Size: a a a

OpenStack — русскоговорящее сообщество

2021 March 01

НС

Никита Суворов... in OpenStack — русскоговорящее сообщество
Michael Silich
ОМГ! Я поле чудес лет 30 назад последний раз смотрел. Ничесе.
Там до сих пор якубович, не переживай )
источник

J

J in OpenStack — русскоговорящее сообщество
Michael Silich
ОМГ! Я поле чудес лет 30 назад последний раз смотрел. Ничесе.
Ну чать не двухтысячные, щас в интернете можешь смотреть прям живые стримы)
Как бы то ни было, я своё видение российских особенностей защиты ПД рассказал.

Вроде, у многих коллег контрол плейн опенстека в связке с вмваре используется для инфраструктур которые нужно по 152-фз аттестовать. Но что касается просто "опенстека", например, собранного своими руками с KVM + LXC, тут, вряд ли получится.
источник

MS

Michael Silich in OpenStack — русскоговорящее сообщество
Никита Суворов
Там до сих пор якубович, не переживай )
Только что посмотрел трейлер. Как по мне то он очень хорошо сохранился. По воспоминаниям он также выглядит как и тогда
источник

J

J in OpenStack — русскоговорящее сообщество
Michael Silich
Только что посмотрел трейлер. Как по мне то он очень хорошо сохранился. По воспоминаниям он также выглядит как и тогда
Так и есть)
Разве что, костюм сидит получше теперь и стоит подороже.
источник

РН

Рамиль Низаев... in OpenStack — русскоговорящее сообщество
Mcs по 152 сертифицирован. Там жеж опенстек
источник

AC

Alexander Chadin in OpenStack — русскоговорящее сообщество
Рамиль Низаев
Mcs по 152 сертифицирован. Там жеж опенстек
Mcs и не апстримный, а речь вроде об апстриме была
источник

J

J in OpenStack — русскоговорящее сообщество
Alexander Chadin
Mcs и не апстримный, а речь вроде об апстриме была
Да. Речь о возможности для абстрактного средней руки провайдера с чистым опенстеком доказать что инфраструктура отвечает требованиям ФСТЭК.
источник

J

J in OpenStack — русскоговорящее сообщество
Но, честно сказать, неохота сильно в это углубляться, потому что всё что касается требований регуляторов эт очень неприятно и местами абсурдно.
источник

AK

Artemy Kapitula in OpenStack — русскоговорящее сообщество
J
Да. Речь о возможности для абстрактного средней руки провайдера с чистым опенстеком доказать что инфраструктура отвечает требованиям ФСТЭК.
Mission: Impossible
источник

AN

Aleksandr Nevenchann... in OpenStack — русскоговорящее сообщество
J
Ну чать не двухтысячные, щас в интернете можешь смотреть прям живые стримы)
Как бы то ни было, я своё видение российских особенностей защиты ПД рассказал.

Вроде, у многих коллег контрол плейн опенстека в связке с вмваре используется для инфраструктур которые нужно по 152-фз аттестовать. Но что касается просто "опенстека", например, собранного своими руками с KVM + LXC, тут, вряд ли получится.
два open-source продукта - не получиться. Но если добавить варежку то 152-фз в кармане -) так и зпишем )))
источник

J

J in OpenStack — русскоговорящее сообщество
Artemy Kapitula
Mission: Impossible
Пожалуй)
источник

AN

Aleksandr Nevenchann... in OpenStack — русскоговорящее сообщество
J
Пожалуй)
мне вот одно интересно а LXC там зачем ?)))
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksandr Nevenchannyj
мне вот одно интересно а LXC там зачем ?)))
Например, чтобы делить одну видеокарту между несколькими пользователями без SR-IOV и без софта типа nvidia virtual gpu. Или чтобы плотнее упаковывать клиентов, которых не волнует то что вся изоляция их "машин" на уровне ядра хоста.
источник

AN

Aleksandr Nevenchann... in OpenStack — русскоговорящее сообщество
J
Например, чтобы делить одну видеокарту между несколькими пользователями без SR-IOV и без софта типа nvidia virtual gpu. Или чтобы плотнее упаковывать клиентов, которых не волнует то что вся изоляция их "машин" на уровне ядра хоста.
Так вроде все openstack в docker засовывают. А вот LXC я впервые услышал -))) И ОЧЕНЬ стесняюь спросить, как тебе LXC поможет делить одну видеокарту -)) ссылочку на возможности ядрышка пожалуйста.
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksandr Nevenchannyj
Так вроде все openstack в docker засовывают. А вот LXC я впервые услышал -))) И ОЧЕНЬ стесняюь спросить, как тебе LXC поможет делить одну видеокарту -)) ссылочку на возможности ядрышка пожалуйста.
Я не про засовывание опенстековских сервисов в lxc, а про то чтобы вместо виртуалок использовать lxc контейнеры. Хотя, lxc не поддерживается начиная с Victoria)

Надо сказать, openstack-ansible по-умолчанию деплоит опенстек внутри lxc контейнеров, но это пошло с давних времен, видимо, когда docker не особо еще был популярным и удобным, а rackspace уже хотели изолировать как-то сервисы.

Ссылочка на возможности ядрышка - это читать про cgroups.
Вот для примера бложик где рассказывают как делать.
https://theorangeone.net/posts/lxc-nvidia-gpu-passthrough/
источник

J

J in OpenStack — русскоговорящее сообщество
Правда, не очень понял зачем в конце рассуждения про nvenc.
Ну да ладно)
источник

AN

Aleksandr Nevenchann... in OpenStack — русскоговорящее сообщество
я в курсе что такое cgroups и там еще надо network namespaces, как ты этим видяху то делить будешь, вопрос то в этом
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksandr Nevenchannyj
я в курсе что такое cgroups и там еще надо network namespaces, как ты этим видяху то делить будешь, вопрос то в этом
А ответ такой что её не надо делить, ты просто разрешаешь процессам внутри cgroup контейнеров получать доступ к видюшке.
"Делением" это можно считать только с точки зрения пользователей работающих в контейнерах.
источник

AN

Aleksandr Nevenchann... in OpenStack — русскоговорящее сообщество
ну да ты в контейнерах дал доступ к /dev/bla-bla-bla стеснюсь спросить https://www.youtube.com/watch?v=6ykB3cBtQ0M
источник

AN

Aleksandr Nevenchann... in OpenStack — русскоговорящее сообщество
cgroup контейнеров <—- и тут это контейнеры м cgroups вещи разные, от слова совсем, нету cgroup контейнеров -))) учи мат. часть.
источник