OpenStack diablo kalandok

utalom. nagyon. egyre jobban. es ehez a talicska kodhoz kell fejleszteni, ah... :-)

ha egyszer mukodik, kirakok egy komplexebb, normalis install howtot...

Hozzászólások

En a cactus kornyeken utaltam meg, ahogy elnezem azota nem fejlodott a dolog. Szerencsere mostanaban bottal sem kellett hozzanyulnom.
---
Internet Memetikai Tanszék

Legalabb megeri? Jo? Marmint, ha vegre osszeall.
--

Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal 

en meg mindig vmware parti vagyok. ket dolog miatt kell felraknom:
- az EU TClouds projektje ezt valasztotta mint cloud platform, en meg ezen dolgozom
- egyik hallgatonak kell EC2 kepes cloud kornyezet, meg nekunk sem rossz, ha van min jatszani ;)

amit en nagyon hianyzolok minden opensource megoldasbol, az a rugalmas halozati legozas. ezt a vmware gyonyoruen teljesiti, ellenben minden mashol elegge lacking.

Igen, és az is aranyos amikor VEM vagy VSM bug miatt(még a Cisco nem tudja megmondani) LACP packet floodot okoz random interfacen és ezt valami miatt a fizikai switch(Cisco szintén) nem tudja lekezelni és rebootol(bár nem szabadna), addig amíg le nem lövik azt az interfacet. De amúgy tényleg jó és okos, de csak óvatosan :)

A WS pl. lehetoseget ad halozati szegmensekkel, sebessegekkel jatszani.
ESX eseteben is nem feltetlen ilyen szintu kommunikacio zajlik, egy sima LAMP kornyezet virtualizalasahoz semmi extra halozati izemize nem kell.
--

Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal 

- egyik hallgatonak kell EC2 kepes cloud kornyezet,
Hát akkor már inkább Eucalyptus-szal próbálkozzon. Az sem fenékig tejfel, de az openstackhez képest kifejezetten robusztusnak számít. Ja és vannak ám sunyi eltérések az Openstack és az Amazon szerint értelmezett EC2 API-ban. Az Eucalyptus API szinten is sokkal közelebb van az Amazonhoz.

amit en nagyon hianyzolok minden opensource megoldasbol, az a rugalmas halozati legozas
Esetleg Opennebula? Bár kevésbé ástam bele magam, de ott kb mindennel lehet legózni (sőt muszáj is, ha valami működőt akarsz kihozni :) ), illetve állítólag van valamilyen szintű openvswitch integrációjuk.
---
Internet Memetikai Tanszék

Hát ha működik és úgy működik ahogy kell, akkor mindegy... de mintha kicsit más lenne a helyzet nem? Eucalyptus-szal ez kb 2-3 óra munkával elérhető (és akkor nem rutinból telepíted, hanem install guide-ot olvasva csinálod). Bugok persze lesznek, de amíg csak Hybridfoxból használod, a cucc egész jól elvan magában.

Openstackkel ugyanez azért mintha kicsit több szívás lenne... de leginkább akkor szabadul el a szopóroller, ha nem csak egy gépre akarod rakni (ha már egyszer cloud). Gondolom pl a rabbitmq-t már expert módon tudod debuggolni... :)
---
Internet Memetikai Tanszék

a diplomamunkam IaaS cloud management automatizalas + rendszergazda debug megoldasok vizsgalatarol irom security szempontbol (egy reszhalmaza ennek mar megtalalhato egy cikkunkben/TClouds reportban). eszmeletlen sok security "bug" van benne. nem bug, mert nem hiba, hanem letojtak magasrol.

a live migrationhoz kulonosen tetszik az a beallitas, hogy libvirtd authot kapcsold ki, TLS -t le rola... :)

szerintem munkaoraban is mar boven 2 honap folott vagyok openstack szivassal :(

Security szempontból az Eucalyptus sincs a helyzet magaslatán... én legalábbis nem merném publikusan kitenni. Teljesen véletlenül találtunk SQL injection-gyanús dolgokat benne, valamint a tűzfal kezelő részében is ellenőrzés nélkül mennek át stringek az API-tól egészen az iptables-ig, az iptables visszatérési értéke meg le sincs kezelve. Igen, én is vájkáltam már benne elég sokat, forráskód szinten is.

A hozzáállás azért jobb, mint az openstacknél (de mondjuk a mi cégünk mellesleg enterprise customere is az Eucalyptus-nak, szóval ha mi bugot reportolunk, akkor muszáj nekik lépni). Valahogy ez a különbség a két projekt között, az Openstacknél nem látom, hogy bármi motiváció lenne termék-minőségre hozni, az Eucalyptus-éknál viszont ebből élnek.
---
Internet Memetikai Tanszék