по dhcp.
Nikolay
А может картинкой, а то чето я уже запутался
J
А может картинкой, а то чето я уже запутался
Да ну там две селф сервис сети с dhcp и в обеих раздается дефолт гейтвей, видимо. И коллега хочет чтоб оба дефолтных маршрута в мейн таблицу прописались с разными метриками. Для чего я так и не понял.
Nikolay
нафига так делать, в одной dhcp выключить, и потом руками назначать
Alexander
То есть наружу торчит тока один хост А на другие по ссш бегаем через него
Alexander
Дальше разрастается Делается 3 таких хоста и на них запускается keepalived ,
J
Чтобы этот хост ,который имеет флоутинг адрес был джамп хостом в серые (внутренние сети )которые созданы для инфраструктуры
А зачем ему при этом маршруты по-умолчанию настроенные в этих сетях? Берешь три сети. В двух хосты к которым будешь пргыть, третья чисто для того чтобы через нее джамп хост получал доступ в интернет. Или вообще возьми да напрямую подай на джамп хост внешнюю сеть.
Alexander
А зачем ему при этом маршруты по-умолчанию настроенные в этих сетях? Берешь три сети. В двух хосты к которым будешь пргыть, третья чисто для того чтобы через нее джамп хост получал доступ в интернет. Или вообще возьми да напрямую подай на джамп хост внешнюю сеть.
Может конечно я туплю но как хост будет ходить в сервисные сети ? Нужно чтобы к джамп хосту был присоединен порт из этой сети … И вот когда порт втыкаешь дополнительный -dhxp ,как верно было замечено ранее делает доп дефолт роут
Alexander
Но когда интерфейс добавляется -сразу заезжает роут дефолтный
J
Может конечно я туплю но как хост будет ходить в сервисные сети ? Нужно чтобы к джамп хосту был присоединен порт из этой сети … И вот когда порт втыкаешь дополнительный -dhxp ,как верно было замечено ранее делает доп дефолт роут
Сервисные? В dhcp4-overrides интерфейса смотрящего в сеть где хост к которому проыжок прописываешь use-routes: false. И интерфейс будет по dhcp получать все настройки кроме маршрутов.
J
https://netplan.readthedocs.io/en/latest/netplan-yaml/
J
https://netplan.readthedocs.io/en/latest/netplan-yaml/
https://netplan.readthedocs.io/en/latest/netplan-yaml/#dhcp-overrides
Alexander
Но свой пример с которым изначально пришел конечно пока не понял что там не так в конфиге
Alexander
Ладно всем спасибо! Буду читать еще
J
Но свой пример с которым изначально пришел конечно пока не понял что там не так в конфиге
В твоем примере cloud-init, скорее всего и не парсит network config. Смотри лог клауд инита, кроме этого пока ничо посоветовать не могу.
Alexander
Я бы конечно мог Клауд инит просто отключить на вм и статикой делать все Но не хочется
Alexander
Усложнять без того не простую внсибл роль
Alexander
Тем чтобы описывать там конфигурацию сетевых интерфейсов
Vyacheslav
делай через cloud-init runcmd: - echo "Hello, world!" - apt-get update - apt-get install -y nginx
icewolf
На момент деплоя все должно работать штатно, поэтому все извраты с раутингом завозим ансиблом на пример
Это кстати правильно, я это тему изучал специально без самого опенстека(все в курсе же что cloud-init можно без опенстека), так вот пост скриптом докидывал измениния
Alexander
делай через cloud-init runcmd: - echo "Hello, world!" - apt-get update - apt-get install -y nginx
Через Клауд инит я юзеров на ос создаю -работает
Nikolay
Так
Nikolay
Чето вы все усложняете
icewolf
Чето вы все усложняете
Да давайте бухать
Nikolay
Для jumphost достаточно на нем включить Nat в серые сети
icewolf
icewolf
из мухи делаете слона, postdeploy скрипты не надо делать гавну.
icewolf
вы умышленно cloud-init делаете не очень хорошее решение. Поясню cloud-init иницианилизирует один раз не два не три. А один раз при deploy инстанса. Остальное это postdeploy, можно ансиблой, можно shell скриптами
J
Да в клауд ините все время каноникал чо-нибудь ломает. Доверять можно только базовому набору модулей и то не всегда. https://serverfault.com/questions/1130080/cloud-init-ignores-static-networking-configuration Как будто и так мало инстурментов использующих ублюдский божественный yaml, чтоб еще сидеть и разбираться почему клауд инит не рендерит сетевой конфиг так как должен по документации.
J
10 раз за это рвемя можно сделать шаблоны сетевых конфигов для джамп хоста и ансибл таск который их будет рендерить в конфиги на джамп хосте сразу после его загрузки.
J
К тому же, модуль для конфигурирования сети писался с прицелом не на использование в IaaS виртуалках берущих метаданные из metadata сервиса. Он писался, будто, для тестовых всяких окружений и для baremetal, для случаев когда метаданные через config drive подпихивают.
icewolf
Просто не структурированный подход, я тоже не всегда структурно подхожу.
Vyacheslav
Просто не структурированный подход, я тоже не всегда структурно подхожу.
если ломать, то системно и всё. Желательно сразу всю ОС
Vyacheslav
вот RHEL смог - сломал centos8
icewolf
вот RHEL смог - сломал centos8
Это было не совсем так, centos убил их же коммитет.
