Wednesday, 2026-07-29

*** zseguin is now known as Guest1435007:21
opendevreviewSlawek Kaplonski proposed openstack/neutron-tempest-plugin master: [FWaaS] Add basic scenario test for FW attached to L2 ports  https://review.opendev.org/c/openstack/neutron-tempest-plugin/+/99569507:41
opendevreviewTakashi Kajinami proposed openstack/neutron-lib master: Remove support for hacking < 2.0.0  https://review.opendev.org/c/openstack/neutron-lib/+/99905707:47
opendevreviewRodolfo Alonso proposed openstack/neutron-fwaas master: Remove dead ``local-check-factory`` from tox.ini  https://review.opendev.org/c/openstack/neutron-fwaas/+/99906308:12
opendevreviewRodolfo Alonso proposed openstack/neutron-vpnaas master: Remove dead ``local-check-factory`` from tox.ini  https://review.opendev.org/c/openstack/neutron-vpnaas/+/99906408:13
opendevreviewRodolfo Alonso proposed openstack/neutron-dynamic-routing master: Remove dead ``local-check-factory`` from tox.ini  https://review.opendev.org/c/openstack/neutron-dynamic-routing/+/99906508:13
ralonsohtkajinam, ^^08:13
ralonsohI've commented in your patch and added these 3 patches08:14
opendevreviewLajos Katona proposed openstack/tap-as-a-service master: hacking: remove N524 check from tox.ini  https://review.opendev.org/c/openstack/tap-as-a-service/+/99906608:21
opendevreviewLajos Katona proposed openstack/tap-as-a-service master: Extract DB model classes into models  https://review.opendev.org/c/openstack/tap-as-a-service/+/99505908:22
opendevreviewLajos Katona proposed openstack/tap-as-a-service master: Remove nested DB context decorators from private getter methods  https://review.opendev.org/c/openstack/tap-as-a-service/+/99506008:22
opendevreviewLajos Katona proposed openstack/tap-as-a-service master: Introduce OVO objects for TaaS resources  https://review.opendev.org/c/openstack/tap-as-a-service/+/99506108:22
opendevreviewLajos Katona proposed openstack/tap-as-a-service master: Use new OVO classes in Taas_db_Mixin  https://review.opendev.org/c/openstack/tap-as-a-service/+/99862908:22
opendevreviewLajos Katona proposed openstack/networking-bagpipe master: hacking: remove N524 check from tox.ini  https://review.opendev.org/c/openstack/networking-bagpipe/+/99906708:25
opendevreviewLajos Katona proposed openstack/networking-bgpvpn master: hacking: remove N524 check from tox.ini  https://review.opendev.org/c/openstack/networking-bgpvpn/+/99906808:28
lajoskatonaralonsoh: I pushed similar patches for taas, bgpvpn & bagpipe to remove check_no_contextlib_nested hacking rule from tox.ini (https://review.opendev.org/q/topic:%22remove_dead_code%22+owner:katonalala@gmail.com )08:31
ralonsohlajoskatona, thanks!08:31
opendevreviewRodolfo Alonso proposed openstack/neutron-lib master: Add ``security-groups-name-restrictions`` API extension  https://review.opendev.org/c/openstack/neutron-lib/+/99906908:35
ralonsohlajoskatona, actually the `local-plugins` section should be removed in these 3 projects08:39
ralonsohthey are importing n-lib checks08:40
ralonsohbut these are already registered by n-lib as a dependency08:40
ralonsohso it is redundant08:40
ralonsohtkajinam, ^^ Am I right??08:40
ralonsohor stephenfin 08:40
ralonsohe.g.: https://review.opendev.org/c/openstack/networking-bgpvpn/+/999068/1/tox.ini08:41
ralonsohthis `[flake8:local-plugins]` is unnecessary if I'm not wrong08:41
opendevreviewRodolfo Alonso proposed openstack/neutron master: ai: Add code-review agent guide  https://review.opendev.org/c/openstack/neutron/+/99610608:42
opendevreviewRodolfo Alonso proposed openstack/neutron master: ai: Add Launchpad bug triage agent  https://review.opendev.org/c/openstack/neutron/+/99623108:42
opendevreviewRodolfo Alonso proposed openstack/neutron master: ai: Add git commit message formatting agent  https://review.opendev.org/c/openstack/neutron/+/99623308:42
opendevreviewRodolfo Alonso proposed openstack/neutron master: Add agnostic WSGI support for API worker election and identification  https://review.opendev.org/c/openstack/neutron/+/99566608:42
