Wednesday, 2026-08-19

opendevreviewOria Weng proposed openstack/python-openstackclient master: [WIP] Migrate 'endpoint group' commands to SDK  https://review.opendev.org/c/openstack/python-openstackclient/+/100144700:33
opendevreviewOria Weng proposed openstack/python-openstackclient master: [WIP] Migrate 'endpoint group' commands to SDK  https://review.opendev.org/c/openstack/python-openstackclient/+/100144700:34
rm_workcardoe: had my agent get back to your agent 😛08:48
opendevreviewStephen Finucane proposed openstack/openstacksdk master: Simplify ruff configuration  https://review.opendev.org/c/openstack/openstacksdk/+/100082709:42
opendevreviewStephen Finucane proposed openstack/openstacksdk master: Enable G, LOG ruff rules  https://review.opendev.org/c/openstack/openstacksdk/+/100082809:42
opendevreviewStephen Finucane proposed openstack/openstacksdk master: Migrate requirements to pyproject.toml  https://review.opendev.org/c/openstack/openstacksdk/+/95348409:42
opendevreviewStephen Finucane proposed openstack/openstacksdk master: Drop setup.py, setup.cfg  https://review.opendev.org/c/openstack/openstacksdk/+/100082509:42
opendevreviewStephen Finucane proposed openstack/openstacksdk master: cloud: Remove unnecessary/unused utils  https://review.opendev.org/c/openstack/openstacksdk/+/100147510:00
opendevreviewStephen Finucane proposed openstack/openstacksdk master: cloud: Remove unnecessary use of _get_entity  https://review.opendev.org/c/openstack/openstacksdk/+/100147610:00
opendevreviewStephen Finucane proposed openstack/openstacksdk master: cloud: Remove another unnecessary use of _get_entity  https://review.opendev.org/c/openstack/openstacksdk/+/100147710:00
opendevreviewStephen Finucane proposed openstack/openstacksdk master: cloud: Remove unnecessary use of _get_entity  https://review.opendev.org/c/openstack/openstacksdk/+/100147610:07
opendevreviewStephen Finucane proposed openstack/openstacksdk master: cloud: Remove another unnecessary use of _get_entity  https://review.opendev.org/c/openstack/openstacksdk/+/100147710:07
stephenfincardoe: I've sent https://review.opendev.org/c/openstack/python-openstackclient/+/1000146 on its way, and I'll come back to the websso thing either later today or early tomorrow10:35
stephenfinI'll grab the precursor patches for ksa now though: they look much less involved10:38
stephenfinAh, looks like you've given the caching situation some thought and come up with https://review.opendev.org/c/openstack/keystoneauth/+/1001419 🙏 That (reworking or extending the existing caching logic) was going to be my proposal, but I wanted to spend some time making sure it made sense before throwing a potentially nonsensical idea out there10:40
opendevreviewMerged openstack/openstacksdk master: config: Add profiles helper  https://review.opendev.org/c/openstack/openstacksdk/+/100115311:10
opendevreviewMerged openstack/openstacksdk master: docs: Use literals, not italics  https://review.opendev.org/c/openstack/openstacksdk/+/100115411:10
opendevreviewMerged openstack/openstacksdk master: docs: Rework config guide  https://review.opendev.org/c/openstack/openstacksdk/+/100115511:10
opendevreviewMerged openstack/openstacksdk master: Omit keystone admin endpoint in heat job  https://review.opendev.org/c/openstack/openstacksdk/+/100069511:45
opendevreviewMerged openstack/openstacksdk master: Defer missing-catalog errors until proxy use.  https://review.opendev.org/c/openstack/openstacksdk/+/99711711:45
opendevreviewMerged openstack/openstacksdk master: Add extra param fields to get_xy networking methods  https://review.opendev.org/c/openstack/openstacksdk/+/99572411:45
opendevreviewMerged openstack/python-openstackclient master: Add network trunk subport commands  https://review.opendev.org/c/openstack/python-openstackclient/+/100014611:45
opendevreviewMerged openstack/openstacksdk master: Simplify ruff configuration  https://review.opendev.org/c/openstack/openstacksdk/+/100082712:21
opendevreviewMerged openstack/openstacksdk master: Enable G, LOG ruff rules  https://review.opendev.org/c/openstack/openstacksdk/+/100082812:28
opendevreviewMerged openstack/openstacksdk master: cloud: Remove unnecessary/unused utils  https://review.opendev.org/c/openstack/openstacksdk/+/100147512:33
opendevreviewMerged openstack/python-openstackclient master: Support compute microversion 2.94  https://review.opendev.org/c/openstack/python-openstackclient/+/87242013:09
opendevreviewMerged openstack/openstacksdk master: block_storage: Add add/remove volumes fields to Group  https://review.opendev.org/c/openstack/openstacksdk/+/99594013:21
opendevreviewMerged openstack/openstacksdk master: block_storage: Forward list_volume query param in get_group  https://review.opendev.org/c/openstack/openstacksdk/+/99593713:31
