Friday, 2026-10-02

opendevreviewOpenStack Proposal Bot proposed openstack/kolla master: Updated from check-sources  https://review.opendev.org/c/openstack/kolla/+/100780602:19
opendevreviewMichal Nasiadka proposed openstack/kolla-ansible master: keystone: Use keystone-api container image instead of keystone  https://review.opendev.org/c/openstack/kolla-ansible/+/96212005:28
opendevreviewMichal Nasiadka proposed openstack/kolla-ansible master: keystone: Use keystone-api container image instead of keystone  https://review.opendev.org/c/openstack/kolla-ansible/+/96212005:30
opendevreviewMichal Nasiadka proposed openstack/kolla-ansible master: keystone: Use keystone-api container image instead of keystone  https://review.opendev.org/c/openstack/kolla-ansible/+/96212005:30
opendevreviewFranciszek Przewoźny proposed openstack/kolla-ansible master: grafana: do not log datasource secrets  https://review.opendev.org/c/openstack/kolla-ansible/+/100841706:59
opendevreviewFranciszek Przewoźny proposed openstack/kolla-ansible master: grafana: do not log datasource secrets  https://review.opendev.org/c/openstack/kolla-ansible/+/100841707:01
opendevreviewPierre Riteau proposed openstack/kayobe master: CI: Make all experimental jobs voting  https://review.opendev.org/c/openstack/kayobe/+/100842007:57
opendevreviewFranciszek Przewoźny proposed openstack/kolla-ansible master: grafana: do not log datasource secrets  https://review.opendev.org/c/openstack/kolla-ansible/+/100841708:17
fprzewoznMorning!08:17
opendevreviewMerged openstack/kolla-ansible master: CI: Install tempest in a separate venv  https://review.opendev.org/c/openstack/kolla-ansible/+/100833808:17
fprzewoznThis morning found that one of Grafana tasks is leaking its datasource secrets during configuration. In default config it's the Alertmanager admin account login and password, but based on configuration it could be anything. 08:18
fprzewoznhttps://launchpad.net/bugs/216924808:18
fprzewoznhttps://review.opendev.org/c/openstack/kolla-ansible/+/100841708:18
fprzewoznpatch fixes it, but with a cost08:19
fprzewoznhttps://paste.opendev.org/show/bysWuqpPGCNWuf15wXdx/ 08:19
fprzewoznlooped items are not visible anymore08:19
mnasiadkaIt’s been leaking for very long time, it’s not new - https://opendev.org/openstack/kolla-ansible/src/branch/master/roles/kolla-ansible-check/defaults/main.yml08:27
opendevreviewJed Preist proposed openstack/kolla-ansible master: CI: Test virtual media boot  https://review.opendev.org/c/openstack/kolla-ansible/+/100073008:39
opendevreviewBartosz Bezak proposed openstack/kolla-ansible master: Revert "CI: Prefer ipv4 over ipv6 and disable docker mirror"  https://review.opendev.org/c/openstack/kolla-ansible/+/100842508:57
fprzewoznmnasiadka is there anything blocking us from covering those leaks? any reason why wasn't that fixed in past? 08:58
mnasiadkaAs with everything, not enough contributors, not enough maintainers, not enough <you name it>08:59
opendevreviewVerification of a change to openstack/kayobe stable/2025.1 failed: Wait for firewalld to be ready before configuring  https://review.opendev.org/c/openstack/kayobe/+/100820409:49
opendevreviewRafal Lewandowski proposed openstack/kayobe master: Rework network interface to host mapping  https://review.opendev.org/c/openstack/kayobe/+/82583209:53
fricklermnasiadka: fprzewozn: IMO there is a simple fix that doesn't need any patches, just some operational sanity: treat logs like secrets10:02
fprzewoznI'm not buying that one :P 10:03
mnasiadkafrickler: we have that in our docs somewhere :)10:03
