Erweiterte Systemeinstellungen
Referenz für alle erweiterten Systemeinstellungen in VergeOS, einschließlich NTP, SMART-Schwellenwerte, Sitzungstimeouts, MAC-Präfix, Migrationssteuerungen, Zwei-Faktor-Authentifizierung und vSAN-Konfiguration.
Diese Einstellungen finden Sie unter System > Einstellungen > Erweitert.
Vorsicht bei erweiterten Einstellungen
Diese Einstellungen sollten nur von erfahrenen Administratoren oder unter direkter Anleitung des technischen Supports von VergeIO geändert werden. Änderungen können das Systemverhalten und die Leistung erheblich beeinträchtigen. Immer:
Die Auswirkungen vollständig verstehen, bevor Änderungen vorgenommen werden
Änderungen zuerst in einer Nicht-Produktionsumgebung testen
Alle Änderungen für die spätere Bezugnahme dokumentieren
Einen Rollback-Plan bereithalten
Für detaillierte Informationen zu diesen Einstellungen und ihren Auswirkungen wenden Sie sich bitte an den VergeIO-Support.
Automatisch auf Katalogaktualisierungen prüfen
Intervall (in Stunden), in dem Rezeptkataloge automatisch auf Änderungen geprüft werden.
24
System-Snapshot-Profil
Snapshot-Profil für Systemsnapshots. Das Profil „System Snapshots“ wird während der Installation automatisch erstellt. Sie können dieses enthaltene Profil ändern oder hier ein anderes Profil auswählen.
System-Snapshots
Kontakt-E-Mail für die Verarbeitung von Offline-/Air-Gap-Lizenzdateien
E-Mail-Adresse, die für die Verarbeitung von Lizenzdateien in Offline- oder Air-Gap-Umgebungen verwendet wird.
license@verge.io
Tag des Monats zur Erstellung des Abrechnungsberichts
Gibt den Tag jedes Monats an, an dem das System Abrechnungsberichte erstellt.
1
Standard-VM-Laufwerkstier
Legt die Standard-Speicherstufe für neue VM-Laufwerke fest. Höhere Stufen bieten in der Regel bessere Leistung.
4
Standard-Cluster für VMs
Gibt den Standard-Cluster an, in dem neue VMs erstellt werden, sofern nichts anderes angegeben ist.
Standard-Cluster für VMware-Service-Container
Legt den Standard-Cluster für neue VMware-Service-Container-Bereitstellungen fest.
Standardcluster für Netzwerke
Legt den Standard-Cluster für die Erstellung neuer Netzwerke fest.
Standard-Cluster für Mandantenknoten
Gibt den Standard-Cluster für neue Zuordnungen von Mandantenknoten an.
Standard-MTU für externe Netzwerke
Legt die standardmäßige maximale Übertragungseinheit (MTU) für externe Netzwerke fest.
1500
Standard-Failover-Cluster für VMs
Legt den sekundären Cluster für das VM-Failover fest, wenn der primäre Cluster nicht verfügbar wird.
Standard-Failover-Cluster für VMware-Container
Gibt den Backup-Cluster für das VMware-Container-Failover an.
Standard-Failover-Cluster für Netzwerke
Legt den sekundären Cluster für das Netzwerk-Failover fest.
Standard-Failover-Cluster für Mandantenknoten
Legt den Backup-Cluster für das Failover von Mandantenknoten fest.
Standard-MTU für interne Netzwerke
Ändert die Standard-MTU aller erstellten internen Netzwerke
9000
Standard-Adressbereich für interne Netzwerke
Ändert das standardmäßige Adressierungsschema aller erstellten internen Netzwerke
192.168.0.0/24
Standard-Tier für Mediendateien
Legt die Standard-Speicherstufe für die Speicherung hochgeladener Dateien fest
4
Standard-Adressbereich für Mandantennetzwerke
Das Ändern der standardmäßigen Netzwerkadressierung wird in der Regel nicht empfohlen. Arbeiten Sie eng mit dem VergeOS-Support zusammen, um Änderungen an der Netzwerkadressierung umzusetzen.
