Yuf
https://wiki.openstack.org/wiki/Masakari
Анатолий
ок
Анатолий
ото я гуглом не пользуюсь только исключительно предпочтение отдаю яндексу но там топоры одни
NS 🇷🇺
Курсы по пользованию поисковыми система в других чатах =)
Анатолий
Анатолий
уже смотрю, спасибо
Kristaps
Александр
Показывает что они running
J
Показывает что они running
Так, а интерфейсы виртуалок к соответствующим qbr прицеплены? Ну и дальше по цепочке нужно глядеть.
У вас же openvswitch используется?
Александр
Даже специально проверил, остановил витруалку, она в virsh list остановилась. Запустил обратно, поменяла статус на running, но по сети также недоступна и novnc-консоль к этой виртуалке не может подключиться.
Александр
NS 🇷🇺
J
Да, openvswitch
Ну вот.
Если все правильно между собой скоммутировано, то, вероятно, neutron-openvswitch-agent не впихнул в openflow таблицы ovs нужные правила и трафик с виртуалок и до них дропается.
NS 🇷🇺
Александр
Виртуалки которые находятся на неупавших гипервизорах работают адекватно, и по сети доступны и novnc-консоль к ним нормально цепляется.
J
Виртуалки которые находятся на неупавших гипервизорах работают адекватно, и по сети доступны и novnc-консоль к ним нормально цепляется.
Ну ладно.
Попробуем побольше информации собрать о каждой проблеме в отдельности, а там уж может и закономерность какая найдется которая все объяснит. Вот, к примеру, что в логах nova-compute на гипервизоре когда пытаешься открыть консоль?
Вот типа здоровый пример:
DEBUG nova.compute.manager [req-060b8e77-56b2-4e7a-a287-1645f7390f35 12102a0968694c778e42d9fa416b742c 89ec2aa22a864a6c84f90d7fc93c7ca7 - default default] [instance: bf4fff2c-1b8c-4cf7-a47d-1daf4ea00f60] Getting vnc console get_vnc_console /openstack/venvs/nova-16.0.14/lib/python2.7/site-packages/nova/compute/manager.py:4685
Александр
Александр
Сейчас сначала с кейстоуном разберемся)
J
Может статься что в нем одном и есть дело.
Kristaps
Kristaps
J
nu ja dannij moment tak i ispolzuju, no ranshe nezadavalsa vaprosam pochemu imenno tak )
У любого механизма изоляции, использующего ip для транспорта, есть очень большое преимущество - такой трафик можно маршрутизировать. А значит - легче при необходимости растянуть одну tenant сеть на несколько географически разнесенных регионов, легче отлаживать и легче управлять трафиком. А с вланами такого не сделаешь. Вот поэтому то tenant networks лучше с vlan изоляцией не использовать.
Aleksey
Artem
geneve,gre,vxlan про mpls не слыхал
J
J
Там BGP MPLS VPN
Artem
J
Вопрос же про neutron
А, ну такого нету, вроде.
Можно тот же vxlan транспортировать поверх MPLS в любом виде.
J
А
J
bagpipe
J
https://docs.openstack.org/networking-bagpipe/latest/
Kristaps
J
Anonymous
@vanzhiganov будет жить. Поприветствуем!
Dorian
Поцоны, а нужна ли выделенная network нода?
batalucci
Зависит от нагрузки на гипервизоры и на сеть
Dorian
Можно начать с совмещенной с Control, а потом вынести ?
Slava
Вопрос, как решать проблему с ipv6 на compute нодах? У меня с включенной поддержкой ipv6 neutron отказывается управлять интерфейсами
Dorian
Anonymous
@fliperzero будет жить. Поприветствуем!
NS 🇷🇺
Dorian
https://access.redhat.com/documentation/en-us/red_hat_openstack_platform/9/pdf/architecture_guide/Red_Hat_OpenStack_Platform-9-Architecture_Guide-en-US.pdf
Dorian
толковая дока от РедХата
Dorian
Для HA такая архитектура ещё валидна?
J
Dorian
Всё ещё pacemaker ?
Dorian
Я уже почти отовсюду его выпил
J
Куда его?
Для cinder-volume, разве что.
Dorian
Спасибо
Пойду наслаждаться доками
Dorian
А есть ли у общества любимая книжка по архитектуре?
Мой последний оперстак был Либерти :(
NS 🇷🇺
Коллеги, я тут опять со странными вопросами, а есть у кого опыт объединения площадок со стеком в одном хорайзоне?
Aleksey
Регионы?
NS 🇷🇺
Может быть
Aleksey
как я понял, там в хорайзене указываешь путь регионы и их кийчтоны, соответсвенно, он получает у них public ендпоинты(по умолчанию хорайзен использует их) и по ним ходит
Aleksey
после включения можно переключаться прямо в хоразене или при логине, правда при переключении надо будет вводить логопас от другого региона
NS 🇷🇺
да это все понятно, я про реальную эксплуатацию хочу узнать
Aleksey
вероятно есть вариант сделать это всё без релогинов, но туда ещё не копал
Aleksey
а что там может пойти не так? по мимо того что хорайзен будет находиться чёрт знает где от площадки(если вы конечно хотите георапределёнными рулить)
NS 🇷🇺
так тут идея шире, кестоны и хорайзоны разнести, сверху накинуть нгинкс и чтобы он к ближайшему отправлял :D
Aleksey
если я правильно понял, то это уже просто роутинг на уровне http и к попенстеку это уже не имеет никакого отношения
NS 🇷🇺
Датацентры да разные, вот и думаю как это краше сделать
J
Slava
Yuf
Там и бд надо будет разносить и прочие ?
NS 🇷🇺
Пока больше вопрос к тем кто реально строил, хочу про опыт узнать... картинка пока в голове не до конца сложилась, что должно быть на выходе
Aleksey
🙂 можно отличный костыль прикрутить в виде сыли из юзер меню 🙂 прямой редирект и все дела 🙂
NS 🇷🇺
опенстек это и есть костыли и подпорки =)
J
J
Я б cells поглядел, типа у cern есть примеры и статьи, вроде.
Aleksey