J
все.
J
закончил тупить, простите)
Anonymous
осталось понять, почему старые сети в мету не могут. А новые могут
может просто нету в них qrouter c нужным iptables правилами?
Anonymous
посмотрите там в namespace iptables-save
NS 🇷🇺
посмотрите там в namespace iptables-save
в старых qdhcp namespace нет открытого 80 порта, его никто не слушает. а вот в новых все ок
J
А, кстати, с какого релиза там вместо ебучео самописного метадата прокси стали ставить haproxy?
Anonymous
дак просто iptables-save | grep 169.254
Anonymous
точно там нет?
NS 🇷🇺
вот так виглядит организм здоровый метадаты
NS 🇷🇺
NS 🇷🇺
а эта много курила
Aidar
А если пересоздать dhcp агента в старых сетях?
J
Вот это интересно, и что теперь у нас куча namespace с haproxy?
Ну типа того. Это ж гораздо лучше чем старый подход) В пару десятков ращ меньше памяти расходуется, да и по быстродействию получше.
NS 🇷🇺
А если пересоздать dhcp агента в старых сетях?
не, такая банальщина не мопогает
Aidar
А сети с неутрон руотерами или изолированные?
NS 🇷🇺
всякие
NS 🇷🇺
ни у кого больше идей нет? я понимаю что чудес не бывает, но не пойму почему не работает мета в сетях, созданных, до обновления стека и работает в новых
Dmitry
Вот это интересно, и что теперь у нас куча namespace с haproxy?
В квинсе видел в ченжлогах что-то подобное
Dmitry
Там для метадаты вроде два режима в настройках есть, в разных неймспейсах можно запускать. Вроде через л3 агента опцию рулится
NM
Подскажите а есть ли возможность запустить узлы в NOVA из под консоли ноды ?
NM
зная имя хостов в openstack например ?
NM
сам openstack запущен- неохота туда в WEB идти на контроллер - хочется автоматизировать потом запуск узлов в консоли
NM
есть ли такая возможность ?
Albert
Что вы имеете в виду под узлами?
NS 🇷🇺
NM
Да нашел на питоне есть решение
J
Да нашел на питоне есть решение
ты толком объясни что нужно и какой у тебя опыт с опенстеком, пока непонятно насколько подробно нужно объяснять и советовать)
Ivan
На питоне кли родное ) как решение
Ivan
Если нужен больший уровень абстракции то терраформ
Ivan
Говнецо написанное на коленке сильно не рекомендую брать
Ivan
Терраформ годнота
Такое себе, слишком просто позволяет прострелить себе не только ногу, но и висок
Ivan
Мне не нравится, но из стороннего наверное лучшее
Aleksandr
а терраформ до сих пор не умеет редактировать ресурсы у вм?
Aleksandr
последний раз когда поменял кол-во процов на вм, он ее удалил и создал новую)
Dmitry
Терраформ тут не при чем
Dmitry
Это особенности провайдера
Aleksandr
ну у меня тоже подозрение что api вмвари этого не умеют но пока не уверен)
Igor
Привет всем! Мы пытаемся использовать nova-lxd + ceph (c krbd), столкнулись с тем что при массовом создании инстансов у нас почти 100% утилизация всех ядер в system time, в perf top вызовы do_prlimit() в освновном. Кто то живет с этим или сталкивался?
J
Привет всем! Мы пытаемся использовать nova-lxd + ceph (c krbd), столкнулись с тем что при массовом создании инстансов у нас почти 100% утилизация всех ядер в system time, в perf top вызовы do_prlimit() в освновном. Кто то живет с этим или сталкивался?
sysdig возьми и посмотри на что именно уходит время процессорное, пока других идей нету. Связка, конечно, так себе - krbd и lxd) Но лучше ничо и не придумаешь.
Igor
а какие еще варианты с lxd + ceph, вроде rnd-nbd там не работает
Igor
у нас большой оверхед по памяти, если мы используем виртуалки. KSM где то дает 1.5 кратный выйгрыш, а с lxd плотность виртуалок будет намного выше)
Andrey
Всем привет! Коллеги, поделитесь опытом - есть ли удобный способ отслеживать все действия всех юзеров в системе? Я понимаю, что есть разрозненные логи сервисов, action log инстансов и тп, но это крайне неудобно. Может есть какой-то отдельный сервис? Или фича, о которой я не знаю?
Andrey
Юзкейс простой - уметь быстро отвечать на вопросы типа "какая тварь удалила инстанс", "что делал коллега Х, чтобы решить проблему" и тп
Andrey
Вот казалось бы, такая простая вещь...
Dmitry
Вот казалось бы, такая простая вещь...
она очень на поверхности - но не хрена не простая - лезть в чужую оболочку 🙂
Andrey
Не так выразился. Не простая, а важная.
Andrey
Так, погодите. Вы меня не правильно поняли кажется
Andrey
"в системе" = в опенстеке
Dmitry
ааа
Andrey
Не в операционке))
Andrey
Тысяча сорянов, выражаюсь сегодня как тюлень
Ivan
У нас примерно для таких целей написано приложение, которое слушает notification bus, выбирает из пролетающих сообщений интересные нам и складывает в разные хранилища, по пути навешивая бизнес-связи. Таким способом можно логировать практически что угодно: выписывания токенов, ресайзы машин и т.д. Если писать такое приложение по образу и подобию таких же опенстековых обработчиков очередей, получается несложно. Куски кода можно найти в мистрале, например. Сделано было давно-давно, сейчас, возможно, уже есть что-то готовое.
J
Не в операционке))
Я так и понял. И все равно ничего простого.
Andrey
Боль
J
Боль
Ну можно на балансировщиках нагрузки, допустим, http логи просто писать. Все действия с API на виду получатся. Вроде то чо надо.
Dmitry
да и логи опс содержат пользователя/проект
Ilya
Митап на DevConf в пятницу 18го мая 2018: https://www.meetup.com/OpenStack-Russia/events/250093091/
Denis
Ilya
Andrey
Ну можно на балансировщиках нагрузки, допустим, http логи просто писать. Все действия с API на виду получатся. Вроде то чо надо.
Думал об этом, но наверное в первую очередь попробуем через нашу ёлку парсить логи и их переваривать
Andrey
Спасибо всем
Старый
vmware+vsan+openstack юзал кто?
Михаил
vmware+vsan+openstack юзал кто?
Ты про esx в качестве гипервизора или про продукт vmware integrated openstack(или как то так)
Старый
Ты про esx в качестве гипервизора или про продукт vmware integrated openstack(или как то так)
гипервизора, завтра иду на собес, у них гибридная инфраструктура, и opentack есть, там vmware+vsan
Михаил
Ты кроме собесов что-нибудь делаешь ?
Да, сидит в RO в каналах, где меня бесит
Старый
Ты кроме собесов что-нибудь делаешь ?
вообщет ток 1,5 месяца хожу, тк закончил проекты с фнс
Старый
Ну иди на собеседование. В чём вопрос то?
просто думаю, что завтра спросить могут
Михаил
просто думаю, что завтра спросить могут
Ничего. Не работал и не работал. Закрыли вопрос.
✙ БессзуГик
Да
gwaewion
Вы какие-то злые. Это всё от жопенстэка