设置

主题外观

概述

用户可自定义设置平台主题外观,例如平台标题、Logo等。

自定义主题外观

本节主要介绍如何定制平台的Logo及发行信息。

  1. 进入主题外观界面

    ZStack Cube 双引擎版主菜单,点击设置 > 系统设置 > 主题外观,进入主题外观界面。

    图 1所示:
    图 1. 主题外观


  2. 在主题外观界面,可参考以下示例设置相应内容:
    • 浏览器:
      • 标题文字:自定义浏览器标题文字
        Note: 标题文字需在30字符以内。
      • Favicon:自定义浏览器图标
        Note: 仅支持 .ico 格式,文件大小不能超过2M。
        图 2所示:
        图 2. 设置浏览器标题


    • 登录界面:
      • 标题文字:自定义登录界面标题文字
        Note: 标题文字需在30字符以内。
      • Logo:自定义登录界面Logo图片
        Note: 仅支持 .jpg/ .jpeg/ .png/ .svg格式,图片尺寸应在250*70px以内,文件大小不能超过2M。
        图 3所示:
        图 3. 设置登录界面标题


    • 平台界面:
      • 标题文字:自定义平台界面标题文字
        Note: 标题文字需在30字符以内。
      • 文字大小:自定义平台界面标题文字大小,可设置大号,中号和小号,默认为中号
      • Logo:自定义平台界面标题Logo图片
        Note:
        • 支持 .jpg/ .jpeg/ .png/ .svg格式,图片尺寸应在110*40 px以内,文件大小不超过2M。
        • 在深色背景下,建议使用白色或浅色Logo。
        平台界面的标题及Logo位置如图 4所示:
        图 4. 设置平台界面标题


  3. 重置主题外观

    ZStack Cube 双引擎版主菜单,点击设置 > 系统设置 > 主题外观,进入主题外观界面。点击恢复默认设置,可一键清除当前定制化设置,重新恢复为默认设置。

邮箱服务器

概述

邮箱服务器:平台创建邮箱类型的通知对象,需设置邮箱服务器,用来发送报警消息和其他消息邮件。

添加邮箱服务器

ZStack Cube 双引擎版主菜单,点击设置 > 系统设置 > 邮箱服务器,进入邮箱服务器界面。点击添加邮箱服务器,进入添加邮箱服务器界面。

可参考以下示例输入相应内容:
  • 名称:设置邮箱服务器名称。命名规范:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字和以下7种英文字符(-) (_) (.) (() ()) (:) (+)
  • 简介:可选项,备注邮箱服务器相关信息
  • 邮箱服务器类型:系统默认为SMTP
  • 邮箱服务器:输入邮箱服务器地址
  • 邮箱服务器端口:输入邮箱服务器端口,默认为25
  • 邮件用户名:输入邮箱服务器的用户名,发送邮件时的发件人将使用该用户名
  • 密码:输入用户名对应的密码
    Note: 若使用第三方邮箱作为邮箱服务器,需提前在第三方邮箱设置中开启SMTP服务,密码框中应填写获取到的授权码。
  • 加密类型:可选项,对邮箱服务器端口设置加密连接,加密类型有:STARTTLS、SSL/TLS、NONE
    • 默认选择STARTTLS加密类型,端口25。
    • 选择SSL/TLS加密类型时,端口默认465。
    • 若SMTP服务器不使用加密连接,可选择NONE。
图 5所示:
图 5. 添加邮箱服务器


管理邮箱服务器

点击设置 > 系统设置 > 邮箱服务器,进入邮箱服务器界面。

邮箱服务器支持以下操作:
操作 描述
添加邮箱服务器 添加一个新的邮箱服务器。
删除邮箱服务器 将邮箱服务器删除。
Note: 删除邮箱服务器,将同步删除所有邮箱通知对象,请谨慎操作。

高可用策略

概述

高可用策略(HA Policy):平台内计算、存储、网络资源发生故障或虚拟机异常停机时,确保相关业务持续稳定运行的机制。启用后,支持自定义虚拟机高可用策略,确保业务连续性。

相关定义

高可用策略包括以下核心概念:
  • 虚拟机高可用模式:用于设置虚拟机异常关机时是否自动重启,支持None和NeverStop两种模式:
    • None:虚拟机关机时均不会自动重启。
    • NeverStop:
      • 虚拟机由于自身异常关机时会自动重启。
      • 若由于相关计算、存储、网络等资源发生故障,虚拟机将根据自定义的故障迁移策略按需迁移至其他物理机HA启动。
      • 手动关机或定时任务触发的计划性关机后,虚拟机不会自动重启,包括:
        • 通过UI界面手动执行停止虚拟机、强制停止虚拟机、关闭虚拟机电源等操作;
        • 进入虚拟机操作系统,手动执行shutdownpoweroffhalt等命令;
        • 创建关闭虚拟机定时任务,触发计划性关机。
  • 虚拟机高可用故障迁移策略:用于设置虚拟机相关计算、存储、网络等资源发生故障时是否迁移虚拟机至其他物理机启动。
    故障迁移策略支持检测以下资源状态:
    • 管理网络连接状态:
      • 检测虚拟机所在物理机与管理节点之间的网络连接状态。
      • 若管理节点自身故障、或管理网络中断,均会导致管理网络连接状态故障。
    • 存储网络连接状态 :
      • 检测虚拟机访问其系统盘所在主存储资源的网络连接状态。
      • 若虚拟机系统盘所在主存储自身故障、或存储网络中断,均会导致虚拟机存储网络连接状态故障。
    • 业务网卡状态 :
      • 若业务虚拟机二层网络关联的物理机业务网卡/业务网卡直连的交换机网口发生故障,均会导致虚拟机业务网卡故障。
    基于资源状态检测,ZStack Cube 双引擎版可判断4种故障场景,并支持用户自定设置不同的故障场景下是否触发虚拟机高可用迁移:
    故障场景 管理网络连接状态 存储网络连接状态 业务网卡状态 故障时是否迁移虚拟机
    场景一:业务网卡状态异常 正常 正常 故障 开启/关闭
    场景二:存储网络连接异常 正常 故障 正常 开启/关闭
    场景三:存储网络连接异常、业务网卡异常 正常 故障 故障 如场景一、场景二均为关闭,此处固定为关闭;如场景一、场景二任一为开启,此处默认固定为开启
    场景四:管理网络连接异常 故障 正常 正常 关闭,不支持开启
    Note: 故障时是否迁移虚拟机的策略仅对高可用模式为NeverStop的虚拟机生效。

功能原理

ZStack Cube 双引擎版高可用策略主要包括以下两种机制:
  • 轮询检测虚拟机运行状态,若虚拟机由于自身异常关机,将检测虚拟机的高可用模式。若虚拟机为NeverStop模式,将在所在物理机或其他物理机上重启该虚拟机。
    图 6所示:
    图 6. 虚拟机自身异常关机后高可用启动


  • 轮询检测虚拟机所在物理机状态,若物理机管理网络连接状态、存储网络连接状态、业务网卡状态任一状态异常,将检测虚拟机故障迁移策略以及虚拟机高可用模式。若对应故障迁移开关已打开,且虚拟机高可用模式为Neverstop,虚拟机将迁至其他物理机上启动运行。
    图 7所示:
    图 7. 物理机业务网卡故障后虚拟机高可用启动


功能优势

高可用策略具备以下优势:
  • 全面&强大:覆盖所有主流高可用场景,包括各类故障场景以及意外停机场景。通过高可用机制确保用户关键业务稳定性和连续性。
  • 灵活&可视化:提供直观简单的真值表,支持一键配置故障迁移策略,组合全局粒度和虚拟机粒度高可用模式配置,可极大提高业务高可用配置的灵活度。

