设置
子账户设置
概述
子账户:子账户由admin创建或统一认证系统同步,且受admin管理,子账户对自己创建的虚拟资源拥有管理权限。子账户对作用域的资源可以进行创建、删除等操作,实现对资源归属及权限控制的细粒度划分。

相关定义
- 账户:
- admin账户:
- admin账户不受权限控制,拥有超级权限,通常由IT系统管理员拥有。
- admin账户可以共享计算规格、云盘规格、网络、镜像等资源给子账户,也可以对相关资源进行召回,不再共享。
- admin账户可以通过修改配额对子账户进行资源总量控制。
- admin账户创建VxlanNetworkPool后,子账户可以基于VxlanNetworkPool创建VxlanNetwork。
- 更改云主机所有者会更改云主机的EIP所有者属性。
- 子账户:
- 子账户可分为本地子账户和统一认证子账户:
- 本地子账户由admin账户直接创建,统一认证子账户由统一认证服务器同步至云平台。
- 统一认证SSO:云平台提供的统一认证登录服务,支持无缝接入统一认证登录系统,相应账户将免密登录云平台,便捷使用云资源,目前支持添加OIDC服务器。
- OIDC 服务器:基于OIDC协议建构的统一认证服务器,可认证并授权统一认证用户免密登录云平台,并将用户信息按照映射规则同步至云平台。
- 统一认证SSO:云平台提供的统一认证登录服务,支持无缝接入统一认证登录系统,相应账户将免密登录云平台,便捷使用云资源,目前支持添加OIDC服务器。
- 本地子账户由admin账户直接创建,统一认证子账户由统一认证服务器同步至云平台。
- 子账户对自己创建的云主机、镜像、云盘、安全组等资源拥有管理权限。
- 子账户可以对admin账户共享的资源进行读操作,但不可以进行删除操作。
- 删除子账户会导致此账户下的所有资源被删除,例如,云主机、云盘、镜像等。
- 子账户名称不可重复。
- 子账户首页看到的资源受admin账户分配的资源配额限制。
- 子账户创建云主机前,需要admin账户提前共享计算规格、网络和云盘规格等资源,否则不可创建云主机。
- 子账户可以添加自有的镜像文件,也可由admin账户提前共享。
- 子账户可分为本地子账户和统一认证子账户:
- admin账户:
- 配额:
- 又称子账户配额,是admin账户对子账户的资源总量进行控制的衡量标准,包括计算资源、存储资源、网络资源和其它资源。
- admin账户通过配置参数来对各个普通账户的资源总额进行控制。若执行资源删除操作,但还未彻底删除时,会占用主存储资源和云盘数量。
子账户
创建子账户
在ZStack Cloud主菜单,点击,进入子账户界面,点击创建子账户,弹出创建子账户界面。
- 类型:选择创建的子账户类型Note: ZStack Cloud支持两种子账户类型:
- 本地子账户:账户信息仅保存在本地。仅未添加ZStack IAM服务器时,可创建本地子账户。
- 统一认证子账户:账户信息将至统一认证服务器,用于跨平台认证登录。仅添加ZStack IAM服务器时,可创建统一认证子账户。
- 名称:设置本地子账户名称
- 简介:可选项,可留空不填
- 密码:设置本地子账户密码
- 确认密码:再次确认本地子账户密码
- 计费价目:可选项,选择计费价目,若留空不填将使用默认计费价目

管理子账户
在ZStack Cloud主菜单,点击,进入子账户界面。
管理本地子账户
| 操作 | 描述 |
|---|---|
| 创建子账户 | 创建一个新的子账户。 |
| 修改密码 | 修改账户的密码。 Note: 修改admin密码后需退出账户重新登录才可生效。 |
| 修改计费价目 | 修改账户所绑定的计费价目。 |
| 删除子账户 |
删除子账户后,子账户将禁止登录,其中的VPC路由器将被删除,云主机、云盘等资源将按照admin设置的对应资源删除策略执行:
|
管理第三方子账户
| 操作 | 描述 |
|---|---|
| 修改计费价目 | 修改账户所绑定的计费价目。 |
| 删除子账户 |
删除子账户后,子账户将禁止登录,其中的VPC路由器将被删除,云主机、云盘等资源将按照admin设置的对应资源删除策略执行:
|
第三方认证
添加统一认证服务器
在ZStack Cloud主菜单,点击,进入统一认证SSO界面,点击添加统一认证服务器,弹出添加统一认证服务器界面。
- 添加统一认证服务器 | ZStack IAM
- 添加统一认证服务器 | 其他认证供应商
添加统一认证服务器 | ZStack IAM
- 名称:设置统一认证服务器名称
- 简介:可选项,可留空不填
- 类型:统一认证服务器的协议类型,暂仅支持OIDC协议认证服务器
- 认证供应商:选择ZStack IAMNote: ZStack IAM专用于多可用区间免密登录。
- 服务器地址:填写ZStack IAM认证服务器地址。请填写完整URL

添加统一认证服务器 | 其他认证供应商
- 名称:设置统一认证服务器名称
- 简介:可选项,可留空不填
- 类型:统一认证服务器的协议类型,暂仅支持OIDC协议认证服务器,可认证并授权统一认证用户免密登录云平台,并将用户信息按照映射规则同步至云平台
- 认证供应商:负责收集、存储用户身份信息,如用户名、密码等,在用户登录时负责认证用户的服务。支持以下认证供应商:标准协议、正方单点登录SSO、阿里IDaaS(私有化)、MaxKey单点登录SSO,以及上传的统一认证SSO类型的插件
- Redirect URL:用于认证服务器认证通过后,重定向至云平台的URL
- Redirect Template:云平台系统内部实现免密登录的重定向模板。若云平台配置了反向代理,需修改此参数的IP地址及端口
- Client ID:认证系统为云平台分配的唯一标识符
- Client Secret:认证系统为云平台分配的密钥
- Scope:用于指定请求访问令牌或ID令牌时,获取的用户属性范围,如用户名(name)、电子邮件地址(email)、电话号码(phone)等。指定Scope后,返回的令牌将包含对应属性
- Authorization Request URL:授权码(Authorization Code)模式下,用于获取授权许可的请求 URL
- Token Request URL:从认证服务器获取访问 Token(Access Token)的请求 URL
- Userinfo Request URL:从认证服务器获取用户信息的请求URL
- Logout URL: 用于云平台退出登录后调用 Logout URL 注销会话,下一次登录云平台时需重新登录统一认证系统。若留空不填,则云平台退出登录后不会立即清理登录信息,会话有效期内仍可再次免密登录云平台
- 用户映射规则:统一认证用户同步至云平台后,将具备云平台本地属性。映射规则用于建立统一认证属性与本地属性之间的映射关系
- 用户名:设置云平台用户的用户名与OIDC认证服务器中用户某一属性的映射关系。用户名在云平台全局范围内唯一标识一个用户,需确保填写认证系统中同样具有唯一标识的用户属性
例如:若用户名映射username,则同步至云平台的用户的用户名将使用username相应的value(例如:xiaoming)
- 简介:可选项,设置云平台用户的简介与OIDC认证服务器中用户某一属性的映射关系
例如:若用户简介映射description,云平台创建用户的简介将使用description相应的value(例如:开发部-后端)
- 用户名:设置云平台用户的用户名与OIDC认证服务器中用户某一属性的映射关系。用户名在云平台全局范围内唯一标识一个用户,需确保填写认证系统中同样具有唯一标识的用户属性

管理统一认证服务器
在ZStack Cloud主菜单,点击,进入统一认证SSO界面。
| 操作 | 描述 |
|---|---|
| 编辑 | 修改名称和简介。 |
| 删除 | 删除添加的统一认证服务器。 Note: 删除统一认证服务器将同时删除同步到云平台的统一认证用户,源统一认证服务器中的用户/组织不受影响。 |
主题外观
概述
主题外观:用户可自定义设置云平台主题外观。详情可参考《定制化主题外观》章节。
定制化主题外观
前提条件
本场景描述了安装ZStack Cloud后如何定制化Logo及发行信息。
操作步骤
-
进入主题外观界面。
在ZStack Cloud主菜单,点击,进入主题外观界面。
如图 1所示:图 1. 主题外观 
-
在主题外观界面,可参考以下示例设置相应内容:
- 全局外观:
- 外观主题:设置界面主题颜色,八种主题色可供选择。Note: 主题色对云平台所有管理员、账号、用户的界面外观生效。
- 外观主题:设置界面主题颜色,八种主题色可供选择。
- 标题设置:
- 浏览器:
- 中文标题:自定义浏览器中文标题文字。Note: 标题文字需在25字符以内。
- 英文标题:自定义浏览器英文标题文字。Note: 标题文字需在25字符以内。
- Favicon:自定义浏览器图标。Note: 仅支持ico格式,且文件大小不超过2MB。
- 中文标题:自定义浏览器中文标题文字。
- 登录界面:
- 中文标题:自定义登录界面中文标题文字。Note: 标题文字需在25字符以内。
- 英文标题:自定义登录界面英文标题文字。Note: 标题文字需在25字符以内。
- Logo:自定义登录界面Logo图片。Note:
- Logo图片支持JPG、JPEG、PNG、SVG格式,且图片尺寸在250*70px以内。
- 文件大小不超过2MB。
- 中文标题:自定义登录界面中文标题文字。
- 平台界面:
- 中文标题:自定义平台界面中文标题文字。Note: 标题文字需在25字符以内。
- 英文标题:自定义平台界面英文标题文字Note: 标题文字需在25字符以内。
- 文字大小:自定义平台界面标题文字大小,可设置大号,中号和小号,默认为中号。
- Logo:自定义平台界面标题Logo图片。Note:
- Logo图片支持JPG、JPEG、PNG、SVG格式,且图片尺寸在110*40px以内。
- 文件大小不超过2MB。
- 中文标题:自定义平台界面中文标题文字。
- 浏览器:
- 监控大屏:
- 标题与外观:
- 中文标题:自定义监控大屏中文标题文字。Note: 标题文字需在18字符以内。
- 英文标题:自定义监控大屏英文标题文字。Note: 标题文字需在18字符以内。
- 外观主题:可选择经典或科技两种模式,默认为经典。
- 中文标题:自定义监控大屏中文标题文字。
- 数据监控方式:设置数据监控方式,可选择外部监控或内部监控,默认为外部监控。
- 标题与外观:
- 全局外观:
-
重置主题外观。
点击恢复默认设置,可一键清除当前定制化设置,重新恢复为默认设置。Note: 点击恢复默认设置后,存储在/var/lib/zstack/static路径下的定制化Logo图片及发行信息将被删除。
时间管理
概述
时间管理:管理云平台时间和配置时间源,配置后云平台所有物理机将根据指定的时间源进行时间同步。
相关定义
- 内部时间源:使用云平台管理节点或物理机作为云平台系统时间的时间源,与云平台上其他节点进行时间同步。
- 外部时间源:使用云平台外节点作为外部时间源,云平台节点可直接或通过内部时间源间接与其进行时间同步。
- 时间同步:将云平台节点的时间调整为与时间源时间一致的过程。
功能原理
- 选择时间源:用户选择配置的内部或外部时间源作为时间参考。
- 获取时间戳:云平台各节点与时间源进行通信,获取时间戳信息。
- 计算时间差:云平台各节点根据获得的时间戳计算平台节点与时间源的时间差。
- 调整本地时钟:云平台各节点根据时间差等信息调整本地时间,实现时间同步。
- 周期性同步:云平台各节点周期性地与时间源通信,防止时钟漂移,持续进行时间同步。
- 内部:仅配置内部时间源,其他节点与内部时间源进行时间同步。云平台支持最多添加2台内部时间源。