100.96.255.0/24
IPv6 aktivieren
IPv6-Datenverkehr in und aus dem System ist standardmäßig blockiert. Diese Einstellung muss nicht geändert werden, um internen VM-zu-VM-IPv6-Datenverkehr zuzulassen.
falsch
Fehlgeschlagene Anmeldeversuche, bevor ein Konto gesperrt wird (0 deaktiviert die Sperrung)
Gibt die Anzahl aufeinanderfolgender fehlgeschlagener Anmeldeversuche an, die zulässig sind, bevor ein Konto vorübergehend gesperrt wird. Wenn Sie dies auf 0 setzen, wird die Sperrfunktion deaktiviert. Hinweis: VergeOS verfügt über integrierten Schutz gegen Brute-Force-Angriffe. Mit Vorsicht aktivieren, da aggressive Sperren potenziell zu Denial-of-Service-Situationen führen können.
0
Datenbank des Anwendungsframeworks alle X ms leeren
Diese Einstellung nicht ändern, es sei denn, Sie werden ausdrücklich vom VergeIO-Support dazu angewiesen
5000
Historische Langzeitstatistiken verfallen alle X Sekunde(n)
Die Standardwerte für die Ablaufzeiten historischer Statistiken sind für Berechnungen und Berichte auf das 95. Perzentil optimiert. Der Standard für den Ablauf von Langzeitstatistiken erlaubt mehr als 30 Tage, damit monatliche Daten verfügbar sind.
3888000
Historische Kurzzeitstatistiken verfallen alle X Sekunde(n)
Die Standardwerte für die Ablaufzeiten historischer Statistiken sind für Berechnungen auf das 95. Perzentil optimiert
300
Liste der NTP-Server, mit denen die Zeit synchronisiert werden soll (durch Leerzeichen getrennt)
time.nist.gov 0.pool.ntp.org 1.pool.ntp.org 2.pool.ntp.org 3.pool.ntp.org
Anmelde-Bannerkopfzeile
Legt den Kopfzeilentext fest, der im Banner der Anmeldeseite angezeigt wird. Kann verwendet werden, um organisatorische oder sicherheitsrelevante Hinweise anzuzeigen.
Anmelde-Bannertext
Definiert den Haupttext, der im Banner der Anmeldeseite angezeigt wird. Wird typischerweise für rechtliche Hinweise, Nutzungsrichtlinien oder systemspezifische Hinweise verwendet.
MAC-Adresspräfix für Maschinen-NICs
Standardmäßig der von Verge.io (auch Yottabyte) registrierte IEEE-OUI-Präfix. VergeOS verwendet dieses OUI zusammen mit einer System-ID, um eindeutige MAC-Adressen sicherzustellen.
F0:DB:30
MSS (Maximale Segmentgröße) der Standardroute des Kernnetzwerks (für eine MTU von 1500 auf 1460 gesetzt)
Diese Einstellung nicht ändern, es sei denn, Sie werden ausdrücklich vom VergeIO-Support dazu angewiesen
1460
Timeout für das Stromzyklus-Verfahren bei Maschinenmigration
Gibt die maximale Zeit (in Sekunden) an, die das System während einer Migration auf eine nicht reagierende VM wartet, bevor ein Stromzyklus eingeleitet wird. Dies hilft zu verhindern, dass Migrationsprozesse unbegrenzt hängen bleiben.
1800
Drosselung der Migrationsgeschwindigkeit für Maschinen (Bytes/Sek.)
Legt die maximale Datenübertragungsrate für VM-Migrationen fest. Dies hilft, die Migrationsgeschwindigkeit mit der Netzwerkleistung für andere Vorgänge auszubalancieren. Der Standard erlaubt etwa 1 GB/s.
1048576000
Maximale gleichzeitige Maschinenmigrationen
Begrenzt die Anzahl der VM-Migrationen, die gleichzeitig im Cluster stattfinden können. Dies hilft, die Ressourcennutzung während Migrationsvorgängen zu steuern.
1
Maximale gleichzeitige Netzwerkmigrationen
Legt die maximale Anzahl gleichzeitiger Netzwerkmigrationen fest. Dies hilft, die Ressourcennutzung bei Netzwerk-Failover- oder Ausgleichsvorgängen zu steuern.