应用场景

以下介绍高可用策略的应用场景。

  • 物理机业务网卡故障场景:
    希望物理机业务网卡故障时,所有关联的虚拟机迁移至其他物理机,保障业务高可用。
    • 例如:用户部署业务虚拟机承载MySQL数据库服务,要求虚拟机不允许出现业务长时间宕机的情况。可将这台虚拟机高可用模式设置为NeverStop,且设置业务网卡状态故障时触发迁移。在确保平台内物理机资源充足情况下,当业务虚拟机所在物理机业务网卡故障时,虚拟机将迁至其他物理机上启动运行,不影响业务运行。
  • 虚拟机异常停机场景:
    希望虚拟机异常停机时能自动HA启动。
    • 例如:用户部署业务虚拟机运行公司重要业务,为避免诸如物理机掉电、虚拟机过载等各类因素导致虚拟机停机、业务无法自动恢复,可将这些虚拟机高可用模式设置为NeverStop。当虚拟机停机时触发高可用机制立刻重新启动,保障业务连续性。

管理高可用策略

ZStack Cube 双引擎版主菜单,点击设置 > 系统设置 > 高可用策略,进入高可用策略界面。

高可用策略支持以下操作:
操作 描述
启用高可用策略 启用虚拟机高可用策略。
停用高可用策略 停用虚拟机高可用策略。
Note: 停用高可用策略后,即使是高可用模式为NeverStop的虚拟机在停机后也不再触发自动重启,可能导致业务中断,请谨慎操作。

高可用策略|故障迁移策略

启用高可用策略页面,或启用高可用策略后总览页面,支持设置各故障场景下虚拟机高可用迁移策略:
故障场景 管理网络连接状态 存储网络连接状态 业务网卡状态 故障时是否迁移虚拟机
场景一:业务网卡状态异常 正常 正常 故障 开启/关闭
场景二:存储网络连接异常 正常 故障 正常 开启/关闭
Note: SharedBlock存储环境下,若此处配置不迁移,存储网络连接状态故障时仍会自动迁移。
场景三:存储网络连接异常、业务网卡异常 正常 故障 故障 如场景一、场景二均为关闭,此处固定为关闭;如场景一、场景二任一为开启,此处默认固定为开启
场景四:管理网络连接异常 故障 正常 正常 关闭,不支持开启
Note:
  • 故障时是否迁移虚拟机的策略仅对高可用模式为NeverStop的虚拟机生效。
  • 存储网络连接状态仅支持检测共享存储,暂不支持本地存储。
  • 若业务虚拟机二层网络为VXLAN类型或二层网络使用SR-IOV/智能网卡网络加速模式,关联的物理机业务网卡或其直连的交换机网口状态故障时,暂不支持高可用迁移。
启用高可用策略页面,或启用高可用策略后总览页面,支持通过修改物理机故障检测策略来修改故障策略检测间隔:
物理机故障检测条目 描述
物理机自检间隔 默认为5,单位为秒,设置物理机状态自检的间隔。
物理机自检最大尝试次数 默认为6,单位为次,用于设置在指定的最大次数去自检物理机,在最大的尝试测试次数均失败时,会判定物理机网络异常。

高可用策略|高级设置

启用高可用策略页面,或启用高可用策略后总览页面,支持修改高可用策略的高级设置,包括虚拟机以及物理机两大类高级设置。
类目 名称 描述
虚拟机 高可用尝试启动虚拟机最大时间间隔 默认为300,单位为秒,用于设置 NeverStop 虚拟机异常关机后,系统执行GC(垃圾回收)任务以实现高可用启动的时间间隔。
高可用启动虚拟机重试时间间隔 默认为60,单位为秒,用于设置NeverStop虚拟机上一次尝试高可用启动失败后,到尝试下一次高可用启动间的时间间隔。
高可用虚拟机状态扫描间隔 默认为60,单位为秒,用于设置 NeverStop 虚拟机高可用启动失败后,下次扫描的时间间隔。
高可用虚拟机启用状态刷新速度级别 默认为1,用于设置NeverStop虚拟机启用状态发生变化时,UI状态列表改变的响应速度,可选值 [-1,5],数字越小表示响应速度越快;数字越大表示响应速度越慢,但低响应速度代表系统忽略更多已过期的状态变化通知,降低系统负载。-1 表示系统不主动改变 UI 状态列表。
创建虚拟机高可用模式默认值 默认为NeverStop,用于设置新创建虚拟机的高可用模式默认值,可选值:None、NeverStop。
  • None:新创建虚拟机的高可用模式默认为None,如发生异常关机,虚拟机不会自动重启。
  • NeverStop:新创建的虚拟机高可用模式默认为NeverStop:
    • 因自身异常意外关机后,虚拟机会自动重启。
    • 相关计算、存储、网络发生故障时,虚拟机可自动迁移到其他物理机启动。
    • 手动关机或定时任务触发的计划性关机后,虚拟机不会自动重启。
Note:
  • 使用NeverStop模式,请确保平台高可用策略已开启,如未开启,NeverStop模式将无法生效。
  • 支持在创建时或创建后,单独修改虚拟机的高可用模式,修改后,虚拟机使用单独设置的高可用模式,不受此默认值影响。
物理机 判定物理机失联前尝试连接次数 默认为12,单位为次,用于设置系统尝试连接物理机的最大次数,如超过该次数仍无法连接到物理机,则判定该物理机失联。
判定物理机连接成功Ping返回时间 默认为5,单位为秒,用于设置系统Ping物理机并取得返回的时间限制,如果在该时间范围内,系统Ping通物理机并获得返回,则判定系统与物理机成功建立连接。
判定物理机恢复连接前最小连接成功次数 默认为5,单位为次,用于设置判定失联物理机恢复连接前,系统需要与该物理机成功建立连接的次数,只有达到该次数,系统才会判定该物理机连接正常。
物理机连接主存储超时时间 默认为 5,单位为秒,如在该时间内物理机无法与主存储连接,则判定物理机连接主存储超时。
判定物理机恢复连接的连接成功率 默认为50%,系统与失联物理机建立连接时,如出现既有失败、又有成功的情况,成功连接数占尝试连接总数的比例需达到此数值,系统才会判定该物理机连接正常。
异常物理机状态刷新间隔 默认为5,单位为秒,用于设置系统检测并更新异常物理机状态变化的时间间隔。

高可用日志

ZStack Cube 双引擎版主菜单,点击设置 > 系统设置 > 高可用策略,进入高可用策略界面。启用高可用策略后,若平台触发高可用机制,将生成高可用日志。

高可用日志界面显示平台上所有虚拟机高可用日志。支持查看任务描述、触发原因、任务结果、虚拟机名称、虚拟机所有者、先前物理机、目标物理机、开始时间和完成时间,进一步丰富运维场景,便于审计和追溯。
  • 支持选择时间段,查看所选时间段虚拟机高可用日志。可选的时间段包括:最近7天、最近1个月,默认展示最新7天的日志。
  • 支持自定义时间段,查看所设时间段虚拟机高可用日志。
  • 支持通过虚拟机名称、虚拟机所有者、先前物理机、目标物理机,搜索虚拟机高可用日志。
  • 支持通过任务结果对虚拟机高可用日志进行筛选。其中任务结果包括:成功、失败。
  • 支持按开始/完成时间对虚拟机高可用日志进行排序。
  • 支持CSV格式导出虚拟机高可用日志。
  • 支持调整每页显示的已完成虚拟机高可用日志数量,可选值为:10、20、50、100,且支持翻页操作。
  • 点击任务描述可进入高可用日志详情页,进一步查看高可用日志详情。

全局设置

提供平台层面的功能特性设置,一经设置,平台全局范围内生效。

ZStack Cube 双引擎版主菜单,点击设置 > 系统设置 > 全局设置,即可进入全局设置界面。

全局设置包括虚机基础设置虚机高级设置容器设置存储设置ZStack Cube支持上百种高级设置,用户可根据自身需求搜索并且修改对应的设置。

虚机基础设置

目前虚机基础设置支持以下选项, 具体介绍如下:
类目 名称 描述
虚拟机资源池 > 虚拟机 VNC token超时时间 默认为1800,单位为秒,用于设置VNC token超时时间。

VNC token用于建立虚拟机控制台连接。用户通过UI界面打开控制台时,系统将自动生成一条token。生成后,用户如在较长时间内(即VNC token超时时间)未再次通过UI打开控制台,该token将被视为失效,无法继续用于建立连接。用户需重新执行打开控制台操作,生成新的token使用。

