@pro_kvm

Страница 308 из 521
Georgii
29.01.2018
16:03:14
но это далеко не первый iaas основанный на овирт/RHV
вот думаю стоит ли на небулу или клауд стек смотреть, а то последний раз видел лет 6 назад

openstack лучше овирта ?
я думаю если у тебя меньше 10k виртулок, то не стоит на него тратить время )

Dan
29.01.2018
16:04:23
вот думаю стоит ли на небулу или клауд стек смотреть, а то последний раз видел лет 6 назад
понятия не имею, я много лет, т.е. с самого начала на самом деле, работал с rhev, потом перешел на опенстак

Google
Dan
29.01.2018
16:05:26
Georgii
29.01.2018
16:06:23
Artem
29.01.2018
16:07:21
просто интересно было бы покатать openstack

но его монструозность пугает

я так понял он под хостинг заточен ?

Dan
29.01.2018
16:08:25
В чём не хатило rhev ?
я же писал - rhev/ovirt это альтернатива vsphere/hyper-v - виртуальному ДЦ

a openstack это способ построить свой собственный aws

совершенно разные продукты для разных задач.

Artem
29.01.2018
16:09:27
что такое aws ?:)

Dan
29.01.2018
16:09:43
amazon web services

Artem
29.01.2018
16:09:48
а

Georgii
29.01.2018
16:09:48
что такое aws ?:)
будешь продавать не виртулки, а мощность )

Dan
29.01.2018
16:10:12
будешь продавать не виртулки, а мощность )
как раз именно виртуалки. биллинг можно по разному настроить

Google
Georgii
29.01.2018
16:12:49
Georgii
29.01.2018
16:13:34
в openstack иожно нарезать ресурсы и билинговать по мере их потребления

Artem
29.01.2018
16:13:51
В 4.2 как раз для этого OVN приделали, он и natить может
ovn это же аналог виртуального свича в варе ?

Dmitry
29.01.2018
16:14:04
Ага

Artem
29.01.2018
16:14:23
как полет на 42 ?

Dmitry
29.01.2018
16:14:54
Единственно он сейчас через gui считай не настраивается

Ждем 4.2.1 ?

Dan
29.01.2018
16:15:46
в овирте тоже можно
просто это не то для чего его разрабатывают, не главное направление

я на камазе могу еще и убером подрабатывать, но наверное правильнее и эффективнее будет возить на нем грузы

Georgii
29.01.2018
16:18:05
Dmitry
29.01.2018
16:35:37
Есть

Artem
29.01.2018
16:47:32
Есть
А гуй в 421 завезут?

Dmitry
29.01.2018
16:49:01
чего то кажись то ли в трелло, то ли в рассылке говорилось что сейчас это не в приорите, чего в 4.2.1-rc я не смотрел

Dan
29.01.2018
16:49:19
родной гуй у ovn есть?

Dmitry
29.01.2018
16:54:31
я не видел

Есть ManageIQ и его рекомендуют для настройки, но и там функционал не широкий, и я так понял что он пригоден только если type switch = ovs

Kirill
29.01.2018
17:23:55
Завтра тоже спрошу про это , сегодня девушка звонила из Вима как раз

Google
Georgii
30.01.2018
08:16:09
Может кто доку хорошую по openvswitch порекомендовать? Не могу найти как ip к порту привязать (

Oleg
30.01.2018
08:41:14
Может кто доку хорошую по openvswitch порекомендовать? Не могу найти как ip к порту привязать (
штатными средствами, смотря какой увас линукс - интерфейс указываете - интерфейс ovs

ip a a 192.168.0.1 dev ovs-br

Georgii
30.01.2018
08:47:54
ip a a 192.168.0.1 dev ovs-br
Centos. Только у меня задача чтобы на виртуалке нельзя было сменить клиенту ip. А в этой команде как я понимаю ip на бридж назначаем

Oleg
30.01.2018
08:48:31
ну бридж я для примера указал

Georgii
30.01.2018
08:49:22
Так это назначить ip

Oleg
30.01.2018
08:49:52
на виртуалке ip назначается на самой виртуалке - здесь вопрос разграничения прав на виртуалке, если клиенты там админы - вгоните виртуалку в отдельный изолированный vlan

А как acl сделать?
разбейте сеть по vlan-ам

Georgii
30.01.2018
08:51:41
на виртуалке ip назначается на самой виртуалке - здесь вопрос разграничения прав на виртуалке, если клиенты там админы - вгоните виртуалку в отдельный изолированный vlan
Согласен, вопрос тогда такой, есть внешний пул /24, роутинг на уровне железного роутера. Если делить сеть на vlan - то мы потеряем кучу ip на роутеры

разбейте сеть по vlan-ам
Делать роутинг на уровне ovs и поднимать к каждой виртуалки тунель?