AlmaMC[m]I'll take a look to leaks you sent mnasiadka10:05
AlmaMC[m]I think adding "no_log" on the blocks, as did fprzewozn, is the good approach. Unless someone has another idea?10:13
fprzewoznother approaches require adding some logic there, in the Grafana example the cost is that we're no longer able to see the configured elements (even just names)10:16
fprzewoznso either we add debug step before and just list it10:17
fprzewoznor sanitize known param names in variables in python10:17
fprzewoznso yeah, I went with no_log approach on my proposition :) 10:18
AlmaMC[m]imo it's would just add more complexity and some work to sanitize. Maybe it's something we want to do ?10:19
opendevreviewMerged openstack/kayobe master: Add ansible-pylibssh  https://review.opendev.org/c/openstack/kayobe/+/100787311:43
opendevreviewRafal Lewandowski proposed openstack/kayobe master: Rework network interface to host mapping  https://review.opendev.org/c/openstack/kayobe/+/82583212:32
opendevreviewMichal Nasiadka proposed openstack/kolla-ansible master: keystone: Use keystone-api container image instead of keystone  https://review.opendev.org/c/openstack/kolla-ansible/+/96212012:42
mnasiadkaI’m not a fan of using no_log: true12:45
opendevreviewMichal Nasiadka proposed openstack/kolla-ansible master: keystone: Use keystone-api container image instead of keystone  https://review.opendev.org/c/openstack/kolla-ansible/+/96212012:49
mnasiadkaBecause when this fails in CI, we’re blind - and the only way to understand what went wrong is removing no_log: true12:58
mnasiadkaIn alert manager case - IMHO we’re just very bad in putting secret in the dict and not handling loop_control in a proper manner12:59
opendevreviewThomas Bechtold proposed openstack/kolla master: Allow stable branch override-checkout for tarball sources  https://review.opendev.org/c/openstack/kolla/+/100846313:29
opendevreviewMerged openstack/kolla-ansible master: Revert "CI: Prefer ipv4 over ipv6 and disable docker mirror"  https://review.opendev.org/c/openstack/kolla-ansible/+/100842514:54
opendevreviewVerification of a change to openstack/kayobe master failed: Remove ALLOW_BROKEN_CONDITIONALS workaround  https://review.opendev.org/c/openstack/kayobe/+/98633317:03
mnasiadkafrickler, blanson[m]: me and bbezak are on Open Source Summit in Prague next week - should I cancel the meeting?17:14
opendevreviewMerged openstack/kayobe master: Fix diff mode for AlliedWare Plus switches  https://review.opendev.org/c/openstack/kayobe/+/100823717:24
opendevreviewMerged openstack/kayobe master: feat: bump `stackhpc.libvirt-vm` to `v1.17.1`  https://review.opendev.org/c/openstack/kayobe/+/100834217:24
fricklerfine with me17:58
opendevreviewPierre Riteau proposed openstack/kayobe master: Revert "CI: Prefer ipv4 over ipv6"  https://review.opendev.org/c/openstack/kayobe/+/100852719:53
opendevreviewPierre Riteau proposed openstack/kayobe stable/2026.1: Fix diff mode for AlliedWare Plus switches  https://review.opendev.org/c/openstack/kayobe/+/100852819:56
opendevreviewPierre Riteau proposed openstack/kayobe stable/2025.2: Fix diff mode for AlliedWare Plus switches  https://review.opendev.org/c/openstack/kayobe/+/100852919:57
opendevreviewPierre Riteau proposed openstack/kayobe stable/2025.1: Fix diff mode for AlliedWare Plus switches  https://review.opendev.org/c/openstack/kayobe/+/100853019:57
opendevreviewMerged openstack/kayobe master: Remove ALLOW_BROKEN_CONDITIONALS workaround  https://review.opendev.org/c/openstack/kayobe/+/98633323:45

Generated by irclog2html.py 4.1.0 by Marius Gedminas - find it at https://mg.pov.lt/irclog2html/!