- 内外共用:同时配置内部时间源和外部时间源,内部时间源与外部时间源进行时间同步后,云平台其他节点再与内部时间源进行时间同步。云平台支持最多添加2台内部时间源和2台外部时间源。
- 外部:仅配置外部时间源,云平台内节点与外部时间源进行时间同步。云平台支持最多添加2台外部时间源。
功能优势
- 精准:使用精确的时钟调整算法,可以更准确地同步时间。
- 自动:自动时间同步机制,周期性自动校准时间,无需手动干预。
- 可靠:支持配置多个时间源,提高时间同步的可靠性和稳定性。
- 直观:以拓扑形式展示时间源与云平台时间配置关系,并展示当前云平台时间与时区。
应用场景
- 网络管理:为分析不同网络设备采集的日志信息提供精准的时间同步以顺利定位故障问题。
- 计费系统:为计费系统提供统一的时间,确保计费信息准确无误。
- 协同处理:提供统一时间,确保多个系统以正确的执行顺序协同处理同一复杂事件。
管理时间源
在ZStack Cloud主菜单,点击 ,进入时间管理界面。
| 操作 | 描述 |
|---|---|
| 修改NTP时间源 | 修改云平台时间源,支持以下三种模式:
Note:
|
| 强制同步时间 | 若系统时间与NTP时间源时间存在较大偏差,可通过强制同步快速调整,避免逐步调整耗费较长时间。 |
邮箱服务器
概述
云平台报警选择邮箱类型的通知对象,需设置邮箱服务器,用来发送报警邮件。
添加邮箱服务器
在ZStack Cloud主菜单,点击,进入邮箱服务器界面,点击添加邮箱服务器,弹出添加邮箱服务器界面。
- 名称:设置邮箱服务器名称
- 简介:可选项,可留空不填
- 用户名:可选项,可输入邮箱服务器的用户名
- 密码:可选项,可输入用户名对应的密码Note: 若使用第三方邮箱作为邮箱服务器,需提前在第三方邮箱设置中开启SMTP服务,密码框中应填写获取到的授权码。
- 邮箱服务器类型:系统默认为smtp
- 邮箱服务器:输入邮箱服务器地址
- 邮箱服务器端口:输入邮箱服务器端口,默认为25
- 加密类型:可选项,支持对邮箱服务器端口设置加密连接,加密类型有:STARTTLS、SSL/TLS、NONE
- 默认选择STARTTLS加密类型,端口25;
- 选择SSL/TLS加密类型时,端口默认465;
- 若SMTP服务器不使用加密连接,可选择NONE。

请按实际情况填写相关信息,如有疑问请联系相关邮箱服务器提供商。
管理邮箱服务器
在ZStack Cloud主菜单,点击,进入邮箱服务器界面。
| 操作 | 简介 |
|---|---|
| 添加邮箱服务器 | 添加一个邮箱服务器。 |
| 启用邮箱服务器 | 将停用状态的邮箱服务器启用。 |
| 停用邮箱服务器 | 将启用状态的邮箱服务器停用。 |
| 编辑邮箱服务器 | 修改邮箱服务器的名称和简介。 |
| 设置共享模式 | 将邮箱服务器共享给全部项目/普通账户使用(若已安装租户管理模块许可证)。 |
| 更改所有者 | 更改邮箱服务器的所有者。 |
| 测试 | 测试邮箱服务器是否连接。 |
| 删除 | 删除此邮箱服务器。 |
日志服务器
概述
日志服务器:添加日志服务器至云平台,可用于收集管理节点日志,快速定位问题,提高云平台运维效率。
添加日志服务器
在ZStack Cloud主菜单,点击,进入日志服务器界面,点击添加日志服务器,弹出添加日志服务器界面。
- 名称:设置日志服务器名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下 7
种英文字符
- _ . ( ) : +且不支持以空格开头或结尾 - 简介:可选项,可留空不填
- IP地址:输入日志服务器的IP地址
- UDP端口:输入为UDP协议提供服务的端口
- 日志级别:用户在本地系统环境中自定义的日志级别,可选值为LOCAL0~LOCAL7。该设置与日志等级(DEBUG/INFO/ERROR)无关,仅为匹配日志服务器,无高低之分Note: 需要设置日志级别与日志服务器的配置完全一致,才能正常接收日志信息。
- 测试连接:检测IP地址的连通性Note:
- 若无法连通,请检查IP地址是否输入正确、网络是否正常、以及设置的日志级别是否与日志服务器的配置完全一致。
- 请按实际情况填写相关信息,如有疑问请联系相关日志服务器提供商。
如图 1所示:

管理日志服务器
在ZStack Cloud主菜单,点击,进入日志服务器界面。
| 操作 | 简介 |
|---|---|
| 添加日志服务器 | 添加日志服务器。 |
| 测试连接 | 检测IP地址连通性。 Note:
|
| 删除日志服务器 | 将日志服务器删除。 |
SNMP管理
概述
SNMP管理:启用后,用户可通过第三方平台直接监控云平台上的资源和事件,并接收云平台推送的报警消息。

相关定义
- SNMP协议:简单网络管理协议,用于管理网络中的设备。在本功能中,第三方平台通过该协议获取云平台资源数据,并接收云平台推送的报警消息。
- 网络管理系统:通过SNMP协议对网络设备进行监控和管理的系统。该系统会向被管设备中的代理进程发送请求,查询被管设备的参数值,或接收代理进程主动发送的Trap信息。在本功能中,网络管理系统对应第三方监控平台。
- SNMP Agent:被管对象中的代理进程,用于响应来自网络管理系统的请求,或主动发送Trap信息。在本功能中,SNMP Agent角色由云平台管理节点承担。
- 被管对象:在本功能中,对应云平台上的资源。
- MIB库:由SNMP Agent维护的数据库,定义一组被管对象的属性,包括:对象名称、对象状态、对象访问权限、对象数据类型等。第三方平台根据MIB库中的指令采集所需的资源监控数据,或解析收到的报警消息。ZStack Cloud提供专门的MIB库,支持下载查看。
- SNMP Trap接收端:用于接收云平台报警消息的第三方服务器,可添加为报警通知对象并绑定到报警器,使云平台向其推送指定的报警消息。
启用SNMP服务
在ZStack Cloud主菜单,点击,进入SNMP管理界面,点击去启用,弹出启用SNMP管理界面。
- SNMP Agent端口:指定SNMP Agent端口,用于接收并响应第三方监控平台发送的请求Note: SNMP Agent端口配置在云平台管理节点上,默认为1161,取值范围:1024-65565。
- SNMP协议类型:选择SNMP协议类型,支持v2c、v3两种协议类型
- 如选择v2c类型,需设置以下参数:
- 团体字:设置团体字,用于第三方监控平台与云平台的连接认证
- 如选择v3类型,请设置以下参数:
- 用户名:设置用户名
- 用户鉴权:可选项,开启第三方监控平台与云平台间的安全认证。开启后,需设置以下参数:
- 鉴权协议:选择鉴权协议,支持MD5、SHA、SHA224、SHA256、SHA384、SHA512
- 鉴权密码:设置鉴权密码
- 确认鉴权密码:再次输入鉴权密码以保证准确性
- 数据加密:可选项,需先开启用户鉴权后才可开启,需设置以下参数:
- 加密协议:选择加密协议,支持DES、AES128、AES192、AES256、3DES
- 加密密码:设置加密密码
- 确认加密密码:再次输入加密密码以确保准确性
- 如选择v2c类型,需设置以下参数:
- SNMP Trap接收端:可选项,填写第三方服务器名称、IP地址和端口,用于接收云平台推送的报警消息

管理SNMP服务
在ZStack Cloud主菜单,点击,进入SNMP管理界面。
| 操作 | 简介 |
|---|---|
| 启用SNMP管理 | 启用SNMP管理。 |
| 修改SNMP协议信息 | 修改SNMP协议信息,包括SNMP Agent端口、协议类型、团体字、用户名、用户鉴权、数据加密等参数。 |
| 添加SNMP Trap接收端 | 添加SNMP Trap接收端。 SNMP Trap接收端可以被添加为报警通知对象并绑定到指定报警器,绑定后,云平台将向该接收端推送指定的报警消息。 |
| 编辑SNMP Trap接收端 | 编辑SNMP Trap接收端的IP地址和端口号。 |
| 删除SNMP Trap接收端 | 删除SNMP Trap接收端。 Note: 如已将SNMP
Trap接收端添加为报警通知对象,该通知对象将被同步删除。 |
| 下载MIB文件 | 下载云平台提供的MIB文件,用于第三方平台采集数据和解析报警消息。 |
| 停用SNMP管理 | 停用SNMP管理。
|
全局设置
提供平台层面的功能特性设置,一经设置,云平台全局范围内生效。
在全局设置界面,点击右上角恢复全局设置按钮,全局设置将恢复至初始配置
全局设置包括基本设置与高级设置。ZStack Cloud支持上百种高级设置,用户可根据自身需求搜索并且修改对应的设置。
基本设置
| 类目 | 名称 | 描述 |
|---|---|---|
| VNC会话超时 | 默认为1800,单位为秒,用于设置VNC会话的超时时间。 | |
| 云主机内存超配开关 |
|
|
| 云主机支持云盘的最大数量 | 默认为24,单位为个,用于设置一个云主机可支持的最大数据盘数量。 | |
| 自动收敛模式 |
|
|
| 云主机缓存模式 |
|
|
| 云主机CPU模式 |
Note:
|
|
| 内存超分率 |
|
|
| 云主机控制台模式 |
|
|
| PCI设备热插拔开关 |
|
|
| 网卡防欺诈模式 | 默认为false,用于防
IP/MAC伪造和ARP欺骗。开启后,云主机只能使用平台分配的 IP/MAC 地址与外界通信。 Note:
|
|
| 云主机Hyper-V开关 | 默认为false,用于设置云主机Hyper-V模拟的开启或关闭。 | |
| 云主机虚拟光驱最大数量 | 默认为3,单位为个,用于设置单个云主机允许创建虚拟光驱的最大数量,可填值为1、2、3。 Note: 该设置对虚拟光驱已超过数量限制的云主机不生效。 |
|
| 计算规格在线修改 | 默认为false,若为true,则支持在线修改云主机的CPU和内存。 Note: 不建议在生产环境中对Windows云主机在线修改CPU和内存。 |
|
| 云主机启动显卡类型 | 默认为
virtio,用户设置云主机启动时默认的显卡类型,可选类型为:virtio、vga、qxl、和 cirrus。
|
|
| 云主机BIOS时钟同步 | 默认为同步,用于设置Windows云主机与物理机BIOS时钟同步。若启用
BIOS 时钟同步,Windows云主机基准时间与物理机保持一致。 Note:
|
|
| 云主机时间同步 | 默认不启用,用于设置云主机与物理机系统时间同步。若启用,云主机会定期自动同步物理机系统时间。 Note: 若已单独为云主机设置时间同步,该全局设置对该云主机不生效。 |
|
| 云主机启动声卡类型 | 默认为
HDA(ICH6),用于设置云主机启动时默认的声卡类型。可选择类型为:AC97,HDA(ICH6),HDA(ICH9)。 Note: 若云主机控制台模式为vnc模式,请手动将模式修改为spice或vnc
+ spice并重启该云主机,该设置便可生效。 |
|
| 云主机 Hypervisor | 默认为 true,用于设置是否开启云主机 CPU 虚拟化 (hypervisor)
标记。如设置为 false,将关闭云主机 CPU
虚拟化标记,跳过应用程序对云主机的虚拟化环境检测。 Note: 若云主机或集群已单独设置 Hypervisor
开关,该全局设置对该云主机或集群下的云主机不生效。 |
|
| 本地存储云盘迁移超时时间 | 默认为1d,单位为s/m/h/d(即:秒/分/小时/天),用于设置迁移本地存储上存放的云盘的超时上限。 Note: 如果超过此时间,云盘还未迁移完成,此操作会失败。 |
|
| qcow2子簇分配 | 默认为false,用于设置是否开启 qcow2 子簇分配功能。如设置为false,建议将 qcow2 cluster_size 设置为 2M。如设置为true,将开启 qcow2 子簇分配,建议将 qcow2 cluster_size 设置为 64K,可提高云盘性能。 | |