opendevreviewRodolfo Alonso proposed openstack/neutron master: Add mod_wsgi support to ``get_api_worker_count()``  https://review.opendev.org/c/openstack/neutron/+/99580008:43
opendevreviewRodolfo Alonso proposed openstack/neutron master: Make ``get_start_time()`` server-agnostic  https://review.opendev.org/c/openstack/neutron/+/99580208:43
opendevreviewElvira García Ruiz proposed openstack/neutron master: Manage PVLAN PGs in OVN after PVLAN plugin is enabled or disabled  https://review.opendev.org/c/openstack/neutron/+/99818408:46
tkajinamlajoskatona, ralonsoh checking08:57
lajoskatonaralonsoh, tkajinam: ok, thanks08:58
opendevreviewDoug Goldstein proposed openstack/neutron master: Reject overlapping network segment ranges for tunnel types  https://review.opendev.org/c/openstack/neutron/+/99856109:02
tkajinamlajoskatona, I agree with ralonsoh and we don't need local-plugin. it's required use plugins from local directory, but in this case these come from neutron-lib which is installed in venv09:06
tkajinamone strange thing is that some of the checks such as N521 is off-by-default but is not enabled...09:06
tkajinamside note: hacking 6.x is not compatible with Python 3.14 and we have to update it to 7.x during next cycle, when we migrate pep8 jobs to ubuntu 26.0409:07
opendevreviewTakashi Kajinami proposed openstack/tap-as-a-service master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/tap-as-a-service/+/99907009:13
opendevreviewTakashi Kajinami proposed openstack/neutron-fwaas master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/neutron-fwaas/+/99907109:15
opendevreviewTakashi Kajinami proposed openstack/neutron-vpnaas master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/neutron-vpnaas/+/99907309:18
opendevreviewTakashi Kajinami proposed openstack/neutron-dynamic-routing master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/neutron-dynamic-routing/+/99907409:19
opendevreviewTakashi Kajinami proposed openstack/neutron-dynamic-routing master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/neutron-dynamic-routing/+/99907409:21
opendevreviewTakashi Kajinami proposed openstack/neutron-vpnaas master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/neutron-vpnaas/+/99907309:21
opendevreviewTakashi Kajinami proposed openstack/neutron-fwaas master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/neutron-fwaas/+/99907109:21
opendevreviewTakashi Kajinami proposed openstack/tap-as-a-service master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/tap-as-a-service/+/99907009:21
opendevreviewTakashi Kajinami proposed openstack/neutron master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/neutron/+/99907509:22
opendevreviewFlorian Streibelt proposed openstack/neutron master: Allow setting a service name different from dnsmasq in DhcpLocalProcess  https://review.opendev.org/c/openstack/neutron/+/99907810:01
opendevreviewMerged openstack/tap-as-a-service master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/tap-as-a-service/+/99907010:01
opendevreviewPremysl Kouril proposed openstack/neutron-vpnaas-dashboard master: Fix router name and connections expansion in VPN services table  https://review.opendev.org/c/openstack/neutron-vpnaas-dashboard/+/99907910:13
ralonsohlajoskatona, ^ please check this one10:18
ralonsohthis is related to https://review.opendev.org/c/openstack/neutron-vpnaas-dashboard/+/96038810:18
ralonsohif valid, we'll need to backport it to 2026.110:19
opendevreviewFlorian Streibelt proposed openstack/neutron master: Allow setting a service name different from dnsmasq in DhcpLocalProcess  https://review.opendev.org/c/openstack/neutron/+/99907810:23
opendevreviewLajos Katona proposed openstack/networking-bgpvpn master: hacking: enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/networking-bgpvpn/+/99906810:29
opendevreviewLajos Katona proposed openstack/networking-bagpipe master: hacking: remove N524 check from tox.ini  https://review.opendev.org/c/openstack/networking-bagpipe/+/99906710:30
