设置

子账户设置

概述

子账户:子账户由admin创建或统一认证系统同步,且受admin管理,子账户对自己创建的虚拟资源拥有管理权限。子账户对作用域的资源可以进行创建、删除等操作,实现对资源归属及权限控制的细粒度划分。

图 1所示:
图 1. 子账户设置


相关定义

  • 账户
    • admin账户
      • admin账户不受权限控制,拥有超级权限,通常由IT系统管理员拥有。
      • admin账户可以共享计算规格、云盘规格、网络、镜像等资源给子账户,也可以对相关资源进行召回,不再共享。
      • admin账户可以通过修改配额对子账户进行资源总量控制。
      • admin账户创建VxlanNetworkPool后,子账户可以基于VxlanNetworkPool创建VxlanNetwork。
      • 更改云主机所有者会更改云主机的EIP所有者属性。
    • 子账户
      • 子账户可分为本地子账户和统一认证子账户:
        • 本地子账户由admin账户直接创建,统一认证子账户由统一认证服务器同步至云平台。
          • 统一认证SSO:云平台提供的统一认证登录服务,支持无缝接入统一认证登录系统,相应账户将免密登录云平台,便捷使用云资源,目前支持添加OIDC服务器。
            • OIDC 服务器:基于OIDC协议建构的统一认证服务器,可认证并授权统一认证用户免密登录云平台,并将用户信息按照映射规则同步至云平台。
      • 子账户对自己创建的云主机、镜像、云盘、安全组等资源拥有管理权限。
      • 子账户可以对admin账户共享的资源进行读操作,但不可以进行删除操作。
      • 删除子账户会导致此账户下的所有资源被删除,例如,云主机、云盘、镜像等。
      • 子账户名称不可重复。
      • 子账户首页看到的资源受admin账户分配的资源配额限制。
      • 子账户创建云主机前,需要admin账户提前共享计算规格、网络和云盘规格等资源,否则不可创建云主机。
      • 子账户可以添加自有的镜像文件,也可由admin账户提前共享。
  • 配额
    • 又称子账户配额,是admin账户对子账户的资源总量进行控制的衡量标准,包括计算资源、存储资源、网络资源和其它资源。
    • admin账户通过配置参数来对各个普通账户的资源总额进行控制。若执行资源删除操作,但还未彻底删除时,会占用主存储资源和云盘数量。

子账户

创建子账户

ZStack Cloud主菜单,点击设置 > 子账户设置 > 子账户管理,进入子账户界面,点击创建子账户,弹出创建子账户界面。

可参考以下示例输入相应内容:
  • 类型:选择创建的子账户类型
    Note: ZStack Cloud支持两种子账户类型:
    • 本地子账户:账户信息仅保存在本地。仅未添加ZStack IAM服务器时,可创建本地子账户。
    • 统一认证子账户:账户信息将至统一认证服务器,用于跨平台认证登录。仅添加ZStack IAM服务器时,可创建统一认证子账户。
  • 名称:设置本地子账户名称
  • 简介:可选项,可留空不填
  • 密码:设置本地子账户密码
  • 确认密码:再次确认本地子账户密码
  • 计费价目:可选项,选择计费价目,若留空不填将使用默认计费价目
图 1所示:
图 1. 创建子账户


管理子账户

ZStack Cloud主菜单,点击设置 > 账户设置 > 子账户管理,进入子账户界面。

管理本地子账户

本地子账户支持以下操作:
操作 描述
创建子账户 创建一个新的子账户。
修改密码 修改账户的密码。
Note: 修改admin密码后需退出账户重新登录才可生效。
修改计费价目 修改账户所绑定的计费价目。
删除子账户
删除子账户后,子账户将禁止登录,其中的VPC路由器将被删除,云主机、云盘等资源将按照admin设置的对应资源删除策略执行:
  • 删除策略为立刻删除时,删除子账户将同时删除云主机、云盘等资源。
  • 删除策略为延时删除时,子账户下的相关云主机、云盘等资源状态变为已删除,资源所有者变更为admin。
  • 删除策略为永不删除时,子账户下的云主机、云盘等资源状态变为已删除,资源所有者变更为admin。

管理第三方子账户

第三方子账户支持以下操作:
操作 描述
修改计费价目 修改账户所绑定的计费价目。
删除子账户
删除子账户后,子账户将禁止登录,其中的VPC路由器将被删除,云主机、云盘等资源将按照admin设置的对应资源删除策略执行:
  • 删除策略为立刻删除时,删除子账户将同时删除云主机、云盘等资源。
  • 删除策略为延时删除时,子账户下的相关云主机、云盘等资源状态变为已删除,资源所有者变更为admin。
  • 删除策略为永不删除时,子账户下的云主机、云盘等资源状态变为已删除,资源所有者变更为admin。
  • 删除第三方子账户后,源第三方认证服务器中的子账户不受影响。

第三方认证

添加统一认证服务器

ZStack Cloud主菜单,点击设置 > 子账户设置 > 统一认证SSO,进入统一认证SSO界面,点击添加统一认证服务器,弹出添加统一认证服务器界面。

添加统一认证服务器分为以下场景:
  • 添加统一认证服务器 | ZStack IAM
  • 添加统一认证服务器 | 其他认证供应商

添加统一认证服务器 | ZStack IAM

可参考以下示例输入相应内容:
  • 名称:设置统一认证服务器名称
  • 简介:可选项,可留空不填
  • 类型:统一认证服务器的协议类型,暂仅支持OIDC协议认证服务器
  • 认证供应商:选择ZStack IAM
    Note: ZStack IAM专用于多可用区间免密登录。
  • 服务器地址:填写ZStack IAM认证服务器地址。请填写完整URL
图 1所示:
图 1. 添加统一认证服务器 | ZStack IAM


添加统一认证服务器 | 其他认证供应商

可参考以下示例输入相应内容:
  • 名称:设置统一认证服务器名称
  • 简介:可选项,可留空不填
  • 类型:统一认证服务器的协议类型,暂仅支持OIDC协议认证服务器,可认证并授权统一认证用户免密登录云平台,并将用户信息按照映射规则同步至云平台
  • 认证供应商:负责收集、存储用户身份信息,如用户名、密码等,在用户登录时负责认证用户的服务。支持以下认证供应商:标准协议、正方单点登录SSO、阿里IDaaS(私有化)、MaxKey单点登录SSO,以及上传的统一认证SSO类型的插件
  • Redirect URL:用于认证服务器认证通过后,重定向至云平台的URL
  • Redirect Template:云平台系统内部实现免密登录的重定向模板。若云平台配置了反向代理,需修改此参数的IP地址及端口
  • Client ID:认证系统为云平台分配的唯一标识符
  • Client Secret:认证系统为云平台分配的密钥
  • Scope:用于指定请求访问令牌或ID令牌时,获取的用户属性范围,如用户名(name)、电子邮件地址(email)、电话号码(phone)等。指定Scope后,返回的令牌将包含对应属性
  • Authorization Request URL:授权码(Authorization Code)模式下,用于获取授权许可的请求 URL
  • Token Request URL:从认证服务器获取访问 Token(Access Token)的请求 URL
  • Userinfo Request URL:从认证服务器获取用户信息的请求URL
  • Logout URL: 用于云平台退出登录后调用 Logout URL 注销会话,下一次登录云平台时需重新登录统一认证系统。若留空不填,则云平台退出登录后不会立即清理登录信息,会话有效期内仍可再次免密登录云平台
  • 用户映射规则:统一认证用户同步至云平台后,将具备云平台本地属性。映射规则用于建立统一认证属性与本地属性之间的映射关系
    • 用户名:设置云平台用户的用户名与OIDC认证服务器中用户某一属性的映射关系。用户名在云平台全局范围内唯一标识一个用户,需确保填写认证系统中同样具有唯一标识的用户属性

      例如:若用户名映射username,则同步至云平台的用户的用户名将使用username相应的value(例如:xiaoming)

    • 简介:可选项,设置云平台用户的简介与OIDC认证服务器中用户某一属性的映射关系

      例如:若用户简介映射description,云平台创建用户的简介将使用description相应的value(例如:开发部-后端)

图 2所示:
图 2. 添加统一认证服务器 | 其他认证供应商


管理统一认证服务器

ZStack Cloud主菜单,点击设置 > 子账户设置 > 统一认证SSO,进入统一认证SSO界面。

统一认证服务器支持以下操作:
操作 描述
编辑 修改名称和简介。
删除 删除添加的统一认证服务器。
Note: 删除统一认证服务器将同时删除同步到云平台的统一认证用户,源统一认证服务器中的用户/组织不受影响。

主题外观

概述

主题外观:用户可自定义设置云平台主题外观。详情可参考《定制化主题外观》章节。

定制化主题外观

前提条件

本场景描述了安装ZStack Cloud后如何定制化Logo及发行信息。

操作步骤

  1. 进入主题外观界面。

    ZStack Cloud主菜单,点击设置 > 系统设置 > 主题外观,进入主题外观界面。

    图 1所示:
    图 1. 主题外观


  2. 主题外观界面,可参考以下示例设置相应内容:
    • 全局外观
      • 外观主题:设置界面主题颜色,八种主题色可供选择。
        Note: 主题色对云平台所有管理员、账号、用户的界面外观生效。
    • 标题设置
      • 浏览器
        • 中文标题:自定义浏览器中文标题文字。
          Note: 标题文字需在25字符以内。
        • 英文标题:自定义浏览器英文标题文字。
          Note: 标题文字需在25字符以内。
        • Favicon:自定义浏览器图标。
          Note: 仅支持ico格式,且文件大小不超过2MB。
      • 登录界面
        • 中文标题:自定义登录界面中文标题文字。
          Note: 标题文字需在25字符以内。
        • 英文标题:自定义登录界面英文标题文字。
          Note: 标题文字需在25字符以内。
        • Logo:自定义登录界面Logo图片。
          Note:
          • Logo图片支持JPG、JPEG、PNG、SVG格式,且图片尺寸在250*70px以内。
          • 文件大小不超过2MB。
      • 平台界面
        • 中文标题:自定义平台界面中文标题文字。
          Note: 标题文字需在25字符以内。
        • 英文标题:自定义平台界面英文标题文字
          Note: 标题文字需在25字符以内。
        • 文字大小:自定义平台界面标题文字大小,可设置大号,中号和小号,默认为中号。
        • Logo:自定义平台界面标题Logo图片。
          Note:
          • Logo图片支持JPG、JPEG、PNG、SVG格式,且图片尺寸在110*40px以内。
          • 文件大小不超过2MB。
    • 监控大屏
      • 标题与外观
        • 中文标题:自定义监控大屏中文标题文字。
          Note: 标题文字需在18字符以内。
        • 英文标题:自定义监控大屏英文标题文字。
          Note: 标题文字需在18字符以内。
        • 外观主题:可选择经典或科技两种模式,默认为经典。
      • 数据监控方式:设置数据监控方式,可选择外部监控或内部监控,默认为外部监控。
  3. 重置主题外观。
    点击恢复默认设置,可一键清除当前定制化设置,重新恢复为默认设置。
    Note: 点击恢复默认设置后,存储在/var/lib/zstack/static路径下的定制化Logo图片及发行信息将被删除。

时间管理

概述

时间管理:管理云平台时间和配置时间源,配置后云平台所有物理机将根据指定的时间源进行时间同步。

相关定义

时间管理包含以下核心概念:
  • 内部时间源:使用云平台管理节点或物理机作为云平台系统时间的时间源,与云平台上其他节点进行时间同步。
  • 外部时间源:使用云平台外节点作为外部时间源,云平台节点可直接或通过内部时间源间接与其进行时间同步。
  • 时间同步:将云平台节点的时间调整为与时间源时间一致的过程。

功能原理

云平台节点基于网络时间协议(NTP)和相关算法,将本地时钟与时间源时钟保持一致,从而实现时间同步。时间同步的基本流程如下:
  1. 选择时间源:用户选择配置的内部或外部时间源作为时间参考。
  2. 获取时间戳:云平台各节点与时间源进行通信,获取时间戳信息。
  3. 计算时间差:云平台各节点根据获得的时间戳计算平台节点与时间源的时间差。
  4. 调整本地时钟:云平台各节点根据时间差等信息调整本地时间,实现时间同步。
  5. 周期性同步:云平台各节点周期性地与时间源通信,防止时钟漂移,持续进行时间同步。
云平台支持设置以下三种时间源模式:
  • 内部:仅配置内部时间源,其他节点与内部时间源进行时间同步。云平台支持最多添加2台内部时间源。
  • 内外共用:同时配置内部时间源和外部时间源,内部时间源与外部时间源进行时间同步后,云平台其他节点再与内部时间源进行时间同步。云平台支持最多添加2台内部时间源和2台外部时间源。
  • 外部:仅配置外部时间源,云平台内节点与外部时间源进行时间同步。云平台支持最多添加2台外部时间源。

功能优势

时间管理功能具备以下优势:
  • 精准:使用精确的时钟调整算法,可以更准确地同步时间。
  • 自动:自动时间同步机制,周期性自动校准时间,无需手动干预。
  • 可靠:支持配置多个时间源,提高时间同步的可靠性和稳定性。
  • 直观:以拓扑形式展示时间源与云平台时间配置关系,并展示当前云平台时间与时区。

应用场景

时间管理功能主要适用于以下场景:
  • 网络管理:为分析不同网络设备采集的日志信息提供精准的时间同步以顺利定位故障问题。
  • 计费系统:为计费系统提供统一的时间,确保计费信息准确无误。
  • 协同处理:提供统一时间,确保多个系统以正确的执行顺序协同处理同一复杂事件。

