<div dir="ltr">Hello Everyone,<br><br>Apologies for delay in sending the PTG summary and Thank you to everyone who attended the Glance Xena PTG.<span class="gmail_default" style="font-family:verdana,sans-serif"> </span>We had extremely eventful discussions around Secure RBAC and some new ideas for improvement in Glance.<br><br>Here is a short summary of the discussions. See the Etherpad [1] for full notes.<br><br>Tuesday, April 20<br># Wallaby Retrospective<br><br>On the positive note, we merged a number of useful features this<span class="gmail_default" style="font-family:verdana,sans-serif"> </span>cycle. We managed to implement a project scope of secure RBAC for images<span class="gmail_default" style="font-family:verdana,sans-serif"> </span>API<span class="gmail_default" style="font-family:verdana,sans-serif"> and Distributed image import stuff</span>.<br><br>On the other side we had usual problems of review bandwidth and we were not able to keep our focus on reducing/managing the glance bugs backlog.<span class="gmail_default" style="font-family:verdana,sans-serif"> </span>We really need more people in the community helping out with reviews, and ideally moving to become members of the core team. We are happy to onboard new members with appropriate help.<br><br><br># Bug squashing per milestone<br><br>Unfortunately (due to lack of contributors) glance community was unable to keep track of its bug backlog for the past couple of cycles. This cycle our main focus is to revisit old bugs and reduce the bug backlogs for glance, glance_store and python-glanceclient. We agreed to discuss existing bugs in our weekly meeting after every two weeks for 15-20 minutes.<br><br><br># Interop WG interlock<br>During this session we discussed the state of existing glance tempest coverage and what action needs to be taken if there are any API changes or new API is introduced.<br><br><br>Wednesday, April 21 <br># Secure RBAC - OSSN-0088<br><br>This entire day we discussed implementing Secure RBAC in glance. We also decided to discuss with Lance/Gmann whether it is fine to add deprecation warnings for OSSN-0088 on master branch or we should add those directly to stable/wallaby branch where we have defaulted some metaded APIs to admin only.<br><br><br># Glance policy - revisit, restructure<br>We also discussed to revisit and restructure our policy layer. At the moment glance is injecting policies at different layers and most of the policies are injected closed to the database layer. This approach is causing problems in implementing the secure RBAC for location/tasks APIs. During this cycle we are going to experiment on restructuring the policy layer of glance (approach will be to work on restructuring modiffy_image policy and then submit the spec on the basis of that finding before moving forward).<br><br><br># Secure RBAC - Hardening project scope, Implementing System scope/personas<br>During discussion on this topic we identified that to implement system scope in glance we first need to restructure the glance policy layer. Which means we need to keep our focus on restructuring the glance policy layer in this cycle. Also at the moment only publicize_image policy is an appropriate candidate for system scope. So we need to identify whether there are any other APIs which can also use system scope.<br><br><br>Thursday, April 22<br># Native Image Encryption<br>As this work has dependency on Barbican which is yet to be completed, we decided to revisit the progress of the same around Milestone 2 and decide whether we are ready to implement this feature in Xena cycle or postpone it to next cycle.<br><br><br># Multi-format images <br>We need to identify regression on Nova if we decide to implement the same. I need to connect with dansmith to understand more about it. If there are no side effects then we will be working on design/specification for this feature in this cycle and implement the same in the next cycle. Erno also suggested that we should improve the image conversion plugin based on multiple stores <span class="gmail_default" style="font-family:verdana,sans-serif">support</span>.<br><br><br># Cinder - Glance cross project discussion<br>During this discussion Rajat (cinder driver maintainer for glance) walked us through the current state of cinder driver of glance and how we could add support for the new attachment API for cinder driver.<br><br><br>Friday, April 23<br># Cache-API<br>We already agreed on implementation design about the same, the only reason it is pending is we shifted our focus on RBAC in the last cycle. So it is decided to wait for a couple of weeks in this cycle if we get any new contributor to work on it or else implement the same during milestone 1.<br><br><br># Glance Quotas<br>This topic was raised on the fly by belmoreira during the PTG so we discussed the same. We decided to assess the use of keystone's unified limits and put up a design/specification in glance to add quotas for images.<br><br><br>Apart from above topics during Open discussion we also discussed some of the swift related bugs which we will be addressing during this cycle.<br>You will find the detailed information about the same in the PTG etherpad [1] along with the recordings of the sessions.<br><br>I would once again like to thank everyone for joining us in the PTG.<br><br>[1] <a href="https://etherpad.opendev.org/p/xena-glance-ptg">https://etherpad.opendev.org/p/xena-glance-ptg</a><br><br>Thanks and Regards,<br><br>Abhishek<br> <br></div>