| 分发镜像开关 | 默认为true,用于设置集群加载本地存储场景下,是否将添加的镜像分发到集群中所有物理机上。 | |
| SSH密码登录路由器开关 |
Note: 修改后需重连路由器生效。
|
|
| SSH端口 | 默认为22,用于设置路由器的SSH登录端口。 | |
| 路由器启动超时时间 | 默认为120,单位为秒,路由器配置agent程序的echo超时上限。 Note: 如果路由器在指定时间内没有配置成功agent程序,则路由器设备会失败并被删除。 |
|
| CPU超分率 |
|
|
| ignore_msrs参数开关 | 默认为false,用于设置控制物理机的KVM内核模块是否打开ignore_msrs参数。 | |
| 物理机保留内存 | 默认为1G,单位为G/M/K/B,用于设置所有KVM物理机上保留的内存容量。
|
|
| 物理机分配策略 |
|
|
| 本地存储下在线更改物理机 |
|
|
| 本地存储云盘预分配策略 |
|
|
| 主存储超分率 |
|
|
| 主存储使用阈值 | 默认值为0.9,用于防止系统过度使用主存储空间,需要设置主存储阈值。 Note: 例如当设置了主存储的超分比例后,过度分配云盘有可能使存储溢出,从而导致云主机存储失效崩溃。 |
|
| NFS主存储 GC清理时间间隔 | 默认为3600,单位为秒,用于设置NFS主存储GC清理云盘和快照的时间间隔。 | |
| 主存储保留容量 | 默认为1G,单位为G/M/K/B,用于设置主存储的保留容量。 | |
| SharedBlock 存储分配策略 |
|
|
| 主存储预测物理容量使用率告警阈值 | 默认值为0.9。为防止系统过度使用主存储物理容量空间,尤其在设置存储超分后可能使存储溢出,需设置告警阈值。当系统预测主存储物理用量超出阈值时,会联动告警提示。
|
|
| 镜像服务器保留容量 | 默认为1G,单位为B/K/M/G/T,用于设置镜像服务器在使用时保留使用的容量。 | |
| 标签排序方式 |
|
|
| 管理节点日志保留大小开关 | 默认为关闭,单位为GB,用于设置管理节点日志在本地保留的目录大小,
超过此容量的日志会被彻底删除。 Note: 若设置关闭,表示不限制管理节点日志保留大小。 |
|
| 管理节点日志保留时间开关 | 默认为关闭,单位为天,用于设置管理节点日志在本地保留的时间上限,超过此时间的日志会被彻底删除。 Note: 若设置关闭,表示不限制管理节点日志保留时间。 |
|
| 监控数据保留周期 | 默认为6,单位为月,用于设置监控数据在本地保留的周期,可设置1到12之间的整数。 | |
| 监控数据保留大小 | 默认为64GB,单位为MB/GB/TB,用于设置监控数据在本地保留的目录大小,必须设置为2的平方,建议按需设置。 | |
| 操作日志保留时间 | 默认为90d,单位为天,用于设置操作日志的保留时间上限, 超过此时间的操作日志会被彻底删除。 | |
| 自动调度日志保留时间 | 默认为90,单位为天,用于设置自动调度日志的保留时间上限, 超过此时间的自动调度日志会被彻底删除。 | |
| 系统报警器监测的管理节点目录 | 用于设置系统报警器监测的管理节点目录。 | |
| 云平台登录IP黑白名单 | 默认为false,用于设置是否开启IP黑白名单功能,开启后,云平台将对登录IP进行防护。 | |
| 禁止同一用户多会话连接开关 |
|
|
| 会话超时时间 | 默认为2小时,单位为秒/分/小时/天,当前会话登录超过该会话时间后,系统将不可用,需重新登录。 | |
| 云平台登录验证码策略 | 默认为false,用于设置是否启用登录控制中的验证码功能。开启后连续登录失败次数超过上限将触发验证码保护机制,要求输入正确的账户名、密码以及验证码才能成功登录云平台,设置连续登录失败的最大次数默认为6次。 | |
| 云平台登录密码更新周期 |
|
|
| 云平台登录密码不重复次数 | 默认为false,若设置为true,则在重新设置密码时,新密码不能与之前已使用过的历史密码重复,不重复次数可配置。 | |
| 云平台连续登录失败锁定用户 |
|
|
| 云平台登录密码强度 | 默认为false,若设置为true,则可以手动设置密码的长度和选择是否启用数字、大小写和特殊字符组合的策略。 | |
| 云平台登录双因子认证开关 | 默认为false,登录云平台时,是否开启双因子认证。 | |
| 裸金属主机删除策略 |
|
|
| 镜像删除策略 |
|
|
| 实例删除策略 |
|
|
| 云盘删除策略 | 默认为延迟删除,删除数据云盘有三种策略:立刻删除,延时删除,永不删除。当云盘删除策略为延迟删除时,设置执行彻底删除云盘的任务运行的时间间隔默认为86400秒,单位为秒/分钟/小时/天。 | |
| 云主机删除保护模式 | 默认为false,用于设置是否开启云主机删除保护模式。
|
|
| 敏感操作密码校验开关 | 默认为true,用于设置对重要资源进行敏感操作时(如删除物理机、停止 VPC 路由器等),是否需要进行身份验证。若为 false,则不需要进行身份验证。 | |
| 云主机并发创建数量 | 默认为1,单位为台,用于设置单台物理机上同一时刻允许创建云主机的最大数量。 | |
| 云主机并发迁移数量 | 默认为2,单位为台,用于设置物理机维护模式时,同时迁移云主机的数量。 | |
| ImageStore数据自动清理周期 | 默认为7天,单位为秒/分/小时/天,用于设置ImageStore自动清理数据的时间间隔。若关闭,表示ImageStore自动清理数据的功能停用。 Note: 若设置0,表示镜像仓库自动清理数据的功能停用。 |
|
| 租户/子账户最大会话数 | 默认为500,单位为个,用于设置管理节点可接受的单个租户/子账户的最大会话数量,超过此数值,将不能建立新的会话。 | |
| 添加镜像超时时间 | 默认为3h,单位为s/m/h/d(即:秒/分/小时/天),用于设置添加镜像的超时上限,如果超过此时间,镜像还未添加完成,此操作会失败。 | |
| 从根云盘创建云盘镜像超时时间 | 默认为3d,单位为s/m/h/d(即:秒/分/小时/天),用于设置从根云盘创建云盘镜像的超时上限,如果超过此时间,云盘镜像还未创建完成,此操作会失败。 | |
| 从云主机备份创建云主机超时时间 | 默认为1d,单位为s/m/h/d(即:秒/分/小时/天),用于设置从云主机备份创建云主机的超时上限,如果超过此时间,云主机还未创建完成,此操作会失败。 | |
| 创建云主机超时时间 | 默认为12h,单位为s/m/h/d(即:秒/分/小时/天),用于设置创建云主机的超时上限,如果超过此时间,云主机还未创建完成,此操作会失败。 | |
| 项目安全组限制默认值 |
|
高级设置
| 类目 | 名称 | 描述 |
|---|---|---|
| AgentPing间隔 | 默认为60,单位为秒,用于设置检查控制台agent程序的时间间隔。 | |
| Agent空闲超时 | 默认为60,单位为秒,用于设置空闲的控制台agent等待的最大时间。 | |
| 云主机注入DNS开关 | 默认为false,用于设置是否开启向云主机注入DNS服务器地址,若为True,则云主机间可通过HostName互相访问。 | |
| 支持内核aio | 默认为false,开启后,云主机缓存模式需要设置为none。 | |
| UI界面批量创建云主机最大数量 | 默认为100,单位为台,取值范围[1,10000],用于设置UI界面批量创建云主机时可一次性创建的最大云主机数量。 | |
| 开启Userdata服务开关 |
|
|
| 云主机引导菜单开关 | 默认为true,用于设置云主机启动时是否启用引导菜单,少数不支持虚拟机引导菜单的服务器可以设置为false。 | |
| 删除计算规格云主机显示开关 | 默认为true,用于设置在删除计算规格时,是否更新云主机的计算规格列表为NULL。 | |
| KVM虚拟化标记隐藏开关 |
|
|
| VDI Spice Streaming |
|
|
| vmwareIO端口模拟开关 | 默认为false, 用于设置是否关闭vmwareIO端口模拟。 | |
| VNC控制台密码强度 |
|
|
| 云主机密码强度 |
Note: 设置云主机密码需确保云主机镜像中已安装cloud-init,且cloud-init推荐版本为:0.7.9、17.1、19.4、19.4以后版本。
|
|
| VNC窗口横幅信息提示开关 | 默认为true,用于设置是否展示VNC窗口顶端的性能优化工具安装提示。若为False则不展示该横幅信息。 | |
| 网卡多队列优化开关 |
|
|
| 云主机故障检测开关 | 默认为关闭,开启后,当云主机检测到故障时,将自动按照故障处理策略进行操作,可选策略为:不处理(Preserve)、重启(Reboot)、关闭(Shutdown)。注意:使用该功能需要安装最新版 GuestTools。 | |
| 云主机故障重启策略 | 默认为30分钟故障重启5次,表示当云主机在30分钟内故障5次后,第5次系统将不再重启,云主机将保持故障状态。 | |
| 云主机视图 | 默认为列表视图,用于设置云主机视图的展示方式。若设置为目录视图,云主机相关页面将以目录树形式展示。 | |
| 云盘扩容自动创建快照开关 | 默认为false,用于设置云盘扩容时是否自动创建一个云盘快照。 | |
| 物理磁盘块大小 | 默认为0,单位为字节,用于设置物理存储中,云盘向Hypervisor汇报的物理磁盘块大小。可选值为:0、512、4096,单位为字节。 Note:
|
|
| 云盘容量刷新间隔 | 默认为3600,单位为秒,用于设置云盘容量自动刷新的时间间隔,最小间隔不能低于600秒。 | |
| 云盘容量刷新范围 |
|
|
| 临时镜像自动删除开关 | 默认为true,克隆云主机或从备份数据还原云主机/云盘时会产生临时镜像,用于设置是否自动删除该临时镜像。 Note: 自动删除临时镜像只移除该临时镜像在数据库中的记录,并不删除真实数据。 |
|
| 伸缩记录保留数目 | 默认为10000,单位为条,用于设置弹性伸缩组伸缩记录的保留数目。 Note: 系统将在超出当前设置数目100条之后再执行删除操作。 |
|
| 组内实例数量检查间隔 | 默认为20,单位为秒,取值范围[10,1000]的整数,用于设置检查弹性伸缩组内实例数量的时间间隔。 | |
| 组内不健康实例删除间隔 | 默认为30,单位为秒,取值范围[10,1000]的整数,用于设置删除弹性伸缩组内不健康实例的时间间隔。 | |
| 组内不健康实例删除线程数 | 默认为10,单位为线程,取值范围[10,1000]的整数,用于设置删除弹性伸缩组内不健康实例的线程数。 | |
| 云盘快照增量的最大数目 | 默认为128,用于设置一个云盘快照链的最大长度。当一个云盘的快照链的长度达到这个数字时,下一个云盘快照会是一个完整的快照。 | |
| 自动创建云盘快照开关 | 默认为false,用于设置从云盘快照恢复为云盘之前,自动创建云盘快照是否启用。 | |
| 维护模式下迁移云主机失败策略 |
|
|
| 维护模式忽略错误 | 默认为false,用于设置物理机在维护模式中是否忽略相关错误,直接返回成功。 | |
| 检查计算节点失败阈值 | 默认为3,单位为次,用于设置管理节点在检查计算节点时,尝试检查时允许的最大失败次数。 | |
| 物理机升级并行度 | 默认为2,单位为个,用于设置一个集群内同一时刻最多可执行并行系统升级的物理机个数。 | |
| 物理机CPU型号检测 | 默认为false,用于迁移和添加物理机时是否检测物理机CPU型号的一致性。 | |
