icewolf
как там... дерьмо за баней.. правильно?
да! Платину надо поднять рычагом, я его дам. канал надо завалить камнем, камень я не дам. Я хз как оно там настроено, что бы понять надо знать минимум схему всего это добра и конфиги. И скорее всего это все добро у WB.
モズ
дикойягоды?
icewolf
дикойягоды?
угу, ну похоже.
icewolf
у вайдбириса на аристе.
icewolf
они в свое время стояли у нас в ЦОД на OSTe
Daniil
вип порт вроде бы всегда в даун, он же не подключен никуда
Неправильно сказал. Не vip порт, а vrrp. Это порт собственно амфоры
モズ
видимо что-то с амфорой у вас? она видна? создалась вмка?
モズ
openstack loadbalancer amphora list
Daniil
Да, причем если на этом гипервизоре есть другие порты с этой сетью (то есть мапинг сработал), все работает.
icewolf
а в логах ченить есть на тему амфоры?
icewolf
errorы там
icewolf
может варнинги?
Daniil
видимо что-то с амфорой у вас? она видна? создалась вмка?
захожу на неё по ssh, namespace amphora-haproxy создан, интерфейс поднят, адреса на нем есть
icewolf
понятно, ml2 который с neutron+ovs?
icewolf
надо звать @jingvar может он чего нить скажет.. он в этих новомодных тенденциях шарит
icewolf
да
а можно поглядеть конфиги neutron
Nikolay
таки тупо посмотреть на сами виртуалки там то что с портами?
icewolf
json?
icewolf
[oslo_policy] policy_file = /etc/neutron/policy.json
Nikolay
так октавия же не гоняет vip порт/ip
Nikolay
внутри да, а со стороны стека на каком экземпляре висит vip вроде не видно
icewolf
внутри да, а со стороны стека на каком экземпляре висит vip вроде не видно
да не, там действительно "камень вам не дам" https://review.opendev.org/c/openstack/neutron/+/199380/8
icewolf
Arista ML2 driver should ignore non-vlan networks Arista ML2 Mech driver for VLANs presently does not filter out non-vlan type networks (e.g vxlan). This fix will simply ignore the request if a non-vlan based network request is seen.
Daniil
Иначе бы у меня обычные инстансы не работали, но для них vxlan мапится правильно, проблема только с octavia
Mr
Угу там крупный дц полыхает что аликлауд уехало местами
Казалось бы, бетон . Сэкономили . Вот у микрософта был подводный цод. @mixroot на заметку - подводный цод не горит
Mr
(грустит) опять у спамеров какие то крокодилы в профиле
J
(грустит) опять у спамеров какие то крокодилы в профиле
Д хз, выбирают фотографии девиц в типа деловом стиле.
J
Нахуя - хз.
icewolf
Нахуя - хз.
Самый прикол, что это все фотки из интернета. Вообще ботов развелось чет видимо не видимо.. и не ток в телеге.. где то криптобиржу вместе с криптобаржей на которой эти коиптопидоры плыли разорвало
icewolf
Мне ток за сегодня 2тыс сообщений от Т-Банка, и прочих спамеров прилетело(на почту)
Jürgen
Взяли литий вместо свинца , по слухам
Видимо там знатно полыхало
Mr
потушили?
"As of 1:46am, in response to local fire department's request, due to ongoing water spraying for fire fighting, the server room has started to experience water accumulation and leaks, posing a risk of electrical short circuits," Alibaba said in a further update on its status page. "An emergency power shutdown has been implemented for one of the server building[s] in Singapore Availability Zone C, while network services for other buildings in Availability Zone C have been gradually restored." https://www.datacenterdynamics.com/en/news/lithium-ion-fire-causes-emergency-power-shutdown-at-digital-realty-data-center-in-singapore/
Jürgen
потушили?
Та не особо
Jürgen
Маркерплейс их лежит релиз не могу сделать
Pavel
Ни у кого нет конфига под рукой чтобы e glance в качестве бека был cinder c ceph но чтобы glance не нужно было подкладывать ceph.conf. Мой конфиг работает без объяснения глансу что за бек у cinder почти со всеми кроме ceph (glance хочет зачем-то ceph.conf).
icewolf
glance и без этого работает с сеф, для более нужных деталей в сборке ceph+cinder надо звать @Outlingo
Pavel
мне не нужно чтобы glance ходил в cinder сам (это по дефолту и везде) мне нуно чтобы он ходил в cinder как с остальными хранилками а не липил осебятину.
Pavel
Какую отсебятину?)
Если гланс положит диск в ceph то будет download имаджа при созании вм (это можно решить кешом), и что-то было еще но я уже не помню но меня это дико бесило
J
Если гланс положит диск в ceph то будет download имаджа при созании вм (это можно решить кешом), и что-то было еще но я уже не помню но меня это дико бесило
Если ты для эфемерных дисков тоже ceph используешь или если используешь только cinder с ceph бекэндом, а локальные диски не используешь, то будет тонкое клонирование по-умолчанию.
Pavel
Если ты для эфемерных дисков тоже ceph используешь или если используешь только cinder с ceph бекэндом, а локальные диски не используешь, то будет тонкое клонирование по-умолчанию.