管理时间源

ZStack Cloud主菜单,点击设置 > 系统设置 > 时间管理 ,进入时间管理界面。

时间管理支持以下操作:
操作 描述
修改NTP时间源 修改云平台时间源,支持以下三种模式:
  • 内部:使用云平台管理节点或物理机作为云平台系统时间的时间源,与云平台上其他节点进行时间同步。
  • 内外共用:使用云平台外节点作为外部时间源,同时使用云平台管理节点或物理机作为内部时间源,外部时间源与内部时间源进行时间同步后,再由内部时间源与云平台上其他节点进行时间同步。
  • 外部:使用云平台外节点作为外部时间源,与云平台上所有节点进行时间同步。
Note:
  • 云平台支持最多添加2台内部时间源和2台外部时间源。其中外部时间源支持IP和域名两种方式。
  • 修改时间源之前请确保管理节点处于已连接状态。
  • 修改时间源后可能会导致平台节点时间不一致,监控数据出现偏差或错误,同时可能影响正在运行的任务。请谨慎评估后再做修改。
强制同步时间 若系统时间与NTP时间源时间存在较大偏差,可通过强制同步快速调整,避免逐步调整耗费较长时间。

邮箱服务器

概述

云平台报警选择邮箱类型的通知对象,需设置邮箱服务器,用来发送报警邮件。

添加邮箱服务器

ZStack Cloud主菜单,点击设置 > 系统设置 > 邮箱服务器,进入邮箱服务器界面,点击添加邮箱服务器,弹出添加邮箱服务器界面。

可参考以下示例输入相应内容:
  • 名称:设置邮箱服务器名称
  • 简介:可选项,可留空不填
  • 用户名:可选项,可输入邮箱服务器的用户名
  • 密码:可选项,可输入用户名对应的密码
    Note: 若使用第三方邮箱作为邮箱服务器,需提前在第三方邮箱设置中开启SMTP服务,密码框中应填写获取到的授权码。
  • 邮箱服务器类型:系统默认为smtp
  • 邮箱服务器:输入邮箱服务器地址
  • 邮箱服务器端口:输入邮箱服务器端口,默认为25
  • 加密类型:可选项,支持对邮箱服务器端口设置加密连接,加密类型有:STARTTLS、SSL/TLS、NONE
    • 默认选择STARTTLS加密类型,端口25;
    • 选择SSL/TLS加密类型时,端口默认465;
    • 若SMTP服务器不使用加密连接,可选择NONE。
图 1所示:
图 1. 添加邮箱服务器


点击确定按钮,系统会自动检测用户名、密码、邮箱服务器、邮箱服务器端口、加密类型是否正确,等待时间不超过5秒。若填写有误,请根据右上角消息提示修改后重新提交;若确认无误将返回到邮箱服务器界面,邮箱服务器添加成功。
Note:

请按实际情况填写相关信息,如有疑问请联系相关邮箱服务器提供商。

管理邮箱服务器

ZStack Cloud主菜单,点击设置 > 系统设置 > 邮箱服务器,进入邮箱服务器界面。

邮箱服务器支持以下操作:
操作 简介
添加邮箱服务器 添加一个邮箱服务器。
启用邮箱服务器 将停用状态的邮箱服务器启用。
停用邮箱服务器 将启用状态的邮箱服务器停用。
编辑邮箱服务器 修改邮箱服务器的名称和简介。
设置共享模式 将邮箱服务器共享给全部项目/普通账户使用(若已安装租户管理模块许可证)。
更改所有者 更改邮箱服务器的所有者。
测试 测试邮箱服务器是否连接。
删除 删除此邮箱服务器。

日志服务器

概述

日志服务器:添加日志服务器至云平台,可用于收集管理节点日志,快速定位问题,提高云平台运维效率。

添加日志服务器

ZStack Cloud主菜单,点击设置 > 系统设置 > 日志服务器,进入日志服务器界面,点击添加日志服务器,弹出添加日志服务器界面。

可参考以下示例输入相应内容:
  • 名称:设置日志服务器名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下 7 种英文字符 - _ . ( ) : + 且不支持以空格开头或结尾
  • 简介:可选项,可留空不填
  • IP地址:输入日志服务器的IP地址
  • UDP端口:输入为UDP协议提供服务的端口
  • 日志级别:用户在本地系统环境中自定义的日志级别,可选值为LOCAL0~LOCAL7。该设置与日志等级(DEBUG/INFO/ERROR)无关,仅为匹配日志服务器,无高低之分
    Note: 需要设置日志级别与日志服务器的配置完全一致,才能正常接收日志信息。
  • 测试连接:检测IP地址的连通性
    Note:
    • 若无法连通,请检查IP地址是否输入正确、网络是否正常、以及设置的日志级别是否与日志服务器的配置完全一致。
    • 请按实际情况填写相关信息,如有疑问请联系相关日志服务器提供商。

图 1所示:

图 1. 添加日志服务器


管理日志服务器

ZStack Cloud主菜单,点击设置 > 系统设置 > 日志服务器,进入日志服务器界面。

日志服务器支持以下操作:
操作 简介
添加日志服务器 添加日志服务器。
测试连接 检测IP地址连通性。
Note:
  • 若无法连通,请检查IP地址是否输入正确、网络是否正常、以及设置的日志级别是否与日志服务器的配置一致。
  • 请按实际情况填写相关信息,如有疑问请联系相关日志服务器提供商。
删除日志服务器 将日志服务器删除。

SNMP管理

概述

SNMP管理:启用后,用户可通过第三方平台直接监控云平台上的资源和事件,并接收云平台推送的报警消息。

图 1所示:
图 1. SNMP管理


相关定义

SNMP管理涉及以下核心概念:
  • SNMP协议:简单网络管理协议,用于管理网络中的设备。在本功能中,第三方平台通过该协议获取云平台资源数据,并接收云平台推送的报警消息。
  • 网络管理系统:通过SNMP协议对网络设备进行监控和管理的系统。该系统会向被管设备中的代理进程发送请求,查询被管设备的参数值,或接收代理进程主动发送的Trap信息。在本功能中,网络管理系统对应第三方监控平台。
  • SNMP Agent:被管对象中的代理进程,用于响应来自网络管理系统的请求,或主动发送Trap信息。在本功能中,SNMP Agent角色由云平台管理节点承担。
  • 被管对象:在本功能中,对应云平台上的资源。
  • MIB库:由SNMP Agent维护的数据库,定义一组被管对象的属性,包括:对象名称、对象状态、对象访问权限、对象数据类型等。第三方平台根据MIB库中的指令采集所需的资源监控数据,或解析收到的报警消息。ZStack Cloud提供专门的MIB库,支持下载查看。
  • SNMP Trap接收端:用于接收云平台报警消息的第三方服务器,可添加为报警通知对象并绑定到报警器,使云平台向其推送指定的报警消息。

启用SNMP服务

ZStack Cloud主菜单,点击设置 > 系统设置 > SNMP管理,进入SNMP管理界面,点击去启用,弹出启用SNMP管理界面。

可参考以下示例输入相应内容:
  • SNMP Agent端口:指定SNMP Agent端口,用于接收并响应第三方监控平台发送的请求
    Note: SNMP Agent端口配置在云平台管理节点上,默认为1161,取值范围:1024-65565。
  • SNMP协议类型:选择SNMP协议类型,支持v2c、v3两种协议类型
    • 如选择v2c类型,需设置以下参数:
      • 团体字:设置团体字,用于第三方监控平台与云平台的连接认证
    • 如选择v3类型,请设置以下参数:
      • 用户名:设置用户名
      • 用户鉴权:可选项,开启第三方监控平台与云平台间的安全认证。开启后,需设置以下参数:
        • 鉴权协议:选择鉴权协议,支持MD5、SHA、SHA224、SHA256、SHA384、SHA512
        • 鉴权密码:设置鉴权密码
        • 确认鉴权密码:再次输入鉴权密码以保证准确性
      • 数据加密:可选项,需先开启用户鉴权后才可开启,需设置以下参数:
        • 加密协议:选择加密协议,支持DES、AES128、AES192、AES256、3DES
        • 加密密码:设置加密密码
        • 确认加密密码:再次输入加密密码以确保准确性
  • SNMP Trap接收端:可选项,填写第三方服务器名称、IP地址和端口,用于接收云平台推送的报警消息
图 1所示:
图 1. 启用SNMP管理


管理SNMP服务

ZStack Cloud主菜单,点击设置 > 系统设置 > SNMP管理,进入SNMP管理界面。

SNMP管理支持以下操作:
操作 简介
启用SNMP管理 启用SNMP管理。
修改SNMP协议信息 修改SNMP协议信息,包括SNMP Agent端口、协议类型、团体字、用户名、用户鉴权、数据加密等参数。
添加SNMP Trap接收端 添加SNMP Trap接收端。

SNMP Trap接收端可以被添加为报警通知对象并绑定到指定报警器,绑定后,云平台将向该接收端推送指定的报警消息。

编辑SNMP Trap接收端 编辑SNMP Trap接收端的IP地址和端口号。
删除SNMP Trap接收端 删除SNMP Trap接收端。
Note: 如已将SNMP Trap接收端添加为报警通知对象,该通知对象将被同步删除。
下载MIB文件 下载云平台提供的MIB文件,用于第三方平台采集数据和解析报警消息。
停用SNMP管理 停用SNMP管理。
  • 停用后,第三方平台不再主动向云平台获取资源监控数据。但云平台仍将向已添加为通知对象的SNMP Trap接收端推送报警消息。
  • 停用后,云平台仍将保存SNMP相关参数,便于下次启用时直接使用。