Erik
Всем привет) Я попал в компанию где при помощи openstack хотят сделать свою облачную инфраструктуру наподобие vk cloud, reg ru cloud . Но ни у кого нет знаний как правильно это делать и как начать. У меня есть самые первые вопросы и возможно кто-то в этой группе мне подскажет. - Как кастомизируют компоненты openstack? то есть я перекачиваю себе репозиторий и уже в нем начинаю делать изменения, потом ветку со своими изменениями я деплою в свою среду? - Как на базе openstack построить свой vds сервер, чтобы другие организации могли использовать облако? Какие есть книги может или проекты, которые уже это реализовывали и на их опыт можно ровняться?
Nikolay
Я даже заскринил в коллекцию
Erik
Установить опенстек, установить биллинг, продавать.
да, но биллинг имеется ввиду просто интеграция с эквайрингом сторонним? и чтобы продавать нужно сделать изоляцию прилодения для просто физиков, для юр лиц и чтобы отдельных организации могли перепродавать.
Erik
Изоляция делается тенантами. Тенант – изолированный проект с пользователями.
да. мультитенантность на каком уровне? на уровне БД или приложения, или отдельные схемы?
Я и твой кот
Биллинг – квотирование ресурсов тенантам и подсчёт их использования.
Erik
Erik
Ставишь опенстеку, ставишь билл менеджер
спасибо, почитаю про это. Я просто вообще не знаю все эти инструменты. Любая информация полезна
J
Всем привет) Я попал в компанию где при помощи openstack хотят сделать свою облачную инфраструктуру наподобие vk cloud, reg ru cloud . Но ни у кого нет знаний как правильно это делать и как начать. У меня есть самые первые вопросы и возможно кто-то в этой группе мне подскажет. - Как кастомизируют компоненты openstack? то есть я перекачиваю себе репозиторий и уже в нем начинаю делать изменения, потом ветку со своими изменениями я деплою в свою среду? - Как на базе openstack построить свой vds сервер, чтобы другие организации могли использовать облако? Какие есть книги может или проекты, которые уже это реализовывали и на их опыт можно ровняться?
Да, брат... Что тебе сказать, беги из этой компании. Не потому что опенстек плохой, а потому что "Хотят как mail.ru и reg.ru" (огромные, очень огромные компании) и уже выбрали инструмент, но никто нихуя не знает как им пользоваться ина базе него что-то строить, зато уже по полной тебя нагрузили. Типа "выясни как нам стать вторым амазоном с помощью ентого опенстека")
icewolf
не срастется. Обосрется да, но не срастется.
Denis
я не боюсь трудностей, может и срастется)
вы для начала попробуйте на 5 машинах опенстэк поднять (не devstack) и поиграться с ним. Если запал к этому моменту не пропадет, возвращайтесь)
icewolf
вы для начала попробуйте на 5 машинах опенстэк поднять (не devstack) и поиграться с ним. Если запал к этому моменту не пропадет, возвращайтесь)
ключевой момент что им нужен биллинг дебилинг, значит они хотят торговать. Для того что бы продавать воздух не обязателен опенстек
J
я не боюсь трудностей, может и срастется)
Тебе в любом случае начинать надо с того что раскатать какую-нибудь минимальную инсталляцию где-то и с ней играть. Всё написано на питоне, поэтому кастомизировать относительно легко, но оно того не стоит если нет к ванильному коду каких-то конкретных претензий. Сложность не столько в кастомизации кода сколько в том чтобы тестировать свои кастомизации и потом этот кастомный код деплоить. Тут будет всё зависеть от инструмента который выберете. Второй вопрос слишком абстрактный. Весь опенстек заточен на то чтобы оператор облака предоставлял ресурсы третьим лицам. Сложность в том чтобы срастить это всё с биллингом. Есть готовые биллинг системы, но они все как будто довольно самобытные. Свой биллинг с нуля разрабатывать сложно. Пока сказать больше нечего)
icewolf
Дополню слова J, облако которое ты так хочешь это не просто какой то опенстек и билинг, это еще СРК, это еще и kubernates это еще и network сервисы, это еще s3. итого ты упираешься в чью-то СРК это или винчин или zConverter или Acronis(Кибербэкуп).. или пишешь свой карбор. Кубернетис, это магнум, а магнум это swift, swift это уже страдания.. нетворк сервисы ну lbaas, vpnaas как то заработает про cdn просто забудь. S3 это ceph не правильно настроил и живешь в горе, правильно настроил, тогда это отдельные ноды хранения и отдельный сеф под свифт
Artemy
Тебе в любом случае начинать надо с того что раскатать какую-нибудь минимальную инсталляцию где-то и с ней играть. Всё написано на питоне, поэтому кастомизировать относительно легко, но оно того не стоит если нет к ванильному коду каких-то конкретных претензий. Сложность не столько в кастомизации кода сколько в том чтобы тестировать свои кастомизации и потом этот кастомный код деплоить. Тут будет всё зависеть от инструмента который выберете. Второй вопрос слишком абстрактный. Весь опенстек заточен на то чтобы оператор облака предоставлял ресурсы третьим лицам. Сложность в том чтобы срастить это всё с биллингом. Есть готовые биллинг системы, но они все как будто довольно самобытные. Свой биллинг с нуля разрабатывать сложно. Пока сказать больше нечего)
Вот почему-то есть у меня впечатление, что нет ничего сложного в биллинге
Artemy
И не надо кастомизировать. Особенно в своем бранче как это любят делать многие
J
Вот почему-то есть у меня впечатление, что нет ничего сложного в биллинге
В биллинге ресурсов как таковом нет. А потом, когда люди за продажи отвечающие придумают скидки за предоплату или за объем, персональные скидки и денежные бонусы и когда количество сервисов разрастется, тогда станет сложнее.
Artemy
Плакали вместе с котом перед лампой? Понимаю, понимаю
icewolf