Dmitry
есть еще cinder-volume и api
Georgii
есть еще cinder-volume и api
Может это моя ошибка - cinder volume ставится на storage ноду. Я ришел что чтореджом будет ceph, и не заинсталил. Вопрос тогда - её на контроллер тогда разворачивать ?
Dmitry
а что выдает cinder service-list? -) cinder-volume необходим, если вы хотите аттачить диски из циндера, а не использовать ceph для эфемерок
Dmitry
Dmitry
за бэкэнд отвечает cinder-volume
Georgii
Georgii
Dmitry
сторадж нода в случае сефа - нода, которая будет иметь доступ к сефу, можете на контроллер поставить
Georgii
Да, спасибо, запустил volume, теперь хоть более менее понятно
Georgii
Error connecting to ceph cluster.: ObjectNotFound: error connecting to the cluster
Dmitry
Ну что-что с коннектом до сефа :)
Dmitry
Не может синдер сконнектиться с кластером
Dmitry
Dmitry
На компьюте
Анвар
Насчет бота - у меня кнопки нет, так что он скорее всего уже свалил, либо установка по времееи была до того как я присоединился. Это чтобы проще искать
Georgii
Вопрос - у не у кого подобных проблем не было ?
Перестаёт отрабатывать комманды
openstack volume list
The server has either erred or is incapable of performing the requested operation. (HTTP 500) (Request-ID: req-aa3b2234-3ce9-4b00-b58e-aa04a5fc5bde)
Цепляюсь к базе - всё отдаёт.
Перегружаю mariadb - дальше всё ок.
В логах mysql ничего нет
Georgii
В логах nova при этом нашёл
Unexpected exception in API method: OperationalError: (pymysql.err.OperationalError) (1040, u'Too many connections')
Georgii
И решения как то не видно судя по
https://bugs.launchpad.net/nova/+bug/1688220
Ruslan
Погуглите в сторону текущего лимита и количества соединений к бд.
Georgii
Гуглил, поставил max_connections = 51200
но не помогло
Ruslan
Так а текущая метрика сколько?
Ruslan
Вдруг у вас там берст по миллиону подключений что-то вызывает.
Georgii
Да тестовая среда, нет ничего
Georgii
show variables like '%connection%';
| max_connections | 214
Georgii
не выставилось
Georgii
ясно, буду смотреть
Georgii
увеличил - помогло. Может кому пригодится - в 10-й maraiadb нужно через файл /etc/systemd/system/mariadb.service.d/limits.conf
Maksim
Really free?
NS 🇷🇺
Коллеги, всем привет
NS 🇷🇺
а в pike никто не разбирался со snat ns
NS 🇷🇺
как это должно работать то?
NS 🇷🇺
до пайка ж всегда был одни snat ns
Михаил
мда
NS 🇷🇺
мда
это к моему вопрошению?
Михаил
NS 🇷🇺
а я уж испугался что странного вопрошаю
V
Ребята подскажите
подскажите у OpenStack ведь есть возможность подключить distributed storage для виртуалок
и возможность в случае падения одной ноды чтобы виртуалки подымались на второй ноде ?
Михаил
J
V
V
прикрутить это будет костыль или какойто unsupported плагин стороних разработчиков
J
Что такое костыль?)
Часто слышу, но не особо понимаю, кажется.
NS 🇷🇺
✠ FLASh ✠
Превозмогая трудности)
Михаил
зачем ты здесь
Денис
Михаил
Вай нот?
троллить только в @cloud_flood
Денис
J
Ага, и?
Привет!
Насчет чего троллить то будешь?
Михаил
Денис
J
А я думал, будет чот веселое)
Georgii
Vitaliy
Всем привет! Настраиваю Openstack по ману, но на одном сервере все сервисы + Xen. На сервере пока используется один публик IP. Все виртуалки будут в привате, но в дальнейшем будут и еластик ip, что лучше заиспользовать Bridge или Openvswitch?
V
Vitaliy
Спасибо буду поднимать
Andrey
hm, есть 2 виртуалки, на одной машине, соединены через OVS, MTU 1450, гоняю iperf - выдает 2 гигабита в секунду, строю между вирталками IPoIP туннель, уменьшаю на 20 байт MTU, скорость падает до 800 мегабит - там OVS что ли пытается куда-то глубже IP заголовка залезть ?
Georgii
А мне по ролям подскажите - не совсем понимаю, у меня есть 3 роли после стандатной установки
Georgii
user,admin и _member_. Как понять что разрешено к примеру _member_ ? $ openstack role show _member_ выводит только домен , id и имя
✠ FLASh ✠
на сколько я понимаю, то все что может роль прописано в policy.json для каждого опенстак сервиса
✠ FLASh ✠
https://docs.openstack.org/keystone/pike/admin/identity-concepts.html
✠ FLASh ✠
вот на счет мембера я хз
✠ FLASh ✠
остальные минимально отличаются
✠ FLASh ✠
админ может управлять ресурсами - удалять создавать ключевые, а юзер вроде бы только создавать и удалять новые свои ресурсы
✠ FLASh ✠
я точно не знаю отличий даже
✠ FLASh ✠
та вот хз
✠ FLASh ✠
я пытаюсь что-то почитать и всет акое
✠ FLASh ✠
но ниче нет внятного)
✠ FLASh ✠
типа пишут что "вот в полиси все есть"
✠ FLASh ✠
но по факту-то нет))
Владимир
пробовал запретить обычным пользователям проссматривать и редактировать security group, нашел нужные опции, но их изменение ни к чему не привело. хотя когда пытался скрыть информацию о ключах, всё сработало
Georgii
Ок, вопрос тогда другой - как я понимаю роли привязаны к проектам . Вопрос - как построить эту связку ?
✠ FLASh ✠
в каком смысле построить связку?
Georgii
в каком смысле построить связку?
Роль ограничивает права, к примеру на удаление VM. Эта роль будет для всех проектов такая ? Или для каждого можно свои роли заводить ?