全局设置

提供平台层面的功能特性设置,一经设置,云平台全局范围内生效。

全局设置界面,点击右上角恢复全局设置按钮,全局设置将恢复至初始配置

全局设置包括基本设置高级设置ZStack Cloud支持上百种高级设置,用户可根据自身需求搜索并且修改对应的设置。

基本设置

目前基本设置支持以下选项, 具体介绍如下:
类目 名称 描述
资源中心 > 云资源池 > 云主机 VNC会话超时 默认为1800,单位为秒,用于设置VNC会话的超时时间。
云主机内存超配开关
  • 默认为true,用于设置是否启用云主机内存超配开关。
  • 若为true,表示为云主机分配物理机时,云主机申请的内存配额超过物理机可用内存大小,会将该物理机过滤。
云主机支持云盘的最大数量 默认为24,单位为个,用于设置一个云主机可支持的最大数据盘数量。
自动收敛模式
  • 默认为false,用于设置云主机热迁移是否启用自动收敛模式。如设置为true,云主机热迁移默认开启自动收敛模式。
  • 若云主机长时间处于高业务状态而影响迁移,可勾选此项,启用自动收敛模式,使云主机迁移能顺利完成。
  • 若应用对性能极为敏感,不建议启用自动收敛模式。
  • 支持设置单次云主机热迁移是否开启自动收敛模式,如对单次热迁移进行单独设置,该全局设置对本次热迁移不生效。
云主机缓存模式
  • 默认为none,用于设置云主机缓存模式。
  • 可选模式为:writethrough,none,writeback。
    • writethrough模式: 物理机的页面缓存工作在透写模式,数据完全写入云主机存储设备后,才返回成功。
    • none模式: 云主机不使用物理机的页面缓存,直接访问存储,不带cache。
    • writeback模式: 云主机使用了物理机的页面缓存机制,数据写入物理机页面缓存即报告给云主机返回成功。
云主机CPU模式
  • 用于设置云平台全局范围内云主机CPU型号是否与物理机CPU型号一致。
  • 可选模式为:none(默认)、host-model、host-passthrough、自定义(某一特定CPU型号)。
    • none(默认):云平台全局范围内云主机CPU型号由QEMU模拟而成,较小范围内继承所在物理机CPU的特性,迁移场景时推荐设置该模式。
    • host-model:云平台全局范围内云主机CPU型号与物理机CPU型号接近或一致,例如:都显示为Haswell Intel CPU。相比none模式,该模式下,云主机可继承所在物理机CPU较多特性,可用于迁移场景。
    • host-passthrough:云平台全局范围内云主机CPU型号与所在物理机CPU型号一致。同时,云主机CPU特性与物理机CPU特性一致,例如:都支持扩展页表、大页内存以及虚拟化等。相比none、host-model和自定义 模式,该模式继承的物理机CPU特性最多,适用于对云主机功能有较高要求的业务场景。
    • 自定义(某一特定CPU型号):云平台全局范围内云主机将配置为该CPU型号。自定义CPU型号后,云主机可能具备与之前自定义型号不同的CPU特性。
Note:
  • host-passthrough模式支持云主机嵌套虚拟化,但该模式可能导致云主机在不同型号CPU的物理机之间迁移失败,还可能导致从云主机内部和从云主机所在物理机查看云主机CPU使用率数值不一致。
  • Hygon_Customized 仅为云平台兼容较老系统自定义的 CPU 型号,真实并不存在该 CPU型号。
  • 此全局设置仅针对x86_64 CPU架构环境生效。
  • 若云主机已单独设置CPU模式,此全局设置将不对该云主机生效。
  • 若集群已指定云主机CPU型号,此全局设置将不对该集群生效。
  • 修改CPU模式后,必须重启云主机生效。
内存超分率
  • 默认为1,用于控制分配给云主机的虚拟内存容量。
  • 计算公式:物理内存容量 * 内存超分率 = 可分配的虚拟内存容量。
  • 数值过小可能会导致可用资源变成负数,以及首页展示的百分比大于100%,请设置合理的超分率。
云主机控制台模式
  • 默认为vnc,用于设置云主机控制台连接的协议类型。
  • 可选值为:vnc,spice,vncAndSpice,表示支持VNC协议,SPICE协议,以及VNC+SPICE组合协议。
    Note:
    • 若云主机已单独设置该选项,此全局设置将不对该云主机生效。
    • 修改控制台模式后,需重启云主机生效。
PCI设备热插拔开关
  • 默认为true,用于设置是否允许从云主机热插拔PCI设备。
  • 若热插拔时出现硬件兼容性错误,或不支持该硬件设备时,可以设置为false,关闭此功能。
网卡防欺诈模式 默认为false,用于防 IP/MAC伪造和ARP欺骗。开启后,云主机只能使用平台分配的 IP/MAC 地址与外界通信。
Note:
  • 网卡防欺诈模式暂不支持IPv6,开启后,将导致云主机IPv6无法通信,如该云主机需配置使用IPv6,请谨慎开启。
  • 若云主机已单独设置该项,全局设置对该云主机不生效。
云主机Hyper-V开关 默认为false,用于设置云主机Hyper-V模拟的开启或关闭。
云主机虚拟光驱最大数量 默认为3,单位为个,用于设置单个云主机允许创建虚拟光驱的最大数量,可填值为1、2、3。
Note: 该设置对虚拟光驱已超过数量限制的云主机不生效。
计算规格在线修改 默认为false,若为true,则支持在线修改云主机的CPU和内存。
Note: 不建议在生产环境中对Windows云主机在线修改CPU和内存。
云主机启动显卡类型 默认为 virtio,用户设置云主机启动时默认的显卡类型,可选类型为:virtio、vga、qxl、和 cirrus。
  • virtio:提供基础视频功能体验。
  • vga:提供高清视频功能体验。
  • qxl:使用SPICE协议时提供高性能视频体验。
  • cirrus:暂不推荐使用。
云主机BIOS时钟同步 默认为同步,用于设置Windows云主机与物理机BIOS时钟同步。若启用 BIOS 时钟同步,Windows云主机基准时间与物理机保持一致。
Note:
  • 本功能对Linux云主机不生效。
  • 若已单独为云主机设置BIOS时钟同步策略,该全局设置对该云主机不生效。
云主机时间同步 默认不启用,用于设置云主机与物理机系统时间同步。若启用,云主机会定期自动同步物理机系统时间。
Note: 若已单独为云主机设置时间同步,该全局设置对该云主机不生效。
云主机启动声卡类型 默认为 HDA(ICH6),用于设置云主机启动时默认的声卡类型。可选择类型为:AC97,HDA(ICH6),HDA(ICH9)。
Note: 若云主机控制台模式为vnc模式,请手动将模式修改为spice或vnc + spice并重启该云主机,该设置便可生效。
云主机 Hypervisor 默认为 true,用于设置是否开启云主机 CPU 虚拟化 (hypervisor) 标记。如设置为 false,将关闭云主机 CPU 虚拟化标记,跳过应用程序对云主机的虚拟化环境检测。
Note: 若云主机或集群已单独设置 Hypervisor 开关,该全局设置对该云主机或集群下的云主机不生效。
资源中心 > 云资源池 > 云盘 本地存储云盘迁移超时时间 默认为1d,单位为s/m/h/d(即:秒/分/小时/天),用于设置迁移本地存储上存放的云盘的超时上限。
Note: 如果超过此时间,云盘还未迁移完成,此操作会失败。
qcow2子簇分配 默认为false,用于设置是否开启 qcow2 子簇分配功能。如设置为false,建议将 qcow2 cluster_size 设置为 2M。如设置为true,将开启 qcow2 子簇分配,建议将 qcow2 cluster_size 设置为 64K,可提高云盘性能。
资源中心 > 云资源池 > 镜像 分发镜像开关 默认为true,用于设置集群加载本地存储场景下,是否将添加的镜像分发到集群中所有物理机上。
资源中心 > 网络 > VPC路由器 SSH密码登录路由器开关
  • 默认为false,用于设置路由器登录时是否启用SSH密码登录。
  • 若为true,允许通过SSH密码登录路由器。
Note: 修改后需重连路由器生效。
SSH端口 默认为22,用于设置路由器的SSH登录端口。
路由器启动超时时间 默认为120,单位为秒,路由器配置agent程序的echo超时上限。
Note: 如果路由器在指定时间内没有配置成功agent程序,则路由器设备会失败并被删除。
资源中心 > 硬件资源 > 物理机
CPU超分率
  • 默认为10,用于控制分配给云主机的虚拟CPU数量。
  • 计算公式:物理CPU总线程 * CPU超分率 = 可分配的虚拟CPU数量
  • 数值过小可能会导致可用资源变成负数,以及首页展示的百分比大于100%,请设置合理的超分率。
ignore_msrs参数开关 默认为false,用于设置控制物理机的KVM内核模块是否打开ignore_msrs参数。
物理机保留内存 默认为1G,单位为G/M/K/B,用于设置所有KVM物理机上保留的内存容量。
  • 若集群或物理机已单独设置该项,此全局设置将不对该集群或物理机生效。
  • 若物理机或集群未单独设置,且集群未开启大页内存,修改全局设置后需重连对应集群中的物理机生效。
  • 若物理机或集群未单独设置,且集群开启大页内存,修改全局设置后需重启对应集群中的物理机生效。
物理机分配策略
  • 默认为运行云主机数量最少,用于设置使用计算规格创建云主机时,云主机执行对应的物理机分配策略。可选策略为:运行云主机数量最少、CPU 使用率最低、内存使用率最低、运行云主机最大数量、首选上次所在物理机、随机分配。
    • 运行云主机数量最少:优先选择虚拟机最少的物理机来创建云主机。
    • CPU 使用率最低:优先选择 CPU 使用率最低的物理机来创建云主机。
    • 内存使用率最低:优先选择内存使用率最低的物理机来创建云主机。
    • 运行云主机最大数量:用户先指定一台物理机最多允许运行云主机的数量,系统会筛选出满足此要求的物理机来创建云主机。如果没有满足条件的物理机,则会创建失败。
    • 首选上次所在物理机:已关机的云主机启动时优先选择上次所在物理机,首次启动的云主机随机选择物理机。
    • 随机分配:随机选择物理机来创建云主机。
  • 若选择CPU 使用率最低或内存使用率最低,可以在平台“全局设置”中配置 CPU 使用率和内存使用率的采集时长。
  • 支持在创建计算规格时,单独设置物理机分配策略。若单独设置,在使用该计算规格创建云主机时,云主机以该计算规格中设置的物理机分配策略为准。
资源中心 > 硬件资源 > 主存储 本地存储下在线更改物理机
  • 默认为false,用于设置是否开启本地存储下在线更改物理机。
  • 若为true,则支持本地在线更改物理机。
    Note: 本地存储上Windows的云主机不支在线更改物理机。
本地存储云盘预分配策略
  • 默认为none,用于设置本地存储中云盘的预分配策略。
  • 可选策略为none,metadata,falloc,full。
主存储超分率
  • 默认为1,用于控制分配给云主机的虚拟主存储可用空间。
  • 计算公式:虚拟主存储可用空间=总容量 - 所有云盘之和/超分率 - 快照容量之和 - Imagecache容量之和 - 保留容量。
主存储使用阈值 默认值为0.9,用于防止系统过度使用主存储空间,需要设置主存储阈值。
Note: 例如当设置了主存储的超分比例后,过度分配云盘有可能使存储溢出,从而导致云主机存储失效崩溃。
NFS主存储 GC清理时间间隔 默认为3600,单位为秒,用于设置NFS主存储GC清理云盘和快照的时间间隔。
主存储保留容量 默认为1G,单位为G/M/K/B,用于设置主存储的保留容量。
SharedBlock 存储分配策略
  • 用于设置云盘和快照在 SharedBlock 主存储LUN上的落盘策略。可选策略为:根据系统分配(默认选项)、创建在容量剩余最多的LUN中、创建在LV(快照+云盘)数量最少的LUN中。
  • 选择根据系统分配,在 SharedBlock 主存储上创建云盘或快照时,根据系统调度算法在一个可用容量充足的LUN上落盘。。
  • 选择创建在容量剩余最多的LUN中,在 SharedBlock 主存储上创建云盘或快照时,在云盘和快照数量总和最少且可用容量充足的LUN上落盘。
  • 选择创建在 LV(快照+云盘)数量最少的LUN中,在 SharedBlock 主存储上创建云盘或快照时,在可用容量最多的LUN上落盘。
  • 若 SharedBlock 主存储已单独设置LUN分配策略,此全局设置将不对该主存储生效。
主存储预测物理容量使用率告警阈值 默认值为0.9。为防止系统过度使用主存储物理容量空间,尤其在设置存储超分后可能使存储溢出,需设置告警阈值。当系统预测主存储物理用量超出阈值时,会联动告警提示。
  • 若主存储已单独设置该项,则全局设置对该主存储不生效。
  • Ceph主存储中存储池的容量使用告警阈值继承主存储配置。
资源中心 > 硬件资源 > 镜像服务器 镜像服务器保留容量 默认为1G,单位为B/K/M/G/T,用于设置镜像服务器在使用时保留使用的容量。
平台运维 > 标签 标签排序方式
  • 默认为按标签名称排序,资源列表中的标签可按指定方式排序。
  • 按标签名称排序:默认排序方式,优先级为:特殊符号>数字>中文>英文(英文不区分大小写)。
  • 按绑定时间排序:按标签绑定到资源的时间排序,最新绑定的标签排在最前面。
平台运维 > 监控报警 管理节点日志保留大小开关 默认为关闭,单位为GB,用于设置管理节点日志在本地保留的目录大小, 超过此容量的日志会被彻底删除。
Note: 若设置关闭,表示不限制管理节点日志保留大小。
管理节点日志保留时间开关 默认为关闭,单位为天,用于设置管理节点日志在本地保留的时间上限,超过此时间的日志会被彻底删除。
Note: 若设置关闭,表示不限制管理节点日志保留时间。
监控数据保留周期 默认为6,单位为月,用于设置监控数据在本地保留的周期,可设置1到12之间的整数。
监控数据保留大小 默认为64GB,单位为MB/GB/TB,用于设置监控数据在本地保留的目录大小,必须设置为2的平方,建议按需设置。
操作日志保留时间 默认为90d,单位为天,用于设置操作日志的保留时间上限, 超过此时间的操作日志会被彻底删除。
自动调度日志保留时间 默认为90,单位为天,用于设置自动调度日志的保留时间上限, 超过此时间的自动调度日志会被彻底删除。
系统报警器监测的管理节点目录 用于设置系统报警器监测的管理节点目录。
平台策略 > 云平台登录策略 云平台登录IP黑白名单 默认为false,用于设置是否开启IP黑白名单功能,开启后,云平台将对登录IP进行防护。
禁止同一用户多会话连接开关
  • 默认为false,用于设置是否禁止同一用户多会话连接。
  • 若为true,则同一用户只能存在一个登录会话,历史会话将强制退出。
会话超时时间 默认为2小时,单位为秒/分/小时/天,当前会话登录超过该会话时间后,系统将不可用,需重新登录。
云平台登录验证码策略 默认为false,用于设置是否启用登录控制中的验证码功能。开启后连续登录失败次数超过上限将触发验证码保护机制,要求输入正确的账户名、密码以及验证码才能成功登录云平台,设置连续登录失败的最大次数默认为6次。
云平台登录密码更新周期
  • 默认为false,用于设置是否开启按周期修改密码功能。
  • 若设置为true,密码使用时间达到所设置的密码更新周期后,重新登录将提示修改密码。
云平台登录密码不重复次数 默认为false,若设置为true,则在重新设置密码时,新密码不能与之前已使用过的历史密码重复,不重复次数可配置。
云平台连续登录失败锁定用户
  • 默认为false,用于设置是否启用连续登录失败锁定用户。
  • 若设置为true,则用户连续登录失败数次,账户会被锁定一段时间。
云平台登录密码强度 默认为false,若设置为true,则可以手动设置密码的长度和选择是否启用数字、大小写和特殊字符组合的策略。
云平台登录双因子认证开关 默认为false,登录云平台时,是否开启双因子认证。
平台策略 > 删除策略 裸金属主机删除策略
  • 默认为延时删除,用于设置删除裸金属主机的策略。
  • 可选策略为:立刻删除,延时删除。
    • 直接删除:当设置为立刻删除时,如果用户删除裸金属主机,这些裸金属主机会被立刻删除。
    • 延时删除:当设置为延时删除(默认)时,如果用户删除裸金属主机,这些裸金属主机会被标记为已删除,显示在对应裸金属主机的已删除栏,等彻底延时删除时延(默认时延24小时,也就是86400秒)超时后或用户手动强制删除时,才会彻底删除裸金属主机。
镜像删除策略
  • 默认为延迟删除,用于在删除镜像时,管理节点设置的删除策略。
  • 可选类型为直接删除,延迟删除,永不删除。
    • 直接删除:直接从数据库删除和文件级别删除镜像。
    • 延时删除:将此镜像的状态变为已删除,在镜像彻底删除到期后或用户手动强制删除时,会从数据库删除和文件级别删除镜像。设置执行彻底删除镜像任务的时间间隔默认为86400,单位为秒。
    • 永不删除:从数据库删除镜像,但是永不删除其文件。
实例删除策略
  • 默认为延时删除(保留 7 天),用于设置云主机或弹性裸金属实例从主列表删除后,是否直接被彻底清除,或暂移至回收站保留。支持 3 种删除策略:立刻删除、延时删除、永不删除。
    • 立刻删除:
      • 云主机或弹性裸金属实例删除后将直接被彻底清除,不可恢复,请谨慎操作。
      • 该策略一经应用,回收站中已有的云主机或弹性裸金属实例将立即被彻底删除,不可恢复,请谨慎操作。
    • 延时删除:
      • 云主机或弹性裸金属实例删除后将先进入回收站保留,并在设置的保留时间后被自动彻底删除,彻底删除后,资源将不可恢复。
      • 彻底删除前,用户可将回收站中的资源还原。
    • 永不删除:
      • 云主机或弹性裸金属实例删除后将进入回收站保留,且永远不会被自动彻底删除。用户可将回收站中的资源还原。
      • 永不删除策略下,回收站中的资源仍可被手动彻底删除,彻底删除的资源将不可恢复,请谨慎操作。
云盘删除策略 默认为延迟删除,删除数据云盘有三种策略:立刻删除,延时删除,永不删除。当云盘删除策略为延迟删除时,设置执行彻底删除云盘的任务运行的时间间隔默认为86400秒,单位为秒/分钟/小时/天。
云主机删除保护模式 默认为false,用于设置是否开启云主机删除保护模式。
  • 如设置为开启,将仅允许删除停止或未知状态的云主机,开机状态的云主机不允许删除,避免因误删除造成的业务中断。
  • 如设置为关闭,将可以删除任何状态下的云主机。
敏感操作密码校验开关 默认为true,用于设置对重要资源进行敏感操作时(如删除物理机、停止 VPC 路由器等),是否需要进行身份验证。若为 false,则不需要进行身份验证。
平台策略 > 并发策略 云主机并发创建数量 默认为1,单位为台,用于设置单台物理机上同一时刻允许创建云主机的最大数量。
云主机并发迁移数量 默认为2,单位为台,用于设置物理机维护模式时,同时迁移云主机的数量。
平台策略 > 清理策略 ImageStore数据自动清理周期 默认为7天,单位为秒/分/小时/天,用于设置ImageStore自动清理数据的时间间隔。若关闭,表示ImageStore自动清理数据的功能停用。
Note: 若设置0,表示镜像仓库自动清理数据的功能停用。
平台策略 > 管理节点策略 租户/子账户最大会话数 默认为500,单位为个,用于设置管理节点可接受的单个租户/子账户的最大会话数量,超过此数值,将不能建立新的会话。
平台策略 > 超时策略 添加镜像超时时间 默认为3h,单位为s/m/h/d(即:秒/分/小时/天),用于设置添加镜像的超时上限,如果超过此时间,镜像还未添加完成,此操作会失败。
从根云盘创建云盘镜像超时时间 默认为3d,单位为s/m/h/d(即:秒/分/小时/天),用于设置从根云盘创建云盘镜像的超时上限,如果超过此时间,云盘镜像还未创建完成,此操作会失败。
从云主机备份创建云主机超时时间 默认为1d,单位为s/m/h/d(即:秒/分/小时/天),用于设置从云主机备份创建云主机的超时上限,如果超过此时间,云主机还未创建完成,此操作会失败。
创建云主机超时时间 默认为12h,单位为s/m/h/d(即:秒/分/小时/天),用于设置创建云主机的超时上限,如果超过此时间,云主机还未创建完成,此操作会失败。
运营管理 > 租户管理 项目安全组限制默认值
  • 默认禁用,用于设置项目成员创建云主机时是否强制绑定安全组。若启用,创建项目时,项目安全组限制开关默认打开,项目成员创建云主机时将强制绑定安全组。
  • 支持单独为项目设置安全组限制策略。若单独设置,该全局设置将对该项目不生效。