| KVM代理假死重启开关 | 默认为true,用于设置KVM代理被检测到假死时,是否允许重启该代理。 | |
| 物理机Ping时云主机状态同步 | 默认为true,用于设置物理机在连接时,是否同步云主机的状态。 | |
| 物理机CPU使用率最低采集间隔 | 默认为600,单位为秒,用于设置物理机CPU使用率的采集时间间隔,挑选出CPU使用率最低的物理机来创建云主机。 | |
| 物理机内存使用率最低采集间隔 | 默认为600,单位为秒,用于设置物理机内存使用率的采集时间间隔,挑选出内存使用率最低的物理机来创建云主机。 | |
| 物理机重连SSH超时阈值 | 默认为300,单位为秒,用于设置重连物理机时测试物理机SSH超时的时间。若时间结束仍未SSH成功则表示物理机重连失败。 | |
| 物理机连接状态快速探测开关 | 默认为false,用于设置是否开启物理机连接状态快速探测。若为true,则会缩短探测物理机连接状态的时间间隔。 | |
| Ceph GC清理时间间隔 | 默认为3600,单位为秒,用于设置Ceph主存储回收清理云盘垃圾数据的时间间隔。 | |
| 镜像缓存清理间隔 | 默认为43200,单位秒,用于设置Ceph镜像已删除后,也无云主机使用的前提下,Ceph主存储里面不再使用的镜像缓存被执行清理的时间间隔。 | |
| 主存储删除Pool选项 | 默认为false,在删除Ceph主存储时,是否删除所有的Ceph存储池,默认关闭。 Note: 打开此选项可能导致数据丢失,请谨慎操作。 |
|
| 镜像缓存的GC时间间隔 | 默认为86400,单位为秒,用于设置主存储定期扫描需要被清理的镜像缓存的时间间隔。 | |
| 关闭多路径queue_if_no_path设置 | 默认为true,当Shared
Block主存储所使用的多路径设备全部路径失效时,返回IO失败。 Note: 修改为false,可能导致云平台心跳探测与故障恢复无法正常运行,请谨慎修改 |
|
| SharedBlock云盘预分配策略 | 默认为metadata, 用于设置SharedBlock中云盘的预分配策略,可选策略为none,metadata。 | |
| 精简置备磁盘初始磁盘大小 | 默认为5GB,单位为字节,用于设置精简置备磁盘的初始磁盘大小,最小值不能低于1073741824字节。 | |
| 精简置备磁盘最小剩余空间 |
|
|
| 精简置备磁盘自动扩容大小 |
|
|
| 精简置备磁盘最大磁盘使用率 |
|
|
| NFS主存储云盘预分配策略 | 默认为none,用于设置NFS存储中云盘的预分配策略,可选策略为none,metadata,falloc,full。 Note: 若主存储已单独设置该选项,此全局设置将不对该主存储生效。 |
|
| SMP主存储云盘预分配策略 | 默认为none,用于设置SharedMountPoint存储中云盘的预分配策略,可选策略为none,metadata,falloc,full。 Note: 若主存储已单独设置该选项,此全局设置将不对该主存储生效。 |
|
| 主存储多路径配置策略 | 默认启用,用于配置物理机多路径访问主存储的管控策略,支持启用、停用、自定义三种策略。
Note: 修改主存储多路径配置策略后,需重连物理机生效。 |
|
| Ceph主存储删除数据保留时间 | Ceph主存储数据删除后将被放入回收站保存,该选项用于设置删除数据在回收站中的保留时间,默认为604800,单位为秒(604800秒=7天)。在保留时间内,用户可从回收站中重新找回被删除的数据,超过保留时间后,数据将被彻底删除,不可找回。如设置为0,则数据删除后不会进入回收站,将被直接彻底删除。 | |
| 镜像服务器Mon自动重连 | 默认为true,用于设置Ceph镜像服务器的Mon IP在检查失败时,是否开启自动重连。 | |
| 镜像服务器Mon重连延迟 | 默认为30,单位为秒,用于设置Ceph镜像服务器的Mon IP在一次检查失败后,再次重连的延迟间隔。 | |
| 镜像分片上传并发度 |
|
|
| 镜像分片下载并发度 |
|
|
| Agent自动部署 | 默认为false,用于设置是否开启自动部署agent。在路由器中已预先集成了agent程序。若设置为false,当VPC路由器启动时,管理节点将检查路由器的agent版本,如果VPC路由器agent版本比管理节点agent版本旧,VPC路由器将自动部署新的agent程序;若设置为true,在VPC路由器创建、启动或重启时,管理节点不检查agent版本,直接部署最新的agent程序至VPC路由器中。 | |
| Agent连接超时时间 |
|
|
| SSH超时时间 |
|
|
| 重启DNSMASQ阈值 | 默认为500,单位为个,当发送SIGUSER1次数超过阈值后,会触发重启DNSmasq。 |
|
| 路由器SSH登录密码 | 用于设置路由器SSH登录密码。用户设定密码后需要通过UI重启路由器,该密码才会生效。 | |
| Keepalived心跳包发送时间间隔 | 默认为1,单位为秒,用于设置Keepalived发送心跳包的时间间隔,取值范围[1, 60]的整数。 | |
| zsnp协议的老化时间 | 默认为960,单位为秒,数值越小表示zsnp老化时间越短,刷新越快。 | |
| 路由器默认报文过滤行为 | 默认为reject,用于设置VPC路由器接口的默认报文过滤行为。若为accept,表示允许路由器接口接收报文。 Note: 修改后重连路由器生效。 |
|
| L2NoVlan网络MTU | 默认为1500,单位为字节,用于设置NoVlan类型二层网络默认最大传输单元字节数。该值不能小于全局设置中L2
Vlan网络 MTU 值和L2 VXLAN网络MTU值。 Note:
|
|
| L2Vlan网络MTU | 默认为1500,单位为字节,用于设置Vlan类型二层网络默认最大传输单元字节数。该值不能大于全局设置中L2
NoVlan网络 MTU值。 Note:
|
|
| L2 VXLAN网络MTU | 默认为默认为1450,单位为字节,用于设置VXLAN类型二层网络默认最大传输单元字节数。该值不能大于全局设置中L2 NoVlan网络MTU值。 Note:
|
|
| L2 同步删除物理网络开关 | 默认为开启,用于设置删除L2网络时,是否同步删除物理机上对应的网桥。 | |
| 安全组默认出口策略 | 默认为允许,没有安全组规则时,默认的出口规则是允许。 | |
| 安全组默认进入策略 | 默认为禁止,没有安全组规则时,默认的进入规则是禁止。 | |
| 负载均衡弹性伸缩组健康检查间隔 | 默认为10,单位为秒,取值范围[10,1000]的整数,用于设置弹性伸缩组在负载均衡中健康状态检查的时间间隔。 | |
| 负载均衡弹性伸缩组健康检查线程数 | 默认为10,单位为线程,取值范围[10,1000]的整数,用于设置弹性伸缩组在负载均衡中健康状态检查的线程数。 | |
| 集群并行升级度 | 默认为2,单位为个,用于设置同一时刻最多可执行并行系统升级的集群个数。 | |
| 负载均衡器默认算法 | 默认为轮询法,可选方法为轮询法、最少连接法和源地址法,用于设置负载均衡时,采用哪种算法。 | |
| 空闲连接超时时间 | 默认为60,单位为秒,在没有数据传输时,设置触发负载均衡器终止服务器和客户端连接的超时时间。 | |
| 健康检查间隔 | 默认为5,单位为秒,用于设置对负载均衡器内的云主机进行健康检查的时间间隔。 | |
| 健康检查超时时间 | 默认为2,单位为秒,用于设置在指定时间内如果负载均衡检查没有相应则判定检查失败。 | |
| 健康阈值 | 默认为2,单位为次,在执行多少次成功检查后,将云主机移至健康状态。 | |
| 负载均衡最大并发请求连接 | 默认为2000000,单位为条,用于设置负载均衡监听器的最大并发请求连接数。 | |
| 云主机不健康阈值 | 默认为2,单位为次,用于设置在执行多少次失败检查后,将云主机移至不健康状态。 | |
| vCenter事件消息同步时间间隔 | 默认为60,单位为秒,云平台同步vCenter事件消息的时间间隔 | |
| vCenter自动同步数据 | 默认为0,单位为小时/天,用于设置自动同步vCenter数据的时间间隔。若为0,表示不开启vCenter自动同步数据。 | |
| 云主机端口检查间隔 | 默认为60,单位为秒,用于设置资源编排对云主机端口状态检查的时间间隔。 | |
| 批量添加裸金属节点最大数量 | 默认为500,单位为台,用于设置CSV模板导入方式一次性批量添加裸金属节点的数量上限。 | |
| 获取裸金属节点硬件信息超时时间 | 默认为10,单位为分钟,用于设置获取裸金属节点硬件信息的超时时间。 | |
| 获取裸金属节点电源状态超时时间 | 默认为60,单位为秒,用于设置获取裸金属节点电源状态的超时时间。 | |
| 裸金属节点电源状态刷新间隔 | 默认为60,单位为秒,用于设置管理节点定时刷新裸金属节点电源状态的时间间隔。 | |
| 裸金属节点电源状态刷新并发度 | 默认为100,用于设置管理节点定时刷新裸金属节点电源状态的并发度。 | |
| 弹性裸金属实例网关节点分配策略 | 默认为连接弹性裸金属实例数量最少,用于设置创建弹性裸金属实例时网关节点的默认分配策略。可选策略为连接弹性裸金属实例数量最少、首选上次所在网关节点、随机分配。 | |
| 弹性裸金属实例Agent连接状态刷新间隔 | 默认为60,单位为秒,用于设置管理节点定时刷新弹性裸金属实例Agent连接状态的时间间隔。 | |
| 弹性裸金属实例Agent连接状态刷新并发度 | 默认为100,用于设置管理节点定时刷新弹性裸金属实例Agent连接状态的并发度。 | |
| 镜像服务器Ping最大并发度 | 默认为50,单位为个,用于设置管理节点同时检查多个镜像服务器时,最大的并发个数。 | |
| 物理机并发分配开关 | 默认为false,用于控制物理机分配流程是否支持并发。 | |
| 物理机并发级别 | 默认为10,单位为个,用于设置在物理机执行命令的并发数量,如果设置的并发数量过大,可能导致物理机负载过高。 | |
| 物理机重连并发度 | 默认为100,单位为台,管理节点在重连物理机过程中,全部重连物理机时的最大并发度。 | |
| 物理机检查Ping并发度 | 默认为100,单位为次,用于设置管理节点在检查物理机是否连接时,支持的最大并发度。 | |
| 单个物理机创建快照并发度 | 默认为10,单位为个,用于设置单个物理机执行创建快照命令的并发数量,如果设置的并发数量过大,可能导致物理机负载过高。 | |
| 分发镜像到本地存储并发度 | 默认为2,单位为个,用于设置在添加镜像后,同时分发镜像到本地存储的并发度。 | |
| 主存储检查Ping并发度 | 默认为50,单位为个,管理节点在检查多个主存储时,支持的最大并发度。 | |
| 路由器执行命令并发度 | 默认为100,单位为个,用于设置路由器可以执行命令的最大并发度。 | |
| 路由器检查Ping最大并发度 | 默认为60,单位为个,用于设置管理节点在同时去检查多个路由器时,最大的并发度。 | |
| CDP任务启动并发度 | 默认为2,单位为个,取值范围为1-16, 用于设置备份服务器支持并发启动的最大CDP任务数量。若CDP任务并发启动数量超过所设阈值,超过阈值的CDP任务将处于排队等待状态。 | |
| 从数据云盘创建数据云盘镜像超时时间 | 默认为3d,单位为s/m/h/d(即:秒/分/小时/天),用于设置从数据云盘创建数据云盘镜像的超时上限,如果超过此时间,数据云盘镜像还未创建完成,此操作会失败。 | |
| 从云盘快照创建根云盘镜像超时时间 | 默认为3天,单位为s/m/h/d(即:秒/分/小时/天),用于设置从云盘快照创建根云盘镜像的超时上限,如果超过此时间,根云盘镜像还未创建完成,此操作会失败。 | |
