@pro_openstack

Страница 23 из 117
Старый
07.09.2016
16:51:36
причём сначала человек спрашивал замумные вещи, а когда я уже просто сидел никакой, начал мне про pv vg и lv в lvm рассказывывать с таким пафосом

правда я уже был не в состоянии отвечать

Sergey
07.09.2016
17:01:59
Включить режим пофигизма надо

Старый
07.09.2016
17:02:19
мне тогда было 22

Google
Старый
07.09.2016
17:02:58
человек сертифицированный спец по redhat, имеет 4 сертификата и сам в питере экзамены принимает

Sergey
07.09.2016
17:03:00
В подобной ситуации я сказал - ну вот такой опытный наставник меня б и научил.... И ничо.. Научил

Старый
07.09.2016
17:03:29
мне он тогда сказал, что у меня слишком мало знаний для моего возраста

Михаил
07.09.2016
17:09:55
а теперь у тебя комплекс, ага) Заканчивай) если чего по существу есть, то вопрошай. По факту тебе уже ответили нафиг такую вакансию на 45к. ceph поверх zfs тоже закопать.

John
07.09.2016
17:11:58
Добрый день! Подскажите с концепцией настройки сети в OpenStack (Neutron+ OVS) Каким образом реализовать схему следующую схему : 1) Есть пользовательский тенант в котром пользователь создает себе виртуальный роутер с любой приватной сетью 2) Далее он хочет привязать к своей виртуальной машине в своей приватной сети внешний IP адрес. В данном случае, такая схема может работать, если он создаст стык с нашем виртуальном роутерм, но при этом на сам роутер будет выделен также один внешний IP-адрес… Т.е сейчас имеет проблема, когда пользователь хочет вывести свою виртуальную машину под внешним адресом , он берет на себя два внешних адреса… один на роутер, второй на саму машину… Если он пожелает создать еще один виртуальный роутер но с другой сетью, то ему снова потребуется минимум два внешних адреса. Как решить такую проблему ? Может быть есть идеи ?

Смотрю на примере амазона ) Он не ограничивает клиента в возможностях выбора пула адресов локальной сети.. И легко привязывает внешний адрес на любой IP из приватной сети..

Михаил
07.09.2016
17:27:24
ну так пусть выводит машину через свой роутер или я чего не понял в описании?

John
07.09.2016
17:30:00
Чтобы он выходил через свой роутер, то нужно его роутер подключить к нашему роутеру, который имеет статус внешнего в OS, из-за такого подключения, мы вынуждены тратить два внешних IP на одного пользователя..

Созданный польователем роутер не имеет связей с внешними сетками, а если он захочет их иметь, то сразу нужны доп адреса на стык.

Старый
07.09.2016
17:32:56
я чтот даже представить себе такую схему не могу

вот есть ваш роутер, шлюз

который пропускает сеть провайдера к vm заказчика

Дмитрий
07.09.2016
17:38:23
короче, вы хотите экономить на роутерных адресах

Google
Дмитрий
07.09.2016
17:38:34
имхо так не получится

Uncel
07.09.2016
17:39:01
Аналог ip unnumbered завезли?

Дмитрий
07.09.2016
17:39:47
да, можно попробовать придумать многоуровневую сеть

John
07.09.2016
17:40:20
Да именно экономить на роутерных, т.к в случае с присвоением внешнего, нужен один отдать роутеру...

Старый
07.09.2016
17:41:15
ну вот у меня дома есть 3 внешних ip, я тупо прокидываю от роутера сеть к vm, и они получают ip от провайдера

Дмитрий
07.09.2016
17:41:31
т.е. делаем роутер, который будет цепляться к внешней сети, уровнем ниже - остальные, а ВМ уже к ним цеплять

John
07.09.2016
17:41:33
Тут нужно понять, как настроить Нейтрон.. или может быть юзать дополнительный роутер с хитрыми правилами NAT-а из приватной в приватную, но нашу ..

Дмитрий
07.09.2016
17:42:10
нейтрон при мноуровневой схеме будет обычнй его не нужно специально дергать

Старый
07.09.2016
17:42:55
Dmitry
07.09.2016
17:43:00
Отож

Дмитрий
07.09.2016
17:43:18
John, сейчас попробую проверить

John
07.09.2016
17:43:36
Внешние адреса липнут на уровне экстернал роутера , но нашего...

John
07.09.2016
17:48:59
Аналог ip unnumbered завезли?
Пытаюсь понять как это работает и есть ли в Neutron

Старый
07.09.2016
17:52:44
ещё и на задачу наверное пару суток отвели

John
07.09.2016
17:53:36
Меньше )

Старый
07.09.2016
17:53:59
? нда, весёлая страна

John
07.09.2016
17:54:32
Пока ломаю голову ) Впрочем это не задача, задача другая, просто столкнулся с этой проблемой, как мне кажется, но уже попутно...

Google
John
07.09.2016
17:54:53
Может быть архитекрутно не верно так заходить...

Ну нельзя же так просто отдавать один внешник на один приватный роутер )

Это все естественно при условии, что вся логика на нейтроне завязана..

