Dmitry
есть еще cinder-volume и api
Georgii
есть еще cinder-volume и api
Может это моя ошибка - cinder volume ставится на storage ноду. Я ришел что чтореджом будет ceph, и не заинсталил. Вопрос тогда - её на контроллер тогда разворачивать ?
Dmitry
а что выдает cinder service-list? -) cinder-volume необходим, если вы хотите аттачить диски из циндера, а не использовать ceph для эфемерок
Dmitry
за бэкэнд отвечает cinder-volume
Dmitry
сторадж нода в случае сефа - нода, которая будет иметь доступ к сефу, можете на контроллер поставить
Georgii
Да, спасибо, запустил volume, теперь хоть более менее понятно
Georgii
Error connecting to ceph cluster.: ObjectNotFound: error connecting to the cluster
Dmitry
Ну что-что с коннектом до сефа :)
Dmitry
Не может синдер сконнектиться с кластером
Georgii
Не может синдер сконнектиться с кластером
а кейринги надо и на комп ноде и на контроллере прописывать ?
Dmitry
На компьюте
Анвар
Насчет бота - у меня кнопки нет, так что он скорее всего уже свалил, либо установка по времееи была до того как я присоединился. Это чтобы проще искать
Georgii
Вопрос - у не у кого подобных проблем не было ? Перестаёт отрабатывать комманды openstack volume list The server has either erred or is incapable of performing the requested operation. (HTTP 500) (Request-ID: req-aa3b2234-3ce9-4b00-b58e-aa04a5fc5bde) Цепляюсь к базе - всё отдаёт. Перегружаю mariadb - дальше всё ок. В логах mysql ничего нет
Georgii
В логах nova при этом нашёл Unexpected exception in API method: OperationalError: (pymysql.err.OperationalError) (1040, u'Too many connections')
Georgii
И решения как то не видно судя по https://bugs.launchpad.net/nova/+bug/1688220
Ruslan
Погуглите в сторону текущего лимита и количества соединений к бд.
Georgii
Гуглил, поставил max_connections = 51200 но не помогло
Ruslan
Так а текущая метрика сколько?
Ruslan
Вдруг у вас там берст по миллиону подключений что-то вызывает.
Georgii
Да тестовая среда, нет ничего
Georgii
show variables like '%connection%'; | max_connections | 214
Georgii
не выставилось
Georgii
ясно, буду смотреть
Georgii
увеличил - помогло. Может кому пригодится - в 10-й maraiadb нужно через файл /etc/systemd/system/mariadb.service.d/limits.conf
Maksim
Really free?
NS 🇷🇺
Коллеги, всем привет
NS 🇷🇺
а в pike никто не разбирался со snat ns
NS 🇷🇺
ansible XXX-manage -m shell -a "ip netns exec snat-6dcba2e7-3046-4193-a859-8ddae0860a16 ip a show qg-6e0bbd02-b2" -u root XXX1 | SUCCESS | rc=0 » 83: qg-6e0bbd02-b2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN qlen 1000 link/ether fa:16:3e💿b5:b8 brd ff:ff:ff:ff:ff:ff inet 85.132.100.13/27 scope global qg-6e0bbd02-b2 valid_lft forever preferred_lft forever inet6 fe80::f816:3eff:fecd:b5b8/64 scope link nodad valid_lft forever preferred_lft forever XXX3 | SUCCESS | rc=0 » 86: qg-6e0bbd02-b2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN qlen 1000 link/ether fa:16:3e💿b5:b8 brd ff:ff:ff:ff:ff:ff inet 85.132.100.13/27 scope global qg-6e0bbd02-b2 valid_lft forever preferred_lft forever inet6 fe80::f816:3eff:fecd:b5b8/64 scope link nodad valid_lft forever preferred_lft forever XXX2 | SUCCESS | rc=0 » 86: qg-6e0bbd02-b2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN qlen 1000 link/ether fa:16:3e💿b5:b8 brd ff:ff:ff:ff:ff:ff inet 85.132.100.13/27 scope global qg-6e0bbd02-b2 valid_lft forever preferred_lft forever inet6 fe80::f816:3eff:fecd:b5b8/64 scope link nodad valid_lft forever preferred_lft forever
NS 🇷🇺
как это должно работать то?