10
Maximal geschätzte Snapshots pro Profil (0 deaktiviert die Warnung)
Definiert den Schwellenwert für die Anzahl der Snapshots in einem Profil, bevor eine Warnung ausgelöst wird. Dies hilft, die Speichernutzung und die Vermehrung von Snapshots zu steuern. Wenn auf 0 gesetzt, wird die Warnung deaktiviert.
200
Maximale Anzahl von VXLAN-FDB-Einträgen (jede Änderung außer 0 kann zu Paketverlusten führen)
Begrenzt die Anzahl der Einträge in der VXLAN Forwarding Database. Eine Änderung von 0 (unbegrenzt) kann die Netzwerkleistung beeinträchtigen und sollte nur mit Vorsicht vorgenommen werden.
0
Minuten, für die ein Konto gesperrt ist
Gibt die Dauer (in Minuten) an, für die ein Benutzerkonto nach Überschreiten des Limits fehlgeschlagener Anmeldeversuche gesperrt bleibt. Dies hilft, vor Brute-Force-Angriffen zu schützen.
15
Domainname für diese Cloud
Dieses Feld bietet eine Überschreibung für die ansonsten standardmäßig verwendete Domain (aus dem System-SSL-Zertifikat extrahiert)
Name dieser Cloud
Name zur Identifizierung dieses Systems. Dieser Cloud-Name wird in der Benutzeroberfläche sowie in Berichten/Warnungen angezeigt, die über Abonnements gesendet werden. Der Cloud-Name identifiziert das System auch in Synchronisierungsaufträgen.
*Name bei der Installation festgelegt
Physisches Netzwerk für neue Mandanten überschreiben (172.17.0.0/24)
Diese Einstellung nicht ändern, es sei denn, Sie werden ausdrücklich vom VergeIO-Support dazu angewiesen
Anforderung an die Passwortkomplexität
Zu den Optionen gehören Anforderungen an Kleinbuchstaben, Großbuchstaben, Zahlen und Symbole; Mindestlänge; Erzwingen von Passwortzurücksetzungen (alle Benutzer); jede Kombination von Optionen kann ausgewählt werden.
Länge:8
Remote-Syslog-Server (tcp: @@ Name/IP:Port, udp: @ Name/IP:Port)
Syslog-Server für den Log-Export angeben
Maximale SMART-Stunden, die ein Laufwerk erreichen kann, bevor eine Warnung ausgegeben wird
Legt die maximale Betriebszeit eines Laufwerks fest, bevor eine Warnung ausgelöst wird. Dies hilft, alternde Laufwerke zu erkennen.
43800
Maximale Anzahl aktueller ausstehender Sektoren, die ein Laufwerk haben kann, bevor eine Warnung ausgegeben wird
Definiert den Schwellenwert für ausstehende Sektoren (Sektoren, die auf Neuzuordnung warten), bevor eine Warnung ausgegeben wird. Weist auf mögliche Laufwerksprobleme hin.
1
Maximale Anzahl von offline nicht korrigierbaren Sektoren, die ein Laufwerk haben kann, bevor eine Warnung ausgegeben wird
Gibt die maximale Anzahl von Sektoren an, die bei Offline-Tests nicht gelesen werden konnten, bevor eine Warnung ausgelöst wird. Weist auf ernsthafte Laufwerksprobleme hin.
1
Maximale Anzahl von neu zugeordneten Sektoren, die ein Laufwerk haben kann, bevor eine Warnung ausgegeben wird
Legt den Grenzwert für neu zugeordnete Sektoren (schlechte Sektoren, die ersetzt wurden) fest, bevor eine Warnung ausgegeben wird. Weist auf eine Verschlechterung des Laufwerks hin.
1
Maximale SMART-Temperatur (Celsius), die ein Laufwerk erreichen kann, bevor eine Warnung ausgegeben wird
Definiert die maximale Temperatur, die ein Laufwerk erreichen kann, bevor eine Temperaturwarnung ausgelöst wird. Hilft, hitzebedingte Ausfälle zu verhindern.
51
Maximaler SMART-Verschleiß (Prozent), den ein Laufwerk erreichen kann, bevor eine Warnung ausgegeben wird
Gibt den maximalen Verschleißgrad (in Prozent) für SSDs an, bevor eine Warnung ausgegeben wird. Hilft, die Lebensdauer von SSDs zu verfolgen.