虚拟机内存超配
  • 默认为true,用于设置是否启用虚拟机内存超配。
  • 若为true,表示为虚拟机分配物理机时,虚拟机申请的内存配额超过物理机可用内存大小,会将该物理机过滤。
虚拟机支持磁盘的最大数量 默认为24,单位为个,用于设置一个虚拟机可支持的最大数据盘数量。
自动收敛模式
  • 默认为false,用于设置虚拟机热迁移是否启用自动收敛模式。如设置为true,虚拟机热迁移默认开启自动收敛模式。
  • 若虚拟机长时间处于高业务状态而影响迁移,可勾选此项,启用自动收敛模式,使虚拟机迁移能顺利完成。
  • 若应用对性能极为敏感,不建议启用自动收敛模式。
  • 支持设置单次虚拟机热迁移是否开启自动收敛模式,如对单次热迁移进行单独设置,该全局设置对本次热迁移不生效。
虚拟机缓存模式
  • 默认为none,用于设置虚拟机缓存模式。
  • 可选模式为:writethrough,none,writeback。
    • writethrough模式: 物理机的页面缓存工作在透写模式,数据完全写入虚拟机存储设备后,才返回成功。
    • none模式: 虚拟机不使用物理机的页面缓存,直接访问存储,不带cache。
    • writeback模式: 虚拟机使用了物理机的页面缓存机制,数据写入物理机页面缓存即报告给虚拟机返回成功。
虚拟机CPU模式
  • 用于设置平台全局范围内虚拟机CPU型号是否与物理机CPU型号一致。
  • 可选模式为:none(默认)、host-model、host-passthrough、自定义(某一特定CPU型号)。
    • none(默认):平台全局范围内虚拟机CPU型号由QEMU模拟而成,较小范围内继承所在物理机CPU的特性,迁移场景时推荐设置该模式。
    • host-model:平台全局范围内虚拟机CPU型号与物理机CPU型号接近或一致,例如:都显示为Haswell Intel CPU。相比none模式,该模式下,虚拟机可继承所在物理机CPU较多特性,可用于迁移场景。
    • host-passthrough:平台全局范围内虚拟机CPU型号与所在物理机CPU型号一致。同时,虚拟机CPU特性与物理机CPU特性一致,例如:都支持扩展页表、大页内存以及虚拟化等。相比none、host-model和自定义 模式,该模式继承的物理机CPU特性最多,适用于对虚拟机功能有较高要求的业务场景。
    • 自定义(某一特定CPU型号):平台全局范围内虚拟机将配置为该CPU型号。自定义CPU型号后,虚拟机可能具备与之前自定义型号不同的CPU特性。
Note:
  • host-passthrough模式支持虚拟机嵌套虚拟化,但该模式可能导致虚拟机在不同型号CPU的物理机之间迁移失败,还可能导致从虚拟机内部和从虚拟机所在物理机查看虚拟机CPU使用率数值不一致。
  • Hygon_Customized 仅为平台兼容较老系统自定义的 CPU 型号,真实并不存在该 CPU型号。
  • 此全局设置仅针对x86_64 CPU架构环境生效。
  • 若虚拟机已单独设置CPU模式,此全局设置将不对该虚拟机生效。
  • 若集群已指定虚拟机CPU型号,此全局设置将不对该集群生效。
  • 修改CPU模式后,必须重启虚拟机生效。
内存超分率
  • 默认为1,用于控制分配给虚拟机的虚拟内存容量。
  • 计算公式:物理内存容量 * 内存超分率 = 可分配的虚拟内存容量。
  • 数值过小可能会导致可用资源变成负数,以及首页展示的百分比大于100%,请设置合理的超分率。
  • 内存超分率≤1.0时,平台上的虚拟机将无法开启内存气球和KSM内存同页合并,已开启的内存气球和KSM内存同页合并功能将不再生效。
虚拟机控制台模式
  • 默认为vnc,用于设置虚拟机控制台连接的协议类型。
  • 可选值为:vnc,spice,vncAndSpice,表示支持VNC协议,SPICE协议,以及VNC+SPICE组合协议。
    Note:
    • 若虚拟机已单独设置该选项,此全局设置将不对该虚拟机生效。
    • 修改控制台模式后,需重启虚拟机生效。
PCI设备热插拔
  • 默认为true,用于设置是否允许从虚拟机热插拔PCI设备。
  • 若热插拔时出现硬件兼容性错误,或不支持该硬件设备时,可以设置为false,关闭此功能。
网卡防欺诈模式 默认为false,用于防 IP/MAC 伪造和 ARP 欺骗。开启后,虚拟机只能使用平台分配的 IP/MAC 地址与外界通信。
Note:
  • 若虚拟机已单独设置该项,全局设置对该虚拟机不生效。
虚拟机Hyper-V 默认为false,用于设置虚拟机Hyper-V模拟的开启或关闭。
虚拟机虚拟光驱最大数量 默认为3,单位为个,用于设置单个虚拟机允许创建虚拟光驱的最大数量,可填值为1、2、3。
Note: 该设置对虚拟光驱已超过数量限制的虚拟机不生效。
计算规格在线修改 默认为false,若为true,则支持在线修改虚拟机的CPU和内存。
Note: 不建议在生产环境中对Windows虚拟机在线修改CPU和内存。
虚拟机启动显卡类型 默认为 virtio,用户设置虚拟机启动时默认的显卡类型,可选类型为:virtio、vga、qxl、和 cirrus。
  • virtio:提供基础视频功能体验。
  • vga:提供高清视频功能体验。
  • qxl:使用SPICE协议时提供高性能视频体验。
  • cirrus:暂不推荐使用。
虚拟机BIOS时钟同步 默认为同步,用于设置Windows虚拟机与物理机BIOS时钟同步。若启用 BIOS 时钟同步,Windows虚拟机基准时间与物理机保持一致。
Note:
  • 本功能对Linux虚拟机不生效。
  • 若已单独为虚拟机设置BIOS时钟同步策略,该全局设置对该虚拟机不生效。
虚拟机时间同步 默认不启用,用于设置虚拟机与物理机系统时间同步。若启用,虚拟机会定期自动同步物理机系统时间。
Note: 若已单独为虚拟机设置时间同步,该全局设置对该虚拟机不生效。
虚拟机启动声卡类型 默认为 HDA(ICH6),用于设置虚拟机启动时默认的声卡类型。可选择类型为:AC97,HDA(ICH6),HDA(ICH9)。
Note: 若虚拟机控制台模式为vnc模式,请手动将模式修改为spice或vnc + spice并重启该虚拟机,该设置便可生效。
虚拟机 Hypervisor 默认为ture,用于设置是否开启虚拟机CPU虚拟化 (hypervisor) 标记。如设置为false,将关闭虚拟机CPU虚拟化标记,跳过应用程序对虚拟机的虚拟化环境检测。
Note: 若虚拟机或集群已单独设置 Hypervisor 开关,该全局设置对该虚拟机或集群下的虚拟机不生效。
虚拟机资源池 > 磁盘 本地存储磁盘迁移超时时间 默认为1d,单位为s/m/h/d(即:秒/分/小时/天),用于设置迁移本地存储上存放的磁盘的超时上限。
Note: 如果超过此时间,磁盘还未迁移完成,此操作会失败。
虚拟机资源池 > 镜像 分发镜像 默认为true,用于设置集群加载本地存储场景下,是否将添加的镜像分发到集群中所有物理机上。
硬件资源 > 物理机

