Nikolay
Я как любитель анальных упражнений с клаудинитом и разными осями, могу утверждать, что все приседания кроме базовой настройки сети через клаудинит делать не надо
Nikolay
На момент деплоя все должно работать штатно, поэтому все извраты с раутингом завозим ансиблом на пример
Nikolay
А за метрики надо давать по жопе, хоть я так иногда делаю.
Nikolay
Потому как потом происходят на другом конце какие-нибудь изменения и сидим ловим ассиметрию
J
Да чот вопрос не про клауд инит вообще как будто.
Я так и не въехал для чего два маршрута по-умолчанию. Но если надо, можно и через метрики и через PBR+дополнительную таблицу маршрутизации сделать.
А опенстек и клауд инит тут и не при делах)
Alexander
Nikolay
Прописать ансиблом статичный нетплан или чего там в качестве менеджера
Alexander
Nikolay
У меня тут персонаж в iptables полез и искренне удивлялся куда правила после ребута деваются :)
Nikolay
А может картинкой, а то чето я уже запутался
J
А может картинкой, а то чето я уже запутался
Да ну там две селф сервис сети с dhcp и в обеих раздается дефолт гейтвей, видимо.
И коллега хочет чтоб оба дефолтных маршрута в мейн таблицу прописались с разными метриками. Для чего я так и не понял.
Nikolay
нафига так делать, в одной dhcp выключить, и потом руками назначать
Alexander
Alexander
То есть наружу торчит тока один хост
А на другие по ссш бегаем через него
Alexander
Дальше разрастается
Делается 3 таких хоста и на них запускается keepalived ,
J
Alexander
Alexander
Alexander
Но когда интерфейс добавляется -сразу заезжает роут дефолтный
J
J
https://netplan.readthedocs.io/en/latest/netplan-yaml/
Alexander
Alexander
Но свой пример с которым изначально пришел конечно пока не понял что там не так в конфиге
Alexander
Ладно всем спасибо!
Буду читать еще
Alexander
Alexander
Я бы конечно мог Клауд инит просто отключить на вм и статикой делать все
Но не хочется
Alexander
Усложнять без того не простую внсибл роль
Alexander
Тем чтобы описывать там конфигурацию сетевых интерфейсов
Vyacheslav
делай через cloud-init
runcmd:
- echo "Hello, world!"
- apt-get update
- apt-get install -y nginx
Alexander
Nikolay
Так
Nikolay
Чето вы все усложняете
icewolf
Nikolay
Для jumphost достаточно на нем включить Nat в серые сети
icewolf
icewolf
из мухи делаете слона, postdeploy скрипты не надо делать гавну.
icewolf
вы умышленно cloud-init делаете не очень хорошее решение. Поясню cloud-init иницианилизирует один раз не два не три. А один раз при deploy инстанса. Остальное это postdeploy, можно ансиблой, можно shell скриптами
Alexander
J
Да в клауд ините все время каноникал чо-нибудь ломает. Доверять можно только базовому набору модулей и то не всегда.
https://serverfault.com/questions/1130080/cloud-init-ignores-static-networking-configuration
Как будто и так мало инстурментов использующих ублюдский божественный yaml, чтоб еще сидеть и разбираться почему клауд инит не рендерит сетевой конфиг так как должен по документации.
J
10 раз за это рвемя можно сделать шаблоны сетевых конфигов для джамп хоста и ансибл таск который их будет рендерить в конфиги на джамп хосте сразу после его загрузки.
J
К тому же, модуль для конфигурирования сети писался с прицелом не на использование в IaaS виртуалках берущих метаданные из metadata сервиса.
Он писался, будто, для тестовых всяких окружений и для baremetal, для случаев когда метаданные через config drive подпихивают.
icewolf
Просто не структурированный подход, я тоже не всегда структурно подхожу.
Vyacheslav
Vyacheslav
вот RHEL смог - сломал centos8
Erik
Всем привет) Я попал в компанию где при помощи openstack хотят сделать свою облачную инфраструктуру наподобие vk cloud, reg ru cloud . Но ни у кого нет знаний как правильно это делать и как начать.
У меня есть самые первые вопросы и возможно кто-то в этой группе мне подскажет.
- Как кастомизируют компоненты openstack? то есть я перекачиваю себе репозиторий и уже в нем начинаю делать изменения, потом ветку со своими изменениями я деплою в свою среду?
