<div dir="ltr"><div>Greetings,</div><div><br></div><div>Steve Baker and I had a quick chat today about the work that is being done around containers workflow in Rocky cycle.</div><div><br></div><div>If you're not familiar with the topic, I suggest to first read the blueprint to understand the context here:</div><div><a href="https://blueprints.launchpad.net/tripleo/+spec/container-prepare-workflow">https://blueprints.launchpad.net/tripleo/+spec/container-prepare-workflow</a></div><div><br></div><div>One of the great outcomes of this blueprint is that in Rocky, the operator won't have to run all the "openstack overcloud container" commands to prepare the container registry and upload the containers. Indeed, it'll be driven by Heat and Mistral mostly.</div><div> </div><div>But today our discussion extended on 2 uses-cases that we're going to explore and find how we can address them:</div><div>1) I'm a developer and want to deploy a containerized undercloud with customized containers (more or less related to the all-in-one discussions on another thread [1]).</div><div>2) I'm submitting a patch in tripleo-common (let's say a workflow) and need my patch to be tested when the undercloud is containerized (see [2] for an excellent example).</div><div><br></div><div>Both cases would require additional things:</div><div>- The container registry needs to be deployed *before* actually installing the undercloud.</div><div>- We need a tool to update containers from this registry and *before* deploying them. We already have this tool in place in our CI for the overcloud (see [3] and [4]). Now we need a similar thing for the undercloud.</div><div><br></div><div>Next steps:</div><div>- Agree that we need to deploy the container-registry before the undercloud.</div><div>- If agreed, we'll create a new Ansible role called ansible-role-container-registry that for now will deploy exactly what we have in TripleO, without extra feature.</div><div>- Drive the playbook runtime from tripleoclient to bootstrap the container registry (which of course could be disabled in undercloud.conf).</div><div>- Create another Ansible role that would re-use container-check tool but the idea is to provide a role to modify containers when needed, and we could also control it from tripleoclient. The role would be using the ContainerImagePrepare parameter, which Steve is working on right now.</div><div><br></div><div>Feedback is welcome, thanks.</div><div><br></div><div>[1] All-In-One thread: <a href="http://lists.openstack.org/pipermail/openstack-dev/2018-March/128900.html">http://lists.openstack.org/pipermail/openstack-dev/2018-March/128900.html</a><br></div><div>[2] Bug report when undercloud is containeirzed <a href="https://bugs.launchpad.net/tripleo/+bug/1762422">https://bugs.launchpad.net/tripleo/+bug/1762422</a></div><div>[3] Tool to update containers if needed: <a href="https://github.com/imain/container-check">https://github.com/imain/container-check</a></div><div>[4] Container-check running in TripleO CI: <a href="https://review.openstack.org/#/c/558885/">https://review.openstack.org/#/c/558885/</a> and <a href="https://review.openstack.org/#/c/529399/">https://review.openstack.org/#/c/529399/</a></div>-- <br><div class="gmail_signature"><div dir="ltr">Emilien Macchi<br></div></div>
</div>