Михаил
Только они что-то никого не хантят. Потому что кому им хантить? Никому не нужен Openstack кроме РТ да mail.ru )
Николай
Мне нужен
Николай
Если есть желающие пишите )
Михаил
Мне нужен
Расширение?
Николай
Назар теперь босс, нужен админ )
Михаил
Назар теперь босс, нужен админ )
Крепко задумался можно ли продавать людей под такого начальника)
Николай
Назар нормальный босс на удивление
notfound
J
Утречка или чо там у кого) Вот скажите-ка, бывают вакансии с попенстеком где можно удаленно работать?
Artem
Мне очень интересны карды из Екатеринбурга онсайт
Александр
Мне нужен
Хрыча берите, не пожалеете
Николай
Тинькоф переводит всю инфру на опенстек
Andrey
Николай, вы случаем не наркоман?
Николай
Инсайд от сотрудника, других пруфов нет
J
Я чо-то нить потерял. Что не так с опенстеком, ну, кроме очевидных проблем)
J
Почему банку плохо на него переходить?
Николай
Дев точно переводят
Николай
Прод наверно под вмв останется пока
✠ FLASh ✠
тоже не вижу проблем с переходом на опенстек
Николай
Есть организации посерьёзнее чем банк с продом на опенстеке
✠ FLASh ✠
подтверждаю
Михаил
Описание вакансии давай- разместим.
J
тоже ищу удаленку, пока ни одной не было(
В Селектеле статеечки писать было) Но эт не то, конечно.
NS 🇷🇺
удаленку по опенстеку надо искать в гейропах, но там и без нас хватает =)
NS 🇷🇺
Подвел черту и народ приуныл сразу.
ну а че вокруг да около ходить
✠ FLASh ✠
удаленку по опенстеку не нужно ваще искать) опенстак + авс + гуголклауд и миграции между этими шарагами. Уто непаханное поле.
Александр
Коллеги а кто нибудь сталкивался с пробросом vnc от openstack на внешний ресурс. Поясню. Есть доменное имя которое доступно снаружи. Есть Apache который исполняет роль прокси и проксирует запросы для данногодоменного имени на внутренний ресурс (horizon dashboard). Все отлично открываеться. Кроме vnc консоли. Так как при попытке получить консоль, пользователю выдаеться внутренний адрес+порт.
Yuf
в гугле говорят что заюзать модул дополнительный нуна для апача прокси
Yuf
mod_proxy_wstunnel
Александр
а спайс пробовали ?
так спайс же по настройке тоже что и vnc. компьют ноды отдают novncproxy_base_ur с внутренним адресом.
Yuf
https://ask.openstack.org/en/question/7102/connecting-vnc-from-wan-behind-a-apache-246-proxy/
Александр
https://ask.openstack.org/en/question/7102/connecting-vnc-from-wan-behind-a-apache-246-proxy/
Это уже делал. пробовал. не помогло. клиенту так или иначе отдаеться именно внутренний адрес
Александр
Покажи, пожалуйста, секцию [vnc] из конфига новы.
контроллер [vnc] enabled = true vncserver_listen = $my_ip vncserver_proxyclient_address = $my_ip compute [vnc] enabled = True vncserver_listen = 0.0.0.0 vncserver_proxyclient_address = $my_ip novncproxy_base_url = http://192.168.1.1:6080/vnc_auto.html
Александр
horizon стоит на контроллере. Так же установлен еще один apache который выполняет роль прокси для внешних подключений
J
Умываю руки) Апач я не умею.
Александр
Умываю руки) Апач я не умею.
Спасибо.А nginx по сути поменять на nginx есть возможность
J
haproxy сразу предложил бы для такого.
Александр
haproxy сразу предложил бы для такого.
имеете ввиду вместо второго apache поставить haproxy?
J
имеете ввиду вместо второго apache поставить haproxy?
Ну да. Апач для проксирования использовать мне кажется вообще дикостью. МОжет коллеги пояснят какие есть у такого решения преимущества и осбенности)
Александр
J
Без проблем.))
Вот смотри, дело то вообще не в этом всем)
J
А в том что у тебя novnc-proxy слушает соединения на приватном адресе. Так думаю.
Александр
А в том что у тебя novnc-proxy слушает соединения на приватном адресе. Так думаю.
далее этот адрес маршртизируеться. т.е. если я из внутренней сети хочу попасть на horizon то адрес указываю 192.168.1.1. естественно и vnc мне во внутренней сети отдаеться нормально. Если же укажу внешний адрес то по идее тоже будет работать но трафик будет уже идти по более долгому пути. поправь если не прав
Александр
есть сеть 192.168.1.0/24 она маршрутизируеться в основной офис. внутри данной сети есть horizon по данному адресу. в novnc-proxy указан именно этот адрес. так же это адрес контроллера openstack. если в novnc-proxy указать внешний ip адрес то трафик уже будет идти совсем по другому.
Georgii
У меня проблема с self service в том что не работает vxlan
Georgii
как только его диагностировать понять бы ...
Georgii
device (vxlan-77): state change: unmanaged -> unavailable (reason 'connection-assumed') [10 20 41]
Georgii
nmcli d vxlan-77 vxlan disconnected —
Александр
Все равно не понял как это - по-другому)
Имееться ввиду что будет ходить через центральный маршрутизатор который смотрит уже в сторону провайдера. Что по сути ненужно если сам нахожусь во внутренней сети.
Александр
Надуманная проблема какая-то. Клиентам внешним то тоже нужно как-то работать.
это беспорно. но пока мне больше идея понравилась с haproxy
J
Попробую реализовать на нем.
А погоди. Это тебе не поможет все равно. Потому что horizon будет браузеру отдавать все равно то что прописано в vncserver_proxyclient_address
Александр
Тогда остаеться только один вариант. это через vncserver_proxyclient_address
J
И novncproxy_base_url тоже поправить надо, по идее.
J
https://docs.openstack.org/nova/pike/admin/remote-console-access.html
Александр
Блин. хренове решение. А как тогда делаеться если разные доменные имена, но openstack один.в таком случае как раздавать консоль
Александр
всетаки думаю что должно быть решение.
J
Я не понимаю твоих вопросов) novnc прокси должен быть доступен из тех сетей в которых клиенты. А там уж чо хочешь делай.
Anonymous
у меня в строке ввода сообщения висит линк на биткоин какой-то
Anonymous
Aidar
всетаки думаю что должно быть решение.
А что если в novncproxy_base_url указать внешний url дашборда https://dashbord.example.com/vnc_auto.html, внутренним клиентам резолвить этот адрес во внутренние адреса контроллеров
✠ FLASh ✠
та же херня