Oleg
30.01.2018
08:53:15
а что вам мешает клиентам выдавать внутренние ip а внешние просто натить, на всех площадках так поступают - на том же хетзнере

Oleg
30.01.2018
08:54:32
Делать роутинг на уровне ovs и поднимать к каждой виртуалки тунель?
зачем тунель - просто добавте клиенский vlan на железном роутере - и делите трафик прям на нем

Oleg
30.01.2018
08:56:17
4000 тысячи это тэгов, ip овер дофига получается

Georgii
30.01.2018
08:57:01
4000 тысячи это тэгов, ip овер дофига получается
Да, но каждому клину отдельный vlan же, то есть в рамках кластера не более 4000 клиентов

Имеет ли смысл смотреть на nat уровня ovs?

Google
Georgii
30.01.2018
08:58:26
Или там он не гибкий в плане шейпинга и прочего, и iptables наше все

ipv6
Клиентам он не нужен, хотят то что умеют - v4

Oleg
30.01.2018
08:59:07
Имеет ли смысл смотреть на nat уровня ovs?
не понимаю у вас внешний пул /24 это 256 ip а клиентов будет больше 4000 ?

Georgii
30.01.2018
09:00:47
не понимаю у вас внешний пул /24 это 256 ip а клиентов будет больше 4000 ?
Много пулов по /24, думаю как сделать оптимальнеа, или ставить сервера на них iptables и лан до каждого клиента, или сделать это на уровне ovs

Oleg
30.01.2018
09:03:45
внешний роутер - транк до интерфейса сервера - интерфейс сервера втыкаете в ovs - ovs разбиваете на vlan и втыкаете туда клиенские машины. Трафик на уровне хоста будет изолирован vlan-ами никаких ипитаблесов не нужно - рулите трафиком на уровне железного роутера Я как то так понимаю

Oleg
30.01.2018
09:06:40
да конечно и знать про vlan-ы

С таким количеством клиентов и хостов я бы посмотрел в сторону опенстека

Georgii
30.01.2018
09:10:15
да конечно и знать про vlan-ы
Роутер у нас без nat, так что либо севера ставить для этого, или на уровне ovs делать

Oleg
30.01.2018
09:10:41
о как )) удивили, а что за роутер?

Georgii
30.01.2018
09:10:55
Есть ещё mx104 и можно на него поднять

Oleg
30.01.2018
09:12:02
В опенстеке это вроде роутинг на уровне ovn?
здесь я не мастер опыта не было к сожалению - могу ссылку кинуть на их чат

Georgii
30.01.2018
09:12:57
Спаибо, есть, спрошу там) думал может тут у народа был опыт с нат на ovs

Georgii
30.01.2018
09:16:55
я начу но на уровне хоста - не ovs
Если машина мигрирует?

Или правила на всех хостах идентичные?

Oleg
30.01.2018
09:22:03
GW у меня на хосте с внешним ip (где и натится), все ovs объеденены тегированным трафиком, соответственно кудабы машина не мигрировала - разницы нет

Google
Oleg
30.01.2018
09:24:45
внешка отвалится ))

ну это должно уже разруливаться BGP+OSPF

Georgii
30.01.2018
09:27:44
ну это должно уже разруливаться BGP+OSPF
По идее внешка на каждом хосте должна быть, и выбираться в ovs по ospf или vrrp

Dmitry
30.01.2018
10:12:41
Так ovn же ж

Georgii
30.01.2018
10:12:57
Так ovn же ж
вот пытаюсь понять

Так ovn же ж
как я понимаю 2 варианата - ovn или neutron

Dmitry
30.01.2018
10:14:11
Делаете вирт. Сетоньку, там живет клиент. Его днатите на виртуальном роутере наружу и все

Georgii
30.01.2018
10:14:52
Dmitry
30.01.2018
10:15:02
Правда я х.з. что будет с этими роутерами после обновления овирта ?

Ovn это может

Georgii
30.01.2018
10:16:13
Ovn это может
Я вот тоже понимаю что может, но не могу найти доки нормальной, как настроить dnat-snat

Dmitry
30.01.2018
10:16:33
Воу

ovn-brctl --help Или onv-...ctl не помню и там примерки есть по роутам и dnat, на выхах смотрел

Я понимаю что это не дока, но хоть что то ?

Georgii
30.01.2018
10:20:07
Я думал есть примеры решений наподобии https://docs.openstack.org/newton/networking-guide/deploy-ovs-selfservice.html

)))

Страница 308 из 521