| 从云盘镜像创建数据云盘超时时间 | 默认为3天,单位为s/m/h/d(即:秒/分/小时/天),用于设置从云盘镜像创建数据云盘的超时上限,如果超过此时间,数据云盘还未创建完成,此操作会失败。 | |
| 创建云盘快照超时时间 | 默认为3小时,单位为s/m/h/d(即:秒/分/小时/天),用于设置创建云盘快照的超时上限,如果超过此时间,云盘快照还未创建完成,此操作会失败。 | |
| 从云盘快照创建数据云盘超时时间 | 默认为3天,单位为s/m/h/d(即:秒/分/小时/天),用于设置从云盘快照创建数据云盘的超时上限,如果超过此时间,数据云盘还未创建完成,此操作会失败。 | |
| DRS云主机迁移并发度 | 默认为1,单位为台,在执行动态资源调度时,用于设置同一时刻允许云主机从当前所在物理机迁移至建议目标物理机的最大数量。 | |
| DRS集群扫描间隔 | 默认为600,单位为秒,用于设置动态资源调度集群扫描的时间间隔。 | |
| 镜像服务器Ping间隔 | 默认为60,单位为秒,用于设置管理节点在指定的时间间隔去检查镜像服务器,如果检查成功,表示镜像服务器是连接状态。 | |
| 孤儿GC清理间隔 | 默认为60,单位为秒,在管理节点以指定时间间隔扫描孤儿GC,若有则进行接管。 | |
| Ping不通时自动重连物理机 | 默认为true,表示管理节点连不通物理机时,会自动重连。 | |
| 物理机Ping间隔 | 默认为60,单位为秒,用于设置管理节点在指定间隔对物理机进行检查,来确认物理机是否连接。 | |
| 心跳检测间隔 | 默认为5,单位为秒,用于设置管理节点将心跳写入数据库的时间间隔。 | |
| 主存储Ping间隔 | 默认为60,单位为秒,管理节点在指定间隔对主存储进行检查是否连接。 | |
| 调用Rest API检查时区开关 | 默认为false,用于设置是否启用检查时区开关。若为true,表示调用Rest API时会识别时区进行请求时间对比。否则不检查时区,仅对比当地时间。 | |
| 路由器Ping间隔 | 默认为15,单位为秒,用于设置管理节点在指定的时间间隔去检查路由器,如果检查成功,表示路由器是连接状态。 | |
| 判定镜像服务器和本地备份服务器失联尝试次数 | 默认为3, 用于设置管理节点连续 Ping 镜像服务器和本地备份服务器最大失败次数,超过最大失败次数,管理节点判定镜像服务器和本地备份服务器已失联。 | |
| 进度条启用开关 | 默认true,用于设置是否开启进度条功能。 | |
| 进度条数据保存时间 | 默认为86400,单位为秒,用于设置进度条数据在数据库中保留的最长时间。 | |
| 云主机调度策略数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的云主机调度策略数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 弹性IP数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的弹性IP数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| GPU设备默认配额 | 默认为20,单位为个,用于设置租户/子账户的GPU设备数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 镜像数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的镜像IP数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 镜像容量默认配额 | 默认为10T,单位为M/G/T,用于设置租户/子账户的镜像容量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 三层网络数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的三层网络数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 负载均衡器数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的负载均衡器配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 端口转发数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的端口转发数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 定时任务数量默认配额 | 默认为80,单位为个,用于设置租户/子账户的定时任务数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 定时器数量默认配额 | 默认为80,单位为个,用于设置租户/子账户的定时器数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 安全组数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的安全组数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 云盘快照数量默认配额 | 默认为200,单位为个,用于设置租户/子账户的云盘快照配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 标签数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的标签配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 虚拟IP数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的虚拟IP数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| CPU数量默认配额 | 默认为80,单位为个,用于设置租户/子账户的CPU数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 内存大小默认配额 | 默认为80G,单位为M/G/T,用于设置租户/子账户的内存大小默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 运行中的云主机数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的运行中的云主机数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 云主机数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的云主机数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 可用存储容量默认配额 | 默认为10T,单位为个,用于设置租户/子账户的可用存储容量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 数据云盘数量默认配额 | 默认为40,单位为个,用于设置租户/子账户的数据云盘数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| VXLAN网络数量默认配额 | 默认为8,单位为个,用于设置租户/子账户的VXLAN网络数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 项目备份数据数量配额 | 默认为20,单位为个,设置项目的备份数据默认数量配额。如项目中已有配额设置,则该全局设置对该项目不生效。 | |
| 项目备份容量配额 | 默认为10TB,单位为TB/GB/MB,用于设置项目的备份默认容量配额。如项目中已有配额设置,则该全局设置对该租项目不生效。 | |
| 弹性裸金属实例配额 | 默认为10,用于设置租户使用弹性裸金属功能时,默认分配的实例数量。如租户中已有配额设置,则该全局设置对该租户不生效。 | |
| 监听器数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的监听器数量默初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 资源报警器数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的资源报警器数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 事件报警器数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的资源报警器数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 通知对象数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的通知对象数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| SSH密钥数量默认配额 | 默认为20,单位为个,用于设置租户/子账户的SSH密钥数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。 | |
| 清理会话间隔 | 默认为3600,单位为s/m/h/d(即:秒/分/小时/天),用于设置在指定的时间间隔清理哪些已经超时的会话。 | |
| 主存储开启垃圾回收 | 默认为true,创建云主机/云盘失败后,用于设置是否开启清理主存储上垃圾数据的功能。 | |
| 主存储垃圾回收的时间间隔 | 默认为600,单位为秒,用于设置主存储上垃圾回收的时间间隔。 | |
| 主存储垃圾回收的重复次数 | 默认为50,单位为次,用于设置主存储上垃圾回收重复执行的次数。 | |
| 清理进度条记录间隔 | 默认为300,单位为秒,用于设置清理过期的进度条记录的时间间隔。 | |
| 云盘或快照失效清理间隔 | 默认3600,单位为秒,用于设置SharedBlock中云盘或快照删除失败后,残留在存储中失效的云盘或快照清理间隔。 | |
| 项目彻底删除间隔 | 默认为86400,单位为秒,用于设置执行彻底删除项目任务运行的时间间隔。当项目删除策略为延迟删除时,针对已删除的项目,选择延时多久彻底删除项目。 | |
| 云盘规格删除时设置为空 | 默认为true,用于设置删除磁盘规格时,是否更新磁盘的磁盘规格列表为NULL。 | |
| 主存储Mon自动重连 | 默认为true,用于设置Ceph主存储的Mon IP在检查失败时,是否开启自动重连。 | |
| 主存储Mon重连延迟 | 默认为30,单位为秒,用于设置Ceph主存储的Mon IP在一次检查失败后,再次重连的延迟间隔。 | |
| 物理机连续重连失败阈值 | 默认为0,表示管理节点会一直自动重连物理机。该参数用于设置管理节点尝试自动重连物理机过程中,允许连续重连失败的最大次数。超过该阈值,管理节点会停止自动重连物理机 | |
| 物理机自动重连 | 默认为true,用于设置管理节点在启动服务过程中,是否全部重连物理机。 | |
|
镜像服务器和本地备份服务器自动重连 |
默认为true,用于设置镜像服务器或本地备份服务器失联时,是否开启自动重连。true表示开启自动重连。 |
|
