Size: a a a

OpenStack — русскоговорящее сообщество

2020 February 28

MS

Michael Silich in OpenStack — русскоговорящее сообщество
Dmitry Polyakov
с просьбами - это еще хорошо
Обычно не просьбы, а угрозы. "Я вмку всеголиш переустановил. А оно мне важную прод базу снисло. Ваш касяк. Чините!!!111"
источник

DP

Dmitry Polyakov in OpenStack — русскоговорящее сообщество
источник

PL

Pavel Lyaschenko in OpenStack — русскоговорящее сообщество
Dmitry Polyakov
циндер-вольюм локально на гиперах, прибиваете гвоздями виртуалку  к гиперу - и будет у вас (хоть и через искази) - локальный поход к нвме
ты серьезно, да? =)
источник

DP

Dmitry Polyakov in OpenStack — русскоговорящее сообщество
Pavel Lyaschenko
ты серьезно, да? =)
отчасти
источник

DP

Dmitry Polyakov in OpenStack — русскоговорящее сообщество
локальный поход в нвме == наиболее локальный из всего, что предоставляет циндер
источник

MS

Michael Silich in OpenStack — русскоговорящее сообщество
прибить гвоздями не получиться. Гипервизор потом еще и обновляить то придёться. А вот кастомер на downtime аллергию имеет.
источник

RB

Roman Bulakh in OpenStack — русскоговорящее сообщество
Всем привет. Изучаю сеть опенстека.

Можете подсказать, можно ли каким-то штатным плагином neutron сделать only-l3 сеть? Чтобы на хост можно было добавить /32 адрес, статик роут и default-gw, compute нода этот адрес потом по bgp заанонсила роутеру.

Нашел примерно такую реализацию cumulus bgp unnumbered, но в демо они реализовали vxlan приватную сеть и floating IP, что вроде как ничем не отличается от стандартного selfservice-network.
Еще была тема с Neutron BGP VPN, которую на train запустить быстро не получилось, но оно походу и не решает данную задачу.
источник

J

J in OpenStack — русскоговорящее сообщество
Roman Bulakh
Всем привет. Изучаю сеть опенстека.

Можете подсказать, можно ли каким-то штатным плагином neutron сделать only-l3 сеть? Чтобы на хост можно было добавить /32 адрес, статик роут и default-gw, compute нода этот адрес потом по bgp заанонсила роутеру.

Нашел примерно такую реализацию cumulus bgp unnumbered, но в демо они реализовали vxlan приватную сеть и floating IP, что вроде как ничем не отличается от стандартного selfservice-network.
Еще была тема с Neutron BGP VPN, которую на train запустить быстро не получилось, но оно походу и не решает данную задачу.
А кто мешает то?
Если хосты друг другу по Ip доступны, то никакой разницы нет плоская у тебя сеть или маршрутизируемая.
источник

J

J in OpenStack — русскоговорящее сообщество
источник

RB

Roman Bulakh in OpenStack — русскоговорящее сообщество
Просто видел реализацию, когда на хосте есть публичный адрес, и вторым интерфейсом подключена приватная сеть которая тоже роутится.
источник

J

J in OpenStack — русскоговорящее сообщество
Roman Bulakh
Просто видел реализацию, когда на хосте есть публичный адрес, и вторым интерфейсом подключена приватная сеть которая тоже роутится.
Ну у меня так на одной из работ сделано.
Там, правда, опенстек не особо то и используют, пяток серверов и пара десятков виртуалок.

По 2-4 сетевушки в сервере, каждая в своей сети, а между хостами ospf, который анонсирует /32 адреса лупбеков.

Довольно стремная схема, но не развалилась пока)
источник

RB

Roman Bulakh in OpenStack — русскоговорящее сообщество
А как лучше организовать сеть, если планируются предоставлять ВМ для публичного использования? Вариант с self-service сетью очень не нравится по причине NAT. Хотелось бы 2 интерфейса, один публичная сеть, второй для приватной (тут vxlan очень даже подходит)
источник

J

J in OpenStack — русскоговорящее сообщество
Roman Bulakh
А как лучше организовать сеть, если планируются предоставлять ВМ для публичного использования? Вариант с self-service сетью очень не нравится по причине NAT. Хотелось бы 2 интерфейса, один публичная сеть, второй для приватной (тут vxlan очень даже подходит)
self-service чем плох для приватной сети?
Публичные адреса через провайдерскую сеть отдавай, из нее же можно выдавать плавающие адреса для тех кому напрямую на виртуалку не нужно эти адреса вешать.
источник

RB

Roman Bulakh in OpenStack — русскоговорящее сообщество
self-service для приватной норм.
источник

S

Sergey in OpenStack — русскоговорящее сообщество
внимание атракцион невиданной щедрости 🙂
дам потестировать бесплатно облако на базе OpenStack,  с админкой по типу Vutrl но раз в 10 дешевле, и почасовым биллингом
только не спамерам и тп
в пм за купоном на 3 месяца работы )
источник

EM

Eugen Mikhailenko in OpenStack — русскоговорящее сообщество
Sergey
внимание атракцион невиданной щедрости 🙂
дам потестировать бесплатно облако на базе OpenStack,  с админкой по типу Vutrl но раз в 10 дешевле, и почасовым биллингом
только не спамерам и тп
в пм за купоном на 3 месяца работы )
своего навалом 😁
источник
2020 February 29

A

Andrey in OpenStack — русскоговорящее сообщество
Roman Bulakh
Всем привет. Изучаю сеть опенстека.

Можете подсказать, можно ли каким-то штатным плагином neutron сделать only-l3 сеть? Чтобы на хост можно было добавить /32 адрес, статик роут и default-gw, compute нода этот адрес потом по bgp заанонсила роутеру.

Нашел примерно такую реализацию cumulus bgp unnumbered, но в демо они реализовали vxlan приватную сеть и floating IP, что вроде как ничем не отличается от стандартного selfservice-network.
Еще была тема с Neutron BGP VPN, которую на train запустить быстро не получилось, но оно походу и не решает данную задачу.
бери calico как плагин для neutron
источник

RB

Roman Bulakh in OpenStack — русскоговорящее сообщество
Andrey
бери calico как плагин для neutron
Спасибо, изучу этот вопрос.
источник

SS

Stanislav Sorokin in OpenStack — русскоговорящее сообщество
Sergey
внимание атракцион невиданной щедрости 🙂
дам потестировать бесплатно облако на базе OpenStack,  с админкой по типу Vutrl но раз в 10 дешевле, и почасовым биллингом
только не спамерам и тп
в пм за купоном на 3 месяца работы )
Чот ржу, парень тут общество не за этим собралось... Не в этом месте бизнес надо делать...
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
Dmitry Polyakov
циндер-вольюм локально на гиперах, прибиваете гвоздями виртуалку  к гиперу - и будет у вас (хоть и через искази) - локальный поход к нвме
С чего это? Оно замечательно мигрирует
источник