Size: a a a

OpenStack — русскоговорящее сообщество

2020 February 12

ZB

Zhandar Bek in OpenStack — русскоговорящее сообщество
J
Да пёс её знает,
Какая версия куды установлена в системе?
Куда 9.1. Установил стандартно через apt install. Видеокарту вставлял на другой комп с убунту(не виртуалка), все работает, vectorAdd отработал
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
кто знает куда там policy.json унесли, у меня по какой-то хер  reader может создавать у далять ВМ в проекте
источник

J

J in OpenStack — русскоговорящее сообщество
Zhandar Bek
Куда 9.1. Установил стандартно через apt install. Видеокарту вставлял на другой комп с убунту(не виртуалка), все работает, vectorAdd отработал
А модулю vfio_pci отданы все входящие в состав видеокарты устройства?
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
есть у кого несколько доменов подключено к openstack ?
источник

ZB

Zhandar Bek in OpenStack — русскоговорящее сообщество
J
А модулю vfio_pci отданы все входящие в состав видеокарты устройства?
Всего одна видеокарта. Видео и аудио все vfio
источник
2020 February 13

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
люди добрые, кто Трейн ставил?
как вы с policy справлялись? А то у меня или даже reader может создавать и удалять или даже админ не может assignment посмотреть 🙁
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
люди добрые, кто Трейн ставил?
как вы с policy справлялись? А то у меня или даже reader может создавать и удалять или даже админ не может assignment посмотреть 🙁
policy для какого сервиса?
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
J
policy для какого сервиса?
ну я пока начал с keystone
они же с трейна полиси в код убрали. Как я понял они хотят довести до ума admin/member/reader роли и наследование на уровнях system/domain/project, но то ли они не доделали, то ли лыжи не едут
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
ну я пока начал с keystone
они же с трейна полиси в код убрали. Как я понял они хотят довести до ума admin/member/reader роли и наследование на уровнях system/domain/project, но то ли они не доделали, то ли лыжи не едут
Эт плохая новость)
У меня частично обновлены до train сервисы и чот теперь кейстоун и не хочется трогать)
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
J
Эт плохая новость)
У меня частично обновлены до train сервисы и чот теперь кейстоун и не хочется трогать)
нова на трейне?
источник

J

J in OpenStack — русскоговорящее сообщество
ага, поэтому уже беда)
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
J
ага, поэтому уже беда)
в смысле? уже ловишь странный вещи с rbac?
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
как я заметил в nova уже policy.json пустой
[root@openstack-nova-scheduler-0 /]# cat /etc/nova/policy.json
{
}
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
в смысле? уже ловишь странный вещи с rbac?
Нет, я к тому что пути назад нету :D
источник

J

J in OpenStack — русскоговорящее сообщество
Я rbac пока не использую.
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
J
Я rbac пока не использую.
просто если забить хер,  то у тебя есть админ и не админ(по крайней мере у меня сейчас так)
т.е. даже reader может создавать у далять ВМ
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
но есть путь как включить oslo_policy и тогда начинается попа 🙂 Но они в целом и пишут что не все реализовали, так что будте осторожны, а мол если не устраиват выключите вбилженные правила
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
@j52089ec7e87
Если я тебя правильно понял, то тебе будет норм без политик, главное вот это не включай 🙂
[oslo_policy]

#
# From oslo.policy
#

# This option controls whether or not to enforce scope when evaluating policies.
# If ``True``, the scope of the token used in the request is compared to the
# ``scope_types`` of the policy being enforced. If the scopes do not match, an
# ``InvalidScope`` exception will be raised. If ``False``, a message will be
# logged informing operators that policies are being invoked with mismatching
# scope (boolean value)
#enforce_scope = false
источник

MS

Michael Silich in OpenStack — русскоговорящее сообщество
добрый день, а где можно найти ilo_deploy_iso для ironic? c  
disk-image-create -o ipa-ramdisk fedora ironic-agent iso
чет не билдиться
источник

IA

Ilya Alekseyev in OpenStack — русскоговорящее сообщество
Коллеги, разыскиваются разработчики решений гибридного облака (Python , Golang) в Берлин. Специалисты по виртуализации со знанием C, Python в UK также по прежнему нужны. Пишите в личку.
источник