高级设置

目前高级设置支持以下选项, 具体介绍如下:
类目 名称 描述
资源中心 > 云资源池 > 云主机 AgentPing间隔 默认为60,单位为秒,用于设置检查控制台agent程序的时间间隔。
Agent空闲超时 默认为60,单位为秒,用于设置空闲的控制台agent等待的最大时间。
云主机注入DNS开关 默认为false,用于设置是否开启向云主机注入DNS服务器地址,若为True,则云主机间可通过HostName互相访问。
支持内核aio 默认为false,开启后,云主机缓存模式需要设置为none。
UI界面批量创建云主机最大数量 默认为100,单位为台,取值范围[1,10000],用于设置UI界面批量创建云主机时可一次性创建的最大云主机数量。
开启Userdata服务开关
  • 默认为true,是否允许默认开启Userdata服务。
  • 若为false,表示默认关闭Userdata服务,此时若某台云主机未设置Userdata,云主机内的代理将无法上传该云主机的内部监控数据。
云主机引导菜单开关 默认为true,用于设置云主机启动时是否启用引导菜单,少数不支持虚拟机引导菜单的服务器可以设置为false。
删除计算规格云主机显示开关 默认为true,用于设置在删除计算规格时,是否更新云主机的计算规格列表为NULL。
KVM虚拟化标记隐藏开关
  • 默认为false,云主机 KVM 虚拟化标记的开启或关闭。
  • 若为 true,则会在新启动云主机定义 XML 中对 <kvm> 插入 <hidden state='on'>,若为 false 则不会。
  • 若云主机已单独设置该项,全局设置对该云主机不生效。
  • NVIDIA 显卡集群需启用该开关。
VDI Spice Streaming
  • 默认为off
  • 可选项为all,filter,off。
    • all,表示对传输的所有视频帧做编码压缩并传输。带宽要求会降低,流畅度会提高,瘦客户端CPU压力会增大。
    • filter,表示对增量视频帧做编码压缩并传输。带宽要求会更低,流畅度更高,瘦客户端CPU压力较低,但瘦客户端的Chrome播放flash会有拖影问题。
    • off,表示视频帧不做编码压缩,清晰度最高,带宽要求最高,瘦客户端CPU压力最小。
vmwareIO端口模拟开关 默认为false, 用于设置是否关闭vmwareIO端口模拟。
VNC控制台密码强度
  • 默认为false,用于设置是否启用密码登录VNC控制台。
  • VNC密码长度范围格式为m-n,取值范围[6,8]的整数,默认为6-8,并支持选择是否启用数字、大小写和特殊字符组合的策略。
云主机密码强度
  • 默认为false,用于设置是否启用密码登录云主机。
  • 云主机密码长度范围格式为m-n,取值范围[8,18]的整数,默认为8-18,并支持选择是否启用数字、大小写和特殊字符组合的策略。
Note: 设置云主机密码需确保云主机镜像中已安装cloud-init,且cloud-init推荐版本为:0.7.9、17.1、19.4、19.4以后版本。
VNC窗口横幅信息提示开关 默认为true,用于设置是否展示VNC窗口顶端的性能优化工具安装提示。若为False则不展示该横幅信息。
网卡多队列优化开关
  • 默认为true,用于设置是否开启云主机网卡多队列优化。
  • 开启后,系统将在云主机首次启动时,根据Linux云主机的CPU数量对其网卡多队列数量进行自动优化(最多12个队列),提升云主机性能。
云主机故障检测开关 默认为关闭,开启后,当云主机检测到故障时,将自动按照故障处理策略进行操作,可选策略为:不处理(Preserve)、重启(Reboot)、关闭(Shutdown)。注意:使用该功能需要安装最新版 GuestTools。
云主机故障重启策略 默认为30分钟故障重启5次,表示当云主机在30分钟内故障5次后,第5次系统将不再重启,云主机将保持故障状态。
云主机视图 默认为列表视图,用于设置云主机视图的展示方式。若设置为目录视图,云主机相关页面将以目录树形式展示。
资源中心 > 云资源池 > 云盘 云盘扩容自动创建快照开关 默认为false,用于设置云盘扩容时是否自动创建一个云盘快照。
物理磁盘块大小 默认为0,单位为字节,用于设置物理存储中,云盘向Hypervisor汇报的物理磁盘块大小。可选值为:0、512、4096,单位为字节。
Note:
  • 设置为0表示不做限制。
  • 该设置目前仅对Ceph类型的存储生效。
云盘容量刷新间隔 默认为3600,单位为秒,用于设置云盘容量自动刷新的时间间隔,最小间隔不能低于600秒。
云盘容量刷新范围
  • 默认为全部云盘,用于设置自动进行容量刷新的云盘范围。设置后,对应的云盘将根据云盘容量刷新间隔自动进行容量刷新。可选值包括:全部云盘、有报警器的云盘、不刷新云盘。
  • 全部云盘:所有云盘将自动进行容量刷新。
  • 有报警器的云盘:仅设置容量报警器的云盘将自动进行容量刷新。
  • 不刷新云盘:所有云盘均不自动进行容量刷新。
资源中心 > 云资源池 > 镜像 临时镜像自动删除开关 默认为true,克隆云主机或从备份数据还原云主机/云盘时会产生临时镜像,用于设置是否自动删除该临时镜像。
Note: 自动删除临时镜像只移除该临时镜像在数据库中的记录,并不删除真实数据。
资源中心 > 云资源池 > 弹性伸缩 伸缩记录保留数目 默认为10000,单位为条,用于设置弹性伸缩组伸缩记录的保留数目。
Note: 系统将在超出当前设置数目100条之后再执行删除操作。
组内实例数量检查间隔 默认为20,单位为秒,取值范围[10,1000]的整数,用于设置检查弹性伸缩组内实例数量的时间间隔。
组内不健康实例删除间隔 默认为30,单位为秒,取值范围[10,1000]的整数,用于设置删除弹性伸缩组内不健康实例的时间间隔。
组内不健康实例删除线程数 默认为10,单位为线程,取值范围[10,1000]的整数,用于设置删除弹性伸缩组内不健康实例的线程数。
资源中心 > 云资源池 > 快照 云盘快照增量的最大数目 默认为128,用于设置一个云盘快照链的最大长度。当一个云盘的快照链的长度达到这个数字时,下一个云盘快照会是一个完整的快照。
自动创建云盘快照开关 默认为false,用于设置从云盘快照恢复为云盘之前,自动创建云盘快照是否启用。
资源中心 > 硬件资源 > 物理机 维护模式下迁移云主机失败策略
  • 默认为强制停止云主机,用于设置物理机维护模式下迁移云主机失败的策略。
  • 可选策略为:非强制停止云主机(JustMigrate),强制停止云主机(StopVmOnMigrationFailure)。
    • 非强制停止云主机(JustMigrate):物理机正在进入维护模式时迁移云主机,如果任意一台云主机迁移失败,物理机将无法进入维护模式。
    • 强制停止云主机(StopVmOnMigrationFailure):物理机正在进入维护模式时迁移云主机,如果某台云主机迁移失败,将停止该云主机。
维护模式忽略错误 默认为false,用于设置物理机在维护模式中是否忽略相关错误,直接返回成功。
检查计算节点失败阈值 默认为3,单位为次,用于设置管理节点在检查计算节点时,尝试检查时允许的最大失败次数。
物理机升级并行度 默认为2,单位为个,用于设置一个集群内同一时刻最多可执行并行系统升级的物理机个数。
物理机CPU型号检测 默认为false,用于迁移和添加物理机时是否检测物理机CPU型号的一致性。
KVM代理假死重启开关 默认为true,用于设置KVM代理被检测到假死时,是否允许重启该代理。
物理机Ping时云主机状态同步 默认为true,用于设置物理机在连接时,是否同步云主机的状态。
物理机CPU使用率最低采集间隔 默认为600,单位为秒,用于设置物理机CPU使用率的采集时间间隔,挑选出CPU使用率最低的物理机来创建云主机。
物理机内存使用率最低采集间隔 默认为600,单位为秒,用于设置物理机内存使用率的采集时间间隔,挑选出内存使用率最低的物理机来创建云主机。
物理机重连SSH超时阈值 默认为300,单位为秒,用于设置重连物理机时测试物理机SSH超时的时间。若时间结束仍未SSH成功则表示物理机重连失败。
物理机连接状态快速探测开关 默认为false,用于设置是否开启物理机连接状态快速探测。若为true,则会缩短探测物理机连接状态的时间间隔。
资源中心 > 硬件资源 > 主存储 Ceph GC清理时间间隔 默认为3600,单位为秒,用于设置Ceph主存储回收清理云盘垃圾数据的时间间隔。
镜像缓存清理间隔 默认为43200,单位秒,用于设置Ceph镜像已删除后,也无云主机使用的前提下,Ceph主存储里面不再使用的镜像缓存被执行清理的时间间隔。
主存储删除Pool选项 默认为false,在删除Ceph主存储时,是否删除所有的Ceph存储池,默认关闭。
Note: 打开此选项可能导致数据丢失,请谨慎操作。
镜像缓存的GC时间间隔 默认为86400,单位为秒,用于设置主存储定期扫描需要被清理的镜像缓存的时间间隔。
关闭多路径queue_if_no_path设置 默认为true,当Shared Block主存储所使用的多路径设备全部路径失效时,返回IO失败。
Note: 修改为false,可能导致云平台心跳探测与故障恢复无法正常运行,请谨慎修改
SharedBlock云盘预分配策略 默认为metadata, 用于设置SharedBlock中云盘的预分配策略,可选策略为none,metadata。
精简置备磁盘初始磁盘大小 默认为5GB,单位为字节,用于设置精简置备磁盘的初始磁盘大小,最小值不能低于1073741824字节。
精简置备磁盘最小剩余空间
  • 默认为5GB,单位为字节,用于设置精简置备磁盘的最小剩余空间。
  • 计算方法:当精简置备磁盘实际大小减去实际写入所剩余的空间小于最小剩余空间时,磁盘将基于预设大小自动扩容一次。
精简置备磁盘自动扩容大小
  • 默认为5GB,单位为字节,用于设置精简置备磁盘的自动扩容大小。
  • 当精简置备磁盘触发自动扩容时,将自动扩容该值大小的空间。
精简置备磁盘最大磁盘使用率
  • 默认为85,单位为百分比,用于设置精简置备磁盘的最大磁盘使用率。
  • 当磁盘实际写入占磁盘实际大小的百分比大于最大磁盘使用率时,磁盘将基于预设大小自动扩容一次。
NFS主存储云盘预分配策略 默认为none,用于设置NFS存储中云盘的预分配策略,可选策略为none,metadata,falloc,full。
Note: 若主存储已单独设置该选项,此全局设置将不对该主存储生效。
SMP主存储云盘预分配策略 默认为none,用于设置SharedMountPoint存储中云盘的预分配策略,可选策略为none,metadata,falloc,full。
Note: 若主存储已单独设置该选项,此全局设置将不对该主存储生效。
主存储多路径配置策略 默认启用,用于配置物理机多路径访问主存储的管控策略,支持启用、停用、自定义三种策略。
  • 启用:开启云平台多路径服务,且统一由管理节点纳管,不支持自定义配置多路径。
  • 停用:关闭云平台多路径服务。关闭后,物理机仅支持单路径访问主存储。
  • 自定义:开启云平台多路径服务,且支持自定义配置。若自定义,生效优先级为:自定义配置>云平台管理节点配置。
Note: 修改主存储多路径配置策略后,需重连物理机生效。
Ceph主存储删除数据保留时间 Ceph主存储数据删除后将被放入回收站保存,该选项用于设置删除数据在回收站中的保留时间,默认为604800,单位为秒(604800秒=7天)。在保留时间内,用户可从回收站中重新找回被删除的数据,超过保留时间后,数据将被彻底删除,不可找回。如设置为0,则数据删除后不会进入回收站,将被直接彻底删除。
资源中心 > 硬件资源 > 镜像服务器 镜像服务器Mon自动重连 默认为true,用于设置Ceph镜像服务器的Mon IP在检查失败时,是否开启自动重连。
镜像服务器Mon重连延迟 默认为30,单位为秒,用于设置Ceph镜像服务器的Mon IP在一次检查失败后,再次重连的延迟间隔。
镜像分片上传并发度
  • 默认为 1,单位为个,用于设置上传单个镜像时,镜像分片的下载并发度。取值范围:1-16。部分场景下提高镜像上传并发度可以提高克隆云主机、创建云主机备份和创建镜像的效率(非Ceph主存储场景)。
  • 设置镜像分片上传并发度需考虑网络带宽、存储介质和 CPU 核数。提高并发度并非一定会提升镜像上传速度。使用千兆网络时,建议设置并发度为 2,使用万兆网络时,建议设置并发度为 4-8。如使用磁带库作为镜像服务器存储介质,建议设置并发度为 1。
镜像分片下载并发度
  • 默认为 1,单位为个,用于设置下载单个镜像时,镜像分片的下载并发度。取值范围:1-16。部分场景下提高镜像分片下载并发度可以提高创建云主机和恢复备份数据的效率。
  • 设置镜像分片下载并发度需考虑网络带宽、存储介质和 CPU 核数。提高并发度并非一定会提升镜像下载速度。使用千兆网络时,建议设置并发度为 2,使用万兆网络时,建议设置并发度为 4-8。如选择磁带库作为镜像服务器存储介质,建议设置并发度为 1。
资源中心 > 网络 > VPC路由器 Agent自动部署 默认为false,用于设置是否开启自动部署agent。在路由器中已预先集成了agent程序。若设置为false,当VPC路由器启动时,管理节点将检查路由器的agent版本,如果VPC路由器agent版本比管理节点agent版本旧,VPC路由器将自动部署新的agent程序;若设置为true,在VPC路由器创建、启动或重启时,管理节点不检查agent版本,直接部署最新的agent程序至VPC路由器中。
Agent连接超时时间
  • 默认为300,单位为秒,用于设置管理节点与路由器上运行的agent程序的连接超时上限。
  • 如果管理节点在指定时间内没有连接成功agent程序,则路由器会启动失败并被删除。
SSH超时时间
  • 默认为300,单位为秒,用于设置管理节点与路由器进行SSH连接的超时上限。
  • 如果管理节点在指定时间内没有SSH成功路由器,则路由器会启动失败并被删除。
重启DNSMASQ阈值 默认为500,单位为个,当发送SIGUSER1次数超过阈值后,会触发重启DNSmasq。
路由器SSH登录密码 用于设置路由器SSH登录密码。用户设定密码后需要通过UI重启路由器,该密码才会生效。
Keepalived心跳包发送时间间隔 默认为1,单位为秒,用于设置Keepalived发送心跳包的时间间隔,取值范围[1, 60]的整数。
zsnp协议的老化时间 默认为960,单位为秒,数值越小表示zsnp老化时间越短,刷新越快。
路由器默认报文过滤行为 默认为reject,用于设置VPC路由器接口的默认报文过滤行为。若为accept,表示允许路由器接口接收报文。
Note: 修改后重连路由器生效。
资源中心 > 网络 > 二层网络 L2NoVlan网络MTU 默认为1500,单位为字节,用于设置NoVlan类型二层网络默认最大传输单元字节数。该值不能小于全局设置中L2 Vlan网络 MTU 值和L2 VXLAN网络MTU值。
Note:
  • 二层网络的实际MTU值会自动调节,并始终保持大于或等于其上最大的三层网络MTU值,这意味着,仅当二层网络上所有三层网络的MTU均小于或等于该全局设置值时,二层网络MTU才会使用该全局设置值。
  • 二层网络MTU大于物理交换机MTU时会导致通信故障,建议合理设置物理交换机MTU。
  • 该全局设置修改后需重连物理机生效。
L2Vlan网络MTU 默认为1500,单位为字节,用于设置Vlan类型二层网络默认最大传输单元字节数。该值不能大于全局设置中L2 NoVlan网络 MTU值。
Note:
  • 二层网络的实际MTU值会自动调节,并始终保持大于或等于其上最大的三层网络MTU值,这意味着,仅当二层网络上所有三层网络的MTU均小于或等于该全局设置值时,二层网络MTU才会使用该全局设置值。
  • 二层网络MTU大于物理交换机MTU时会导致通信故障,建议合理设置物理交换机MTU。
  • 该全局设置修改后需重连物理机生效。