物理机密码加密存储

默认为None,用于设置物理机密码在数据库中的加密存储策略。可选策略为:None、LocalEncryption。
  • None:不进行加密存储。
  • LocalEncryption:使用平台自带的加密功能进行加密存储。
CPU超分率
  • 默认为10,用于控制分配给虚拟机的虚拟CPU数量。
  • 计算公式:物理CPU总线程 * CPU超分率 = 可分配的虚拟CPU数量
  • 数值过小可能会导致可用资源变成负数,以及首页展示的百分比大于100%,请设置合理的超分率。
物理机ignore_msrs参数 默认为false,用于设置控制物理机的KVM内核模块是否打开ignore_msrs参数。
物理机保留内存 默认为1G,单位为G/M/K/B,用于设置所有KVM物理机上保留的内存容量。
  • 若集群或物理机已单独设置该项,此全局设置将不对该集群或物理机生效。
  • 若物理机或集群未单独设置,且集群未开启大页内存,修改全局设置后需重连对应集群中的物理机生效。
  • 若物理机或集群未单独设置,且集群开启大页内存,修改全局设置后需重启对应集群中的物理机生效。
物理机分配策略
  • 默认为运行虚拟机数量最少,用于设置使用计算规格创建虚拟机时,虚拟机执行对应的物理机分配策略。可选策略为:运行虚拟机数量最少、CPU 使用率最低、内存使用率最低、运行虚拟机最大数量、首选上次所在物理机、随机分配。
    • 运行虚拟机数量最少:优先选择虚拟机最少的物理机来创建虚拟机。
    • CPU 使用率最低:优先选择 CPU 使用率最低的物理机来创建虚拟机。
    • 内存使用率最低:优先选择内存使用率最低的物理机来创建虚拟机。
    • 运行虚拟机最大数量:用户先指定一台物理机最多允许运行虚拟机的数量,系统会筛选出满足此要求的物理机来创建虚拟机。如果没有满足条件的物理机,则会创建失败。
    • 首选上次所在物理机:已关机的虚拟机启动时优先选择上次所在物理机,首次启动的虚拟机随机选择物理机。
    • 随机分配:随机选择物理机来创建虚拟机。
  • 若选择CPU 使用率最低或内存使用率最低,可以在平台“全局设置”中配置 CPU 使用率和内存使用率的采集时长。
  • 支持在创建计算规格时,单独设置物理机分配策略。若单独设置,在使用该计算规格创建虚拟机时,虚拟机以该计算规格中设置的物理机分配策略为准。
硬件资源 > 主存储 本地存储下在线更改物理机
  • 默认为false,用于设置是否开启本地存储下在线更改物理机。
  • 若为true,则支持本地在线更改物理机。
    Note: 本地存储上Windows的虚拟机不支在线更改物理机。
本地存储磁盘预分配策略
  • 默认为none,用于设置本地存储中磁盘的预分配策略。
  • 可选策略为none,metadata,falloc,full。
    • none:不使用预分配策略。
    • metadata:精简置备。创建磁盘时,只为该磁盘分配元数据所需的存储空间,不为其他数据提前分配任何空间。后续随着数据的写入,再动态分配这些数据所需的空间。
    • falloc:厚置备延迟置零。创建磁盘时,为该磁盘分配规定的最大存储空间,但并不立即擦除对应物理设备上已有的数据。待磁盘首次写入数据时,再进行擦除操作。
    • full:厚置备置零。创建磁盘时,为该磁盘分配规定的最大存储空间,并立即擦除对应物理设备上已有的数据。
    Note:
    • 若主存储已单独设置该选项,此全局设置将不对该主存储生效。
    • falloc和full策略对qcow2镜像创建的根盘不生效,qcow2镜像创建的根盘为精简置备模式。
主存储超分率
  • 默认为1,用于控制分配给虚拟机的虚拟主存储可用空间。
  • 计算公式:虚拟主存储可用空间=总容量 - 所有磁盘之和/超分率 - 快照容量之和 - Imagecache容量之和 - 保留容量。
主存储使用阈值 默认值为0.9,用于防止系统过度使用主存储空间,需要设置主存储阈值。
Note: 例如当设置了主存储的超分比例后,过度分配磁盘有可能使存储溢出,从而导致虚拟机存储失效崩溃。
NFS主存储 GC清理时间间隔 默认为3600,单位为秒,用于设置NFS主存储GC清理磁盘和快照的时间间隔。
主存储保留容量 默认为1G,单位为G/M/K/B,用于设置主存储的保留容量。
SharedBlock 存储分配策略
  • 用于设置磁盘和快照在 SharedBlock 主存储LUN上的落盘策略。可选策略为:根据系统分配(默认选项)、创建在容量剩余最多的LUN中、创建在LV(快照+磁盘)数量最少的LUN中。
  • 选择根据系统分配,在 SharedBlock 主存储上创建磁盘或快照时,根据系统调度算法在一个可用容量充足的LUN上落盘。。
  • 选择创建在容量剩余最多的LUN中,在 SharedBlock 主存储上创建磁盘或快照时,在磁盘和快照数量总和最少且可用容量充足的LUN上落盘。
  • 选择创建在 LV(快照+磁盘)数量最少的LUN中,在 SharedBlock 主存储上创建磁盘或快照时,在可用容量最多的LUN上落盘。
  • 若 SharedBlock 主存储已单独设置LUN分配策略,此全局设置将不对该主存储生效。
主存储预测物理容量使用率告警阈值 默认值为0.9。为防止系统过度使用主存储物理容量空间,尤其在设置存储超分后可能使存储溢出,需设置告警阈值。当系统预测主存储物理用量超出阈值时,会联动告警提示。
  • 若主存储已单独设置该项,则全局设置对该主存储不生效。
  • Ceph主存储中存储池的容量使用告警阈值继承主存储配置。
硬件资源 > 镜像服务器 镜像服务器保留容量 默认为1G,单位为B/K/M/G/T,用于设置镜像服务器在使用时保留使用的容量。
监控报警 管理节点日志保留大小限制 默认为关闭,单位为GB,用于设置管理节点日志在本地保留的目录大小, 超过此容量的日志会被彻底删除。
Note: 若设置关闭,表示不限制管理节点日志保留大小。
管理节点日志保留时间限制 默认为关闭,单位为天,用于设置管理节点日志在本地保留的时间上限,超过此时间的日志会被彻底删除。
Note: 若设置关闭,表示不限制管理节点日志保留时间。
监控数据保留周期 默认为6,单位为月,用于设置监控数据在本地保留的周期,可设置1到12之间的整数。系统将根据当前平台情况提供建议保留周期值,用户可结合实际业务需求设置。
监控数据保留大小 默认为64GB,单位为MB/GB/TB,用于设置监控数据在本地保留的目录大小。系统将根据当前平台情况提供建议保留大小值,用户可结合实际业务需求设置。
操作日志保留时间 默认为90d,单位为天,用于设置操作日志的保留时间上限, 超过此时间的操作日志会被彻底删除。
自动调度日志保留时间 默认为90,单位为天,用于设置自动调度日志的保留时间上限, 超过此时间的自动调度日志会被彻底删除。
删除策略 镜像删除策略
  • 默认为延迟删除,用于在删除镜像时,管理节点设置的删除策略。
  • 可选类型为直接删除,延迟删除,永不删除。
    • 直接删除:直接从数据库删除和文件级别删除镜像。
    • 延时删除:将此镜像的状态变为已删除,在镜像彻底删除到期后或用户手动强制删除时,会从数据库删除和文件级别删除镜像。设置执行彻底删除镜像任务的时间间隔默认为86400,单位为秒。
    • 永不删除:从数据库删除镜像,但是永不删除其文件。
实例删除策略
  • 默认为延时删除(保留 7 天),用于设置虚拟机或弹性裸金属实例从主列表删除后,是否直接被彻底清除,或暂移至回收站保留。支持 3 种删除策略:立刻删除、延时删除、永不删除。
    • 立刻删除:
      • 虚拟机或弹性裸金属实例删除后将直接被彻底清除,不可恢复,请谨慎操作。
      • 该策略一经应用,回收站中已有的虚拟机或弹性裸金属实例将立即被彻底删除,不可恢复,请谨慎操作。
    • 延时删除:
      • 虚拟机或弹性裸金属实例删除后将先进入回收站保留,并在设置的保留时间后被自动彻底删除,彻底删除后,资源将不可恢复。
      • 彻底删除前,用户可将回收站中的资源还原。
    • 永不删除:
      • 虚拟机或弹性裸金属实例删除后将进入回收站保留,且永远不会被自动彻底删除。用户可将回收站中的资源还原。
      • 永不删除策略下,回收站中的资源仍可被手动彻底删除,彻底删除的资源将不可恢复,请谨慎操作。
磁盘删除策略 默认为延迟删除,删除数据磁盘有三种策略:立刻删除,延时删除,永不删除。当磁盘删除策略为延迟删除时,设置执行彻底删除磁盘的任务运行的时间间隔默认为86400秒,单位为秒/分钟/小时/天。
虚拟机删除保护模式 默认为false,用于设置是否开启虚拟机删除保护模式。
  • 如设置为开启,将仅允许删除停止或未知状态的虚拟机,开机状态的虚拟机不允许删除,避免因误删除造成的业务中断。
  • 如设置为关闭,将可以删除任何状态下的虚拟机。
敏感操作密码校验 默认为true,用于设置对重要资源进行敏感操作时(如删除物理机、停止 VPC 路由器等),是否需要进行身份验证。若为 false,则不需要进行身份验证。
并发策略 虚拟机并发创建数量 默认为1,单位为台,用于设置单台物理机上同一时刻允许创建虚拟机的最大数量。
虚拟机并发迁移数量 默认为2,单位为台,用于设置物理机维护模式时,同时迁移虚拟机的数量。
清理策略 ImageStore数据自动清理周期 默认为7天,单位为秒/分/小时/天,用于设置ImageStore自动清理数据的时间间隔。若关闭,表示ImageStore自动清理数据的功能停用。
Note: 若设置0,表示镜像仓库自动清理数据的功能停用。
超时策略 添加镜像超时时间 默认为3h,单位为s/m/h/d(即:秒/分/小时/天),用于设置添加镜像的超时上限,如果超过此时间,镜像还未添加完成,此操作会失败。
从根磁盘创建磁盘镜像超时时间 默认为3d,单位为s/m/h/d(即:秒/分/小时/天),用于设置从根磁盘创建磁盘镜像的超时上限,如果超过此时间,磁盘镜像还未创建完成,此操作会失败。
从虚拟机备份创建虚拟机超时时间 默认为1d,单位为s/m/h/d(即:秒/分/小时/天),用于设置从虚拟机备份创建虚拟机的超时上限,如果超过此时间,虚拟机还未创建完成,此操作会失败。
创建虚拟机超时时间 默认为12h,单位为s/m/h/d(即:秒/分/小时/天),用于设置创建虚拟机的超时上限,如果超过此时间,虚拟机还未创建完成,此操作会失败。

