使用 kolla-ansible 时如何固定 openstack 容器版本?

如何解决使用 kolla-ansible 时如何固定 openstack 容器版本?

通过 kolla-ansible 安装 openstack 时,您在 globals.yml 中指定 openstack 版本,即: openstack_release: "victoria"。这是尽可能具体的,没有时间点标签,只有像“维多利亚”这样的移动目标。

根据我的经验,容器是随机更新的,不是一次性更新的,而且经常更新。每次我重建时,我都必须等待 docker 拉下自上次部署以来发生的变化。这是有问题的,原因有很多,最严重的是:

  • 这是一个快速发展的社区驱动项目。由于更改,我每次重建时都必须解决新问题。
  • 如果我部署到一组主机上,然后在几个小时后部署到更多主机上,我将再次等待更新,并且我的堆栈正在运行不同版本的容器。
  • 这些拉取需要时间,并使我的部署容易出现超时和网络问题。

为了强调第二个问题是什么问题,通常我可以重置失败的部署并重试,但并非总是如此。有时我会遇到遗留问题,由于我的菜鸟,转储新磁盘并重新开始会更快。我正在使用外部 ceph(kolla-ansible:victoria 中唯一的 ceph 选项),与计算节点位于同一位置。我的工具箱中还没有将池/OSD 状态重置为较早的时间点,因此我还擦除了 OSD 并重做 ceph 安装。我可以在 ceph 容器上固定版本,但是一旦 kolla-ansible 安装开始,我就开始出汗。对于 4 小时的总安装时间,在此期间另一个容器发生变化的可能性不小。

对于从事 IT 或软件专业的任何人来说,显而易见的答案是将我的 kolla:* 容器版本固定到特定的时间点标签,而不是“维多利亚”。我可以将每个容器固定到一个摘要中,但这在编写的剧本中不受支持。我需要编辑 ansible playbooks 并为我想要固定的每个容器添加一个变量。然后在添加新容器时保持该逻辑。我现在正在拉 43 个容器。这种方法感觉就像“两个拖车公园女孩在外面转悠”。

我计划的一种更简单的方法是拉取所有带有“victoria”标签的容器,然后迭代将它们推回我自己的 docker 存储库(例如,“victoria-feralcoder-20120321”),然后更新 globals.yml 以使用此稳定标签。我是管理我自己的 docker 存储库的新手,所以我不知道我是否可以在直通缓存中重新标记图像,或者我是否需要为此设置一个私有存储库,所以我可能还需要切换 kolla - 在 docker.io 和私有 feralcoder 存储库之间的 ansible,取决于我是要执行最新拉取还是固定拉取。那会有点“嘿十九”,更干净,更好,但仍然不太正确......

我觉得这种 pull-retag-push-reconfigure-redeploy 方法是 hack jankery。有人有更好的建议吗?比如,如果本地镜像中已经存在标签匹配,不检查上游容器的变化?或者也许是一种在注册级别进行拉通和重新标记的方法?

预先感谢,也感谢 kolla-ansible 贡献者所做的所有工作,但不提供版本稳定性。

解决方法

这是我目前首选的解决方案,无可否认,这仍然是一个黑客:

批量拉取最新的镜像,然后标记它们并将它们推送到本地注册表。

首先,我需要 2 个 docker 注册表:我无法推​​送到直通缓存,因此我还需要设置一个可以推送到的私有注册表。

我需要在 kolla-ansible 部署期间来回切换 globals.yml 中的设置以实现此目的:

  • 当我运行“kolla-ansible bootstrap-servers”时,我需要配置本地注册表,以便使用适当的不安全注册表配置来配置堆栈主机。
  • 当我想更新时,我使用“kolla-ansible pull”来预取最新的软件包。为此,我重新配置 globals.yml 以指向 kolla/*:victoria。
  • 获取最新的容器后,我在其中一个堆栈主机上运行一个循环,将它们从我的直通缓存中拉出,使用日期戳标记将它们标记到我的本地注册表,然后将它们推送到我的本地注册表。
  • 在运行实际部署之前,我将 globals.yml 配置为使用我的本地注册表和标签。

这些是感兴趣的 globals.yml 设置:

## PINNED CONTAINER VERSIONS
#docker_registry: 192.168.127.220:4001
#docker_namespace: "feralcoder"
#openstack_release: "feralcoder-20210321"

# LATEST CONTAINER VERSIONS
docker_registry:
docker_registry_username: feralcoder
docker_namespace: "kolla"
openstack_release: "victoria"

我的伪代码是这样的(修剪了中间步骤...):

use_localized_containers () {
  cp $KOLLA_SETUP_DIR/files/kolla-globals-localpull.yml /etc/kolla/globals.yml
  cat $KOLLA_SETUP_DIR/files/kolla-globals-remainder.yml >> /etc/kolla/globals.yml
}

use_latest_dockerhub_containers () {
  # We switch to dockerhub container fetches,to get the latest "victoria" containers
  cp $KOLLA_SETUP_DIR/files/kolla-globals-dockerpull.yml /etc/kolla/globals.yml
  cat $KOLLA_SETUP_DIR/files/kolla-globals-remainder.yml >> /etc/kolla/globals.yml
}

localize_latest_containers () {
  for CONTAINER in `ls $KOLLA_PULL_THRU_CACHE`; do
    ssh_control_run_as_user root "docker image pull kolla/$CONTAINER:victoria" $PULL_HOST
    ssh_control_run_as_user root "docker image tag kolla/$CONTAINER:victoria $LOCAL_REGISTRY/feralcoder/$CONTAINER:$TAG" $PULL_HOST
    ssh_control_run_as_user root "docker image push $LOCAL_REGISTRY/feralcoder/$CONTAINER:$TAG" $PULL_HOST
  done
}

use_localized_containers 
kolla-ansible -i $INVENTORY  bootstrap-servers
use_latest_dockerhub_containers
kolla-ansible -i $INVENTORY pull
localize_latest_containers
use_localized_containers
kolla-ansible -i $INVENTORY deploy
,