L2 VXLAN网络MTU 默认为默认为1450,单位为字节,用于设置VXLAN类型二层网络默认最大传输单元字节数。该值不能大于全局设置中L2 NoVlan网络MTU值。
Note:
  • 二层网络的实际MTU值会自动调节,并始终保持大于或等于其上最大的三层网络MTU值,这意味着,仅当二层网络上所有三层网络的MTU均小于或等于该全局设置值时,二层网络MTU才会使用该全局设置值。
  • 二层网络MTU大于物理交换机MTU时会导致通信故障,建议合理设置物理交换机MTU。
  • 该全局设置修改后需重连物理机生效。
L2 同步删除物理网络开关 默认为开启,用于设置删除L2网络时,是否同步删除物理机上对应的网桥。
资源中心 > 网络 > 安全组 安全组默认出口策略 默认为允许,没有安全组规则时,默认的出口规则是允许。
安全组默认进入策略 默认为禁止,没有安全组规则时,默认的进入规则是禁止。
资源中心 > 网络 > 负载均衡 负载均衡弹性伸缩组健康检查间隔 默认为10,单位为秒,取值范围[10,1000]的整数,用于设置弹性伸缩组在负载均衡中健康状态检查的时间间隔。
负载均衡弹性伸缩组健康检查线程数 默认为10,单位为线程,取值范围[10,1000]的整数,用于设置弹性伸缩组在负载均衡中健康状态检查的线程数。
集群并行升级度 默认为2,单位为个,用于设置同一时刻最多可执行并行系统升级的集群个数。
负载均衡器默认算法 默认为轮询法,可选方法为轮询法、最少连接法和源地址法,用于设置负载均衡时,采用哪种算法。
空闲连接超时时间 默认为60,单位为秒,在没有数据传输时,设置触发负载均衡器终止服务器和客户端连接的超时时间。
健康检查间隔 默认为5,单位为秒,用于设置对负载均衡器内的云主机进行健康检查的时间间隔。
健康检查超时时间 默认为2,单位为秒,用于设置在指定时间内如果负载均衡检查没有相应则判定检查失败。
健康阈值 默认为2,单位为次,在执行多少次成功检查后,将云主机移至健康状态。
负载均衡最大并发请求连接 默认为2000000,单位为条,用于设置负载均衡监听器的最大并发请求连接数。
云主机不健康阈值 默认为2,单位为次,用于设置在执行多少次失败检查后,将云主机移至不健康状态。
资源中心 > vCenter > vCenter vCenter事件消息同步时间间隔 默认为60,单位为秒,云平台同步vCenter事件消息的时间间隔
vCenter自动同步数据 默认为0,单位为小时/天,用于设置自动同步vCenter数据的时间间隔。若为0,表示不开启vCenter自动同步数据。
资源中心 > 资源编排 > 资源编排 云主机端口检查间隔 默认为60,单位为秒,用于设置资源编排对云主机端口状态检查的时间间隔。
资源中心 > 资源编排 > 弹性裸金属管理 批量添加裸金属节点最大数量 默认为500,单位为台,用于设置CSV模板导入方式一次性批量添加裸金属节点的数量上限。
获取裸金属节点硬件信息超时时间 默认为10,单位为分钟,用于设置获取裸金属节点硬件信息的超时时间。
获取裸金属节点电源状态超时时间 默认为60,单位为秒,用于设置获取裸金属节点电源状态的超时时间。
裸金属节点电源状态刷新间隔 默认为60,单位为秒,用于设置管理节点定时刷新裸金属节点电源状态的时间间隔。
裸金属节点电源状态刷新并发度 默认为100,用于设置管理节点定时刷新裸金属节点电源状态的并发度。
弹性裸金属实例网关节点分配策略 默认为连接弹性裸金属实例数量最少,用于设置创建弹性裸金属实例时网关节点的默认分配策略。可选策略为连接弹性裸金属实例数量最少、首选上次所在网关节点、随机分配。
弹性裸金属实例Agent连接状态刷新间隔 默认为60,单位为秒,用于设置管理节点定时刷新弹性裸金属实例Agent连接状态的时间间隔。
弹性裸金属实例Agent连接状态刷新并发度 默认为100,用于设置管理节点定时刷新弹性裸金属实例Agent连接状态的并发度。
平台策略 > 并发策略 镜像服务器Ping最大并发度 默认为50,单位为个,用于设置管理节点同时检查多个镜像服务器时,最大的并发个数。
物理机并发分配开关 默认为false,用于控制物理机分配流程是否支持并发。
物理机并发级别 默认为10,单位为个,用于设置在物理机执行命令的并发数量,如果设置的并发数量过大,可能导致物理机负载过高。
物理机重连并发度 默认为100,单位为台,管理节点在重连物理机过程中,全部重连物理机时的最大并发度。
物理机检查Ping并发度 默认为100,单位为次,用于设置管理节点在检查物理机是否连接时,支持的最大并发度。
单个物理机创建快照并发度 默认为10,单位为个,用于设置单个物理机执行创建快照命令的并发数量,如果设置的并发数量过大,可能导致物理机负载过高。
分发镜像到本地存储并发度 默认为2,单位为个,用于设置在添加镜像后,同时分发镜像到本地存储的并发度。
主存储检查Ping并发度 默认为50,单位为个,管理节点在检查多个主存储时,支持的最大并发度。
路由器执行命令并发度 默认为100,单位为个,用于设置路由器可以执行命令的最大并发度。
路由器检查Ping最大并发度 默认为60,单位为个,用于设置管理节点在同时去检查多个路由器时,最大的并发度。
CDP任务启动并发度 默认为2,单位为个,取值范围为1-16, 用于设置备份服务器支持并发启动的最大CDP任务数量。若CDP任务并发启动数量超过所设阈值,超过阈值的CDP任务将处于排队等待状态。
平台策略 > 超时策略 从数据云盘创建数据云盘镜像超时时间 默认为3d,单位为s/m/h/d(即:秒/分/小时/天),用于设置从数据云盘创建数据云盘镜像的超时上限,如果超过此时间,数据云盘镜像还未创建完成,此操作会失败。
从云盘快照创建根云盘镜像超时时间 默认为3天,单位为s/m/h/d(即:秒/分/小时/天),用于设置从云盘快照创建根云盘镜像的超时上限,如果超过此时间,根云盘镜像还未创建完成,此操作会失败。
从云盘镜像创建数据云盘超时时间 默认为3天,单位为s/m/h/d(即:秒/分/小时/天),用于设置从云盘镜像创建数据云盘的超时上限,如果超过此时间,数据云盘还未创建完成,此操作会失败。
创建云盘快照超时时间 默认为3小时,单位为s/m/h/d(即:秒/分/小时/天),用于设置创建云盘快照的超时上限,如果超过此时间,云盘快照还未创建完成,此操作会失败。
从云盘快照创建数据云盘超时时间 默认为3天,单位为s/m/h/d(即:秒/分/小时/天),用于设置从云盘快照创建数据云盘的超时上限,如果超过此时间,数据云盘还未创建完成,此操作会失败。
平台策略 > 动态资源调度 DRS云主机迁移并发度 默认为1,单位为台,在执行动态资源调度时,用于设置同一时刻允许云主机从当前所在物理机迁移至建议目标物理机的最大数量。
DRS集群扫描间隔 默认为600,单位为秒,用于设置动态资源调度集群扫描的时间间隔。
平台策略 > 管理节点策略 镜像服务器Ping间隔 默认为60,单位为秒,用于设置管理节点在指定的时间间隔去检查镜像服务器,如果检查成功,表示镜像服务器是连接状态。
孤儿GC清理间隔 默认为60,单位为秒,在管理节点以指定时间间隔扫描孤儿GC,若有则进行接管。
Ping不通时自动重连物理机 默认为true,表示管理节点连不通物理机时,会自动重连。
物理机Ping间隔 默认为60,单位为秒,用于设置管理节点在指定间隔对物理机进行检查,来确认物理机是否连接。
心跳检测间隔 默认为5,单位为秒,用于设置管理节点将心跳写入数据库的时间间隔。
主存储Ping间隔 默认为60,单位为秒,管理节点在指定间隔对主存储进行检查是否连接。
调用Rest API检查时区开关 默认为false,用于设置是否启用检查时区开关。若为true,表示调用Rest API时会识别时区进行请求时间对比。否则不检查时区,仅对比当地时间。
路由器Ping间隔 默认为15,单位为秒,用于设置管理节点在指定的时间间隔去检查路由器,如果检查成功,表示路由器是连接状态。
判定镜像服务器和本地备份服务器失联尝试次数 默认为3, 用于设置管理节点连续 Ping 镜像服务器和本地备份服务器最大失败次数,超过最大失败次数,管理节点判定镜像服务器和本地备份服务器已失联。
平台策略 > 进度条 进度条启用开关 默认true,用于设置是否开启进度条功能。
进度条数据保存时间 默认为86400,单位为秒,用于设置进度条数据在数据库中保留的最长时间。
平台策略 > 配额策略 云主机调度策略数量默认配额 默认为20,单位为个,用于设置租户/子账户的云主机调度策略数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
弹性IP数量默认配额 默认为20,单位为个,用于设置租户/子账户的弹性IP数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
GPU设备默认配额 默认为20,单位为个,用于设置租户/子账户的GPU设备数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
镜像数量默认配额 默认为20,单位为个,用于设置租户/子账户的镜像IP数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
镜像容量默认配额 默认为10T,单位为M/G/T,用于设置租户/子账户的镜像容量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
三层网络数量默认配额 默认为20,单位为个,用于设置租户/子账户的三层网络数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
负载均衡器数量默认配额 默认为20,单位为个,用于设置租户/子账户的负载均衡器配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
端口转发数量默认配额 默认为20,单位为个,用于设置租户/子账户的端口转发数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
定时任务数量默认配额 默认为80,单位为个,用于设置租户/子账户的定时任务数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
定时器数量默认配额 默认为80,单位为个,用于设置租户/子账户的定时器数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
安全组数量默认配额 默认为20,单位为个,用于设置租户/子账户的安全组数量默认初始配额。初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
云盘快照数量默认配额 默认为200,单位为个,用于设置租户/子账户的云盘快照配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
标签数量默认配额 默认为20,单位为个,用于设置租户/子账户的标签配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
虚拟IP数量默认配额 默认为20,单位为个,用于设置租户/子账户的虚拟IP数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
CPU数量默认配额 默认为80,单位为个,用于设置租户/子账户的CPU数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
内存大小默认配额 默认为80G,单位为M/G/T,用于设置租户/子账户的内存大小默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
运行中的云主机数量默认配额 默认为20,单位为个,用于设置租户/子账户的运行中的云主机数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
云主机数量默认配额 默认为20,单位为个,用于设置租户/子账户的云主机数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
可用存储容量默认配额 默认为10T,单位为个,用于设置租户/子账户的可用存储容量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
数据云盘数量默认配额 默认为40,单位为个,用于设置租户/子账户的数据云盘数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
VXLAN网络数量默认配额 默认为8,单位为个,用于设置租户/子账户的VXLAN网络数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
项目备份数据数量配额 默认为20,单位为个,设置项目的备份数据默认数量配额。如项目中已有配额设置,则该全局设置对该项目不生效。
项目备份容量配额 默认为10TB,单位为TB/GB/MB,用于设置项目的备份默认容量配额。如项目中已有配额设置,则该全局设置对该租项目不生效。
弹性裸金属实例配额 默认为10,用于设置租户使用弹性裸金属功能时,默认分配的实例数量。如租户中已有配额设置,则该全局设置对该租户不生效。
监听器数量默认配额 默认为20,单位为个,用于设置租户/子账户的监听器数量默初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
资源报警器数量默认配额 默认为20,单位为个,用于设置租户/子账户的资源报警器数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
事件报警器数量默认配额 默认为20,单位为个,用于设置租户/子账户的资源报警器数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
通知对象数量默认配额 默认为20,单位为个,用于设置租户/子账户的通知对象数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
SSH密钥数量默认配额 默认为20,单位为个,用于设置租户/子账户的SSH密钥数量默认初始配额。如租户/子账户中已有配额设置,则该全局设置对该租户/子账户不生效。
平台策略 > 清理策略 清理会话间隔 默认为3600,单位为s/m/h/d(即:秒/分/小时/天),用于设置在指定的时间间隔清理哪些已经超时的会话。
主存储开启垃圾回收 默认为true,创建云主机/云盘失败后,用于设置是否开启清理主存储上垃圾数据的功能。
主存储垃圾回收的时间间隔 默认为600,单位为秒,用于设置主存储上垃圾回收的时间间隔。
主存储垃圾回收的重复次数 默认为50,单位为次,用于设置主存储上垃圾回收重复执行的次数。
清理进度条记录间隔 默认为300,单位为秒,用于设置清理过期的进度条记录的时间间隔。
云盘或快照失效清理间隔 默认3600,单位为秒,用于设置SharedBlock中云盘或快照删除失败后,残留在存储中失效的云盘或快照清理间隔。
平台策略 > 删除策略 项目彻底删除间隔 默认为86400,单位为秒,用于设置执行彻底删除项目任务运行的时间间隔。当项目删除策略为延迟删除时,针对已删除的项目,选择延时多久彻底删除项目。
云盘规格删除时设置为空 默认为true,用于设置删除磁盘规格时,是否更新磁盘的磁盘规格列表为NULL。
平台策略 > 重连策略 主存储Mon自动重连 默认为true,用于设置Ceph主存储的Mon IP在检查失败时,是否开启自动重连。
主存储Mon重连延迟 默认为30,单位为秒,用于设置Ceph主存储的Mon IP在一次检查失败后,再次重连的延迟间隔。
物理机连续重连失败阈值 默认为0,表示管理节点会一直自动重连物理机。该参数用于设置管理节点尝试自动重连物理机过程中,允许连续重连失败的最大次数。超过该阈值,管理节点会停止自动重连物理机
物理机自动重连 默认为true,用于设置管理节点在启动服务过程中,是否全部重连物理机。

