Size: a a a

OpenShift - русскоязычное сообщество

2018 April 17

A

Asgoret in OpenShift - русскоязычное сообщество
у меня ноды гластера отдельно от рабочих нод стоят т.е. есть две рабочие ноды, а есть три ноды, которые отдают диски для облака
источник

A

Asgoret in OpenShift - русскоязычное сообщество
если ноды гластера внести в группу [nodes] он будет проверять на них наличие докера...а нужно просто чтобы эти ноды отдавали диски и все) они не инфраструктура, не мозги, просто диски)
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Igor  вот настройки для гластера в инвентаре
"
# GlusterFS внутри облака или нет
openshift_storage_glusterfs_is_native=false

# Является ли GlusterFS хранилищем по умолчанию
openshift_storage_glusterfs_storageclass=true

# контейниризирован-ли heketi
openshift_storage_glusterfs_heketi_is_native=true

# Настройки heketi
openshift_storage_glusterfs_heketi_executor=ssh
openshift_storage_glusterfs_heketi_ssh_port=22
openshift_storage_glusterfs_heketi_ssh_user=root
openshift_storage_glusterfs_heketi_ssh_sudo=false
openshift_storage_glusterfs_heketi_ssh_keyfile="/root/.ssh/id_rsa"

# Wipe дисков, которыми будет управлять gluster
openshift_storage_glusterfs_wipe=True
"
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
openshift_storage_glusterfs_heketi_ssh_keyfile="/root/.ssh/id_rsa"
этот ключ на нодах гластера присутствует?
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state —state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state —state NEW -m tcp —dport 22 -j ACCEPT
-A INPUT -j REJECT —reject-with icmp-host-prohibited

то, что у тебя INPUT ACCEPT это прекрасно, НО  - правило после 22 порта у тебя режектит весь входящий трафик
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
порты гластера то добавь
источник

A

Asgoret in OpenShift - русскоязычное сообщество
так установка перезаписывает все правила и делает перед этим сброс в дефолт. разве нет?
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
Asgoret
так установка перезаписывает все правила и делает перед этим сброс в дефолт. разве нет?
установка формирует файл /etc/sysconfig/iptables - на случай перезагрузок
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
а любой рестарт пода и т.д. перегенерит цепочки nat
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
но это на нодах
источник

A

Asgoret in OpenShift - русскоязычное сообщество
погоди...разве это правило не для firewalld?
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
как на нодах гластера, которые не совмещают функции с origin-node не могу сказать. Так не разворачивали
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
iptables тоже работает с этими портами
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
- when: r_openshift_storage_glusterfs_firewall_enabled | bool and not r_openshift_storage_glusterfs_use_firewalld | bool
 block:
 - name: Add iptables allow rules
   os_firewall_manage_iptables:
     name: "{{ item.service }}"
     action: add
     protocol: "{{ item.port.split('/')[1] }}"
     port: "{{ item.port.split('/')[0] }}"
   when: item.cond | default(True)
   with_items: "{{ r_openshift_storage_glusterfs_os_firewall_allow }}"
.....
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
r_openshift_storage_glusterfs_firewall_enabled  - надо вот эту переменную видать еще передавать
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
чтобы правила формировались автоматически
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
как эта переменная будет выглядеть в inventory - наверное лучше у @vrutkovs спросить.
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
счас глянем. А какая ветка openshift-ansible?
источник

A

Asgoret in OpenShift - русскоязычное сообщество
os_firewall_use_firewalld=true - нашел так....т.е. с iptables это поломано...сча затестим с firewalld
источник