这是一个针对现有部署的答案:

如果您已经将容器拉到所有主机上,您可以编辑一些 ansible 或 python,以便所有容器的 docker_container.pull=false 。

这是实现模块:
.../lib/python3.6/site-packages/ansible/modules/cloud/docker/docker_container.py.
此文件可能位于 /usr/local/share/kolla-ansible/ 或 .../venvs/kolla-ansible/ 中。当为 false 时,如果容器存在于主机上,则不会被排斥。

这对主机尚未拉取软件包并且您的本地镜像中已有一个版本的情况没有帮助。在这种情况下,堆栈主机将拉取容器,而您的拉取缓存将拉取自上次拉取以来的所有容器更新。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


依赖报错 idea导入项目后依赖报错,解决方案:https://blog.csdn.net/weixin_42420249/article/details/81191861 依赖版本报错:更换其他版本 无法下载依赖可参考:https://blog.csdn.net/weixin_42628809/a
错误1:代码生成器依赖和mybatis依赖冲突 启动项目时报错如下 2021-12-03 13:33:33.927 ERROR 7228 [ main] o.s.b.d.LoggingFailureAnalysisReporter : *************************** APPL
错误1:gradle项目控制台输出为乱码 # 解决方案:https://blog.csdn.net/weixin_43501566/article/details/112482302 # 在gradle-wrapper.properties 添加以下内容 org.gradle.jvmargs=-Df
错误还原:在查询的过程中,传入的workType为0时,该条件不起作用 <select id="xxx"> SELECT di.id, di.name, di.work_type, di.updated... <where> <if test=&qu
报错如下,gcc版本太低 ^ server.c:5346:31: 错误:‘struct redisServer’没有名为‘server_cpulist’的成员 redisSetCpuAffinity(server.server_cpulist); ^ server.c: 在函数‘hasActiveC
解决方案1 1、改项目中.idea/workspace.xml配置文件,增加dynamic.classpath参数 2、搜索PropertiesComponent,添加如下 <property name="dynamic.classpath" value="tru
删除根组件app.vue中的默认代码后报错:Module Error (from ./node_modules/eslint-loader/index.js): 解决方案:关闭ESlint代码检测,在项目根目录创建vue.config.js,在文件中添加 module.exports = { lin
查看spark默认的python版本 [root@master day27]# pyspark /home/software/spark-2.3.4-bin-hadoop2.7/conf/spark-env.sh: line 2: /usr/local/hadoop/bin/hadoop: No s
使用本地python环境可以成功执行 import pandas as pd import matplotlib.pyplot as plt # 设置字体 plt.rcParams['font.sans-serif'] = ['SimHei'] # 能正确显示负号 p
错误1:Request method ‘DELETE‘ not supported 错误还原:controller层有一个接口,访问该接口时报错:Request method ‘DELETE‘ not supported 错误原因:没有接收到前端传入的参数,修改为如下 参考 错误2:cannot r
错误1:启动docker镜像时报错:Error response from daemon: driver failed programming external connectivity on endpoint quirky_allen 解决方法:重启docker -> systemctl r
错误1:private field ‘xxx‘ is never assigned 按Altʾnter快捷键,选择第2项 参考:https://blog.csdn.net/shi_hong_fei_hei/article/details/88814070 错误2:启动时报错,不能找到主启动类 #
报错如下,通过源不能下载,最后警告pip需升级版本 Requirement already satisfied: pip in c:\users\ychen\appdata\local\programs\python\python310\lib\site-packages (22.0.4) Coll
错误1:maven打包报错 错误还原:使用maven打包项目时报错如下 [ERROR] Failed to execute goal org.apache.maven.plugins:maven-resources-plugin:3.2.0:resources (default-resources)
错误1:服务调用时报错 服务消费者模块assess通过openFeign调用服务提供者模块hires 如下为服务提供者模块hires的控制层接口 @RestController @RequestMapping("/hires") public class FeignControl
错误1:运行项目后报如下错误 解决方案 报错2:Failed to execute goal org.apache.maven.plugins:maven-compiler-plugin:3.8.1:compile (default-compile) on project sb 解决方案:在pom.
参考 错误原因 过滤器或拦截器在生效时,redisTemplate还没有注入 解决方案:在注入容器时就生效 @Component //项目运行时就注入Spring容器 public class RedisBean { @Resource private RedisTemplate<String
使用vite构建项目报错 C:\Users\ychen\work>npm init @vitejs/app @vitejs/create-app is deprecated, use npm init vite instead C:\Users\ychen\AppData\Local\npm-