镜像服务器和本地备份服务器自动重连

默认为true,用于设置镜像服务器或本地备份服务器失联时,是否开启自动重连。true表示开启自动重连。

镜像服务器和本地备份服务器连续重连失败阈值

默认为0,表示管理节点会一直自动重连本地备份服务器。该参数用于设置管理节点尝试自动重连本地备份服务器过程中,允许连续重连失败的最大次数。超过该阈值,管理节点会停止自动重连本地备份服务器。

平台策略 > 云平台登录策略 UI登录界面模式 默认为显示所有,用于设置默认登录链接访问的登录界面。若为显示所有,则默认登录链接支持访问主登录界面和项目登录界面;若为项目登录,则默认登录链接仅能访问项目登录界面,针对主登录界面提供独立登录链接。
项目登录页面设置 默认为本地用户登录,用于设置默认项目登录方式。若不开启CAS认证开关(默认),可选择默认通过本地用户AD/LDAP用户登录。若开启CAS认证开关,可选择默认通过本地用户、AD/LDAP用户、CAS用户登录。
Note: 该CAS认证非通用CAS认证方式,对通用CAS认证方式不生效。
平台运维 > 备份管理 从备份数据恢复云平台数据库 默认为true,是否允许在有数据的情况下从备份数据中恢复云平台数据库。
平台运维 > 迁移服务 V2V迁移数据缓存留存时限 默认为86400,单位为秒,用于设置V2V迁移任务失败后,迁移数据缓存允许留存的最大时限
V2V迁移物理机分配策略 默认为运行云主机数量最少,用于设置云主机V2V迁移时,基于物理机分配策略选择物理机启动。
V2V迁移任务并行度 默认为10,单位为个,用于设置同一时刻最多可运行的V2V迁移任务数量。
平台运维 > 监控报警 触发器恢复检查间隔 默认为10,单位为秒,设置时间间隔周期性的检查触发器是否已恢复, 单位为秒。
预写日志刷新间隔 默认为2h,单位为m/h/d(即:分/小时/天),用于设置预写日志的刷新间隔。如果监控数据量过大,建议该值缩短至30m。
报警器不重复报警时间间隔 默认为1800,单位为秒,用于设置报警器不重复报警时间间隔。
报警消息总数量缓存留存时限
  • 默认为10,单位为秒,用于设置资源报警器和事件报警器触发的报警消息总数量在缓存中允许留存的最大时限。
  • 在时限内,用户查询报警消息总数量会直接获取缓存中留存的该值。
  • 若无需缓存留存,可设置为0
报警器报警检测周期 默认为10,单位为秒,用于设置报警器报警检测周期。
报警检测线程数 默认为5,单位为个,用于设置报警检测线程数。
报警消息总数量缓存限制
  • 默认为150,用于设置资源报警器和事件报警器触发的报警消息总数量允许写入缓存的临界值。
  • 报警消息总数量若等于或超过该临界值则允许写入缓存。
  • 若低于临界值,用户查询报警消息总数量会直接获取实时值。
扩展报警开关 默认为false,用于设置是否开启扩展报警消息功能。若为true,则UI将展示扩展报警消息。
扩展报警消息保留数目 默认为10000,用于设置扩展报警消息的最大保留数目,若报警消息数目超过该设置1000条以上时,系统将从时间最早的报警消息开始清理。
审计搜索区分大小写开关 默认为false,用于设置在审计页面执行搜索操作时是否区分大小写。若为true,则表示搜索时区分大小写。
运营管理 > 计费账单 计费货币符号
  • 默认为人民币 ¥,用于设置计费和账单的货币单位。
  • 可选货币单位为:人民币 ¥、美元 $ 、欧元 € 、英镑 £ 、澳元 A$ 、港元 HK$ 、日元 ¥ 、瑞士法郎 CHF 、加拿大元 C$、印尼卢比 Rp。
账单生成触发时刻 默认为零点,用于设置账单生成的触发时刻。
计费功能开关 默认为true,用于设置是否开启计费功能。若为false,则不再对资源进行计费。
运营管理 > 租户管理 脚本方式创建项目开关 默认为false,用于设置是否支持脚本方式批量创建项目。
批量导入租户/子账户最大数量 默认为10000,单位为个,用于设置模板导入方式一次性批量导入租户(项目)/子账户的数量上限。
项目费用超额检查间隔 默认为3600,单位为秒,当项目回收策略为“指定费用回收”,设置时间间隔周期性检查当前项目总计费是否超过费用限额,若费用超额,项目内资源将按照指定的回收动作进行回收。
SSL证书检查开关 默认为false,对于已配置SSL证书的LDAP服务器,用于设置是否跳过SSL证书检查。若为true,云平台连接LDAP服务器时将跳过所有SSL证书检查。

场景封装

基于用户实际生产场景需求,提供场景化的一键全局设置,方便快速将云平台设置为所需状态,提高运维效率。

支持以下四种场景封装模板:
  • 生产推荐配置
  • 高可用快速恢复
  • 云主机性能调优
  • 云平台安全配置

场景封装模板 | 云主机性能调优

本模板适用于云主机高性能场景。

具体介绍如下:
  • 云主机CPU模式
    • 选择云主机的CPU类型是否与物理机的CPU类型一致。None(默认)、host-model、host-passthrough、某一特定CPU型号。
      • 选择 None(默认),云主机CPU型号由QEMU模拟而成,较小范围内继承所在物理机CPU的特性,迁移场景时推荐设置该模式。
      • 选择 host-model 模式,云主机CPU型号与物理机CPU型号接近或一致,例如:都显示为Haswell Intel CPU。相比none模式,该模式下,云主机可继承所在物理机CPU较多特性,可用于迁移场景。
      • 选择 host-passthrough 模式,云主机CPU型号与所在物理机CPU型号一致。同时,云主机CPU特性与物理机CPU特性一致,例如:都支持扩展页表、大页内存以及虚拟化等。相比none、host-model和自定义 模式,该模式继承的物理机CPU特性最多,适用于对云主机功能有较高要求的业务场景。
      • 选择某一特定CPU型号,云主机将配置为该CPU型号。自定义CPU型号后,云主机可能具备与之前自定义型号不同的CPU特性。
      Note:
      • host-passthrough 模式支持云主机的嵌套虚拟化,但该模式可能导致云主机在不同型号CPU的物理机之间迁移失败,还可能导致从云主机内部和从云主机所在物理机查看云主机CPU使用率数值不一致。
      • Hygon_Customized 仅为云平台兼容较老系统自定义的 CPU 型号,真实并不存在该 CPU型号。
      • 若云主机已单独设置CPU模式,此全局设置将不对该云主机生效。
      • 若集群已”指定云主机CPU型号“,此全局设置将不对该集群生效。
      • 修改CPU模式后,必须重启云主机生效。
  • 支持内核aio

    在QEMU存储驱动中使用内核异步IO。

  • SharedBlock云盘预分配策略

    用于设置SharedBlock中云盘的预分配策略,可选策略为none, metadata。

  • 云主机Hyper-V开关

    云主机Hyper-V模拟的开启或关闭。

场景封装模板 | 高可用快速恢复

本模板适用于云主机高可用场景。
Note:
  • 该场景适用于中小型集群且网络环境良好的场景。若集群规模较大或网络环境不稳定,启用后HA敏感度会很高,可能造成云主机重启。
  • 该场景下网络波动可能导致物理机失联,请确保网络环境稳定。
  • 应用"高可用快速恢复"模板后,所涉全局设置条目将同步修改,需重连物理机生效。
具体介绍如下:
  • 异常物理机检查间隔