|
镜像服务器和本地备份服务器连续重连失败阈值 |
默认为0,表示管理节点会一直自动重连本地备份服务器。该参数用于设置管理节点尝试自动重连本地备份服务器过程中,允许连续重连失败的最大次数。超过该阈值,管理节点会停止自动重连本地备份服务器。 |
|
| UI登录界面模式 | 默认为显示所有,用于设置默认登录链接访问的登录界面。若为显示所有,则默认登录链接支持访问主登录界面和项目登录界面;若为项目登录,则默认登录链接仅能访问项目登录界面,针对主登录界面提供独立登录链接。 | |
| 项目登录页面设置 | 默认为本地用户登录,用于设置默认项目登录方式。若不开启CAS认证开关(默认),可选择默认通过本地用户或AD/LDAP用户登录。若开启CAS认证开关,可选择默认通过本地用户、AD/LDAP用户、CAS用户登录。 Note: 该CAS认证非通用CAS认证方式,对通用CAS认证方式不生效。 |
|
| 从备份数据恢复云平台数据库 | 默认为true,是否允许在有数据的情况下从备份数据中恢复云平台数据库。 | |
| V2V迁移数据缓存留存时限 | 默认为86400,单位为秒,用于设置V2V迁移任务失败后,迁移数据缓存允许留存的最大时限 | |
| V2V迁移物理机分配策略 | 默认为运行云主机数量最少,用于设置云主机V2V迁移时,基于物理机分配策略选择物理机启动。 | |
| V2V迁移任务并行度 | 默认为10,单位为个,用于设置同一时刻最多可运行的V2V迁移任务数量。 | |
| 触发器恢复检查间隔 | 默认为10,单位为秒,设置时间间隔周期性的检查触发器是否已恢复, 单位为秒。 | |
| 预写日志刷新间隔 | 默认为2h,单位为m/h/d(即:分/小时/天),用于设置预写日志的刷新间隔。如果监控数据量过大,建议该值缩短至30m。 | |
| 报警器不重复报警时间间隔 | 默认为1800,单位为秒,用于设置报警器不重复报警时间间隔。 | |
| 报警消息总数量缓存留存时限 |
|
|
| 报警器报警检测周期 | 默认为10,单位为秒,用于设置报警器报警检测周期。 | |
| 报警检测线程数 | 默认为5,单位为个,用于设置报警检测线程数。 | |
| 报警消息总数量缓存限制 |
|
|
| 扩展报警开关 | 默认为false,用于设置是否开启扩展报警消息功能。若为true,则UI将展示扩展报警消息。 | |
| 扩展报警消息保留数目 | 默认为10000,用于设置扩展报警消息的最大保留数目,若报警消息数目超过该设置1000条以上时,系统将从时间最早的报警消息开始清理。 | |
| 审计搜索区分大小写开关 | 默认为false,用于设置在审计页面执行搜索操作时是否区分大小写。若为true,则表示搜索时区分大小写。 | |
| 计费货币符号 |
|
|
| 账单生成触发时刻 | 默认为零点,用于设置账单生成的触发时刻。 | |
| 计费功能开关 | 默认为true,用于设置是否开启计费功能。若为false,则不再对资源进行计费。 | |
| 脚本方式创建项目开关 | 默认为false,用于设置是否支持脚本方式批量创建项目。 | |
| 批量导入租户/子账户最大数量 | 默认为10000,单位为个,用于设置模板导入方式一次性批量导入租户(项目)/子账户的数量上限。 | |
| 项目费用超额检查间隔 | 默认为3600,单位为秒,当项目回收策略为“指定费用回收”,设置时间间隔周期性检查当前项目总计费是否超过费用限额,若费用超额,项目内资源将按照指定的回收动作进行回收。 | |
| SSL证书检查开关 | 默认为false,对于已配置SSL证书的LDAP服务器,用于设置是否跳过SSL证书检查。若为true,云平台连接LDAP服务器时将跳过所有SSL证书检查。 |
场景封装
基于用户实际生产场景需求,提供场景化的一键全局设置,方便快速将云平台设置为所需状态,提高运维效率。
- 生产推荐配置
- 高可用快速恢复
- 云主机性能调优
- 云平台安全配置
场景封装模板 | 云主机性能调优
本模板适用于云主机高性能场景。
- 云主机CPU模式:
- 选择云主机的CPU类型是否与物理机的CPU类型一致。None(默认)、host-model、host-passthrough、某一特定CPU型号。
- 选择 None(默认),云主机CPU型号由QEMU模拟而成,较小范围内继承所在物理机CPU的特性,迁移场景时推荐设置该模式。
- 选择 host-model 模式,云主机CPU型号与物理机CPU型号接近或一致,例如:都显示为Haswell Intel CPU。相比none模式,该模式下,云主机可继承所在物理机CPU较多特性,可用于迁移场景。
- 选择 host-passthrough 模式,云主机CPU型号与所在物理机CPU型号一致。同时,云主机CPU特性与物理机CPU特性一致,例如:都支持扩展页表、大页内存以及虚拟化等。相比none、host-model和自定义 模式,该模式继承的物理机CPU特性最多,适用于对云主机功能有较高要求的业务场景。
- 选择某一特定CPU型号,云主机将配置为该CPU型号。自定义CPU型号后,云主机可能具备与之前自定义型号不同的CPU特性。
Note:- host-passthrough 模式支持云主机的嵌套虚拟化,但该模式可能导致云主机在不同型号CPU的物理机之间迁移失败,还可能导致从云主机内部和从云主机所在物理机查看云主机CPU使用率数值不一致。
- Hygon_Customized 仅为云平台兼容较老系统自定义的 CPU 型号,真实并不存在该 CPU型号。
- 若云主机已单独设置CPU模式,此全局设置将不对该云主机生效。
- 若集群已”指定云主机CPU型号“,此全局设置将不对该集群生效。
- 修改CPU模式后,必须重启云主机生效。
- 选择云主机的CPU类型是否与物理机的CPU类型一致。None(默认)、host-model、host-passthrough、某一特定CPU型号。
- 支持内核aio:
在QEMU存储驱动中使用内核异步IO。
- SharedBlock云盘预分配策略:
用于设置SharedBlock中云盘的预分配策略,可选策略为none, metadata。
- 云主机Hyper-V开关:
云主机Hyper-V模拟的开启或关闭。
场景封装模板 | 高可用快速恢复
- 该场景适用于中小型集群且网络环境良好的场景。若集群规模较大或网络环境不稳定,启用后HA敏感度会很高,可能造成云主机重启。
- 该场景下网络波动可能导致物理机失联,请确保网络环境稳定。
- 应用"高可用快速恢复"模板后,所涉全局设置条目将同步修改,需重连物理机生效。
- 异常物理机检查间隔:
单位为秒,用于设置系统检测并更新异常物理机状态变化的时间间隔。若间隔设置过长,可能导致物理机异常状态更新延迟。建议与物理机自检间隔保持一致。
- 判定物理机失联尝试次数:
用于设置在指定的最大次数去重连物理机,如果在指定最大次数内连接此物理机均失败,则判定物理机失联。
- 判定物理机成功连接时间:
单位为秒,用于判定物理机成功连接的时间,如果物理机在此时间内成功返回,则表示连接成功。
- 物理机成功次数:
用于设置在物理机连接成功的判定时,需要至少建立几次成功的连接。
- 判定物理机成功尝试几率:
用于设置在指定连接次数的既有成功又有失败的情况下,以多大几率来判定物理机连接成功。
- 物理机自检间隔:
单位为秒,用于设置物理机状态自检间隔。若间隔设置过长,可能导致物理机异常或恢复状态发现延迟。建议与异常物理机检查间隔保持一致。
- 物理机自检最大尝试次数:
用于设置在指定的最大次数去自检物理机,在最大的尝试测试次数均失败时,会判定物理机网络异常。
- 物理机自检主存储检查超时时间:
单位为秒,用于设置在物理机自检连接主存储的超时时间。
- 永不停止云主机GC最大重试间隔时间:
单位为秒,针对永不停止的云主机,如果异常停止,用于执行GC任务尝试重试启动的最大时间间隔。
- 永不停止云主机扫描间隔:
单位为秒,针对永不停止的云主机 ,如果启动失败,下次扫描的时间间隔。
- 永不停止云主机尝试的延迟时间:
单位为秒,针对永不停止的云主机 ,如果上一次尝试启动失败,到下一次尝试时中间的延迟时间。
- 物理机连接状态快速探测开关:
用于设置是否开启物理机连接状态快速探测。若为true,则会缩短探测物理机连接状态的时间间隔。
- 检查计算节点失败阈值:
单位为次,管理节点在检查计算节点时,尝试检查时允许的最大失败次数。
- 物理机重连SSH超时阈值:
单位为秒,用于设置重连物理机时测试物理机SSH超时的时间。若时间结束仍未SSH成功则表示物理机重连失败。
场景封装模板 | 生产推荐配置
本模板适用于生产环境场景。
- 物理机保留内存:
- 所有KVM主机上保留的内存容量。建议可用单位:T/G/M。
- 例如:512M表示为系统预留512M内存,当系统剩下700M的内存时,用户又希望启动一个内存为512M的云主机是无法启动的。
- 若资源已单独设置该选项,此全局设置将不对该资源生效。
- 主存储超分率:
- 主存储超分率允许的范围: [1.00, 1000.00] (1到1000之间数,如果是小数,最多两位)。
- 如果主存储可用空间为2T,设置为1.1,那么ZStack Cloud会认为系统可以分配2.2T主存储空间给云主机使用。
- 用户需理解并设置正确的主存储使用阈值后再进行配置:
- 设置[1.0,1.2]:数值过大会影响云主机IO性能
- 设置1.2以上:数值过大可能会严重影响存储压力或导致磁盘容量快速占满,导致系统IO错误
- 若资源已单独设置该选项,此全局设置将不对该资源生效。
- 内存超分率:
- 内存超分率允许的范围: [1.00, 1000.00] (1到1000之间的数,如果是小数,最多两位)。
- 如果物理内存为4G,设置为1.1,那么ZStack Cloud会认为系统可以分配4.4G内存给云主机使用。
- 该数值需要根据不同系统和应用的需求进行配置:
- 设置[1.0,1.2]:数值过大会影响云主机内存性能
- 设置1.2以上:数值过大可能会严重影响物理机内存性能,导致系统OOM(内存溢出)
- 在生产环境中,如果用户打算采用物理内存超分,建议在安装系统时,配置相应的swap分区。
- 例如,如果物理机内存为100G,并打算设置物理内存超分为2,建议设置swap分区也为100G,这样的配置在实际使用中,有足够的swap空间供内存超分使用。
- 若资源已单独设置该选项,此全局设置将不对该资源生效。
- 本地存储在线迁移:
- 本地存储在线迁移的全局设置打开或关闭。
- 打开此开关,则支持本地热迁移。
- 本地存储上Windows的云主机不支持热迁移。
- CPU超分率:
- 主要用于设置可分配的虚拟CPU个数。
- 如果物理机的CPU为四核八线程, ZStack Cloud会将物理机CPU的总线程(8)乘以处理器超分率的倍数(10)计算可分配的虚拟CPU的个数,即总量为80。
- 该数值需要根据不同系统和应用的需求进行配置:
- 设置10以上:数值过大可能会严重影响物理机性能,导致业务性能卡顿
- 虚拟CPU的总数可以在首页的处理器的总量查看。
- 若资源已单独设置该选项,此全局设置将不对该资源生效。
- 主存储使用阈值:
- 为了防止系统过度使用主存储空间(尤其是当设置了主存储的超分比例后,过度分配云盘有可能使存储溢出,从而导致云主机存储失效崩溃),需要设置主存储阈值。
- 主存储使用阈值: (0, 1] 之间的小数,最多四位。
- 例如,阈值为0.9, 如果当前主存储空间实际使用率到达总容量的90%,整个系统将不能新建云主机或者云盘。
- 此时用户需添加更多的云盘给主存储,并手动重新连接计算节点后,即可进行新建云盘操作。
- 当使用大于1的主存储超分率后,该阈值应设定为0.6或更小,以确保可及时添加主存储。
- 用户需完全理解该设置的含义,才能进行相应的设置。否则会有严重的数据丢失风险!
