Aleksey
NS 🇷🇺
Vyacheslav
Все зависит от задачи. Суть в том, что ml2 дергает сразу все драйвера до которых может дотянуться.
Aleksey
в проде к счастью нет
ок, а не в проде?
VIO(у них в лабе) работает вообще отлично, так что есть маленькая надежда что можно сделать хотябы на половину также
NS 🇷🇺
Vyacheslav
VIO не для прлда потому что они на CAP теорему забили болт и сняли все параллельные воркеры.
Михаил
А подскажите, это еще живо?
https://wiki.openstack.org/wiki/Faas
Николай
не комитят уже полгода
Николай
конечно мертв
Михаил
Fox
Прошу прощения, что не в тему группы, но возможно у когото есть опыт
Fox
есть сервер с двумя HBA контролерами и к каждому подклчено по дисковой полке
Fox
с кучей HDD + по несколько SSD
Fox
нужно организовать хранлку для постгресс, база будет очень большая, но операции чтения редкие
Fox
расматриваю либо ZFS mirror
Fox
либо mdadm RAID10
Aleksandr
вопрос какой?
Михаил
В итоге FaaS поверх Openstack нет?
Alex
Поиграться для начала и без сильной замарочки с установкой. Попробуйте opennebula
Aleksandr
Какую технологию выбрать)
ZIL от L2ARC отличаете? Raid5 от RaidZ отличаете? Если нет то лучше MDraid я думаю.
И кстати, если данные важные то я бы на вашем месте не сажал SATA диски на SAS шину/backplane. Или у вас там и HDD и SSD SAS?
Aleksandr
SATA лучше напрямую всегда, линия в линию
Fox
Fox
Hdd sata и ssd sata в полках супермикро
Aleksandr
Fox
Я про текущую задачу, а не теорию)
Fox
нужно организовать хранлку для постгресс, база будет очень большая, но операции чтения редкие
Aleksandr
про текущую задачу - берите то что проще, проще MDraid
George
по поводу "zfs сложнее" - можно посмотреть на страницу 3 ссылки выше, с дефолтными параметрами всё плохо. Зато как наткнётесь на долгий fsck ext4/xfs - может сильно захотеться попробовать.
Aleksandr
вы из сравнения рейдов ушли в сравнение ФС?
George
Aleksandr
George
Fox
Mdadm+lvm склоняюсь, а как тут ssd кэш прикрутить😂
Artemy
Не надо. Лучше LVM + lvmraid
J
Не надо. Лучше LVM + lvmraid
Бля, как в пещере живу.
Чот раньше не понимал зачем нужон лвм, а щас он крутой стал, похоже) Не знал ваще что ест ьтакое.
Artemy
Ну в LVM много чего есть, и он реально уже давно must have потмоу что дает всё что давал md, но делает это лучше
Ilya
Ищем докладчиков на Open Infrastructure митап 20 июня 2019 в Москве.
Николай
какая площадка?
Ilya
Николай
Интересненько, подумаю над темой
Ilya
https://www.meetup.com/OpenStack-Russia/events/261254334/
Ilya
Николай
Забей мне окошко 30-40 мин
Николай
хорошо
Ilya
NS 🇷🇺
NS 🇷🇺
чет что в стеке, что в голом KVM
Алексей
Fox
Статью которую нашёл, было написано что не фига не работают утилиты по обслуживанию рейда
Fox
Хотя не исключаю что статья старая
Anonymous
@kolsean будет жить. Поприветствуем!
Anonymous
@jigarkhwar будет жить. Поприветствуем!
Anonymous
Приветствую! Kolla у кого стабильно работает? Octavia не совсем
Maxim
@adiantum
Ilya
Maxim
Ась
Спам был, уже потер/ли
Anonymous
Anonymous
Проблема с бюкендом, в логах только что, достучаться не может. Management ip не доступен, поднят на hv все ок
Ascandar
Lbaasv2 без проблем
Nick
Всем привет! Как заставить nova.websocket.proxy работать с сертификатом на эллиптических кривых(prime256v1)?
В логах получаю INFO nova.console.websocketproxy [-] handler exception: [Errno 1] _ssl.c:510: error:1408A0C1:SSL routines:SSL3_GET_CLIENT_HELLO:no shared cipher
openssl ecparam -list_curves | grep prime256v1
prime256v1: X9.62/SECG curve over a 256 bit prime field
dpkg -l | grep openssl
ii libgnutls-openssl27:amd64 2.12.23-12ubuntu2.8 amd64 GNU TLS library - OpenSSL wrapper
ii libxmlsec1-openssl 1.2.18-2ubuntu1 amd64 Openssl engine for the XML security library
ii openssl 1.0.1f-1ubuntu2.27 amd64 Secure Sockets Layer toolkit - cryptographic utility
ii python-openssl 0.13-2ubuntu6 amd64 Python 2 wrapper around the OpenSSL library
Som
можно попробовать завернуть через хапрокси
Nick
оно уже туда завернуто
Nick
ладно, а может кто-нибудь знает как заставить nova-novncproxy использовать TLS вместо SSL3?
Арчихан
Nick
@comenex со старым сертификатом устраивал) но чисто в теории староват он уже, сейчас модно TLS >1.1 использовать
Арчихан
А-а-а... :) Ну если чисто ради того чтобы быть в трендЕ современности, тогда да. Наверное стоит об этом задумываться :)
Nick
@comenex если бы оно работало с новым сертификатом - я бы не задумывался)
Алексей
Просто поддержку ssl3 убирают во многих проектах. Или поумолчанию отключают. Что бы включить обратно, надо дополнительно что-то предпринять.
Anonymous
HYDRA Official Channel будет жить. Поприветствуем!
Mr rang_a
Гидра доминатус!