NS 🇷🇺
до пайка ж всегда был одни snat ns
Михаил
мда
NS 🇷🇺
мда
это к моему вопрошению?
NS 🇷🇺
а я уж испугался что странного вопрошаю
V
Ребята подскажите подскажите у OpenStack ведь есть возможность подключить distributed storage для виртуалок и возможность в случае падения одной ноды чтобы виртуалки подымались на второй ноде ?
V
прикрутить это будет костыль или какойто unsupported плагин стороних разработчиков
J
Что такое костыль?) Часто слышу, но не особо понимаю, кажется.
J
прикрутить это будет костыль или какойто unsupported плагин стороних разработчиков
Сервис называется Masakari и его впихнули, вроде как, в последний выпуск, Queens.
✠ FLASh ✠
Превозмогая трудности)
Михаил
зачем ты здесь
Денис
Михаил
Вай нот?
троллить только в @cloud_flood
J
Ага, и?
Привет! Насчет чего троллить то будешь?
Михаил
Ага, и?
на всякий случай
J
А я думал, будет чот веселое)
Vitaliy
Всем привет! Настраиваю Openstack по ману, но на одном сервере все сервисы + Xen. На сервере пока используется один публик IP. Все виртуалки будут в привате, но в дальнейшем будут и еластик ip, что лучше заиспользовать Bridge или Openvswitch?
Vitaliy
Спасибо буду поднимать
Andrey
hm, есть 2 виртуалки, на одной машине, соединены через OVS, MTU 1450, гоняю iperf - выдает 2 гигабита в секунду, строю между вирталками IPoIP туннель, уменьшаю на 20 байт MTU, скорость падает до 800 мегабит - там OVS что ли пытается куда-то глубже IP заголовка залезть ?
Georgii
А мне по ролям подскажите - не совсем понимаю, у меня есть 3 роли после стандатной установки
Georgii
user,admin и _member_. Как понять что разрешено к примеру _member_ ? $ openstack role show _member_ выводит только домен , id и имя
✠ FLASh ✠
на сколько я понимаю, то все что может роль прописано в policy.json для каждого опенстак сервиса
✠ FLASh ✠
https://docs.openstack.org/keystone/pike/admin/identity-concepts.html
Georgii
на сколько я понимаю, то все что может роль прописано в policy.json для каждого опенстак сервиса
Да, но там везде пусто после стандартной инсталяции ))) Вот и вопрос - эти роли по умолчнию просто так, и ничего не разграничивают ?
✠ FLASh ✠
вот на счет мембера я хз
✠ FLASh ✠
остальные минимально отличаются
✠ FLASh ✠
админ может управлять ресурсами - удалять создавать ключевые, а юзер вроде бы только создавать и удалять новые свои ресурсы
✠ FLASh ✠
я точно не знаю отличий даже
Georgii
админ может управлять ресурсами - удалять создавать ключевые, а юзер вроде бы только создавать и удалять новые свои ресурсы
Да, согласен , но вопрос - а где это прописано, если в /etc/nova/policy.json пусто ? То есть я после инталяции не вижу разницы между ролью admin и user, но она должна быть как ты и описал .
✠ FLASh ✠
та вот хз
✠ FLASh ✠
я пытаюсь что-то почитать и всет акое
✠ FLASh ✠
но ниче нет внятного)
✠ FLASh ✠
типа пишут что "вот в полиси все есть"
✠ FLASh ✠
но по факту-то нет))
Владимир
типа пишут что "вот в полиси все есть"
тоже сталкивался с этой проблемой. на офф. сайте даже сказано, что типа да, у нас тут всё есть, но лучше вам тут ничего не менять)
Владимир
пробовал запретить обычным пользователям проссматривать и редактировать security group, нашел нужные опции, но их изменение ни к чему не привело. хотя когда пытался скрыть информацию о ключах, всё сработало
Georgii
Ок, вопрос тогда другой - как я понимаю роли привязаны к проектам . Вопрос - как построить эту связку ?
✠ FLASh ✠
в каком смысле построить связку?
Georgii
в каком смысле построить связку?
Роль ограничивает права, к примеру на удаление VM. Эта роль будет для всех проектов такая ? Или для каждого можно свои роли заводить ?