Size: a a a

KVM (PVE/oVirt etc)

2019 October 16

DY

Dan Y in KVM (PVE/oVirt etc)
чешский хостинг это круто, я тоже в Праге хостюсь, в GTS
источник

DY

Dan Y in KVM (PVE/oVirt etc)
baremetal все портит (ц) это 5
источник

DY

Dan Y in KVM (PVE/oVirt etc)
пробежался я короче по презентации, и не увидел полной baremetal настройки. где свичи и раутеры? где spine&leaf с полпинка?
источник

DY

Dan Y in KVM (PVE/oVirt etc)
источник

k

kvaps in KVM (PVE/oVirt etc)
Dan Y
пробежался я короче по презентации, и не увидел полной baremetal настройки. где свичи и раутеры? где spine&leaf с полпинка?
spine leaf, этим всем другой чел занимается, со своими инструментами. В принципе там тоже ничего сложного, мы используем TRILL, так что конфиг идентичный, разливается по tftp
источник

k

kvaps in KVM (PVE/oVirt etc)
Dan Y
ну почему же :) просто топик выбирать менее generic что ли :)
Ну я и рассказал как мы готовим CI/CD в барэметал, в чём несоответствие с топиком-то?
источник

DY

Dan Y in KVM (PVE/oVirt etc)
kvaps
Ну я и рассказал как мы готовим CI/CD в барэметал, в чём несоответствие с топиком-то?
я привык что железо которое разворачиватеся автоматически это не только сервера но и сеть вокруг них, и сторедж, и fabricдля стореджа конечно. Описываем конфигурацию ДЦ, запускаем, и все настраивается, от и до
источник

k

kvaps in KVM (PVE/oVirt etc)
Dan Y
я привык что железо которое разворачиватеся автоматически это не только сервера но и сеть вокруг них, и сторедж, и fabricдля стореджа конечно. Описываем конфигурацию ДЦ, запускаем, и все настраивается, от и до
ну так и есть же
источник

DY

Dan Y in KVM (PVE/oVirt etc)
в докладе я не видел упоминание сети, может проскочил?
источник

k

kvaps in KVM (PVE/oVirt etc)
про сеть там немного, но там особо настраивать-то нечего т.к. у нас плоская L2-сеть на все муншоты, с разделением по вланам data-network/management-network/user-network, все конфиги генерятся автоматически на этапе загрузки сервера.
Внешняя сеть менеджится отдельно, мне выдают VLAN'ы и айпишники, которые можно использвать, всё остальное делает за нас куб и опеннебула
источник

DY

Dan Y in KVM (PVE/oVirt etc)
понятно, но это похоже функция от ваших масштабов. Я недавно работал с packet, там примерно так же, потому что они относительно небольшой провайдер. Когда дело доходит до немного более серьезных объемов, такой подход не будет работать, придется докручивать
источник

k

kvaps in KVM (PVE/oVirt etc)
Dan Y
понятно, но это похоже функция от ваших масштабов. Я недавно работал с packet, там примерно так же, потому что они относительно небольшой провайдер. Когда дело доходит до немного более серьезных объемов, такой подход не будет работать, придется докручивать
У них тоже TRILL?
источник

DY

Dan Y in KVM (PVE/oVirt etc)
kvaps
У них тоже TRILL?
у них какой то свой самопис, который они сейчас переделывают под куб, и когда я заикнулся про то что ironic/bifrost это все уже умеет у них немного слюни потекли
источник

k

kvaps in KVM (PVE/oVirt etc)
Dan Y
у них какой то свой самопис, который они сейчас переделывают под куб, и когда я заикнулся про то что ironic/bifrost это все уже умеет у них немного слюни потекли
емнип ironic деплоит ос на нодах локально, у нас же изначально другой подход, мы используем stateless-ноды c overlayfs-root
источник

k

kvaps in KVM (PVE/oVirt etc)
тут если и сравнивать с чем-то то скорее с ignition, хотя и там в основном такой подход применяется
источник

DY

Dan Y in KVM (PVE/oVirt etc)
kvaps
емнип ironic деплоит ос на нодах локально, у нас же изначально другой подход, мы используем stateless-ноды c overlayfs-root
там можно по разному, можно лить образ на ноды (с предварительными настройками железных рейдов и бондов) можно лить filetree, можно толкать coreOS с контейнерами, или bind-mount на готовые LV делать
источник

DY

Dan Y in KVM (PVE/oVirt etc)
но фишка в том что настраивается сразу целая система, в настройках описывается сразу целый датацентр, со всем этим spine/leaf, настройки для свичей, BGP/OSPF и что пихать на хосты и в каком виде тоже
источник

k

kvaps in KVM (PVE/oVirt etc)
И образ, нужно автоматизировать сборку образа. Немаловажным фактором у нас было сборка и добавление out-of-tree kernel-модулей, в нашем случае сборка образа для нод происходит просто через Dockerfile.
источник

k

kvaps in KVM (PVE/oVirt etc)
Dan Y
но фишка в том что настраивается сразу целая система, в настройках описывается сразу целый датацентр, со всем этим spine/leaf, настройки для свичей, BGP/OSPF и что пихать на хосты и в каком виде тоже
Это понятно, я уже смотел на Metal3 с ироник, но имея стопку простых плейбуков, не увидел особого преимущества перед ними, возможно в будующем посмотрю на него ещё, но на данный момент operator-sdk хватает на всё что нужно.
источник

DY

Dan Y in KVM (PVE/oVirt etc)
kvaps
Это понятно, я уже смотел на Metal3 с ироник, но имея стопку простых плейбуков, не увидел особого преимущества перед ними, возможно в будующем посмотрю на него ещё, но на данный момент operator-sdk хватает на всё что нужно.
наверное это вопрос масштаба и/или конкретных требований. У нас была задача дать клиенту максимально гибкое решение, чтоб можно было собрать практически любой по сложности и размерам ДЦ
источник