<p dir="ltr"><br>
On Jun 24, 2014 2:31 PM, "Russell Bryant" <<a href="mailto:rbryant@redhat.com">rbryant@redhat.com</a>> wrote:<br>
><br>
> On 06/24/2014 04:42 PM, Joe Gordon wrote:<br>
> ><br>
> > On Jun 18, 2014 3:03 PM, "Chris Friesen" <<a href="mailto:chris.friesen@windriver.com">chris.friesen@windriver.com</a><br>
> > <mailto:<a href="mailto:chris.friesen@windriver.com">chris.friesen@windriver.com</a>>> wrote:<br>
> >><br>
> >> The output of "nova list" and "nova show" reflects the current status<br>
> > in the database, not the actual state on the compute node.<br>
> >><br>
> >> If the instances in question are on a compute node that is currently<br>
> > "down", then the information is stale and possibly incorrect.  Would<br>
> > there be any benefit in adding some sort of indication of this in the<br>
> > "nova list" output?  Or do we expect the end-user to check "nova<br>
> > service-list" (or other health-monitoring mechanisms) to see if the<br>
> > compute node is "up" before relying on the output of "nova list"?<br>
> ><br>
> > Great question.  In general I don't think a regular user should never<br>
> > need to run any health monitoring command. I think the larger question<br>
> > here is what how do we handle instances associated with a nova-compute<br>
> > that is currently being reported as down.  If nova-compute is down we<br>
> > have no way of knowing the actual state of the instances. Perhaps we<br>
> > should move those instances to an error state and let the user respond<br>
> > accordingly (delete instance etc.). And if the Nova-compute service<br>
> > returns we correct the state.<br>
><br>
> There be dragons here.  Just because Nova doesn't see the node reporting<br>
> in, doesn't mean the VMs aren't actually still running.  I think this<br>
> needs to be left to logic outside of Nova.<br>
><br>
> For example, if your deployment monitoring really does think the host is<br>
> down, you want to make sure it's *completely* dead before taking further<br>
> action such as evacuating the host.  You certainly don't want to risk<br>
> having the VM running on two different hosts.  This is just a business I<br>
> don't think Nova should be getting in to.</p>
<p dir="ltr">I agree nova shouldn't take any actions. But I don't think leaving an instance as 'active' is right either.  I was thinking move instance to error state (maybe an unknown state would be more accurate) and let the user deal with it, versus just letting the user deal with everything. Since nova knows something *may* be wrong shouldn't we convey that to the user (I'm not 100% sure we should myself).</p>

<p dir="ltr">><br>
> --<br>
> Russell Bryant<br>
><br>
> _______________________________________________<br>
> OpenStack-dev mailing list<br>
> <a href="mailto:OpenStack-dev@lists.openstack.org">OpenStack-dev@lists.openstack.org</a><br>
> <a href="http://lists.openstack.org/cgi-bin/mailman/listinfo/openstack-dev">http://lists.openstack.org/cgi-bin/mailman/listinfo/openstack-dev</a><br>
</p>