opendevreviewLajos Katona proposed openstack/networking-bagpipe master: hacking: enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/networking-bagpipe/+/99906710:30
opendevreviewMerged openstack/neutron-lib master: Sanitize provided MAC address in convert_to_mac_if_none  https://review.opendev.org/c/openstack/neutron-lib/+/99847310:32
opendevreviewMerged openstack/neutron-dynamic-routing master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/neutron-dynamic-routing/+/99907410:44
opendevreviewRodolfo Alonso proposed openstack/neutron master: Validate RBAC ``target_project`` as UUID or wildcard  https://review.opendev.org/c/openstack/neutron/+/99853710:48
opendevreviewMerged openstack/neutron-vpnaas master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/neutron-vpnaas/+/99907310:56
opendevreviewMerged openstack/ovn-octavia-provider master: Fix LB creation with --vip-port-id  https://review.opendev.org/c/openstack/ovn-octavia-provider/+/99709910:58
opendevreviewMerged openstack/neutron-fwaas master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/neutron-fwaas/+/99907110:58
*** ralonsoh_ is now known as ralonsoh11:01
opendevreviewTerry Wilson proposed openstack/neutron master: Use API-defined has_lock in BGP code  https://review.opendev.org/c/openstack/neutron/+/99834311:04
opendevreviewRodolfo Alonso proposed openstack/neutron-lib master: Add ``security-groups-name-restrictions`` API extension  https://review.opendev.org/c/openstack/neutron-lib/+/99906911:18
opendevreviewTakashi Kajinami proposed openstack/networking-bagpipe master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/networking-bagpipe/+/99909712:31
opendevreviewTakashi Kajinami proposed openstack/networking-bgpvpn master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/networking-bgpvpn/+/99909812:32
opendevreviewSlawek Kaplonski proposed openstack/neutron-tempest-plugin master: [FWaaS] Add basic scenario test for FW attached to L2 ports  https://review.opendev.org/c/openstack/neutron-tempest-plugin/+/99569512:32
opendevreviewTakashi Kajinami proposed openstack/networking-sfc master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/networking-sfc/+/99910012:33
tkajinamoh sorry the same was already proposed. I'll abandone these12:34
opendevreviewMerged openstack/neutron master: Reject overlapping network segment ranges for tunnel types  https://review.opendev.org/c/openstack/neutron/+/99856112:41
opendevreviewMohsen Sepandar proposed openstack/neutron-fwaas master: Enable fwaas_v2 driver in DVR mode  https://review.opendev.org/c/openstack/neutron-fwaas/+/98985712:50
opendevreviewFernando Royo proposed openstack/ovn-octavia-provider stable/2026.1: Fix LB creation with --vip-port-id  https://review.opendev.org/c/openstack/ovn-octavia-provider/+/99911313:22
opendevreviewFernando Royo proposed openstack/ovn-octavia-provider stable/2025.2: Fix LB creation with --vip-port-id  https://review.opendev.org/c/openstack/ovn-octavia-provider/+/99911413:23
opendevreviewSlawek Kaplonski proposed openstack/neutron-tempest-plugin master: [FWaaS] Add basic scenario test for FW attached to L2 ports  https://review.opendev.org/c/openstack/neutron-tempest-plugin/+/99569513:24
opendevreviewFernando Royo proposed openstack/ovn-octavia-provider stable/2025.1: Fix LB creation with --vip-port-id  https://review.opendev.org/c/openstack/ovn-octavia-provider/+/99911513:27
opendevreviewSlawek Kaplonski proposed openstack/neutron-specs master: Add spec for the indirect Floating IPs  https://review.opendev.org/c/openstack/neutron-specs/+/99626913:29
opendevreviewDoug Goldstein proposed openstack/neutron stable/2026.1: Reject overlapping network segment ranges for tunnel types  https://review.opendev.org/c/openstack/neutron/+/99893013:34
opendevreviewFernando Royo proposed openstack/ovn-octavia-provider stable/2025.2: Fix LB creation with --vip-port-id  https://review.opendev.org/c/openstack/ovn-octavia-provider/+/99911413:43
opendevreviewFernando Royo proposed openstack/ovn-octavia-provider stable/2026.1: Fix LB creation with --vip-port-id  https://review.opendev.org/c/openstack/ovn-octavia-provider/+/99911313:44