虚机高级设置

目前虚机高级设置支持以下选项, 具体介绍如下:
类目 名称 描述
虚拟机资源池 > 虚拟机 AgentPing间隔 默认为60,单位为秒,用于设置检查控制台agent程序的时间间隔。
Agent空闲超时 默认为60,单位为秒,用于设置空闲的控制台agent等待的最大时间。
支持内核aio 默认为false,开启后,虚拟机缓存模式需要设置为none。
UI界面批量创建虚拟机最大数量 默认为100,单位为台,取值范围[1,10000],用于设置UI界面批量创建虚拟机时可一次性创建的最大虚拟机数量。
User Data服务
  • 默认为true,是否允许默认开启User Data服务。
  • 若为false,表示默认关闭User Data服务,此时若某台虚拟机未设置User Data,虚拟机内的代理将无法上传该虚拟机的内部监控数据。
虚拟机引导菜单 默认为true,用于设置虚拟机启动时是否启用引导菜单,少数不支持虚拟机引导菜单的服务器可以设置为false。
删除计算规格后更新虚拟机计算规格表为空 默认为true,用于设置在删除计算规格时,是否更新虚拟机的计算规格列表为NULL。
KVM虚拟化标记隐藏
  • 默认为false,虚拟机KVM虚拟化标记的开启或关闭。
  • 若为true,则会在新启动虚拟机定义XML中对<kvm>插入<hidden state='on'>,若为false则不会。
    Note: NVIDIA显卡集群需启用该开关。
VDI Spice Streaming
  • 默认为off
  • 可选项为all,filter,off。
    • all,表示对传输的所有视频帧做编码压缩并传输。带宽要求会降低,流畅度会提高,瘦客户端CPU压力会增大。
    • filter,表示对增量视频帧做编码压缩并传输。带宽要求会更低,流畅度更高,瘦客户端CPU压力较低,但瘦客户端的Chrome播放flash会有拖影问题。
    • off,表示视频帧不做编码压缩,清晰度最高,带宽要求最高,瘦客户端CPU压力最小。
VMwareIO端口模拟 默认为false, 用于设置是否关闭VMwareIO端口模拟。
VNC控制台密码强度
  • 默认为false,用于设置是否启用密码登录VNC控制台。
  • VNC密码长度范围格式为m-n,取值范围[6,8]的整数,默认为6-8,并支持选择是否启用数字、大小写和特殊字符组合的策略。
虚拟机密码强度
  • 默认为false,用于设置是否启用密码登录虚拟机。
  • 虚拟机密码长度范围格式为m-n,取值范围[8,18]的整数,默认为8-18,并支持选择是否启用数字、大小写和特殊字符组合的策略。
Note: 设置虚拟机密码需确保虚拟机镜像中已安装cloud-init,且cloud-init推荐版本为:0.7.9、17.1、19.4、19.4以后版本。
VNC窗口横幅信息提示 默认为true,用于设置是否展示VNC窗口顶端的性能优化工具安装提示。若为False则不展示该横幅信息。
网卡多队列优化
  • 默认为true,用于设置是否开启虚拟机网卡多队列优化。
  • 开启后,系统将在虚拟机首次启动时,根据Linux虚拟机的CPU数量对其网卡多队列数量进行自动优化(最多12个队列),提升虚拟机性能。
虚拟机故障检测 默认为关闭,开启后,当虚拟机检测到故障时,将自动按照故障处理策略进行操作,可选策略为:不处理(Preserve)、重启(Reboot)、关闭(Shutdown)。注意:使用该功能需要安装最新版 GuestTools。
虚拟机故障重启策略 默认为30分钟故障重启5次,表示当虚拟机在30分钟内故障5次后,第5次系统将不再重启,虚拟机将保持故障状态。
虚拟机视图 默认为列表视图,用于设置虚拟机视图的展示方式。若设置为目录视图,虚拟机相关页面将以目录树形式展示。
虚拟机资源池 > 磁盘 磁盘扩容自动创建快照 默认为false,用于设置磁盘扩容时是否自动创建一个磁盘快照。
物理磁盘块大小 默认为0,单位为字节,用于设置物理存储中,磁盘向Hypervisor汇报的物理磁盘块大小。可选值为:0、512、4096,单位为字节。
Note:
  • 设置为0表示不做限制。
  • 该设置目前仅对Ceph类型的存储生效。
磁盘容量刷新间隔 默认为3600,单位为秒,用于设置磁盘容量自动刷新的时间间隔,最小间隔不能低于600秒。
磁盘容量刷新范围
  • 默认为全部磁盘,用于设置自动进行容量刷新的磁盘范围。设置后,对应的磁盘将根据磁盘容量刷新间隔自动进行容量刷新。可选值包括:全部磁盘、有报警器的磁盘、不刷新磁盘。
  • 全部磁盘:所有磁盘将自动进行容量刷新。
  • 有报警器的磁盘:仅设置容量报警器的磁盘将自动进行容量刷新。
  • 不刷新磁盘:所有磁盘均不自动进行容量刷新。
qcow2子簇分配 默认为 false,用于设置是否开启 qcow2 子簇分配功能。
  • 如设置为 false,建议将 qcow2 cluster_size 设置为 2M。
  • 如设置为 true,将开启 qcow 子簇分配,建议将 qcow2 cluster_size 设置为 64K,可提高磁盘性能。
虚拟机资源池 > 镜像 临时镜像自动删除 默认为true,克隆虚拟机或从备份数据还原虚拟机/磁盘时会产生临时镜像,用于设置是否自动删除该临时镜像。
Note: 自动删除临时镜像只移除该临时镜像在数据库中的记录,并不删除真实数据。
虚拟机资源池 > 快照 磁盘快照增量的最大数目 默认为64,用于设置一个磁盘快照链的最大长度。当一个磁盘的快照链的长度达到这个数字时,下一个磁盘快照会是一个完整的快照。
磁盘回滚自动创建快照 默认为false,用于设置磁盘回滚时,是否自动创建一次快照,用于记录当前磁盘的数据状态。
硬件资源 > 物理机 维护模式下迁移虚拟机失败策略
  • 默认为强制停止虚拟机,用于设置物理机维护模式下迁移虚拟机失败的策略。
  • 可选策略为:非强制停止虚拟机(JustMigrate),强制停止虚拟机(StopVmOnMigrationFailure)。
    • 非强制停止虚拟机(JustMigrate):物理机正在进入维护模式时迁移虚拟机,如果任意一台虚拟机迁移失败,物理机将无法进入维护模式。
    • 强制停止虚拟机(StopVmOnMigrationFailure):物理机正在进入维护模式时迁移虚拟机,如果某台虚拟机迁移失败,将停止该虚拟机。
维护模式忽略错误 默认为false,用于设置物理机在维护模式中是否忽略相关错误,直接返回成功。
检查计算节点失败阈值 默认为3,单位为次,用于设置管理节点在检查计算节点时,尝试检查时允许的最大失败次数。
物理机升级并行度 默认为2,单位为个,用于设置一个集群内同一时刻最多可执行并行系统升级的物理机个数。
物理机CPU型号检测 默认为false,用于迁移和添加物理机时是否检测物理机CPU型号的一致性。
KVM代理假死重启 默认为true,用于设置KVM代理被检测到假死时,是否允许重启该代理。
物理机Ping时虚拟机状态同步 默认为true,用于设置物理机在连接时,是否同步虚拟机的状态。
物理机CPU使用率最低采集间隔 默认为600,单位为秒,用于设置物理机CPU使用率的采集时间间隔,挑选出CPU使用率最低的物理机来创建虚拟机。
物理机内存使用率最低采集间隔 默认为600,单位为秒,用于设置物理机内存使用率的采集时间间隔,挑选出内存使用率最低的物理机来创建虚拟机。
物理机重连SSH超时阈值 默认为300,单位为秒,用于设置重连物理机时测试物理机SSH超时的时间。若时间结束仍未SSH成功则表示物理机重连失败。
物理机连接状态快速探测 默认为false,用于设置是否开启物理机连接状态快速探测。若为true,则会缩短探测物理机连接状态的时间间隔。
硬件资源 > 主存储 Ceph GC清理时间间隔 默认为3600,单位为秒,用于设置Ceph主存储回收清理磁盘垃圾数据的时间间隔。