    单位为秒,用于设置系统检测并更新异常物理机状态变化的时间间隔。若间隔设置过长,可能导致物理机异常状态更新延迟。建议与物理机自检间隔保持一致。

  • 判定物理机失联尝试次数

    用于设置在指定的最大次数去重连物理机,如果在指定最大次数内连接此物理机均失败,则判定物理机失联。

  • 判定物理机成功连接时间

    单位为秒,用于判定物理机成功连接的时间,如果物理机在此时间内成功返回,则表示连接成功。

  • 物理机成功次数

    用于设置在物理机连接成功的判定时,需要至少建立几次成功的连接。

  • 判定物理机成功尝试几率

    用于设置在指定连接次数的既有成功又有失败的情况下,以多大几率来判定物理机连接成功。

  • 物理机自检间隔

    单位为秒,用于设置物理机状态自检间隔。若间隔设置过长,可能导致物理机异常或恢复状态发现延迟。建议与异常物理机检查间隔保持一致。

  • 物理机自检最大尝试次数

    用于设置在指定的最大次数去自检物理机,在最大的尝试测试次数均失败时,会判定物理机网络异常。

  • 物理机自检主存储检查超时时间

    单位为秒,用于设置在物理机自检连接主存储的超时时间。

  • 永不停止云主机GC最大重试间隔时间

    单位为秒,针对永不停止的云主机,如果异常停止,用于执行GC任务尝试重试启动的最大时间间隔。

  • 永不停止云主机扫描间隔

    单位为秒,针对永不停止的云主机 ,如果启动失败,下次扫描的时间间隔。

  • 永不停止云主机尝试的延迟时间

    单位为秒,针对永不停止的云主机 ,如果上一次尝试启动失败,到下一次尝试时中间的延迟时间。

  • 物理机连接状态快速探测开关

    用于设置是否开启物理机连接状态快速探测。若为true,则会缩短探测物理机连接状态的时间间隔。

  • 检查计算节点失败阈值

    单位为次,管理节点在检查计算节点时,尝试检查时允许的最大失败次数。

  • 物理机重连SSH超时阈值

    单位为秒,用于设置重连物理机时测试物理机SSH超时的时间。若时间结束仍未SSH成功则表示物理机重连失败。

场景封装模板 | 生产推荐配置

本模板适用于生产环境场景。

具体介绍如下:
  • 物理机保留内存
    • 所有KVM主机上保留的内存容量。建议可用单位:T/G/M。
    • 例如:512M表示为系统预留512M内存,当系统剩下700M的内存时,用户又希望启动一个内存为512M的云主机是无法启动的。
    • 若资源已单独设置该选项,此全局设置将不对该资源生效。
  • 主存储超分率
    • 主存储超分率允许的范围: [1.00, 1000.00] (1到1000之间数,如果是小数,最多两位)。
    • 如果主存储可用空间为2T,设置为1.1,那么ZStack Cloud会认为系统可以分配2.2T主存储空间给云主机使用。
    • 用户需理解并设置正确的主存储使用阈值后再进行配置:
      • 设置[1.0,1.2]:数值过大会影响云主机IO性能
      • 设置1.2以上:数值过大可能会严重影响存储压力或导致磁盘容量快速占满,导致系统IO错误
    • 若资源已单独设置该选项,此全局设置将不对该资源生效。
  • 内存超分率
    • 内存超分率允许的范围: [1.00, 1000.00] (1到1000之间的数,如果是小数,最多两位)。
    • 如果物理内存为4G,设置为1.1,那么ZStack Cloud会认为系统可以分配4.4G内存给云主机使用。
    • 该数值需要根据不同系统和应用的需求进行配置:
      • 设置[1.0,1.2]:数值过大会影响云主机内存性能
      • 设置1.2以上:数值过大可能会严重影响物理机内存性能,导致系统OOM(内存溢出)
    • 在生产环境中,如果用户打算采用物理内存超分,建议在安装系统时,配置相应的swap分区。
      • 例如,如果物理机内存为100G,并打算设置物理内存超分为2,建议设置swap分区也为100G,这样的配置在实际使用中,有足够的swap空间供内存超分使用。
    • 若资源已单独设置该选项,此全局设置将不对该资源生效。
  • 本地存储在线迁移
    • 本地存储在线迁移的全局设置打开或关闭。
    • 打开此开关,则支持本地热迁移。
    • 本地存储上Windows的云主机不支持热迁移。
  • CPU超分率
    • 主要用于设置可分配的虚拟CPU个数。
    • 如果物理机的CPU为四核八线程, ZStack Cloud会将物理机CPU的总线程(8)乘以处理器超分率的倍数(10)计算可分配的虚拟CPU的个数,即总量为80。
    • 该数值需要根据不同系统和应用的需求进行配置:
      • 设置10以上:数值过大可能会严重影响物理机性能,导致业务性能卡顿
    • 虚拟CPU的总数可以在首页的处理器的总量查看。
    • 若资源已单独设置该选项,此全局设置将不对该资源生效。
  • 主存储使用阈值
    • 为了防止系统过度使用主存储空间(尤其是当设置了主存储的超分比例后,过度分配云盘有可能使存储溢出,从而导致云主机存储失效崩溃),需要设置主存储阈值。
    • 主存储使用阈值: (0, 1] 之间的小数,最多四位。
      • 例如,阈值为0.9, 如果当前主存储空间实际使用率到达总容量的90%,整个系统将不能新建云主机或者云盘。
      • 此时用户需添加更多的云盘给主存储,并手动重新连接计算节点后,即可进行新建云盘操作。
    • 当使用大于1的主存储超分率后,该阈值应设定为0.6或更小,以确保可及时添加主存储。
    • 用户需完全理解该设置的含义,才能进行相应的设置。否则会有严重的数据丢失风险!
  • 云主机跨集群高可用开关

    用于设置云主机跨集群高可用功能是否启用。若为true,表示允许跨集群探测物理机,实现云主机跨集群高可用。注意:需提前确认集群间连通性良好,才可启用该功能。

  • 主存储保留容量
    • 用于设置主存储的保留容量。
    • 主存储保留容量在 0 到 1T 之间,输入形如 (1-1023) G/M/K/B g/m/k/b 或( 0,1)T/t。
  • 镜像服务器保留容量
    • 用于设置镜像服务器在使用是的保留使用容量。
    • 镜像服务器保留容量在 0 到 1T 之间,输入形如 (1-1023) G/M/K/B g/m/k/b 或( 0,1)T/t。
  • 监控数据保留周期

    单位为月,监控数据在本地保留的周期,可设置1到12之间的整数。

  • 云盘快照数量默认配额

    设置租户/子账户的云盘快照配额。

  • 物理机密码加密存储开关
    默认为None,用于设置物理机密码在数据库中的加密存储策略。可选策略为:None、LocalEncryption。
    • None:不进行加密存储。
    • LocalEncryption:使用云平台自带的加密功能进行加密存储。

场景封装模板丨云平台安全配置

本模板适用于强安全性的云平台场景。

具体设置如下:
  • 云平台登录IP黑白名单

    默认为false,用于设置是否开启IP黑白名单功能,开启后,云平台将对登录IP进行防护。

  • 物理机密码加密存储开关
    默认为None,用于设置物理机密码在数据库中的加密存储策略。可选策略为:None、LocalEncryption。
    • None:不进行加密存储。
    • LocalEncryption:使用云平台自带的加密功能进行加密存储。
  • 禁止同一用户多会话连接开关

    默认为false,用于设置是否禁止同一用户多会话连接。若为true,则同一用户只能存在一个登录会话,历史会话将强制退出。

  • 会话超时时间
    • 设定ZStack Cloud图形界面登录后会话多长时间失效。默认为:7200秒,即2小时。
    • 当登录会话失效后,需要重新登录。
  • SSL证书检查开关

    默认为false,对于已配置SSL证书的LDAP服务器,用于设置是否跳过SSL证书检查。若为true,云平台连接LDAP服务器时将跳过所有SSL证书检查。

  • 云平台登录验证码策略

    用于设置是否启用登录控制中的验证码功能。开启后连续登录失败次数超过上限将触发验证码保护机制,要求输入正确的账户名、密码以及验证码才能成功登录云平台。

  • 云平台登录密码更新周期
    • 云平台登录密码更新周期开关

      默认为false,用于设置是否启用密码更新周期开关。若为true,表示允许设置密码更新周期。当密码使用时间达到所设置的密码更新周期,重新登录将提示修改密码。

    • 密码更新周期

      默认为90天,用于设置需要重设密码的周期。

  • 云平台登录密码不重复次数
    • 云平台登录密码不重复次数开关

      默认为false,用于设置是否启用密码不重复次数开关。若为true,表示允许设置密码不重复次数。在所设置的密码不重复次数范围内,重设密码时,新密码不能与之前已使用过的历史密码重复。密码不重复次数可配置。

    • 密码不重复次数

      默认为5,用于设置密码不重复次数,例如:若为3,则新密码不能与之前3次已使用过的历史密码重复。

  • 云平台连续登录失败锁定用户
    • 云平台登录连续登录失败锁定账户开关

      默认为false,用于设置是否启用连续登录失败锁定账户开关。若为true,表示连续登录失败数次,账户将被锁定一段时间。连续登录失败次数上限可配置。

    • 连续登录失败次数上限

      默认为6,用于设置连续登录失败次数上限。当连续登录失败次数超过设置值,账户将被锁定一段时间。

    • 连续登录失败锁定账户时长

      默认为10分钟,当连续登录失败触发账户锁定,用于设置账户的锁定时长。

  • 云平台登录密码强度
    • 云平台登录密码强度开关

      默认为false,用于设置是否启用密码强度开关。若为true,表示允许设置密码强度,包括设置密码长度范围,并可选择是否启用数字、大小写和特殊字符组合的策略。

    • 密码强度

      默认为8-32,用于设置密码长度范围,并可选择是否启用数字、大小写和特殊字符组合的策略。

  • 云平台登录双因子认证开关

    默认为false,登录管理节点时,是否开启双因子认证。

  • VNC控制台密码强度
    • VNC控制台密码开关

      默认为false,用于设置是否启用密码登录VNC控制台。

    • VNC控制台密码强度

      默认为6-32,用于设置VNC密码的长度范围,并支持选择是否启用数字、大小写和特殊字符组合的策略。

  • 云主机密码强度
    • 云主机密码强度开关

      默认为false,用于设置是否启用密码登录云主机。

    • 云主机密码强度
      默认为8-18,用于设置云主机密码的长度范围,并支持选择是否启用数字、大小写和特殊字符组合的策略。
      Note: 设置云主机密码需确保云主机镜像中已安装cloud-init,且cloud-init推荐版本为:0.7.9、17.1、19.4、19.4以后版本。

管理场景封装模板

场景封装模板支持以下操作:
操作 简介
恢复默认模板 将当前模板值恢复为默认模板值。
Note: 该操作仅修改模板值,如需使模板值对平台生效,请点击应用模板
应用模板 使模板中设置的值对平台生效。
Note:
  • 应用模板后,涉及的全局设置将同步修改为模板中设置的值,并直接对平台生效。
  • 高可用快速恢复相关设置需在重连物理机后生效。
应用系统初始配置 将模板涉及的全局设置项重置到系统初始值,并直接对平台生效。
Note: 高可用快速恢复相关设置需在重连物理机生效。

高可用策略

概述

高可用策略(HA Policy):云平台内计算、存储、网络资源发生故障或云主机计划性/异常停机时,确保相关业务持续稳定运行的机制。启用后,支持自定义云主机高可用策略,确保业务连续性。

相关定义

高可用策略包括以下核心概念:
  • 云主机高可用模式:用于设置云主机异常关机时是否自动重启,支持None和NeverStop两种模式:
    • None:云主机关机时均不会自动重启。
    • NeverStop:
      • 云主机由于自身异常关机时会自动重启。
      • 若由于相关计算、存储、网络等资源发生故障,云主机将根据自定义的故障迁移策略按需迁移至其他物理机HA启动。
      • 手动关机或定时任务触发的计划性关机后,云主机不会自动重启。
  • 云主机高可用故障迁移策略:用于设置云主机相关计算、存储、网络等资源发生故障时是否迁移云主机至其他物理机启动。
    故障迁移策略支持检测以下资源状态:
    • 管理网络连接状态:
      • 检测云主机所在物理机与管理节点之间的网络连接状态。
      • 若管理节点自身故障、或管理网络中断,均会导致管理网络连接状态故障。
    • 存储网络连接状态 :
      • 检测云主机访问其系统盘所在主存储资源的网络连接状态。
      • 若云主机系统盘所在主存储自身故障、或存储网络中断,均会导致云主机存储网络连接状态故障。
    • 业务网卡状态 :
      • 若业务云主机二层网络关联的物理机业务网卡/业务网卡直连的交换机网口发生故障,均会导致云主机业务网卡故障。
    基于资源状态检测,故障迁移策略支持真值表配置:
    管理网络连接状态 存储网络连接状态 业务网卡状态 故障时是否迁移
    正常 正常 故障 迁移/不迁移
    正常 故障 正常 迁移/不迁移
    正常 故障 故障 迁移/不迁移
    故障 正常 正常 不迁移

功能原理

ZStack Cloud高可用策略主要包括以下两种机制:
  • 轮询检测云主机运行状态,若云主机由于自身异常关机,将检测云主机的高可用模式。若云主机为NeverStop模式,将在所在物理机或其他物理机上重启该云主机。
    图 1所示:
    图 1. 云主机自身异常关机后高可用启动


  • 轮询检测云主机所在物理机状态,若物理机管理网络连接状态、存储网络连接状态、业务网卡状态任一状态异常,将检测云主机故障迁移策略以及云主机高可用模式。若对应故障迁移开关已打开,且云主机高可用模式为Neverstop,云主机将迁至其他物理机上启动运行。
    图 2所示:
    图 2. 物理机业务网卡故障后云主机高可用启动


功能优势

高可用策略具备以下优势:
  • 全面&强大:覆盖所有主流高可用场景,包括各类故障场景以及停机场景。通过高可用机制确保用户关键业务稳定性和连续性。
  • 灵活&可视化:提供直观简单的真值表,支持一键配置故障迁移策略,组合全局粒度和云主机粒度高可用模式配置,可极大提高业务高可用配置的灵活度。

应用场景

以下介绍高可用策略的应用场景。

  • 物理机业务网卡故障场景:
    希望物理机业务网卡故障时,所有关联的云主机迁移至其他物理机,保障业务高可用。
    • 例如:用户部署业务云主机承载MySQL数据库服务,要求云主机不允许出现业务长时间宕机的情况。可将这台云主机高可用模式设置为NeverStop,且设置业务网卡状态故障时触发迁移。在确保云平台内物理机资源充足情况下,当业务云主机所在物理机业务网卡故障时,云主机将迁至其他物理机上启动运行,不影响业务运行。
  • 云主机异常停机场景:
    希望云主机异常停机时能自动HA启动。
    • 例如:用户部署业务云主机运行公司重要业务,为避免诸如物理机掉电、云主机过载等各类因素导致云主机停机、业务无法自动恢复,可将这些云主机高可用模式设置为NeverStop。当云主机停机时触发高可用机制立刻重新启动,保障业务连续性。

管理高可用策略

ZStack Cloud主菜单,点击设置 > 平台设置 > 高可用策略,进入高可用策略界面。

高可用策略支持以下操作:
操作 描述
启用高可用策略 启用云主机高可用策略。
停用高可用策略 停用云主机高可用策略。
Note: 停用高可用策略后,云主机停机后将不再触发自动重启,可能导致业务中断,请谨慎操作。