opendevreviewFlorian Streibelt proposed openstack/neutron master: Allow setting a service name different from dnsmasq in DhcpLocalProcess  https://review.opendev.org/c/openstack/neutron/+/99907813:44
opendevreviewRodolfo Alonso proposed openstack/neutron master: Prevent cross-project subnet onboard on shared networks  https://review.opendev.org/c/openstack/neutron/+/99913114:11
opendevreviewRodolfo Alonso proposed openstack/neutron stable/2026.1: Prevent cross-project subnet onboard on shared networks  https://review.opendev.org/c/openstack/neutron/+/99913214:11
opendevreviewRodolfo Alonso proposed openstack/neutron stable/2025.2: Prevent cross-project subnet onboard on shared networks  https://review.opendev.org/c/openstack/neutron/+/99913314:12
opendevreviewRodolfo Alonso proposed openstack/neutron stable/2025.1: Prevent cross-project subnet onboard on shared networks  https://review.opendev.org/c/openstack/neutron/+/99913414:12
ralonsohslaweq, I need quick reviews on these 4 patches14:12
slaweqralonsoh: done14:24
ralonsohthanks!14:24
slaweqbut I also added comment in the patch for master branch14:24
ralonsohslaweq, what should we use there?14:25
ralonsohslaweq, do you mean by adding a policy to check if the user is admin and check the parent resource project?14:27
slaweqralonsoh: from quick looking I think we should update policy in https://github.com/openstack/neutron/blob/master/neutron/conf/policies/subnetpool.py#L238 to have something like "RULE_ADMIN_OR_PARENT_OWNER" or something like that14:29
ralonsohslaweq, but this could be overridden by a custom policy14:30
slaweqas many other things14:30
ralonsohthis check, IMO, must be done always and cannot be unset14:30
slaweqbut then it is up to the cloud operator, right?14:30
ralonsohyes, it is, but I'm not sure that if a cloud operator will be aware of this potential issue14:31
slaweqone of the goals of "S-RBAC" feature was to get rid of hardcoded checks and such validations in policies14:31
slaweqoperator already can do many more dangareus things by doing custom policies probably14:32
ralonsohthen we would need to create a document for potential issues14:32
ralonsohI'm OK with moving that to the policies 14:32
ralonsohas it belongs there14:32
ralonsohbut I would also create a document for "potential issues if you change the default policies"14:33
slaweqit is always dangerous to do custom policies14:33
slaweqthat's why we provide default ones which are considered to be safe and good :)14:33
ralonsohOk, as you commented, I would first fix the issue (thanks for the +2). I'll propose another patch with the policy change + doc14:33
slaweqregarding "potential issues if you change the default policies" the guide would be short IMO, just somethign like: "with custom policies you may expose everything to everyone"  :)14:34
ralonsohheheheh I know, but at least to document what we know that could be an issue, like for example this CVE14:34
slaweqI don't think such doc is needed really but you can add some note about it to https://docs.openstack.org/neutron/latest/admin/intro-api-srbac-policies.html14:36
fricklerlooks like the designate job is failing for those fixes, not sure if related or not, I cannot dig deeper myself right now https://zuul.opendev.org/t/openstack/build/548538a4b1a64e1d8a5b716296f521c615:00
frickleroh, it was failing earlier today already, so likely unrelated. you'll likely want to make that non-voting as a workaround15:01
ralonsohfrickler, it failed twice in a row, but different errors, I think15:02
fricklerI think it is the same, looks like designate itself is affected https://zuul.opendev.org/t/openstack/build/548538a4b1a64e1d8a5b716296f521c6/log/controller/logs/screen-designate-central.txt#1012-109215:07
fricklerI've asked in the dns channel to verify but I assume oschwart is already trying to work on this with https://review.opendev.org/c/openstack/designate/+/99911215:09