opendevreviewStephen Finucane proposed openstack/keystoneauth master: typing: Use objects from typing  https://review.opendev.org/c/openstack/keystoneauth/+/99471316:10
opendevreviewStephen Finucane proposed openstack/keystoneauth master: pre-commit: Bump versions  https://review.opendev.org/c/openstack/keystoneauth/+/100153816:10
opendevreviewMerged openstack/openstacksdk master: cloud: Remove unnecessary use of _get_entity  https://review.opendev.org/c/openstack/openstacksdk/+/100147616:36
opendevreviewMerged openstack/openstacksdk master: cloud: Remove another unnecessary use of _get_entity  https://review.opendev.org/c/openstack/openstacksdk/+/100147716:36
opendevreviewMerged openstack/python-openstackclient master: Add leak-routes related options for subnets  https://review.opendev.org/c/openstack/python-openstackclient/+/99821216:48
opendevreviewMerged openstack/openstacksdk master: baremetal: Add support for runbook traits and description  https://review.opendev.org/c/openstack/openstacksdk/+/100037518:19
cardoestephenfin: well if you're good with that approach I'll address rm_work's feedback18:33
opendevreviewOria Weng proposed openstack/openstacksdk master: Identity: Add support for endpoint groups  https://review.opendev.org/c/openstack/openstacksdk/+/99576219:39
opendevreviewRajat Dhasmana proposed openstack/python-openstackclient master: Cinder: Add support for export/import replica  https://review.opendev.org/c/openstack/python-openstackclient/+/100107621:06
opendevreviewRajat Dhasmana proposed openstack/openstacksdk master: Volume: Add support for export/import replica  https://review.opendev.org/c/openstack/openstacksdk/+/100107521:07
rm_workcardoe: you are aware I think that most of my reviews on this topic are AI driven, but I do review all the reviews by hand and try to understand before posting, so I THINK everything I posted is legitimate, I've found it to be a good way to learn a new codebase to force the AI to explain it to me in different ways until I get it 😆22:10
rm_workbut I think you're having your agent review my agent reviews so I don't feel too bad22:10
cardoerm_work: so I agree with most of them22:10
cardoeThe one about the SSO token needing to change I don't.22:11
rm_workhmmm 22:11
cardoeBut that's where you have the escape hatch of "openstack cloud auth delete"22:11
rm_workwas that the thing with multiple cloud profiles?22:11
cardoeYeah I don't think it makes sense to tie one OS_CLOUD entry to one SSO and another to another SSO22:12
rm_workok well in my case22:12
cardoeYou don't have any visibility in doing that.22:12
rm_workI had to scrub the internal example I have but22:12
rm_workI have two profiles that I actually DO use separate SSO for within one cloud22:12
rm_workso if it doesn't support that I may have to patch it internally or ... figure something out22:12
rm_workif it tries to use my normal SSO profile for admin basically, it will cause issues22:13
rm_workor if i login as admin first and then it uses that profile for my normal user cloud entry, that would be bad and somewhat silent22:13
cardoeBut there's no way to reasonably select that.22:14
cardoeThe selection of the SSO is going to be whatever browser based page you have22:14
cardoeAnd we cannot pass along any values to the browser via the WebSSO protocol.22:14
rm_workincluding the clouds.yaml profile name in the key splits them? and for most cases people will only have one or two, and a second login is usually quick22:14
cardoeHence the CSRF topic.22:15
rm_workdo we not build the cache key?22:15
cardoeSo I've got ~30 OS_CLOUD's in my clouds.yaml which will share the same SSO22:17
cardoeSo I guess I'd want it to be flexible.22:19
rm_workhmmm22:19
rm_worklet me see what the cache key is again22:19
rm_workmaybe if it includes like ... query params i could just add like ?admin or something22:20
rm_workto the URL lol22:20
rm_worktrying to find which CR that was in22:20
rm_workah got it22:24
rm_workhmmm no that wouldn't work T_T22:26
rm_workcould you add like auth_cache_namespace to the clouds.yaml profile and then use hash(auth_cache_namespace + keystoneauth configuration ID)22:30
rm_workwhich I guess then leads to "which is default"22:31
rm_workI would prefer "explicitly share cache namespace" as required or else don't... so like, defaulting cache namespace to the cloud profile name 😄 because that seems like the least likely to be a security-oops, but I do understand that is the more tedious option for the average user who likely doesn't care (I assume I'm the outlier)22:32
opendevreviewMerged openstack/openstacksdk master: [typing] Add proper type hints for role assignment functions  https://review.opendev.org/c/openstack/openstacksdk/+/100009522:54

Generated by irclog2html.py 4.1.0 by Marius Gedminas - find it at https://mg.pov.lt/irclog2html/!