高可用策略|故障迁移策略

启用高可用策略页面,或启用高可用策略后总览页面,支持通过真值表修改云主机高可用故障迁移策略:
管理网络连接状态 存储网络连接状态 业务网卡状态 故障时是否迁移
正常 正常 故障 迁移/不迁移
正常 故障 正常 迁移/不迁移
Note: SharedBlock存储环境下,若此处配置不迁移,存储网络连接状态故障时仍会自动迁移。
正常 故障 故障 迁移/不迁移
Note: 存储连接状态与业务网卡状态同时故障的迁移策略跟随任一状态故障时的迁移策略开启或关闭。若存储连接状态或业务网卡状态故障场景的迁移策略均为不迁移,则此处为不迁移。若其中一个故障场景的迁移策略为迁移,则此处为迁移。
故障 正常 正常 不迁移
Note: 管理网络状态故障时,不支持设置故障迁移策略。
Note:
  • 存储网络连接状态仅支持检测共享存储,暂不支持本地存储。
  • 若业务云主机二层网络为VXLAN类型或二层网络使用SR-IOV/智能网卡网络加速模式,关联的物理机业务网卡或其直连的交换机网口状态故障时,暂不支持高可用迁移。
启用高可用策略页面,或启用高可用策略后总览页面,支持通过修改物理机故障检测策略来修改故障策略检测间隔:
物理机故障检测条目 描述
物理机自检间隔 默认为5,单位为秒,用于设置物理机状态自检间隔。若间隔设置过长,可能导致物理机异常或恢复状态发现延迟。建议与高级设置中的异常物理机检查间隔保持一致。
物理机自检最大尝试次数 默认为6,单位为次,用于设置在指定的最大次数去自检物理机,在最大的尝试测试次数均失败时,会判定物理机网络异常。

高可用策略|高级设置

启用高可用策略页面,或启用高可用策略后总览页面,支持修改高可用策略的高级设置,包括云主机以及物理机两大类高级设置。
类目 名称 描述
云主机 云主机跨集群高可用开关 默认为false,用于设置云主机跨集群高可用功能是否启用。若为true,表示允许跨集群探测物理机,实现云主机跨集群高可用。
Note: 需提前确认集群间连通性良好,才可启用该功能。
永不停止云主机GC最大重试间隔时间 默认为300,单位为秒,如果异常停止,用于执行 GC (垃圾回收)任务重试启动的最大时间间隔。
永不停止云主机尝试的延迟时间 默认为60,单位为秒,针对永不停止的云主机,如果上一次尝试启动失败,到下一次尝试时中间的延迟时间。
永不停止云主机扫描间隔 默认为60,单位为秒,针对永不停止的云主机,如果启动失败,下次扫描的时间间隔。
HA云主机启用状态改变响应速度
  • 默认为1,用于设置HA云主机启用状态发生变化时,UI状态列表改变的响应速度,可选值[-1,5]。
  • 数值越小表示响应速度越快,数字越大表示响应速度越慢,但会忽略更多已过期的状态变化通知,降低系统负载。
  • -1表示UI状态列表不主动改变。
创建云主机高可用模式默认值 默认为NeverStop,用于设置新创建云主机的高可用模式默认值,可选值:None、NeverStop。
  • None:新创建云主机的高可用模式默认为None,如发生异常关机,云主机不会自动重启。
  • NeverStop:新创建的云主机高可用模式默认为NeverStop:
    • 因自身异常意外关机后,云主机会自动重启。
    • 相关计算、存储、网络发生故障时,云主机可自动迁移到其他物理机启动。
    • 手动关机或定时任务触发的计划性关机后,云主机不会自动重启。
Note:
  • 使用NeverStop模式,请确保平台高可用策略已开启,如未开启,NeverStop模式将无法生效。
  • 支持在创建时或创建后,单独修改云主机的高可用模式,修改后,云主机使用单独设置的高可用模式,不受此默认值影响。
物理机 异常物理机检查间隔 默认为5,单位为秒,用于设置系统检测并更新异常物理机状态变化的时间间隔。若间隔设置过长,可能导致物理机异常状态更新延迟。建议与总览中的物理机自检间隔保持一致。
判定物理机失联尝试次数 默认为12,单位为次,用于设置在指定的最大次数去重连物理机,如果在指定最大次数内连接此物理机均失败,则判定物理机失联。
判定物理机成功连接时间 默认为5,单位为秒,用于判定物理机成功连接的时间,如果物理机在此时间内成功返回,则表示连接成功。
判定物理机成功尝试几率 默认为50%,单位为百分比,用于设置在指定连接次数的既有成功又有失败的情况下,以多大几率来判定物理机连接成功。
判定物理机成功次数 默认为5,单位为次,用于设置在物理机连接成功的判定时,需要至少建立几次成功的连接。
物理机自检主存储检查超时时间 默认为5,单位为秒,用于设置在物理机自检连接主存储的超时时间。

高可用日志

ZStack Cloud主菜单,点击设置 > 平台设置 > 高可用策略,进入高可用策略界面。启用高可用策略后,若云平台触发高可用机制,将生成高可用日志。

高可用日志界面显示云平台上所有云主机高可用日志。支持查看任务结果、云主机名称、云主机所有者、先前物理机、目标物理机、开始时间和完成时间,进一步丰富运维场景,便于审计和追溯。
  • 支持选择时间段,查看所选时间段云主机高可用日志。可选的时间段包括:最近7天、最近1个月,默认展示最新7天的日志。
  • 支持自定义时间段,查看所设时间段云主机高可用日志。
  • 支持通过输入云主机名称/云主机所有者,搜索云主机高可用日志。
  • 支持通过任务结果对云主机高可用日志进行筛选。其中任务结果包括:成功、失败。
  • 支持按开始/完成时间对云主机高可用日志进行排序。
  • 支持CSV格式导出云主机高可用日志。
  • 支持调整每页显示的已完成云主机高可用日志数量,可选值为:10、20、50、100,且支持翻页操作。

证书管理

概述

云平台支持配置和管理SSL证书。成功配置证书后,用户可通过HTTPS协议登录UI界面,从而确保云平台数据传输得到有效加密。

可通过以下两种方式导入SSL证书:
  • 第三方证书
  • 系统自签证书

添加证书

ZStack Cloud主菜单,点击设置 > 系统与安全 > 证书管理,进入证书管理界面。点击添加证书,弹出导入证书界面。

添加证书分为以下两种场景:
  • 添加第三方证书
  • 添加系统自签证书

添加第三方证书

可参考以下示例输入相应内容:
  • 导入模式:选择第三方证书
  • 证书文件:填入证书文件内容或导入证书文件
    Note:
    • 仅支持CTR格式和PEM格式。
    • 证书内容以"----BEGIN CERTIFICATE----"开头,以"----END CERTIFICATE----"结尾。
  • 证书私钥:填入证书私钥内容或导入证书私钥
    Note:
    • 仅支持KEY格式和PEM格式。
    • 证书私钥内容以"----BEGIN (RSAIEC) PRIVATE KEY----"开头,以"----END (RSAIEC) PRIVATE KEY----"结尾。
  • 证书链:填入证书链证书内容或导入证书链
    Note:
    • 仅支持CTR格式和PEM格式。
    • 证书链的证书内容以"----BEGIN CERTIFICATE----"开头,以"----END CERTIFICATE----"结尾。
  • HTTP重定向:可选项,默认关闭。开启后,系统自动将请求从HTTP地址的5000端口重定向到HTTPS地址的5443端口。
Note: 更新证书时,系统会检测当前证书路径,并将证书信息写入该路径。
图 1. 添加第三方证书


添加系统自签证书

可参考以下示例输入相应内容:
  • 导入模式:选择系统自签证书
  • 有效期:可选3个月、1年、3年、5年、10年,默认为10年
  • HTTP重定向:可选项,若开启,默认将请求从HTTP地址的5000端口重定向到HTTPS地址的5443端口
  • 自定义证书信息:可选项,默认关闭。开启后,可自定义系统自签证书信息
    • 公用名称(CN):可选项,设置公用名称,默认为localhost
      Note: 长度为1~64个字符,仅支持输入英文大小写字母、数字和以下特殊字符:~`@#$%^&*()-_+={}[]|:;'<>.?/
    • 企业单位名称(O):可选项,设置企业单位名称
      Note: 长度为1~64个字符,仅支持输入中文、英文大小写字母、数字和以下特殊字符:~`@#$%^&*()-_+={}[]|:;'<>.?/
    • 部门(OU):可选项,设置部门
      Note: 长度为1~64个字符,仅支持输入中文、英文大小写字母、数字和以下特殊字符:~`@#$%^&*()-_+={}[]|:;'<>.?/
    • 国家/地区(C):设置国家/地区,仅支持设置为CN
    • 省/自治区/直辖市(S):可选项,设置省/自治区/直辖市
      Note: 长度为1~128个字符,仅支持输入中文、英文大小写字母、数字和以下特殊字符:~`@#$%^&*()-_+={}[]|:;'<>.?/
    • 城市(L):可选项,设置城市
      Note: 长度为1~128个字符,仅支持输入中文、英文大小写字母、数字和以下特殊字符:~`@#$%^&*()-_+={}[]|:;'<>.?/
    • 电子邮箱地址:可选项,设置电子邮箱地址
图 2. 添加系统自签证书


管理证书

ZStack Cloud主菜单,点击设置 > 系统与安全 > 证书管理,进入证书管理界面。

证书管理支持以下操作:
操作 简介
添加证书 添加SSL证书。
Note:
  • 仅支持添加最多一张SSL证书。
  • 添加证书后,云平台界面将自动从HTTP地址的5000端口跳转至HTTPS地址的5443端口重新登录。
更新证书 更新SSL证书。
恢复HTTP 恢复HTTP方式登录UI。
Note: 恢复HTTP会重新建立会话,需重新登录UI界面。恢复后将通过HTTP协议的5000端口登录UI界面。

版本检查

概述

版本检查:周期性自动检查最新版本并推送最新版本信息,包括版本号,版本亮点等。

功能介绍

ZStack Cloud版本检查功能提供当前产品的版本信息,包括产品许可证版本、产品版本号、以及当前版本安装时间。用户可自行设置版本检查周期和接收策略,启用版本检查功能后,云平台将根据指定周期和接收策略自动检查并推送最新生产环境推荐版或最新技术预览版,方便用户及时了解最新版本亮点信息。用户也可手动检查更新,云平台将根据指定的版本接收策略立即检查一次。

启用版本检查

ZStack Cloud主菜单,点击设置 > 系统与安全 > 版本检查,进入版本检查界面。点击启用版本检查按钮,弹出启用版本自动检查界面。

可参考以下示例配置相应内容:
  1. 检查网络连通性:检查管理节点是否连通ZStack Cloud版本维护中心,以获取版本信息。
    Note: 若无法连通,将不能启用版本自动检查功能。
  2. 设置版本接收策略:支持生产环境推荐版和技术预览版。
    • 生产环境推荐版:设置后云平台将检查并推送最新生产环境推荐版,该版本适用于对稳定性、可靠性有高要求的生产环境,不包含最新功能。
    • 技术预览版:设置后云平台将检查并推送最新技术预览版,该版本适用于测试和内部环境,包含所有最新功能。
  3. 设置自动检查周期:支持按天、周、月、年为单位设置版本自动检查周期,默认每月自动检查一次。

版本推送

用户启用版本检查后,通过云平台检查或手动检查,发现存在新版本时,将以弹窗形式推送该版本的信息。
  • 若推送版本为生产环境推荐版:用户可查看版本亮点大纲,若需升级云平台,可直接联系官方技术支持。
  • 若推送版本为技术预览版:用户可查看版本亮点大纲,并可通过扫描二维码或点击所提供的链接查看版本亮点的更多信息。若需升级云平台,可直接联系官方技术支持。

禁用版本检查

ZStack Cloud默认禁用版本检查。若用户启用版本检查后希望再次禁用,关闭版本检查按钮即可。

体验升级计划

概述

体验升级计划:体验升级计划是ZStack Cloud为提升产品操作体验和运行性能向用户推出的项目。征得用户同意后,该计划将统计和分析用户对云平台功能的使用情况,并将统计和分析数据用于指导产品改进优化,以期后续为用户提供更优质的服务。

图 1所示:
图 1. 体验升级计划


数据采集范围

体验升级计划将采集以下数据:
  • 产品配置数据:云平台产品信息、浏览器信息及访问终端信息。
    • 云平台产品信息:产品名称、产品类型、产品版本号。
    • 浏览器信息:浏览器名称、浏览器版本、浏览器语言、浏览器编码。
    • 访问终端信息:操作系统类型、操作系统版本、屏幕分辨率。
  • 功能使用数据:用户在当前云平台的功能使用和界面活动情况,包括:用户名、用户UUID、用户类型;当前页面URL、上一页面URL、访问时刻、访问时长、页面停留时长、按钮点击记录。
  • 产品性能数据:云平台的性能指标和界面响应情况,包括:页面加载时长。
Note: 本计划主要采集用户的平台使用习惯和功能使用情况,不包含资源敏感数据或个人敏感信息。数据采集将在用户同意加入体验升级计划后开始,并在退出体验升级计划后终止。

数据存储和使用说明

  • 上述数据采集后将保留在用户本地,且不会主动上传至任何平台或存储介质。
  • 仅当用户授权ZStack Cloud官方服务人员进行平台运维、故障检查、配置变更、巡检等操作,且需结合上述数据进行分析时,才会将采集的数据从用户本地上传到其他特定存储介质。
  • 该计划采集的数据及相关数据分析主要用于指导云平台产品功能和使用体验改进,旨在为用户提供更高质量的产品和服务。

加入与退出体验升级计划

加入体验升级计划

ZStack Cloud主菜单,点击设置 > 系统与安全 > 体验升级计划,进入体验升级计划界面。点击立即加入计划,弹出加入体验升级计划界面。

确认加入体验升级计划前,请审慎阅读提示信息中的《用户使用协议》和《个人信息授权书》,确认充分理解并同意协议和授权书中的全部条款后,勾选我已阅读并同意《用户使用协议》和《个人信息授权书》,并点击确定,加入计划。
Note: 一旦确定加入计划,ZStack Cloud将视作用户已同意《用户使用协议》和《个人信息授权书》的全部内容,并立即开始相关数据采集。

退出体验升级计划

加入体验升级计划后,用户可随时退出该计划,在体验升级计划界面,点击退出计划即可。

退出体验升级计划后,云平台不再继续统计分析该用户的产品使用情况。