fricklerseems it is not failing 100%, looking at https://zuul.opendev.org/t/openstack/builds?job_name=neutron-tempest-plugin-designate-scenario&skip=0 there was one failure some days ago, two today, but also still a lot of passing jobs15:23
opendevreviewElvira García Ruiz proposed openstack/neutron master: Manage PVLAN PGs in OVN after PVLAN plugin is enabled or disabled  https://review.opendev.org/c/openstack/neutron/+/99818416:08
opendevreviewDoug Goldstein proposed openstack/neutron stable/2026.1: ovn: Don't wipe network HA_Chassis_Group on empty Gateway_Chassis  https://review.opendev.org/c/openstack/neutron/+/99915816:28
opendevreviewMiro Tomaska proposed openstack/neutron master: Add upstream EVPN multinode Zuul job  https://review.opendev.org/c/openstack/neutron/+/99425716:59
opendevreviewMiro Tomaska proposed openstack/neutron master: Add upstream EVPN multinode Zuul job  https://review.opendev.org/c/openstack/neutron/+/99425717:00
opendevreviewRodolfo Alonso proposed openstack/neutron master: zuul: Make OVS multinode tempest jobs non-voting  https://review.opendev.org/c/openstack/neutron/+/99915917:06
opendevreviewRodolfo Alonso proposed openstack/neutron master: zuul: Make OVS multinode tempest jobs non-voting  https://review.opendev.org/c/openstack/neutron/+/99915917:13
opendevreviewJakub Libosvar proposed openstack/neutron master: zuul: Make OVS multinode tempest jobs non-voting  https://review.opendev.org/c/openstack/neutron/+/99915917:14
opendevreviewHelen Chen proposed openstack/neutron master: EVPN: Catch KeyError in OVS's EVPN config  https://review.opendev.org/c/openstack/neutron/+/99916317:21
opendevreviewMerged openstack/neutron master: Enable hacking plugins from neutron-lib  https://review.opendev.org/c/openstack/neutron/+/99907517:48
opendevreviewMiro Tomaska proposed openstack/neutron-tempest-plugin master: Add add and remove subnets between evpn routers  https://review.opendev.org/c/openstack/neutron-tempest-plugin/+/99916618:12
opendevreviewHelen Chen proposed openstack/neutron master: EVPN: Catch KeyError in OVS's EVPN config  https://review.opendev.org/c/openstack/neutron/+/99916318:18
opendevreviewHelen Chen proposed openstack/neutron master: EVPN: Catch KeyError in OVS's EVPN config  https://review.opendev.org/c/openstack/neutron/+/99916318:18
opendevreviewHelen Chen proposed openstack/neutron master: EVPN: Catch KeyError in OVS's EVPN config  https://review.opendev.org/c/openstack/neutron/+/99916318:19
opendevreviewMerged openstack/neutron stable/2025.2: Prevent cross-project subnet onboard on shared networks  https://review.opendev.org/c/openstack/neutron/+/99913318:33
opendevreviewMerged openstack/neutron stable/2025.1: Prevent cross-project subnet onboard on shared networks  https://review.opendev.org/c/openstack/neutron/+/99913418:47
opendevreviewMerged openstack/neutron stable/2026.1: Prevent cross-project subnet onboard on shared networks  https://review.opendev.org/c/openstack/neutron/+/99913219:08
opendevreviewMerged openstack/neutron master: Use API-defined has_lock in BGP code  https://review.opendev.org/c/openstack/neutron/+/99834319:08
opendevreviewDr. Jens Harbott proposed openstack/neutron unmaintained/2024.1: Prevent cross-project subnet onboard on shared networks  https://review.opendev.org/c/openstack/neutron/+/99918620:17
opendevreviewHelen Chen proposed openstack/neutron master: EVPN: Create a dummy interface per L3 VNI  https://review.opendev.org/c/openstack/neutron/+/99918820:22
opendevreviewDr. Jens Harbott proposed openstack/neutron unmaintained/2023.1: Prevent cross-project subnet onboard on shared networks  https://review.opendev.org/c/openstack/neutron/+/99918920:42
opendevreviewTerry Wilson proposed openstack/neutron master: Add EVPN db_sync support  https://review.opendev.org/c/openstack/neutron/+/99919822:35
opendevreviewJakub Libosvar proposed openstack/neutron master: Replace FakeAgentAPI with real components in BGP event tests  https://review.opendev.org/c/openstack/neutron/+/99919923:37

Generated by irclog2html.py 4.1.0 by Marius Gedminas - find it at https://mg.pov.lt/irclog2html/!