КОгда делал раньше это было не так и копирование было всегда потому что не было show_image_direct_url = true allowed_direct_url_schemes = cinder и вроед еще что-то
J
Ты магию какую-то задумываешь. Если у glance не будет ceph.conf минимального хотя бы с адресами мониторов и не будет прямого доступа к ceph, получается, все операции будут "проксироваться" через cinder. Клиенту нужно сделать экспорт образа себе на диск - cinder читает, стримит в glance, а glance стримит клиенту. С заливкой образов то же самое. Понадобилось отдать образ компьюту - опять через cinder. Эт, если что, не утверждение фактического положения вещей. Это то как я вижу твоё желание. И думаю что именно поэтому делать так никто не стал и glance должен тоже иметь прямой доступ в rbd пул где cinder хранит диски. cinder бекэд не для того придумали чтобы не давать glance прямого досутпа, а чтобы убрать лишние операции типа выгрузки тома в образ и наоборот)
Pavel
Один кластер.
Ага болт. это разные кластера пока волум не совпадет полностью.
Pavel
Ты магию какую-то задумываешь. Если у glance не будет ceph.conf минимального хотя бы с адресами мониторов и не будет прямого доступа к ceph, получается, все операции будут "проксироваться" через cinder. Клиенту нужно сделать экспорт образа себе на диск - cinder читает, стримит в glance, а glance стримит клиенту. С заливкой образов то же самое. Понадобилось отдать образ компьюту - опять через cinder. Эт, если что, не утверждение фактического положения вещей. Это то как я вижу твоё желание. И думаю что именно поэтому делать так никто не стал и glance должен тоже иметь прямой доступ в rbd пул где cinder хранит диски. cinder бекэд не для того придумали чтобы не давать glance прямого досутпа, а чтобы убрать лишние операции типа выгрузки тома в образ и наоборот)
Именно. за все волумы отвечает cinder и гланс не знает что и как и ему пофиг на бекенд. ему просто аттачат диск
J
Ага болт. это разные кластера пока волум не совпадет полностью.
Не понял тебя. Если у тебя права для ceph клиентов nova, cinder и glance верно выставлены, то всё будет работать без копирования.
icewolf
к glance может подкинут любой s3 не только сеф, но и свифт, там можем быть не только сеф
icewolf
ну вы чо
Pavel
Не понял тебя. Если у тебя права для ceph клиентов nova, cinder и glance верно выставлены, то всё будет работать без копирования.
один и тотеже волу м но по разным путям это два разных ceph x.x.x.x://volume-xxxx y.y.y.y://volume-xxxx
Pavel
Так истерически сложилось :)
J
Так истерически сложилось :)
Ну тогда ты не ту проблему, наверное, вынужден решать. А почему так? Что препятствует тому чтобы маршрутизировать клиентский ceph трафик между сетями?
Artemy
Какую-то фигню тут понаписали, ну чего вам не пьется?
Pavel
Вот так работает со свсеми кроме ceph и я пока хз почему (т.н. glance пофиг на бек циндера) [DEFAULT] # list of enabled stores identified by their property group name enabled_backends = fast:cinder, slow:cinder # the default store, if not set glance-api service will not start [glance_store] default_backend = fast # conf props for fast store instance [fast] rootwrap_config = /etc/glance/rootwrap.conf cinder_volume_type = glance-fast description = LVM based cinder store cinder_catalog_info = volumev2::publicURL cinder_store_auth_address = http://localhost/identity/v3 cinder_store_user_name = glance cinder_store_password = admin cinder_store_project_name = service # etc.. # conf props for slow store instance [slow] rootwrap_config = /etc/glance/rootwrap.conf cinder_volume_type = glance-slow description = NFS based cinder store cinder_catalog_info = volumev2::publicURL cinder_store_auth_address = http://localhost/identity/v3 cinder_store_user_name = glance cinder_store_password = admin cinder_store_project_name = service # etc..
Pavel
Ну тогда ты не ту проблему, наверное, вынужден решать. А почему так? Что препятствует тому чтобы маршрутизировать клиентский ceph трафик между сетями?
Я не хочу это решать. я хочу заставить glance просить cinder сделать диск и подать на нужный хост. ПО дефолты cinder уже созадает волум, но гланс зочет зачемто ceph.conf (возможно чтобы приаттачить себе диск)
Artemy
Ну дальше включай direct url но эта херня не будет работать если у тебя образ в одном бакэнде а волюм будет создаваться в другом - тогда все пойдет через гланс.
Artemy
А гланс хочет ceph.conf потому что питонвские обертки над цефклиентом убоги и возможно просто цеф-клиент хочет хоть какой-то ceph.conf (да, было такое)
Pavel
блин походу я и в правду direct забыл. завтра проверю
icewolf
надеюсь тебе Павел помогли.
Alex
Делать новый облачный провайдер с нуля?
Vyacheslav
Делать новый облачный провайдер с нуля?
аналогов нет, нужно как у омозон
J
аналогов нет, нужно как у омозон
полностью российская разработка
NS 🇷🇺
полностью российская разработка
из китайских комплектующих