新系统配置
新 VergeOS 系统投入生产前的安装后检查清单,涵盖集群设置、许可、SMTP、证书、告警、快照和身份验证配置。
本页面将指导您将已安装的 VergeOS 系统准备投入生产;包括确保最佳性能、安全性和可靠性的配置步骤。有关规划和完成安装的说明,请参阅 VergeOS 实施指南.
系统和网络验证
新系统任务列表
集群设置
对于每个集群,建议在初始配置期间审查并微调设置,因为:
大多数集群更改都需要重启节点
在将系统投入生产之前,建立某些集群设置非常重要
该 集群设置指南 提供有关可用设置的详细信息。
在此了解 VergeOS 集群基础知识: 集群概览指南
许可/更新
验证您的 VergeOS 许可:这将确保您的系统能够运行虚拟机、启动 NAS 服务并执行更新。
更新您的系统:如果您的系统未运行最新版本,请执行更新。运行最新版本的 VergeOS 将确保您拥有所有最新功能和改进。
VergeOS 发行说明 提供有关当前最新版本的信息。
SMTP
正确配置 SMTP 对于接收基于电子邮件的报告和告警是必要的。请参阅 SMTP 产品指南 以获取说明。
服务器证书
默认情况下,您的 VergeOS 系统安装的是自签名证书。对于面向公众和生产环境的系统,安装由 CA 签发的受信任证书非常重要,以提供安全性并确保您的系统、浏览器和外部平台(用于集成)之间的信任。请参阅 服务器证书 了解相关说明。
对于家庭实验环境或仅在私有基础设施内使用的其他非关键系统,CA 签发的证书可能不那么重要。
告警与报告
配置 订阅 可让您接收告警和报告,以实现有效的系统监控。告警(按需订阅)对于在特定事件发生时立即通知至关重要(例如存储使用率过高、磁盘警告、系统日志错误等),从而能够快速响应。报告(计划订阅)使您能够按指定计划接收汇总信息。
系统快照设置
完整 系统快照可为您的整个系统提供某一时点的备份。默认情况下,您的 VergeOS 系统已配置为定期执行完整系统快照。您可以自定义此计划,以符合您的组织需求。请参阅 系统快照 有关调整系统快照默认频率和保留策略的说明。
在创建租户、虚拟机和 NAS 卷之后,您还可以在需要时为这些项目创建各自的快照频率和保留策略。
身份验证/授权设置
第三方授权来源: 配置授权来源 用于您希望用于 VergeOS 登录的任何外部身份服务(例如 Google SSO 或 Microsoft Entra ID)。
多因素身份验证(MFA): MFA 为您的用户账户增加了至关重要的安全层,即使密码泄露,也几乎不可能发生未授权访问。随着网络威胁不断上升,启用 MFA 有助于保护您的系统和数据。强烈建议您对所有用户登录都要求多因素身份验证。 为直接的 VergeOS 登录配置多因素身份验证.
用户安全
健全的用户安全实践对于保护系统和数据免受未授权访问及潜在泄露至关重要。通过为每个用户分配唯一账户、仅授予必要的权限,并定期审查审计日志,组织可以降低风险并确保其环境中的责任可追溯。
最后更新于
这有帮助吗?