Size: a a a

OpenStack — русскоговорящее сообщество

2019 October 07

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
изменить лимиты проекта это 3 секунды
источник

A🥑

Alex 🥑 in OpenStack — русскоговорящее сообщество
tsla
зачем тогда тебе это ?
Это мне же профитнее, так как не придется тратить нервы на костыли
источник

J

J in OpenStack — русскоговорящее сообщество
tsla
бесплатно и решать траблы, ещё и чужие, ещё и ... а в жопу всё
Уймись.
Ты плоховато читаешь что пишут, зато чего-то завелся на ровном месте.
источник

YP

Yura Poltora in OpenStack — русскоговорящее сообщество
приветствую

делал ли кто-нибудь подключение к vxlan’овской сети проекта из вне? именно к L2, без всяких виртуальных машрутизаторов, плавающих ip и тд

я че-т пробую гуглить (например, ‘openstack vxlan from outside’), но все ссылки о настройке vxlan в контексте openstack’а
источник

J

J in OpenStack — русскоговорящее сообщество
Yura Poltora
приветствую

делал ли кто-нибудь подключение к vxlan’овской сети проекта из вне? именно к L2, без всяких виртуальных машрутизаторов, плавающих ip и тд

я че-т пробую гуглить (например, ‘openstack vxlan from outside’), но все ссылки о настройке vxlan в контексте openstack’а
Подключай как flat просто.
источник

YP

Yura Poltora in OpenStack — русскоговорящее сообщество
завести в облако vlan и доступом из вне по L2 - вообще не проблема. хочется повторить сей трюк с vxlan
источник

J

J in OpenStack — русскоговорящее сообщество
Yura Poltora
завести в облако vlan и доступом из вне по L2 - вообще не проблема. хочется повторить сей трюк с vxlan
Точно так же ведь делается.
источник

YP

Yura Poltora in OpenStack — русскоговорящее сообщество
J
Точно так же ведь делается.
мне вот почему-то казалось, что с vxlan’ами все сложнее..
ок, спасибо, надо попробовать на практике
источник

J

J in OpenStack — русскоговорящее сообщество
Yura Poltora
мне вот почему-то казалось, что с vxlan’ами все сложнее..
ок, спасибо, надо попробовать на практике
Это же обычный udp трафик)
источник

YP

Yura Poltora in OpenStack — русскоговорящее сообщество
ну скажем так, мои познания в vxlan заканчиваются на уровне “оно работает в openstack’e”)
я думал, что нужно как-то свичам, терминирующим L3, рассказывать про соседей, т.е. все сложнее, чем  просто поднять рядом руками openvswitch
источник

J

J in OpenStack — русскоговорящее сообщество
Yura Poltora
ну скажем так, мои познания в vxlan заканчиваются на уровне “оно работает в openstack’e”)
я думал, что нужно как-то свичам, терминирующим L3, рассказывать про соседей, т.е. все сложнее, чем  просто поднять рядом руками openvswitch
Ну смотри.
Ты берегь и добавляешь просто l2 сеть где бегает у тебя vxlan как flat в опенстек.
источник

J

J in OpenStack — русскоговорящее сообщество
И все.
Машины которые к ней прицеплены смогут видеть udp трафик.
источник

YP

Yura Poltora in OpenStack — русскоговорящее сообщество
мне прям не нужно из ВМки заполучить доступ к udp
грубо говоря, все сводится к тому, чтоб БД вынести на железный сервер, тогда как приватная сеть типа vxlan
источник

YP

Yura Poltora in OpenStack — русскоговорящее сообщество
ну и дальше либо openvswitch на хост с БД, либо какой-то nexus имени cisco, чтоб распаковать vxlan
источник

J

J in OpenStack — русскоговорящее сообщество
Yura Poltora
мне прям не нужно из ВМки заполучить доступ к udp
грубо говоря, все сводится к тому, чтоб БД вынести на железный сервер, тогда как приватная сеть типа vxlan
Ну тогда ты спросил чо-то не то.
Расскажи, пожалуйста, подробнее как щас все выглядит и как охота сделать.
источник

YP

Yura Poltora in OpenStack — русскоговорящее сообщество
сейчас выглядит так: есть несколько ВМок с веб сервером и есть ВМки с БД, веб имеет доступ в мир, а так же доступ через приватную сеть к БД (vxlan).
хочется в перспективе иметь возможность вынести БД на железные сервера.
источник

AY

Andrey Yurtaykin in OpenStack — русскоговорящее сообщество
Yura Poltora
сейчас выглядит так: есть несколько ВМок с веб сервером и есть ВМки с БД, веб имеет доступ в мир, а так же доступ через приватную сеть к БД (vxlan).
хочется в перспективе иметь возможность вынести БД на железные сервера.
чем опенстековский роутер не угодил ? почему не поместить БД в отдельную физическую сеть ?
источник

YP

Yura Poltora in OpenStack — русскоговорящее сообщество
Andrey Yurtaykin
чем опенстековский роутер не угодил ? почему не поместить БД в отдельную физическую сеть ?
c БД я навел частный случай. понятно что можно как-то решить - например, переехать на тот же vlan.

вопрос стоит глобальнее: можно ли работать с vxlan так же легко, как и с vlan, чтоб для тех, кто рулит ВМками/базами, было все прозрачно 🙂
источник

AY

Andrey Yurtaykin in OpenStack — русскоговорящее сообщество
Yura Poltora
c БД я навел частный случай. понятно что можно как-то решить - например, переехать на тот же vlan.

вопрос стоит глобальнее: можно ли работать с vxlan так же легко, как и с vlan, чтоб для тех, кто рулит ВМками/базами, было все прозрачно 🙂
оно прозрачно потому что VLAN терминируется и на железе и на опенстеке, а VXLAN только на опенстеке, покупайте железо которое умеет VXLAN, терминируйте на нем, и управляйте так же как VLA N'ами
источник

J

J in OpenStack — русскоговорящее сообщество
Yura Poltora
c БД я навел частный случай. понятно что можно как-то решить - например, переехать на тот же vlan.

вопрос стоит глобальнее: можно ли работать с vxlan так же легко, как и с vlan, чтоб для тех, кто рулит ВМками/базами, было все прозрачно 🙂
provider network с vxlan инкапсуляцией можно еще сделать, этот вариант логичнее даже)
Опять же, почему бы не маршрутизировать трафик между вебом и бд?

У меня пока больше вопросов чем ответов для тебя)
источник