Дмитрий
07.09.2016
18:27:00
John, не, с наскока не получилось реализовать

как вариант можно рассмотреть создание еще одной ext сети но это дело темное и требует эксперимента на стенде

Pavel
07.09.2016
18:29:49
Мне кажется вариант с внешним роутером самый правильный. Опенстек от всего этого нужно абстрагировать

Т.е. нейтрону выдаете серую сетку, которая натится в нужную (белую?) уже на роутере

John
07.09.2016
18:31:54
Пока я пытаюсь это побороть на уровне софта, нейтрона...

Вынос понятен, там возможностей наверное больше...

Pavel
07.09.2016
18:32:27
Что именно побороть?

John
07.09.2016
18:32:57
В перспективе протестировать это на gfx5100

Дмитрий
07.09.2016
18:33:58
а как можно внешний роутер научить взаимодействовать с нейтроном в плане выдачи плавающих айпишников?

John
07.09.2016
18:34:49
Что именно побороть?
Проблему, которую описал ранее, когда идет расход внешних ИП пол новые приватные, виртуальные роутеры

Pavel
07.09.2016
18:35:52
а как можно внешний роутер научить взаимодействовать с нейтроном в плане выдачи плавающих айпишников?
А если просто нат экстернал сети опенстека в белый айпишник, то тут вообще внешний роутер про флоатинг айпи не должен ничего знать, только сеть

Дмитрий
07.09.2016
18:40:56
сек, изначально постановка задачи была связана в том числе и с выдачей плавающих, не?

т.е. в случае с внешним роутером нейтрон должен поднять ку-роутер, а при назначении плавающего айпиника просигналить на вшений роутер об этом, чтобы тот соответствующий нат прописал не так?

точнее даже не нат

один-в-один

Google
Дмитрий
07.09.2016
18:46:20
это хорошая железка должна быть для такой цели)

Pavel
07.09.2016
18:47:28
Если нужно один в один, то так

Но мне кажется, если вам нужны белые адреса ВСЕМ инстансам, то что-то пошло не так)

Дмитрий
07.09.2016
18:50:01
это само собой )

но товарищ хочет экономить на доп роутерах, а не на флотах

Alexandr
07.09.2016
18:51:40
Проблема в расходовании белых адресов на роутеры - тоже проблема

Старый
07.09.2016
18:51:47
uuid есть смысл вручную назначать, чтобы админ гос учреждения не запутался?

не много не в тему

додумываю свою доку

Дмитрий
07.09.2016
18:52:55
лучшее - враг хорошего генерится ююайди - и это хорошо

Старый
07.09.2016
18:53:30
просто от меня хотят инструкцию, которую бы человек мог тупо копировать в ерминал

терминал*

Дмитрий
07.09.2016
18:54:33
он не осилит такой объем информации

Дмитрий
07.09.2016
18:54:58
это практически собрание сочинений Пушкина

Pavel
07.09.2016
18:55:44
Не надо на uuid перекладывать задачу, для которой он не предназначен. Есть днс имена и display_name для понимания человеком

Старый
07.09.2016
18:55:48
он не осилит такой объем информации
я уже 2 часа осиливаю 40 страниц по созданию lun на zvol без аутентификации

Pavel
07.09.2016
18:56:18
Это же относится к практике выделения красивых и запоминающихся ip адресов

Старый
07.09.2016
18:56:23
чтобы правильно создать инструкцию

Google
Pavel
07.09.2016
18:58:07
блатных )))
Единственное пожалуй исключение - днс)

Ну и роутер

Старый
07.09.2016
18:58:33
ещё и правило для selinux писать и разжёвывать

Pavel
07.09.2016
18:59:39
Старый
07.09.2016
18:59:49
иначе не будет мандатного доступа по usb ключам, а фирма внедряет решения для компаний в которых всё по етокенам

Pavel
07.09.2016
19:00:15
Сурово

Старый
07.09.2016
19:00:44
Сурово
сурово то, что я нифига не успеваю

Pavel
07.09.2016
19:01:34
Это все в рамках собеседования задачи?

Старый
07.09.2016
19:01:40
да

Pavel
07.09.2016
19:02:00
Ну тут уже озвучивали, что тебя разводят как лоха, да ведь?

Старый
07.09.2016
19:04:14
ну тут хотя бы не говорят, что у меня занния, какие должны были быть не в 24 а в 15-16

Дмитрий
07.09.2016
19:21:00
я тут еще немного покумекал, видимо вариант с провайдерской сетью тоже не вариант в Джоновской задаче, ибо там флоты теряются концептуально можно только ручной один-в-один поддерживать и скорее всего только руками, т.к. сочинять костыль к горизонту то еще удовольствие

Дмитрий
07.09.2016
19:24:02
разве при использовании варинанта развертывания все, что связано с флотами не исчезает из доступных операций?

я такую штуку только раз раскручивал и не обратил внимания на это, но по-моему это так

Also, provider networks lack the concept of fixed and floating IP addresses because they only handle layer-2 connectivity for instances. http://docs.openstack.org/mitaka/networking-guide/scenario-provider-ovs.html

Старый
07.09.2016
19:31:30
zfs create –s –V 12 tb tank/iscsi

Target iqn.2016.09.tank :storage.iscsi

Страница 23 из 117