Ceph主存储镜像缓存清理间隔 默认为43200,单位秒,用于设置扫描并清理Ceph主存储中已被删除且不再被虚拟机使用的镜像缓存的时间间隔。
主存储删除Pool选项 默认为false,在删除Ceph主存储时,是否删除所有的Ceph存储池,默认关闭。
Note: 打开此选项可能导致数据丢失,请谨慎操作。
非Ceph主存储镜像缓存清理间隔 默认为86400,单位为秒,用于设置扫描并清理非Ceph类型主存储中已被删除且不再被虚拟机使用的镜像缓存的时间间隔。
关闭多路径queue_if_no_path设置 默认为true,当Shared Block主存储所使用的多路径设备全部路径失效时,返回IO失败。
Note: 修改为false,可能导致平台心跳探测与故障恢复无法正常运行,请谨慎修改
SharedBlock磁盘预分配策略 默认为metadata, 用于设置SharedBlock中磁盘的预分配策略,可选策略为none,metadata。
  • none:不使用预分配策略。
  • metadata:精简置备。创建磁盘时,只为该磁盘分配元数据所需的存储空间,不为其他数据提前分配任何空间。后续随着数据的写入,再动态分配这些数据所需的空间。
Note: 若主存储已单独设置该选项,此全局设置将不对该主存储生效。
精简置备磁盘初始磁盘大小 默认为5GB,单位为字节,用于设置精简置备磁盘的初始磁盘大小,最小值不能低于1073741824字节。
精简置备磁盘最小剩余空间
  • 默认为5GB,单位为字节,用于设置精简置备磁盘的最小剩余空间。
  • 计算方法:当精简置备磁盘实际大小减去实际写入所剩余的空间小于最小剩余空间时,磁盘将基于预设大小自动扩容一次。
精简置备磁盘自动扩容大小
  • 默认为5GB,单位为字节,用于设置精简置备磁盘的自动扩容大小。
  • 当精简置备磁盘触发自动扩容时,将自动扩容该值大小的空间。
精简置备磁盘最大磁盘使用率
  • 默认为85,单位为百分比,用于设置精简置备磁盘的最大磁盘使用率。
  • 当磁盘实际写入占磁盘实际大小的百分比大于最大磁盘使用率时,磁盘将基于预设大小自动扩容一次。
NFS主存储磁盘预分配策略 默认为none,用于设置NFS存储中磁盘的预分配策略,可选策略为none,metadata,falloc,full。
  • none:不使用预分配策略。
  • metadata:精简置备。创建磁盘时,只为该磁盘分配元数据所需的存储空间,不为其他数据提前分配任何空间。后续随着数据的写入,再动态分配这些数据所需的空间。
  • falloc:厚置备延迟置零。创建磁盘时,为该磁盘分配规定的最大存储空间,但并不立即擦除对应物理设备上已有的数据。待磁盘首次写入数据时,再进行擦除操作。
  • full:厚置备置零。创建磁盘时,为该磁盘分配规定的最大存储空间,并立即擦除对应物理设备上已有的数据。
Note:
  • 若主存储已单独设置该选项,此全局设置将不对该主存储生效。
  • falloc和full策略对qcow2镜像创建的根盘不生效,qcow2镜像创建的根盘为精简置备模式。
主存储多路径配置策略 默认启用,用于配置物理机多路径访问主存储的管控策略,支持启用、停用、自定义三种策略。
  • 启用:开启平台多路径服务,且统一由管理节点纳管,不支持自定义配置多路径。
  • 停用:关闭平台多路径服务。关闭后,物理机仅支持单路径访问主存储。
  • 自定义:开启平台多路径服务,且支持自定义配置。若自定义,生效优先级为:自定义配置>平台管理节点配置。
Note: 修改主存储多路径配置策略后,需重连物理机生效。
硬件资源 > 镜像服务器 镜像服务器Mon自动重连 默认为true,用于设置Ceph镜像服务器的Mon IP在检查失败时,是否开启自动重连。
镜像服务器Mon重连延迟 默认为30,单位为秒,用于设置Ceph镜像服务器的Mon IP在一次检查失败后,再次重连的延迟间隔。
镜像分片上传并发度
  • 默认为 1,单位为个,用于设置上传单个镜像时,镜像分片的下载并发度。取值范围:1-16。部分场景下提高镜像上传并发度可以提高克隆虚拟机、创建虚拟机备份和创建镜像的效率(非Ceph主存储场景)。
  • 设置镜像分片上传并发度需考虑网络带宽、存储介质和 CPU 核数。提高并发度并非一定会提升镜像上传速度。使用千兆网络时,建议设置并发度为 2,使用万兆网络时,建议设置并发度为 4-8。如使用磁带库作为镜像服务器存储介质,建议设置并发度为 1。
镜像分片下载并发度
  • 默认为 1,单位为个,用于设置下载单个镜像时,镜像分片的下载并发度。取值范围:1-16。部分场景下提高镜像分片下载并发度可以提高创建虚拟机和恢复备份数据的效率。
  • 设置镜像分片下载并发度需考虑网络带宽、存储介质和 CPU 核数。提高并发度并非一定会提升镜像下载速度。使用千兆网络时,建议设置并发度为 2,使用万兆网络时,建议设置并发度为 4-8。如选择磁带库作为镜像服务器存储介质,建议设置并发度为 1。
网络 > 安全组 安全组默认出口策略 默认为允许,没有安全组规则时,默认的出口规则是允许。
安全组默认进入策略 默认为禁止,没有安全组规则时,默认的进入规则是禁止。
网络 > 负载均衡 集群并行升级度 默认为2,单位为个,用于设置同一时刻最多可执行并行系统升级的集群个数。
负载均衡器默认算法 默认为轮询法,可选方法为轮询法、最少连接法和源地址法,用于设置负载均衡时,采用哪种算法。
空闲连接超时时间 默认为60,单位为秒,在没有数据传输时,设置触发负载均衡器终止服务器和客户端连接的超时时间。
健康检查间隔 默认为5,单位为秒,用于设置对负载均衡器内的虚拟机进行健康检查的时间间隔。
健康检查超时时间 默认为2,单位为秒,用于设置在指定时间内如果负载均衡检查没有相应则判定检查失败。
健康阈值 默认为2,单位为次,在执行多少次成功检查后,将虚拟机移至健康状态。
负载均衡最大并发请求连接 默认为2000000,单位为条,用于设置负载均衡监听器的最大并发请求连接数。
虚拟机不健康阈值 默认为2,单位为次,用于设置在执行多少次失败检查后,将虚拟机移至不健康状态。
vCenter > vCenter vCenter事件消息同步时间间隔 默认为60,单位为秒,平台同步vCenter事件消息的时间间隔
vCenter自动同步数据 默认为0,单位为小时/天,用于设置自动同步vCenter数据的时间间隔。若为0,表示不开启vCenter自动同步数据。
弹性裸金属管理 批量添加裸金属节点最大数量 默认为500,单位为台,用于设置CSV模板导入方式一次性批量添加裸金属节点的数量上限。
获取裸金属节点硬件信息超时时间 默认为10,单位为分钟,用于设置获取裸金属节点硬件信息的超时时间。
获取裸金属节点电源状态超时时间 默认为60,单位为秒,用于设置获取裸金属节点电源状态的超时时间。
裸金属节点电源状态刷新间隔 默认为60,单位为秒,用于设置管理节点定时刷新裸金属节点电源状态的时间间隔。
裸金属节点电源状态刷新并发度 默认为100,用于设置管理节点定时刷新裸金属节点电源状态的并发度。
弹性裸金属实例网关节点分配策略 默认为连接弹性裸金属实例数量最少,用于设置创建弹性裸金属实例时网关节点的默认分配策略。可选策略为连接弹性裸金属实例数量最少、首选上次所在网关节点、随机分配。
弹性裸金属实例Agent连接状态刷新间隔 默认为60,单位为秒,用于设置管理节点定时刷新弹性裸金属实例Agent连接状态的时间间隔。
弹性裸金属实例Agent连接状态刷新并发度 默认为100,用于设置管理节点定时刷新弹性裸金属实例Agent连接状态的并发度。
并发策略 镜像服务器Ping最大并发度 默认为50,单位为个,用于设置管理节点同时检查多个镜像服务器时,最大的并发个数。
物理机并发分配 默认为false,用于控制物理机分配流程是否支持并发。
物理机并发级别 默认为10,单位为个,用于设置在物理机执行命令的并发数量,如果设置的并发数量过大,可能导致物理机负载过高。
