Size: a a a

OpenStack — русскоговорящее сообщество

2019 June 18

A

Andrey in OpenStack — русскоговорящее сообщество
Если мне память не изменяет, то в openstack-helm это делается через cron-job
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
Andrey
Если мне память не изменяет, то в openstack-helm это делается через cron-job
Openstack-helm вообще развесистая балолайка и лично я забил на то чтобы разобраться в ней и написал свой helm-chart, зато всё понятно :)))
источник

A

Andrey in OpenStack — русскоговорящее сообщество
Для других твой чарт будет тоже непонятен, свое всегда ближе и теплее =)
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
What is the recommended way to rotate and distribute keys?¶
The keystone-manage command line utility includes a key rotation mechanism. This mechanism will initialize and rotate keys but does not make an effort to distribute keys across keystone nodes. The distribution of keys across a keystone deployment is best handled through configuration management tooling. Use keystone-manage fernet_rotate to rotate the key repository.
Понятно.
У меня не реализована. Это, в принципе, по своему смыслу аналогично ротации сертификатов которыми ты подписываешь чо-то в своей PKI инфраструктуре. Ну, попроще, но задача все равно немного нетривиальная и нечасто возникающая.
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
Andrey
Для других твой чарт будет тоже непонятен, свое всегда ближе и теплее =)
согласен, но они там уж вообще упоролись.
Я спустя год заглянул в их чарт эластика и был крайне удивлён как они его усложнили, зато секурно(наверно) 🙂
источник

A

Andrey in OpenStack — русскоговорящее сообщество
Ты про навешенную поверх авторизацию через LDAP?
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
Andrey
Ты про навешенную поверх авторизацию через LDAP?
я про привелегии в поде, про network_policy, а уж про конфиг апача прямо в values это вообще ппц
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
я так понимаю как сабчарт он нормально пойдёт, но отдельно его тащить как-то не хочется какой-то он монструозный
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
Andrey
Для других твой чарт будет тоже непонятен, свое всегда ближе и теплее =)
а вы пользуете OSH?
источник

A

Andrey in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
я про привелегии в поде, про network_policy, а уж про конфиг апача прямо в values это вообще ппц
ну они много чего в values тянут, этим они гибкости добиваются
источник

A

Andrey in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
а вы пользуете OSH?
Было дело, не идеальный проект, но в целом неплох
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
Andrey
Было дело, не идеальный проект, но в целом неплох
да Openstack сам не идеален 🙂 но что-то мне прямо страшно когда я думаю что кто-то это развернёт, а потом будет тшутить без знанич k8s и Openstack 🙂
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
кстати, надо посмотреть как они ovs реализовывают 🙂
источник

A

Andrey in OpenStack — русскоговорящее сообщество
с OVS не разбирался, скрещивал с TungstenFubric
источник

J

JuffYuff in OpenStack — русскоговорящее сообщество
вопрос, у кого были проблемы с слабым инетом у вм-ок ? в инете пишут что меняйте MTU особенно если юзаете VXLAN
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
JuffYuff
вопрос, у кого были проблемы с слабым инетом у вм-ок ? в инете пишут что меняйте MTU особенно если юзаете VXLAN
ну если 1500 стоит то похоже на правду
источник

J

JuffYuff in OpenStack — русскоговорящее сообщество
как раз 1500 и стоит )
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
ну VXLAN же накидывает свой заголовок и может случиться фрагментация
источник

J

JuffYuff in OpenStack — русскоговорящее сообщество
уменшить или увел ?
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
увеличить
источник