Size: a a a

2020 October 23

r

riv1329 in ru_proxmox
Roman
В доке есть информация про установку nginx и консоли
Хм. видимо я был не внимателен. Сейчас перечитаю.
источник

r

riv1329 in ru_proxmox
Roman
В доке есть информация про установку nginx и консоли
источник

R

Roman in ru_proxmox
Ага
источник

r

riv1329 in ru_proxmox
Roman
Ага
Не совсем
upstream proxmox {
   server "FQDN HOSTNAME";
}
как я понял нужно выбрать какую-то ноду и на неё будет завязано все. Я именно этого и хотел избежать.

И как я понял, там должен стоять проксмокс целиком, т.к.
[Unit]
Requires=pve-cluster.service
After=pve-cluster.service
источник

СГ

Сергей Голод... in ru_proxmox
riv1329
Не совсем
upstream proxmox {
   server "FQDN HOSTNAME";
}
как я понял нужно выбрать какую-то ноду и на неё будет завязано все. Я именно этого и хотел избежать.

И как я понял, там должен стоять проксмокс целиком, т.к.
[Unit]
Requires=pve-cluster.service
After=pve-cluster.service
а нужно чтобы nginx перенаправлял на все ноды? а сами ноды к такому готовы?
источник

R

Roman in ru_proxmox
riv1329
Не совсем
upstream proxmox {
   server "FQDN HOSTNAME";
}
как я понял нужно выбрать какую-то ноду и на неё будет завязано все. Я именно этого и хотел избежать.

И как я понял, там должен стоять проксмокс целиком, т.к.
[Unit]
Requires=pve-cluster.service
After=pve-cluster.service
Тут пишут про локальный nginx, чтобы прикрыть одну ноду. Ничего не мешает изменить конфиг для схемы один-ко-многих.
Только у прокса, по умолчанию, нет кросс-сайт аутентификации
источник

r

riv1329 in ru_proxmox
Roman
Тут пишут про локальный nginx, чтобы прикрыть одну ноду. Ничего не мешает изменить конфиг для схемы один-ко-многих.
Только у прокса, по умолчанию, нет кросс-сайт аутентификации
вот, о чем и речь. Казалось бы, нужно просто поставить proxyб сластер и сам web-интерфейс. Но тогда не нужен nginx
источник

r

riv1329 in ru_proxmox
Сергей Голод
а нужно чтобы nginx перенаправлял на все ноды? а сами ноды к такому готовы?
Как я понимаю, придется городить какие-то скрипты, чтобы при отключении ноды, однократно переключаться на следующую ноду...

Я надеялся что кто-то уже решал подобную задачу.
источник

СГ

Сергей Голод... in ru_proxmox
riv1329
вот, о чем и речь. Казалось бы, нужно просто поставить proxyб сластер и сам web-интерфейс. Но тогда не нужен nginx
это только "казалось бы". Вы хотите чтобы ноды прокса выступали как бэкенд для nginx. Там много других вопросов возникает
источник

R

Roman in ru_proxmox
riv1329
Как я понимаю, придется городить какие-то скрипты, чтобы при отключении ноды, однократно переключаться на следующую ноду...

Я надеялся что кто-то уже решал подобную задачу.
Предлагаю тебе отдельную вм, исключительно под проксмокс
источник

r

riv1329 in ru_proxmox
Сергей Голод
это только "казалось бы". Вы хотите чтобы ноды прокса выступали как бэкенд для nginx. Там много других вопросов возникает
Я просто для примера вариант с nginx привел. Ясно что там подводные камни будут.
источник

R

Roman in ru_proxmox
Или, может быть, даже lxc на текущей
источник

СГ

Сергей Голод... in ru_proxmox
riv1329
Я просто для примера вариант с nginx привел. Ясно что там подводные камни будут.
а какие ОС  у клиентов будут внутри ВМок?
источник

r

riv1329 in ru_proxmox
Roman
Или, может быть, даже lxc на текущей
Попробую. Кажется что отдельная vm самый надёжный вариант.
источник

r

riv1329 in ru_proxmox
Сергей Голод
а какие ОС  у клиентов будут внутри ВМок?
Там в основном венда и немного линуксов (centos, debian, ubuntu) но это не важно, клиенты с ними взаимодействуют только через vpn, он не использует данную вирт машину.

Этот шлюз нужен чтобы в консоль вирт-машины попадать - это нужно в редких случаях.
источник

СГ

Сергей Голод... in ru_proxmox
riv1329
Там в основном венда и немного линуксов (centos, debian, ubuntu) но это не важно, клиенты с ними взаимодействуют только через vpn, он не использует данную вирт машину.

Этот шлюз нужен чтобы в консоль вирт-машины попадать - это нужно в редких случаях.
ясно. А то я уже подумал что через web-сокеты будут в гуи винды работать.....
источник

DS

Dark Sky in ru_proxmox
Maxim Natyagaev
доброе утро, ввожу новую ноду в кластер, а она не показывает инфу, причем все вроди бы как пашет
источник

АХ

Алексей Харламов... in ru_proxmox
riv1329
Я просто для примера вариант с nginx привел. Ясно что там подводные камни будут.
Всё прочитал, очень понравилось. А почему же просто прокс не развернуть, в чём затык? Реально интересно потому что ваш кейс мне интересен
источник

r

riv1329 in ru_proxmox
Алексей Харламов
Всё прочитал, очень понравилось. А почему же просто прокс не развернуть, в чём затык? Реально интересно потому что ваш кейс мне интересен
При установки proxmox удаляется пакет vlan, т.к. в proxmox реализован свой способ управления vlan-ами позволяющий создавать vlan-aware bridge - такой мост (только один в системе), у которого есть что-то типа транк и аццесс портов. В общем с пакетом vlan по видимому данный способ не совместим.

В принципе можно было бы приспособится к этому способоу, но я никак нигде не могу найти подробной документации с примерами именно в linux. Либо эти примеры скудны или вообще не подходят, т.к. относятся к реализации в каких-то комутаторах. Кроме того, у меня нет хорошей практики. Кое как научился ими управлять, но это не тот уровень который нужен для  того чтобы в продакшен это отправлять.

А у нас сложная система vlan-ов на этом все держится. Внутри вланов есть одинаковые подсети но это разные сегменты разных клиентов. И управляем мы этим с помощью vconfig
источник

АХ

Алексей Харламов... in ru_proxmox
riv1329
При установки proxmox удаляется пакет vlan, т.к. в proxmox реализован свой способ управления vlan-ами позволяющий создавать vlan-aware bridge - такой мост (только один в системе), у которого есть что-то типа транк и аццесс портов. В общем с пакетом vlan по видимому данный способ не совместим.

В принципе можно было бы приспособится к этому способоу, но я никак нигде не могу найти подробной документации с примерами именно в linux. Либо эти примеры скудны или вообще не подходят, т.к. относятся к реализации в каких-то комутаторах. Кроме того, у меня нет хорошей практики. Кое как научился ими управлять, но это не тот уровень который нужен для  того чтобы в продакшен это отправлять.

А у нас сложная система vlan-ов на этом все держится. Внутри вланов есть одинаковые подсети но это разные сегменты разных клиентов. И управляем мы этим с помощью vconfig
Да, я понял что там у вас марштизатор. Почему рядом отдельно поставить нельзя?
источник