物理机重连并发度 默认为100,单位为台,管理节点在重连物理机过程中,全部重连物理机时的最大并发度。
物理机检查Ping并发度 默认为100,单位为次,用于设置管理节点在检查物理机是否连接时,支持的最大并发度。
单个物理机创建快照并发度 默认为10,单位为个,用于设置单个物理机执行创建快照命令的并发数量,如果设置的并发数量过大,可能导致物理机负载过高。
分发镜像到本地存储并发度 默认为2,单位为个,用于设置在添加镜像后,同时分发镜像到本地存储的并发度。
主存储检查Ping并发度 默认为50,单位为个,管理节点在检查多个主存储时,支持的最大并发度。
路由器执行命令并发度 默认为100,单位为个,用于设置路由器可以执行命令的最大并发度。
路由器检查Ping最大并发度 默认为60,单位为个,用于设置管理节点在同时去检查多个路由器时,最大的并发度。
CDP任务启动并发度 默认为2,单位为个,取值范围为1-16, 用于设置备份服务器支持并发启动的最大CDP任务数量。若CDP任务并发启动数量超过所设阈值,超过阈值的CDP任务将处于排队等待状态。
超时策略 从数据磁盘创建数据磁盘镜像超时时间 默认为3d,单位为s/m/h/d(即:秒/分/小时/天),用于设置从数据磁盘创建数据磁盘镜像的超时上限,如果超过此时间,数据磁盘镜像还未创建完成,此操作会失败。
从磁盘快照创建根磁盘镜像超时时间 默认为3天,单位为s/m/h/d(即:秒/分/小时/天),用于设置从磁盘快照创建根磁盘镜像的超时上限,如果超过此时间,根磁盘镜像还未创建完成,此操作会失败。
从磁盘镜像创建数据磁盘超时时间 默认为3天,单位为s/m/h/d(即:秒/分/小时/天),用于设置从磁盘镜像创建数据磁盘的超时上限,如果超过此时间,数据磁盘还未创建完成,此操作会失败。
创建磁盘快照超时时间 默认为3小时,单位为s/m/h/d(即:秒/分/小时/天),用于设置创建磁盘快照的超时上限,如果超过此时间,磁盘快照还未创建完成,此操作会失败。
从磁盘快照创建数据磁盘超时时间 默认为3天,单位为s/m/h/d(即:秒/分/小时/天),用于设置从磁盘快照创建数据磁盘的超时上限,如果超过此时间,数据磁盘还未创建完成,此操作会失败。
动态资源调度 DRS虚拟机迁移并发度 默认为1,单位为台,在执行动态资源调度时,用于设置同一时刻允许虚拟机从当前所在物理机迁移至建议目标物理机的最大数量。
DRS集群扫描间隔 默认为600,单位为秒,用于设置动态资源调度集群扫描的时间间隔。
管理节点策略 镜像服务器Ping间隔 默认为60,单位为秒,用于设置管理节点在指定的时间间隔去检查镜像服务器,如果检查成功,表示镜像服务器是连接状态。
孤儿GC清理间隔 默认为60,单位为秒,在管理节点以指定时间间隔扫描孤儿GC,若有则进行接管。
Ping不通时自动重连物理机 默认为true,表示管理节点连不通物理机时,会自动重连。
物理机Ping间隔 默认为60,单位为秒,用于设置管理节点在指定间隔对物理机进行检查,来确认物理机是否连接。
心跳检测间隔 默认为5,单位为秒,用于设置管理节点将心跳写入数据库的时间间隔。
主存储Ping间隔 默认为60,单位为秒,管理节点在指定间隔对主存储进行检查是否连接。
调用Rest API时检查时区 默认为false,用于设置是否启用时区检查。若为true,表示调用Rest API时会识别时区进行请求时间对比。否则不检查时区,仅对比当地时间。
路由器Ping间隔 默认为15,单位为秒,用于设置管理节点在指定的时间间隔去检查路由器,如果检查成功,表示路由器是连接状态。
判定镜像服务器和本地备份服务器失联尝试次数 默认为3, 用于设置管理节点连续 Ping 镜像服务器和本地备份服务器最大失败次数,超过最大失败次数,管理节点判定镜像服务器和本地备份服务器已失联。
配额策略 虚拟机调度策略数量默认配额 默认为20,单位为个,用于设置项目的虚拟机调度策略数量默认初始配额。初始配额。如项目中已有配额设置,则该全局设置对该项目不生效。
弹性IP数量默认配额 默认为20,单位为个,用于设置项目的弹性IP数量默认初始配额。初始配额。如项目中已有配额设置,则该全局设置对该项目不生效。
GPU设备默认配额 默认为20,单位为个,用于设置项目的GPU设备数量默认初始配额。初始配额。如项目中已有配额设置,则该全局设置对该项目不生效。
镜像数量默认配额 默认为20,单位为个,用于设置项目的镜像IP数量默认初始配额。初始配额。如项目中已有配额设置,则该全局设置对该项目不生效。
镜像容量默认配额 默认为10T,单位为M/G/T,用于设置项目的镜像容量默认初始配额。初始配额。如项目中已有配额设置,则该全局设置对该项目不生效。
负载均衡器数量默认配额 默认为20,单位为个,用于设置项目的负载均衡器配额。如项目中已有配额设置,则该全局设置对该项目不生效。
安全组数量默认配额 默认为20,单位为个,用于设置项目的安全组数量默认初始配额。初始配额。如项目中已有配额设置,则该全局设置对该项目不生效。
磁盘快照数量默认配额 默认为200,单位为个,用于设置项目的磁盘快照配额。如项目中已有配额设置,则该全局设置对该项目不生效。
CPU数量默认配额 默认为80,单位为个,用于设置项目的CPU数量默认初始配额。如项目中已有配额设置,则该全局设置对该项目不生效。
内存大小默认配额 默认为80G,单位为M/G/T,用于设置项目的内存大小默认初始配额。如项目中已有配额设置,则该全局设置对该项目不生效。
运行中的虚拟机数量默认配额 默认为20,单位为个,用于设置项目的运行中的虚拟机数量默认初始配额。如项目中已有配额设置,则该全局设置对该项目不生效。
虚拟机数量默认配额 默认为20,单位为个,用于设置项目的虚拟机数量默认初始配额。如项目中已有配额设置,则该全局设置对该项目不生效。
可用存储容量默认配额 默认为10T,单位为个,用于设置项目的可用存储容量默认初始配额。如项目中已有配额设置,则该全局设置对该项目不生效。
数据磁盘数量默认配额 默认为40,单位为个,用于设置项目的数据磁盘数量默认初始配额。如项目中已有配额设置,则该全局设置对该项目不生效。
项目备份数据数量配额 默认为20,单位为个,设置项目的备份数据默认数量配额。如项目中已有配额设置,则该全局设置对该项目不生效。
项目备份容量配额 默认为10TB,单位为TB/GB/MB,用于设置项目的备份默认容量配额。如项目中已有配额设置,则该全局设置对该租项目不生效。
弹性裸金属实例配额 默认为10,用于设置租户使用弹性裸金属功能时,默认分配的实例数量。如租户中已有配额设置,则该全局设置对该租户不生效。
监听器数量默认配额 默认为20,单位为个,用于设置项目的监听器数量默初始配额。如项目中已有配额设置,则该全局设置对该项目不生效。
清理策略 主存储开启垃圾回收 默认为true,创建虚拟机/磁盘失败后,用于设置是否开启清理主存储上垃圾数据的功能。
从镜像创建磁盘失败垃圾数据回收间隔 默认为600,单位为秒,用于设置从镜像创建磁盘失败时,回收所产生的垃圾数据的时间间隔。
主存储垃圾回收的重复次数 默认为50,单位为次,用于设置主存储上垃圾回收重复执行的次数。
磁盘或快照失效清理间隔 默认3600,单位为秒,用于设置SharedBlock中磁盘或快照删除失败后,残留在存储中失效的磁盘或快照清理间隔。
删除策略 磁盘规格删除时设置为空 默认为true,用于设置删除磁盘规格时,是否更新磁盘的磁盘规格列表为NULL。
重连策略 主存储Mon自动重连 默认为true,用于设置Ceph主存储的Mon IP在检查失败时,是否开启自动重连。
主存储Mon重连延迟 默认为30,单位为秒,用于设置Ceph主存储的Mon IP在一次检查失败后,再次重连的延迟间隔。
物理机连续重连失败阈值 默认为0,表示管理节点会一直自动重连物理机。该参数用于设置管理节点尝试自动重连物理机过程中,允许连续重连失败的最大次数。超过该阈值,管理节点会停止自动重连物理机
物理机自动重连 默认为true,用于设置管理节点在启动服务过程中,是否全部重连物理机。

