Pavel
для этого надо не забывать прописывать локейшн
Мы же ленивые и у нас есть кубер :)
NS 🇷🇺
Pavel
а он то тут при чем :D
Так делам скрипт которые берет первый имадж который не везде раскидан и создаю для гланца задчу чтобы разложил Все обернуто в кронджобу
NS 🇷🇺
ну не я за кубы накинул :D
Aleksey
и кстати, вот какие-то кеши могу после заливки образа оставаться, ведь они как раз идут через glance-api и к нему же и монтируется волюм
Aleksey
а темпест у нас бомбит на все бабки 🙂
Stanley
Привет Кто знает где в OVN (и как) можно найти вот этот ID для Device-ID порта?
Stanley
Stanley
ovnmeta-xxxxxx
Stanley
Отбой, нашел
Stanley
Да не, там все просто оказалось. Это я тупанул после выходных
Nikita
https://ivarclemens.nl/using-keycloak-with-openstack/ openstack+keystone+keycloak+saml2+mellon public_url - https:// после выбора типа авторизации самл2 в хоризон, меня редиректит на public_url - http://
в этой статье чтото недоговоривают? настроил все как описано для мелон + на выходе редиректит на кейклок с ошибкой Invalid requester
Maxim
Как каебе указать OVN gateway ноды, чтобы они были на компутах? В референсной архитектуре контролам вообще не нужно подключение к tunnel и external сеткам, я хочу также. А в каебе gw ноды захардкожены на network хосты, это вообще на референсную архитектуру не похоже. Это я не понимаю что-то или такой опции нет вообще?
Maxim
на фотке legacy?
Vyacheslav
включить режим работы DVR
https://docs.openstack.org/neutron/zed/admin/deploy-ovs-ha-dvr.html
Maxim
https://docs.openstack.org/neutron/zed/admin/deploy-ovs-ha-dvr.html
так то овс а мне овн нужен
Vyacheslav
гугл умеет искать
Vyacheslav
https://docs.openstack.org/kilo/networking-guide/scenario_legacy_ovs.html
Vyacheslav
но не сильное различие между OVS и OVN с точки зрения flow пакетов
Maxim
чтобы как на картинке было
Maxim
и в CL210 тоже такая картинка
Maxim
а что там другого? тот же самый OVN и сети те же самые, но подключены по другому зачем-то в каебе ovn роутеры запускаются на контролах, а в рхоспе и в референсной на компутах насколько я понимаю
Maxim
и какой смысл от этого если все компуты и так подключены к tunnel и external
Maxim
включить режим работы DVR
enable_neutron_dvr флаг в деплойменте с OVN ни на что не влияет, он только для OVS
Maxim
и какой смысл от этого если все компуты и так подключены к tunnel и external
https://bugs.launchpad.net/kolla-ansible/+bug/1901960 Пишут что роутеры на компутах мешают им скейлиться
Sergei
Коллеги, не поделится случайно никто EOS-2GB-4.24.10M.swi ? Очень надо, буду очень признателен
Sergei
Дак тут нет такой)
Илья | 😶☮️🐸
Дак тут нет такой)
возьми чуть выше версией и раскатай, фича должна быть
Илья | 😶☮️🐸
я так раскатывал когда нужно было 32бит as завести, просто версию новее запустил
Sergei
Так стоит самая свежая из доступных )
Илья | 😶☮️🐸
Да чтож ты делаешь, опять грузить
Sergei
Тут нет, но как раз такую прошивку тестили)
Илья | 😶☮️🐸
А, такие есть уже
Илья | 😶☮️🐸
не тырить, а забрать своё
Илья | 😶☮️🐸
fixed
Alexey
всем hi
Alexey
чем определяется роль администратора что она административная ?
NS 🇷🇺
тем что у него роль админ :D очевидно же
Alexey
ну я создам роль с наймингом TurboAdmin она же от этого не станет админской ?
Alexey
а как просмотреть policy ?)
NS 🇷🇺
ну с рбак там все не так однозначно. Где то выпилили policy.json, где-то вшили в код
Alexey
как с помощью juju лучше не спрашивать ?)
Alexey
:D
NS 🇷🇺
как с помощью juju лучше не спрашивать ?)
ну в конейнерах посмотри. я с квинса перестал за этой балалайкой следить
Alexey
RESP BODY: {"error":{"code":403,"message":"You are not authorized to perform the requested action: identity:list_user_projects.","title":"Forbidden"}}
Alexey
в правах же дело ?
NS 🇷🇺
они везде работали через очко.
NS 🇷🇺
Сделать кастомную роль - это еще то боль и унижение
Alexey
поэтому походу при сетапе через жужу в хорайзене даже кнопку убрали создания новой роли там прсото просмотр
Alexey
sso_enabled: false sso_protocols: - openid
Alexey
а что это такое и для чего ?
Alexey
не ,она просто енабле
P
Коллеги, подскажите, пожалуйста, а можно ли (если да - то как?) изменить настройки libvirt disk cache на нодах nova, без правки ансибловских конфигов, напрямую на каждой ноде? Я так понимаю, это где-то в defaults/main.yml регулируется, судя по https://docs.openstack.org/openstack-ansible/mitaka/install-guide/configure-nova.html
P
А где именно это делается, не подскажете?
NS 🇷🇺
а смысл? миграция и все слетело, хард ребут и опять слетело
J
Да чо ж такое)
P
Ок, я понял идею, спасибо большое за пояснения!
J
Можно в кофигах новы поменять + в xml описаниях доменов.
NS 🇷🇺
P
Можно в кофигах новы поменять + в xml описаниях доменов.
"Можно в кофигах новы поменять" - можно подробнее? В каком конфиге?
P
а потом CI перекатает все и привет =)
Это понятно, речь про workaround с пониманием того, что последствия могут быть любые.
P
меня смутило слово "network" в "nova_libvirt_disk_cachemodes: 'network=writeback'", так-то я этот документ читал, прежде, чем вопрос тут задать :)
Pavel
time while true; do for f in `seq 1 70`; do openstack image list > /dev/null & echo -n $f; done ; wait ; done И гланс жрет как не в себя (c 200мб до 1.8Гб)
P
:)
Pavel
Возможно это только у меня, но я на это наступаю уже 2 или 3 релиза
Pavel
А что за тулза?
гарфана + k8s + victoriametrics
J
а потом CI перекатает все и привет =)
Ну так и в ямлах своих поменять надо.
J
Чо из любой маленькой проблемы большую раздувать то)
NS 🇷🇺
Чо из любой маленькой проблемы большую раздувать то)
не раздувать, а предупреждать сразу... чтобы потом рыдая не прибегали
J
не раздувать, а предупреждать сразу... чтобы потом рыдая не прибегали
Да эт похоже на няньканье больше) Чо ж, если у кого-то все изменения конфигурации через CI/CD, он не сообразит поменять и там тоже? :D
Smaug
коллеги, привет.
Smaug
подскажите плиз. в openstack существуют affinity и anti affinity группы. можно ли добавить в них виртуалки уже после того как их создали? или эта опция доступна только при создании виртуалок?