- 云主机跨集群高可用开关:
用于设置云主机跨集群高可用功能是否启用。若为true,表示允许跨集群探测物理机,实现云主机跨集群高可用。注意:需提前确认集群间连通性良好,才可启用该功能。
- 主存储保留容量:
- 用于设置主存储的保留容量。
- 主存储保留容量在 0 到 1T 之间,输入形如 (1-1023) G/M/K/B g/m/k/b 或( 0,1)T/t。
- 镜像服务器保留容量:
- 用于设置镜像服务器在使用是的保留使用容量。
- 镜像服务器保留容量在 0 到 1T 之间,输入形如 (1-1023) G/M/K/B g/m/k/b 或( 0,1)T/t。
- 监控数据保留周期:
单位为月,监控数据在本地保留的周期,可设置1到12之间的整数。
- 云盘快照数量默认配额:
设置租户/子账户的云盘快照配额。
- 物理机密码加密存储开关:默认为None,用于设置物理机密码在数据库中的加密存储策略。可选策略为:None、LocalEncryption。
- None:不进行加密存储。
- LocalEncryption:使用云平台自带的加密功能进行加密存储。
场景封装模板丨云平台安全配置
本模板适用于强安全性的云平台场景。
- 云平台登录IP黑白名单:
默认为false,用于设置是否开启IP黑白名单功能,开启后,云平台将对登录IP进行防护。
- 物理机密码加密存储开关:默认为None,用于设置物理机密码在数据库中的加密存储策略。可选策略为:None、LocalEncryption。
- None:不进行加密存储。
- LocalEncryption:使用云平台自带的加密功能进行加密存储。
- 禁止同一用户多会话连接开关:
默认为false,用于设置是否禁止同一用户多会话连接。若为true,则同一用户只能存在一个登录会话,历史会话将强制退出。
- 会话超时时间:
- 设定ZStack Cloud图形界面登录后会话多长时间失效。默认为:7200秒,即2小时。
- 当登录会话失效后,需要重新登录。
- SSL证书检查开关:
默认为false,对于已配置SSL证书的LDAP服务器,用于设置是否跳过SSL证书检查。若为true,云平台连接LDAP服务器时将跳过所有SSL证书检查。
- 云平台登录验证码策略:
用于设置是否启用登录控制中的验证码功能。开启后连续登录失败次数超过上限将触发验证码保护机制,要求输入正确的账户名、密码以及验证码才能成功登录云平台。
- 云平台登录密码更新周期:
- 云平台登录密码更新周期开关:
默认为false,用于设置是否启用密码更新周期开关。若为true,表示允许设置密码更新周期。当密码使用时间达到所设置的密码更新周期,重新登录将提示修改密码。
- 密码更新周期:
默认为90天,用于设置需要重设密码的周期。
- 云平台登录密码更新周期开关:
- 云平台登录密码不重复次数:
- 云平台登录密码不重复次数开关:
默认为false,用于设置是否启用密码不重复次数开关。若为true,表示允许设置密码不重复次数。在所设置的密码不重复次数范围内,重设密码时,新密码不能与之前已使用过的历史密码重复。密码不重复次数可配置。
- 密码不重复次数:
默认为5,用于设置密码不重复次数,例如:若为3,则新密码不能与之前3次已使用过的历史密码重复。
- 云平台登录密码不重复次数开关:
- 云平台连续登录失败锁定用户:
- 云平台登录连续登录失败锁定账户开关:
默认为false,用于设置是否启用连续登录失败锁定账户开关。若为true,表示连续登录失败数次,账户将被锁定一段时间。连续登录失败次数上限可配置。
- 连续登录失败次数上限:
默认为6,用于设置连续登录失败次数上限。当连续登录失败次数超过设置值,账户将被锁定一段时间。
- 连续登录失败锁定账户时长:
默认为10分钟,当连续登录失败触发账户锁定,用于设置账户的锁定时长。
- 云平台登录连续登录失败锁定账户开关:
- 云平台登录密码强度:
- 云平台登录密码强度开关:
默认为false,用于设置是否启用密码强度开关。若为true,表示允许设置密码强度,包括设置密码长度范围,并可选择是否启用数字、大小写和特殊字符组合的策略。
- 密码强度:
默认为8-32,用于设置密码长度范围,并可选择是否启用数字、大小写和特殊字符组合的策略。
- 云平台登录密码强度开关:
- 云平台登录双因子认证开关:
默认为false,登录管理节点时,是否开启双因子认证。
- VNC控制台密码强度:
- VNC控制台密码开关:
默认为false,用于设置是否启用密码登录VNC控制台。
- VNC控制台密码强度:
默认为6-32,用于设置VNC密码的长度范围,并支持选择是否启用数字、大小写和特殊字符组合的策略。
- VNC控制台密码开关:
- 云主机密码强度:
- 云主机密码强度开关:
默认为false,用于设置是否启用密码登录云主机。
- 云主机密码强度:默认为8-18,用于设置云主机密码的长度范围,并支持选择是否启用数字、大小写和特殊字符组合的策略。Note: 设置云主机密码需确保云主机镜像中已安装cloud-init,且cloud-init推荐版本为:0.7.9、17.1、19.4、19.4以后版本。
- 云主机密码强度开关:
管理场景封装模板
| 操作 | 简介 |
|---|---|
| 恢复默认模板 | 将当前模板值恢复为默认模板值。 Note: 该操作仅修改模板值,如需使模板值对平台生效,请点击应用模板。 |
| 应用模板 | 使模板中设置的值对平台生效。 Note:
|
| 应用系统初始配置 | 将模板涉及的全局设置项重置到系统初始值,并直接对平台生效。 Note: 高可用快速恢复相关设置需在重连物理机生效。 |
高可用策略
概述
高可用策略(HA Policy):云平台内计算、存储、网络资源发生故障或云主机计划性/异常停机时,确保相关业务持续稳定运行的机制。启用后,支持自定义云主机高可用策略,确保业务连续性。
相关定义
- 云主机高可用模式:用于设置云主机异常关机时是否自动重启,支持None和NeverStop两种模式:
- None:云主机关机时均不会自动重启。
- NeverStop:
- 云主机由于自身异常关机时会自动重启。
- 若由于相关计算、存储、网络等资源发生故障,云主机将根据自定义的故障迁移策略按需迁移至其他物理机HA启动。
- 手动关机或定时任务触发的计划性关机后,云主机不会自动重启。
- 云主机高可用故障迁移策略:用于设置云主机相关计算、存储、网络等资源发生故障时是否迁移云主机至其他物理机启动。故障迁移策略支持检测以下资源状态:
- 管理网络连接状态:
- 检测云主机所在物理机与管理节点之间的网络连接状态。
- 若管理节点自身故障、或管理网络中断,均会导致管理网络连接状态故障。
- 存储网络连接状态 :
- 检测云主机访问其系统盘所在主存储资源的网络连接状态。
- 若云主机系统盘所在主存储自身故障、或存储网络中断,均会导致云主机存储网络连接状态故障。
- 业务网卡状态 :
- 若业务云主机二层网络关联的物理机业务网卡/业务网卡直连的交换机网口发生故障,均会导致云主机业务网卡故障。
基于资源状态检测,故障迁移策略支持真值表配置:管理网络连接状态 存储网络连接状态 业务网卡状态 故障时是否迁移 正常 正常 故障 迁移/不迁移 正常 故障 正常 迁移/不迁移 正常 故障 故障 迁移/不迁移 故障 正常 正常 不迁移 - 管理网络连接状态:
功能原理
功能优势
- 全面&强大:覆盖所有主流高可用场景,包括各类故障场景以及停机场景。通过高可用机制确保用户关键业务稳定性和连续性。
- 灵活&可视化:提供直观简单的真值表,支持一键配置故障迁移策略,组合全局粒度和云主机粒度高可用模式配置,可极大提高业务高可用配置的灵活度。
应用场景
以下介绍高可用策略的应用场景。
- 物理机业务网卡故障场景:希望物理机业务网卡故障时,所有关联的云主机迁移至其他物理机,保障业务高可用。
- 例如:用户部署业务云主机承载MySQL数据库服务,要求云主机不允许出现业务长时间宕机的情况。可将这台云主机高可用模式设置为NeverStop,且设置业务网卡状态故障时触发迁移。在确保云平台内物理机资源充足情况下,当业务云主机所在物理机业务网卡故障时,云主机将迁至其他物理机上启动运行,不影响业务运行。
- 云主机异常停机场景:希望云主机异常停机时能自动HA启动。
- 例如:用户部署业务云主机运行公司重要业务,为避免诸如物理机掉电、云主机过载等各类因素导致云主机停机、业务无法自动恢复,可将这些云主机高可用模式设置为NeverStop。当云主机停机时触发高可用机制立刻重新启动,保障业务连续性。
管理高可用策略
在ZStack Cloud主菜单,点击,进入高可用策略界面。
| 操作 | 描述 |
|---|---|
| 启用高可用策略 | 启用云主机高可用策略。 |
| 停用高可用策略 | 停用云主机高可用策略。 Note: 停用高可用策略后,云主机停机后将不再触发自动重启,可能导致业务中断,请谨慎操作。 |
高可用策略|故障迁移策略
| 管理网络连接状态 | 存储网络连接状态 | 业务网卡状态 | 故障时是否迁移 |
|---|---|---|---|
| 正常 | 正常 | 故障 | 迁移/不迁移 |
| 正常 | 故障 | 正常 | 迁移/不迁移 Note: SharedBlock存储环境下,若此处配置不迁移,存储网络连接状态故障时仍会自动迁移。 |
| 正常 | 故障 | 故障 | 迁移/不迁移 Note: 存储连接状态与业务网卡状态同时故障的迁移策略跟随任一状态故障时的迁移策略开启或关闭。若存储连接状态或业务网卡状态故障场景的迁移策略均为不迁移,则此处为不迁移。若其中一个故障场景的迁移策略为迁移,则此处为迁移。 |
| 故障 | 正常 | 正常 | 不迁移 Note: 管理网络状态故障时,不支持设置故障迁移策略。 |
- 存储网络连接状态仅支持检测共享存储,暂不支持本地存储。
- 若业务云主机二层网络为VXLAN类型或二层网络使用SR-IOV/智能网卡网络加速模式,关联的物理机业务网卡或其直连的交换机网口状态故障时,暂不支持高可用迁移。
| 物理机故障检测条目 | 描述 |
|---|---|