镜像服务器和本地备份服务器自动重连

默认为true,用于设置镜像服务器或本地备份服务器失联时,是否开启自动重连。true表示开启自动重连。

镜像服务器和本地备份服务器连续重连失败阈值

默认为0,表示管理节点会一直自动重连本地备份服务器。该参数用于设置管理节点尝试自动重连本地备份服务器过程中,允许连续重连失败的最大次数。超过该阈值,管理节点会停止自动重连本地备份服务器。

监控报警 触发器恢复检查间隔 默认为10,单位为秒,设置时间间隔周期性的检查触发器是否已恢复, 单位为秒。
预写日志刷新间隔 默认为2h,单位为m/h/d(即:分/小时/天),用于设置预写日志的刷新间隔。如果监控数据量过大,建议该值缩短至30m。
报警器不重复报警时间间隔 默认为1800,单位为秒,用于设置报警器不重复报警时间间隔。
报警器报警检测周期 默认为10,单位为秒,用于设置报警器报警检测周期。
报警检测线程数 默认为5,单位为个,用于设置报警检测线程数。

容器设置

目前容器设置支持以下选项, 具体介绍如下:
类目 名称 描述
容器设置 监控数据保留策略 设置容器监控数据保留的时间和大小
  1. 监控数据保留时间:默认为 30 天,用于设置容器监控数据保留的时间上限,超过此时间的监控数据将会被删除。
  2. 监控数据保留大小:默认为 100 Gi,用于设置容器监控数据保留的大小,超过此大小的监控数据将会被删除。
  3. 如设置保留时间较长,导致监控数据总量超出监控数据保留大小时,未超过监控数据保留时间的较早的监控数据也将被删除,建议根据实际产生的监控数据大小合理设置保留时间和保留大小。
日志事件保留策略 设置容器日志和 Kubernetes 事件的保留时间
  1. 默认保留时间为 15 天,用于设置容器日志和 Kubernetes 事件保留的时间,超过此时间的容器日志或 Kubernetes 事件将会被删除。
  2. 建议根据日志事件数据盘大小及每天产生的容器日志和 Kubernetes 事件的大小合理设置,如在保留时间前容器日志或 Kubernetes 事件的总大小超出了日志事件数据盘的大小,可能造成日志服务异常。
日志事件数据盘大小
  1. 默认为 300 Gi,用于设置存储容器日志和 Kubernetes 事件的数据盘的大小。
  2. 建议根据每天产生的容器日志和 Kubernetes 事件的大小及容器日志和 Kubernetes 事件需要保留的天数合理设置,如在保留时间前容器日志和 Kubernetes 事件的总大小超出了日志事件数据盘的大小,可能造成日志服务异常。
容器节点镜像自动清理 默认为关闭。若开启,则自动按照设置的清理周期和清理时间,清理所选容器节点上未被任何容器使用的镜像,以释放磁盘空间。
存储设置 登录配置 用于配置存储服务的登录密码,该密码需与存储服务端设置的密码一致。

存储设置

目前存储设置支持以下选项, 具体介绍如下:
类目 名称 描述
存储设置 登录配置 用于配置存储服务的登录密码,该密码需与存储服务端设置的密码一致。

AccessKey管理

概述

AccessKey 是访问平台API的身份凭证,具有与当前用户一致的平台权限,包括:AccessKey ID(访问密钥 ID)和AccessKey Secret(秘密访问密钥)。
Note:
  • AccessKey是平台对API请求进行安全验证的关键因子,请妥善保管。
  • 如某一AccessKey出现泄漏风险,建议及时删除该AccessKey并生成新的AccessKey。
  • AccessKey具有创建者完全的权限,每个用户包括admin都只能查看和管理自己创建的AccessKey。
  • 用户可以随时启用、停用或者删除自己创建的AccessKey。

管理AccessKey

ZStack Cube 双引擎版主菜单,点击设置 > 个人设置 > AccessKey管理,进入AccessKey管理界面。

AccessKey支持以下操作:
操作 描述
生成AccessKey 生成一个新的AccessKey。
启用AccessKey 启用处于停用状态的AccessKey。
停用AccessKey 停用选中的AccessKey,停用的AccessKey不能调用API访问平台资源。
删除AccessKey 删除选择的AccessKey。删除的AccessKey不能调用API访问平台资源。