For the complete documentation index, see llms.txt. This page is also available as Markdown.

新系统配置

新 VergeOS 系统投入生产前的安装后检查清单,涵盖集群设置、许可、SMTP、证书、告警、快照和身份验证配置。

本页面将指导您将已安装的 VergeOS 系统准备投入生产;包括确保最佳性能、安全性和可靠性的配置步骤。有关规划和完成安装的说明,请参阅 VergeOS 实施指南.

系统和网络验证

继续之前:

  • 验证系统状态 (所有状态指示灯均为绿色)

  • 确保网络配置正确

请参阅 实施指南 - 安装后 有关验证系统状态和网络的说明。

新系统任务列表

集群设置

对于每个集群,建议在初始配置期间审查并微调设置,因为:

  • 大多数集群更改都需要重启节点

  • 在将系统投入生产之前,建立某些集群设置非常重要

集群设置指南 提供有关可用设置的详细信息。

许可/更新

  1. 验证您的 VergeOS 许可:这将确保您的系统能够运行虚拟机、启动 NAS 服务并执行更新。

  2. 更新您的系统:如果您的系统未运行最新版本,请执行更新。运行最新版本的 VergeOS 将确保您拥有所有最新功能和改进。

SMTP

正确配置 SMTP 对于接收基于电子邮件的报告和告警是必要的。请参阅 SMTP 产品指南 以获取说明。

服务器证书

默认情况下,您的 VergeOS 系统安装的是自签名证书。对于面向公众和生产环境的系统,安装由 CA 签发的受信任证书非常重要,以提供安全性并确保您的系统、浏览器和外部平台(用于集成)之间的信任。请参阅 服务器证书 了解相关说明。

告警与报告

配置 订阅 可让您接收告警和报告,以实现有效的系统监控。告警(按需订阅)对于在特定事件发生时立即通知至关重要(例如存储使用率过高、磁盘警告、系统日志错误等),从而能够快速响应。报告(计划订阅)使您能够按指定计划接收汇总信息。

系统快照设置

完整 系统快照可为您的整个系统提供某一时点的备份。默认情况下,您的 VergeOS 系统已配置为定期执行完整系统快照。您可以自定义此计划,以符合您的组织需求。请参阅 系统快照 有关调整系统快照默认频率和保留策略的说明。

身份验证/授权设置

  1. 第三方授权来源: 配置授权来源 用于您希望用于 VergeOS 登录的任何外部身份服务(例如 Google SSO 或 Microsoft Entra ID)。

  2. 多因素身份验证(MFA): MFA 为您的用户账户增加了至关重要的安全层,即使密码泄露,也几乎不可能发生未授权访问。随着网络威胁不断上升,启用 MFA 有助于保护您的系统和数据。强烈建议您对所有用户登录都要求多因素身份验证。 为直接的 VergeOS 登录配置多因素身份验证.

在为 VergeOS 使用外部授权来源(Google、Entra 等)时,也应在这些系统中配置多因素身份验证以确保安全登录;请查阅提供商的相关文档获取说明。

. 密码复杂度: 默认密码复杂度要求为最少 8 个字符。还可以在其中添加其他要求(例如小写字母、大写字母、数字、符号) 高级设置 - 密码复杂度要求

最后更新于

这有帮助吗?