95
SMART-Wert in Minuten, wie oft Diagnosen auf physischen Laufwerken ausgeführt werden
Legt die Häufigkeit der SMART-Diagnoseprüfungen auf physischen Laufwerken fest. Regelmäßige Prüfungen helfen, potenzielle Laufwerksprobleme frühzeitig zu erkennen.
30
Sitzung läuft ab (Sekunden)
Zeitspanne, bevor ein Benutzer automatisch abgemeldet wird und sich erneut anmelden muss.
259200
Timeout bei Inaktivität der Sitzung (Sekunden)
Zeitspanne, in der der Benutzer inaktiv ist, bevor er automatisch abgemeldet wird
86400
System-ID
WARNUNG: Das Ändern Ihrer System-ID wirkt sich auf Ihre VergeOS-Lizenz aus und kann dazu führen, dass das System keine Workloads mehr ausführt.
variiert
System-Snapshot-Profil
Gibt das Snapshot-Profil an, das für Snapshots auf Systemebene verwendet werden soll. Das Profil „System Snapshots“ wird während der Installation automatisch erstellt. Sie können dieses enthaltene Profil ändern oder hier ein anderes Profil auswählen.
System-Snapshots
TCP-MTU-Probing (0: deaktiviert, 1: deaktiviert, aber aktiviert, wenn erkannt, 2: aktiviert)
Steuert die TCP Maximum Transmission Unit (MTU) Path Discovery. Wenn aktiviert (2), prüft das System aktiv, um die optimale MTU-Größe für TCP-Verbindungen zu ermitteln, wodurch Paketfragmentierung verhindert wird. Die Einstellung 1 deaktiviert das Probing, aktiviert es jedoch, wenn ICMP-Blackholes erkannt werden.
2
Vorlage für den Syslog-Server definieren (siehe rsyslog für das Format)
Konsultieren Sie rsyslog die Dokumentation für die korrekte Eingabesyntax.
Zeitüberschreitung in Sekunden, bevor eine Maschine nicht mehr reagiert
Schwellwertzeit, nach der das System eine VM als nicht reagierend einstuft und versucht, die VM auf einem alternativen Knoten zu starten
120
Zeitüberschreitung in Sekunden, bevor ein nicht reagierender Knoten per IPMI neu gestartet wird
Gibt die Dauer an, die das System wartet, bevor es einen nicht reagierenden Knoten automatisch per IPMI neu startet. Erfordert eine korrekte IPMI-Konfiguration.
3600
Zwei-Faktor-Authentifizierung
Bestimmt die standardmäßige Zwei-Faktor-Authentifizierungs-(2FA)-Einstellung für neue Benutzer. Die Optionen sind „Standardmäßig ein“ (standardmäßig aktiviert) oder „Standardmäßig aus“ (standardmäßig deaktiviert).
Standardmäßig aus
Ablaufzeit der Zwei-Faktor-Authentifizierung für authentifizierte Benutzergeräte
Legt die Dauer (in Sekunden) fest, für die ein Gerät für 2FA authentifiziert bleibt. Auf 0 setzen für keinen Ablauf.
7884000
Ablaufzeit der Zwei-Faktor-Authentifizierung für temporäre Codes
Definiert den Gültigkeitszeitraum (in Sekunden) für temporäre 2FA-Codes.
300
Maximale API-Befehle des Webservers
Begrenzt die maximale Anzahl von API-Befehlen, die gleichzeitig verarbeitet werden können.
50
Maximale Verbindungen des Webservers
Legt die maximale Anzahl gleichzeitiger Verbindungen zum Webserver fest.
500
Maximale API-Rate-Limit für Webserver-Sitzungen
Beschränkt die Anzahl der API-Anfragen, die eine einzelne Sitzung innerhalb eines kurzen Zeitraums stellen kann.
50
vSAN-Host/IP-Überschreibung
Gibt einen alternativen Host oder eine IP-Adresse für vSAN-Operationen an, insbesondere für eingehende Sitesynchronisierungen.
Maximaler vSAN-Nutzungsprozentsatz
Legt den maximal zulässigen Nutzungsprozentsatz für vSAN-Speicher während eingehender Sitesynchronisierungen fest.
90
Zuletzt aktualisiert
War das hilfreich?