- Как на базе openstack построить свой vds сервер, чтобы другие организации могли использовать облако? Какие есть книги может или проекты, которые уже это реализовывали и на их опыт можно ровняться?
Я и твой кот
Nikolay
Я даже заскринил в коллекцию
Я и твой кот
Erik
Установить опенстек, установить биллинг, продавать.
да, но биллинг имеется ввиду просто интеграция с эквайрингом сторонним? и чтобы продавать нужно сделать изоляцию прилодения для просто физиков, для юр лиц и чтобы отдельных организации могли перепродавать.
Я и твой кот
Я и твой кот
Биллинг – квотирование ресурсов тенантам и подсчёт их использования.
Я и твой кот
Erik
icewolf
J
Всем привет) Я попал в компанию где при помощи openstack хотят сделать свою облачную инфраструктуру наподобие vk cloud, reg ru cloud . Но ни у кого нет знаний как правильно это делать и как начать.
У меня есть самые первые вопросы и возможно кто-то в этой группе мне подскажет.
- Как кастомизируют компоненты openstack? то есть я перекачиваю себе репозиторий и уже в нем начинаю делать изменения, потом ветку со своими изменениями я деплою в свою среду?
- Как на базе openstack построить свой vds сервер, чтобы другие организации могли использовать облако? Какие есть книги может или проекты, которые уже это реализовывали и на их опыт можно ровняться?
Да, брат...
Что тебе сказать, беги из этой компании. Не потому что опенстек плохой, а потому что "Хотят как mail.ru и reg.ru" (огромные, очень огромные компании) и уже выбрали инструмент, но никто нихуя не знает как им пользоваться ина базе него что-то строить, зато уже по полной тебя нагрузили. Типа "выясни как нам стать вторым амазоном с помощью ентого опенстека")
Erik
icewolf
не срастется. Обосрется да, но не срастется.
icewolf
J
я не боюсь трудностей, может и срастется)
Тебе в любом случае начинать надо с того что раскатать какую-нибудь минимальную инсталляцию где-то и с ней играть.
Всё написано на питоне, поэтому кастомизировать относительно легко, но оно того не стоит если нет к ванильному коду каких-то конкретных претензий. Сложность не столько в кастомизации кода сколько в том чтобы тестировать свои кастомизации и потом этот кастомный код деплоить. Тут будет всё зависеть от инструмента который выберете.
Второй вопрос слишком абстрактный. Весь опенстек заточен на то чтобы оператор облака предоставлял ресурсы третьим лицам. Сложность в том чтобы срастить это всё с биллингом. Есть готовые биллинг системы, но они все как будто довольно самобытные.
Свой биллинг с нуля разрабатывать сложно.
Пока сказать больше нечего)
icewolf
Дополню слова J, облако которое ты так хочешь это не просто какой то опенстек и билинг, это еще СРК, это еще и kubernates это еще и network сервисы, это еще s3.
итого ты упираешься в чью-то СРК это или винчин или zConverter или Acronis(Кибербэкуп).. или пишешь свой карбор.
Кубернетис, это магнум, а магнум это swift, swift это уже страдания.. нетворк сервисы ну lbaas, vpnaas как то заработает про cdn просто забудь. S3 это ceph не правильно настроил и живешь в горе, правильно настроил, тогда это отдельные ноды хранения и отдельный сеф под свифт
J
Дополню слова J, облако которое ты так хочешь это не просто какой то опенстек и билинг, это еще СРК, это еще и kubernates это еще и network сервисы, это еще s3.
итого ты упираешься в чью-то СРК это или винчин или zConverter или Acronis(Кибербэкуп).. или пишешь свой карбор.
Кубернетис, это магнум, а магнум это swift, swift это уже страдания.. нетворк сервисы ну lbaas, vpnaas как то заработает про cdn просто забудь. S3 это ceph не правильно настроил и живешь в горе, правильно настроил, тогда это отдельные ноды хранения и отдельный сеф под свифт
Ты технологический экстремист)
Есть куча всяких продавцов виртуалок у которых ни менеджд кубернетесов ни балансировиков ни хитрожопых бекапов.
И ничо, берут, если цена адекватная.
icewolf
Artemy
Artemy
И не надо кастомизировать. Особенно в своем бранче как это любят делать многие
Artemy
J
Artemy
Плакали вместе с котом перед лампой? Понимаю, понимаю
J
icewolf