<p dir="ltr">Do you have [default] at the top of your nova.conf? Could you pastebin your nova.conf  for us to see. </p>
<div class="gmail_quote">On Oct 18, 2013 12:31 PM, "Leandro Reox" <<a href="mailto:leandro.reox@gmail.com">leandro.reox@gmail.com</a>> wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div dir="ltr">Yes it is, but i found that is not reading the parameter from the nova.conf , i forced on the code on /network/manager.py and took the argument finally but stacks cause says that the neutron_url and if i fix it it stacks on the next neutron parameter like timeout :<br>

<br><div>File "/usr/local/lib/python2.7/dist-packages/oslo/config/cfg.py", line 1648, in __getattr__</div><div>2013-10-18 15:21:04.397 30931 TRACE nova.api.openstack     raise NoSuchOptError(name)</div><div>2013-10-18 15:21:04.397 30931 TRACE nova.api.openstack NoSuchOptError: no such option: neutron_url</div>

<div><br></div><div>and then</div><div><br></div><div><div>File "/usr/local/lib/python2.7/dist-packages/oslo/config/cfg.py", line 1648, in __getattr__</div><div>2013-10-18 15:25:20.811 31305 TRACE nova.api.openstack     raise NoSuchOptError(name)</div>

<div>2013-10-18 15:25:20.811 31305 TRACE nova.api.openstack NoSuchOptError: no such option: neutron_url_timeout</div><div><br></div><div>Its really weird, like its not reading the nova.conf neutron parameter at all ...</div>

<div><br></div><div>If i hardcode all the settings on the neutronv2/init.py .. at least it works, and bring all the secgroup details from netruon</div><div><br></div></div></div><div class="gmail_extra">
<br><br><div class="gmail_quote">On Fri, Oct 18, 2013 at 3:48 PM, Aaron Rosen <span dir="ltr"><<a href="mailto:arosen@nicira.com" target="_blank">arosen@nicira.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">

<div dir="ltr">Hi Leandro, <div><br></div><div><br></div><div>I don't believe the setting of:  <span style="font-family:arial,sans-serif;font-size:12.800000190734863px">security_group_api=neutron in nova.conf actually doesn't matter at all on the compute nodes (still good to set it though). But it matters on the nova-api node. can you confirm that your nova-api node has: security_group_api=neutron in it's nova.conf? </span></div>


<div><span style="font-family:arial,sans-serif;font-size:12.800000190734863px"><br></span></div><div><span style="font-family:arial,sans-serif;font-size:12.800000190734863px">Thanks, </span></div><div><span style="font-family:arial,sans-serif;font-size:12.800000190734863px"><br>


</span></div><div><span style="font-family:arial,sans-serif;font-size:12.800000190734863px">Aaron</span></div><div><table cellpadding="0" style="font-family:arial,sans-serif;font-size:12.800000190734863px"><tbody></tbody></table>


</div></div><div class="gmail_extra"><br><br><div class="gmail_quote"><div><div>On Fri, Oct 18, 2013 at 10:32 AM, Leandro Reox <span dir="ltr"><<a href="mailto:leandro.reox@gmail.com" target="_blank">leandro.reox@gmail.com</a>></span> wrote:<br>


</div></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div><div><div dir="ltr">Dear all, <br><br>Im struggling with centralized sec groups on nova, were using OVS, it seems like no matter what flag i change on nova conf, the node still searchs the segroups on nova region local db<div>


<br>
</div><div>We added : <br><br></div><div><br>[compute node]</div><div><br></div><div><b>nova.conf</b><br><br><div>firewall_driver=neutron.agent.firewall.NoopFirewallDriver</div><div>security_group_api=neutron</div>
<div><br></div><div><br></div><div><b>ovs_neutron_plugin.ini</b></div><div><br></div><div><div>[securitygroup]</div><div>firewall_driver = neutron.agent.linux.iptables_firewall.OVSHybridIptablesFirewallDriver</div>
</div><div><br></div><div><br></div><div>Restarted the agent, nova-compute services ... still the same, are we missing something ?<br><br>NOTE: we're using dockerIO as virt system</div><div><br></div><div>
Best</div><div>Leitan</div></div></div>
<br></div></div>_______________________________________________<br>
OpenStack-dev mailing list<br>
<a href="mailto:OpenStack-dev@lists.openstack.org" target="_blank">OpenStack-dev@lists.openstack.org</a><br>
<a href="http://lists.openstack.org/cgi-bin/mailman/listinfo/openstack-dev" target="_blank">http://lists.openstack.org/cgi-bin/mailman/listinfo/openstack-dev</a><br>
<br></blockquote></div><br></div>
<br>_______________________________________________<br>
OpenStack-dev mailing list<br>
<a href="mailto:OpenStack-dev@lists.openstack.org" target="_blank">OpenStack-dev@lists.openstack.org</a><br>
<a href="http://lists.openstack.org/cgi-bin/mailman/listinfo/openstack-dev" target="_blank">http://lists.openstack.org/cgi-bin/mailman/listinfo/openstack-dev</a><br>
<br></blockquote></div><br></div>
<br>_______________________________________________<br>
OpenStack-dev mailing list<br>
<a href="mailto:OpenStack-dev@lists.openstack.org">OpenStack-dev@lists.openstack.org</a><br>
<a href="http://lists.openstack.org/cgi-bin/mailman/listinfo/openstack-dev" target="_blank">http://lists.openstack.org/cgi-bin/mailman/listinfo/openstack-dev</a><br>
<br></blockquote></div>