| 物理机自检间隔 | 默认为5,单位为秒,用于设置物理机状态自检间隔。若间隔设置过长,可能导致物理机异常或恢复状态发现延迟。建议与高级设置中的异常物理机检查间隔保持一致。 |
| 物理机自检最大尝试次数 | 默认为6,单位为次,用于设置在指定的最大次数去自检物理机,在最大的尝试测试次数均失败时,会判定物理机网络异常。 |
高可用策略|高级设置
| 类目 | 名称 | 描述 |
|---|---|---|
| 云主机 | 云主机跨集群高可用开关 | 默认为false,用于设置云主机跨集群高可用功能是否启用。若为true,表示允许跨集群探测物理机,实现云主机跨集群高可用。 Note: 需提前确认集群间连通性良好,才可启用该功能。 |
| 永不停止云主机GC最大重试间隔时间 | 默认为300,单位为秒,如果异常停止,用于执行 GC (垃圾回收)任务重试启动的最大时间间隔。 | |
| 永不停止云主机尝试的延迟时间 | 默认为60,单位为秒,针对永不停止的云主机,如果上一次尝试启动失败,到下一次尝试时中间的延迟时间。 | |
| 永不停止云主机扫描间隔 | 默认为60,单位为秒,针对永不停止的云主机,如果启动失败,下次扫描的时间间隔。 | |
| HA云主机启用状态改变响应速度 |
|
|
| 创建云主机高可用模式默认值 | 默认为NeverStop,用于设置新创建云主机的高可用模式默认值,可选值:None、NeverStop。
Note:
|
|
| 物理机 | 异常物理机检查间隔 | 默认为5,单位为秒,用于设置系统检测并更新异常物理机状态变化的时间间隔。若间隔设置过长,可能导致物理机异常状态更新延迟。建议与总览中的物理机自检间隔保持一致。 |
| 判定物理机失联尝试次数 | 默认为12,单位为次,用于设置在指定的最大次数去重连物理机,如果在指定最大次数内连接此物理机均失败,则判定物理机失联。 | |
| 判定物理机成功连接时间 | 默认为5,单位为秒,用于判定物理机成功连接的时间,如果物理机在此时间内成功返回,则表示连接成功。 | |
| 判定物理机成功尝试几率 | 默认为50%,单位为百分比,用于设置在指定连接次数的既有成功又有失败的情况下,以多大几率来判定物理机连接成功。 | |
| 判定物理机成功次数 | 默认为5,单位为次,用于设置在物理机连接成功的判定时,需要至少建立几次成功的连接。 | |
| 物理机自检主存储检查超时时间 | 默认为5,单位为秒,用于设置在物理机自检连接主存储的超时时间。 |
高可用日志
在ZStack Cloud主菜单,点击,进入高可用策略界面。启用高可用策略后,若云平台触发高可用机制,将生成高可用日志。
- 支持选择时间段,查看所选时间段云主机高可用日志。可选的时间段包括:最近7天、最近1个月,默认展示最新7天的日志。
- 支持自定义时间段,查看所设时间段云主机高可用日志。
- 支持通过输入云主机名称/云主机所有者,搜索云主机高可用日志。
- 支持通过任务结果对云主机高可用日志进行筛选。其中任务结果包括:成功、失败。
- 支持按开始/完成时间对云主机高可用日志进行排序。
- 支持CSV格式导出云主机高可用日志。
- 支持调整每页显示的已完成云主机高可用日志数量,可选值为:10、20、50、100,且支持翻页操作。
证书管理
概述
云平台支持配置和管理SSL证书。成功配置证书后,用户可通过HTTPS协议登录UI界面,从而确保云平台数据传输得到有效加密。
- 第三方证书
- 系统自签证书
添加证书
在ZStack Cloud主菜单,点击,进入证书管理界面。点击添加证书,弹出导入证书界面。
- 添加第三方证书
- 添加系统自签证书
添加第三方证书
- 导入模式:选择第三方证书
- 证书文件:填入证书文件内容或导入证书文件Note:
- 仅支持CTR格式和PEM格式。
- 证书内容以"----BEGIN CERTIFICATE----"开头,以"----END CERTIFICATE----"结尾。
- 证书私钥:填入证书私钥内容或导入证书私钥Note:
- 仅支持KEY格式和PEM格式。
- 证书私钥内容以"----BEGIN (RSAIEC) PRIVATE KEY----"开头,以"----END (RSAIEC) PRIVATE KEY----"结尾。
- 证书链:填入证书链证书内容或导入证书链Note:
- 仅支持CTR格式和PEM格式。
- 证书链的证书内容以"----BEGIN CERTIFICATE----"开头,以"----END CERTIFICATE----"结尾。
- HTTP重定向:可选项,默认关闭。开启后,系统自动将请求从HTTP地址的5000端口重定向到HTTPS地址的5443端口。

添加系统自签证书
- 导入模式:选择系统自签证书
- 有效期:可选3个月、1年、3年、5年、10年,默认为10年
- HTTP重定向:可选项,若开启,默认将请求从HTTP地址的5000端口重定向到HTTPS地址的5443端口
- 自定义证书信息:可选项,默认关闭。开启后,可自定义系统自签证书信息
- 公用名称(CN):可选项,设置公用名称,默认为localhostNote: 长度为1~64个字符,仅支持输入英文大小写字母、数字和以下特殊字符:~`@#$%^&*()-_+={}[]|:;'<>.?/
- 企业单位名称(O):可选项,设置企业单位名称Note: 长度为1~64个字符,仅支持输入中文、英文大小写字母、数字和以下特殊字符:~`@#$%^&*()-_+={}[]|:;'<>.?/
- 部门(OU):可选项,设置部门Note: 长度为1~64个字符,仅支持输入中文、英文大小写字母、数字和以下特殊字符:~`@#$%^&*()-_+={}[]|:;'<>.?/
- 国家/地区(C):设置国家/地区,仅支持设置为CN
- 省/自治区/直辖市(S):可选项,设置省/自治区/直辖市Note: 长度为1~128个字符,仅支持输入中文、英文大小写字母、数字和以下特殊字符:~`@#$%^&*()-_+={}[]|:;'<>.?/
- 城市(L):可选项,设置城市Note: 长度为1~128个字符,仅支持输入中文、英文大小写字母、数字和以下特殊字符:~`@#$%^&*()-_+={}[]|:;'<>.?/
- 电子邮箱地址:可选项,设置电子邮箱地址
- 公用名称(CN):可选项,设置公用名称,默认为localhost

管理证书
在ZStack Cloud主菜单,点击,进入证书管理界面。
| 操作 | 简介 |
|---|---|
| 添加证书 | 添加SSL证书。 Note:
|
| 更新证书 | 更新SSL证书。 |
| 恢复HTTP | 恢复HTTP方式登录UI。 Note: 恢复HTTP会重新建立会话,需重新登录UI界面。恢复后将通过HTTP协议的5000端口登录UI界面。 |
版本检查
概述
版本检查:周期性自动检查最新版本并推送最新版本信息,包括版本号,版本亮点等。
功能介绍
ZStack Cloud版本检查功能提供当前产品的版本信息,包括产品许可证版本、产品版本号、以及当前版本安装时间。用户可自行设置版本检查周期和接收策略,启用版本检查功能后,云平台将根据指定周期和接收策略自动检查并推送最新生产环境推荐版或最新技术预览版,方便用户及时了解最新版本亮点信息。用户也可手动检查更新,云平台将根据指定的版本接收策略立即检查一次。
启用版本检查
在ZStack Cloud主菜单,点击,进入版本检查界面。点击启用版本检查按钮,弹出启用版本自动检查界面。
- 检查网络连通性:检查管理节点是否连通ZStack Cloud版本维护中心,以获取版本信息。Note: 若无法连通,将不能启用版本自动检查功能。
- 设置版本接收策略:支持生产环境推荐版和技术预览版。
- 生产环境推荐版:设置后云平台将检查并推送最新生产环境推荐版,该版本适用于对稳定性、可靠性有高要求的生产环境,不包含最新功能。
- 技术预览版:设置后云平台将检查并推送最新技术预览版,该版本适用于测试和内部环境,包含所有最新功能。
- 设置自动检查周期:支持按天、周、月、年为单位设置版本自动检查周期,默认每月自动检查一次。
版本推送
- 若推送版本为生产环境推荐版:用户可查看版本亮点大纲,若需升级云平台,可直接联系官方技术支持。
- 若推送版本为技术预览版:用户可查看版本亮点大纲,并可通过扫描二维码或点击所提供的链接查看版本亮点的更多信息。若需升级云平台,可直接联系官方技术支持。
禁用版本检查
ZStack Cloud默认禁用版本检查。若用户启用版本检查后希望再次禁用,关闭版本检查按钮即可。
体验升级计划
概述
体验升级计划:体验升级计划是ZStack Cloud为提升产品操作体验和运行性能向用户推出的项目。征得用户同意后,该计划将统计和分析用户对云平台功能的使用情况,并将统计和分析数据用于指导产品改进优化,以期后续为用户提供更优质的服务。

数据采集范围
- 产品配置数据:云平台产品信息、浏览器信息及访问终端信息。
- 云平台产品信息:产品名称、产品类型、产品版本号。
- 浏览器信息:浏览器名称、浏览器版本、浏览器语言、浏览器编码。
- 访问终端信息:操作系统类型、操作系统版本、屏幕分辨率。
- 功能使用数据:用户在当前云平台的功能使用和界面活动情况,包括:用户名、用户UUID、用户类型;当前页面URL、上一页面URL、访问时刻、访问时长、页面停留时长、按钮点击记录。
- 产品性能数据:云平台的性能指标和界面响应情况,包括:页面加载时长。
数据存储和使用说明
- 上述数据采集后将保留在用户本地,且不会主动上传至任何平台或存储介质。
- 仅当用户授权ZStack Cloud官方服务人员进行平台运维、故障检查、配置变更、巡检等操作,且需结合上述数据进行分析时,才会将采集的数据从用户本地上传到其他特定存储介质。
- 该计划采集的数据及相关数据分析主要用于指导云平台产品功能和使用体验改进,旨在为用户提供更高质量的产品和服务。
加入与退出体验升级计划
加入体验升级计划
在ZStack Cloud主菜单,点击,进入体验升级计划界面。点击立即加入计划,弹出加入体验升级计划界面。
退出体验升级计划
加入体验升级计划后,用户可随时退出该计划,在体验升级计划界面,点击退出计划即可。
退出体验升级计划后,云平台不再继续统计分析该用户的产品使用情况。


