高级系统设置
VergeOS 中所有高级系统设置的参考,包括 NTP、SMART 阈值、会话超时、MAC 前缀、迁移控制、双因素身份验证和 vSAN 配置。
这些设置可在以下位置找到 系统 > 设置 > 高级.
谨慎使用高级设置
这些设置只能由有经验的管理员修改,或在 VergeIO 技术支持的直接指导下修改。更改可能会显著影响系统行为和性能。务必:
在进行更改前充分了解其影响
先在非生产环境中测试修改
记录所有更改以备将来参考
制定回滚计划
如需了解这些设置及其影响的详细信息,请联系 VergeIO 支持。
自动检查目录更新
自动扫描配方目录变更的间隔(小时)。
24
系统快照配置文件
用于系统快照的快照配置文件。安装过程中会自动创建“系统快照”配置文件。您可以修改此内置配置文件,或在此选择其他配置文件。
系统快照
用于处理离线/气隙许可证文件的联系邮箱
用于在离线或气隙环境中处理许可证文件的电子邮件地址。
license@verge.io
生成账单报告的每月日期
指定系统每月生成账单报告的日期。
1
默认 VM 磁盘层级
设置新 VM 磁盘的默认存储层级。较高层级通常提供更好的性能。
4
VM 的默认集群
指定在未另行指定时创建新 VM 的默认集群。
VMware Service 容器的默认集群
指定新 VMware Service 容器部署的默认集群。
网络默认集群
设置新建网络的默认集群。
租户节点的默认集群
指定新租户节点分配的默认集群。
默认外部网络 MTU
设置外部网络的默认最大传输单元(MTU)大小。
1500
VM 的默认故障转移集群
当主集群不可用时,为 VM 故障转移指定备用集群。
VMware 容器的默认故障转移集群
指定 VMware 容器故障转移的备用集群。
网络默认故障转移集群
设置网络故障转移的备用集群。
租户节点的默认故障转移集群
为租户节点故障转移指定备用集群。
默认内部网络 MTU
更改所创建的所有内部网络的默认 MTU
9000
默认内部网络地址
更改所创建的所有内部网络的默认网络地址方案
192.168.0.0/24
默认媒体文件层级
设置用于存储上传文件的默认存储层级
4
默认租户网络地址
通常不建议更改默认网络寻址。请与 VergeOS 支持密切配合以实施网络寻址更改。
100.96.255.0/24
启用 IPv6
系统进出流量中的 IPV6 默认被阻止。此设置无需更改即可允许内部 VM 到 VM 的 ipv6 流量。
否
账户在被锁定前的登录失败次数(0 禁用锁定)
指定在账户被临时锁定前允许的连续登录失败次数。将其设为 0 可禁用锁定功能。注意:VergeOS 内置了防暴力破解保护。请谨慎启用,因为过于激进的锁定可能会导致拒绝服务情况。
0
每 X 毫秒刷新一次应用框架数据库
除非 VergeIO 支持明确指示,否则不要修改此设置
5000
历史长期统计每 X 秒过期
历史统计过期设置的默认值针对第 95 百分位计算/报告进行了优化。长期统计过期的默认值允许超过 30 天,以确保可获取每月数据。
3888000
历史短期统计每 X 秒过期
历史统计过期设置的默认值针对第 95 百分位计算进行了优化
300
用于同步时间的 NTP 服务器列表(以空格分隔)
time.nist.gov 0.pool.ntp.org 1.pool.ntp.org 2.pool.ntp.org 3.pool.ntp.org
登录横幅标题
设置在登录页面横幅上显示的标题文本。可用于显示组织或安全通知。
登录横幅文本
定义登录页面横幅上显示的主要文本内容。通常用于法律免责声明、使用政策或特定系统通知。
机器 NIC 的 MAC 地址前缀
默认是 Verge.io(又名 Yottabyte)OUI 的 IEEE 注册前缀。VergeOS 使用此 OUI 加上系统 ID 来确保 MAC 地址唯一。
F0:DB:30
核心网络默认路由的 MSS(最大段大小)(对于 MTU 为 1500 时设为 1460)
除非 VergeIO 支持明确指示,否则不要修改此设置
1460
机器迁移断电循环超时
指定系统在迁移期间等待无响应 VM 的最长时间(秒),之后将启动断电循环。这有助于防止迁移过程无限挂起。
1800
机器迁移速度限流(字节/秒)
设置 VM 迁移的最大数据传输速率。这有助于在迁移速度与其他操作的网络性能之间取得平衡。默认值大约允许 1 GB/s。
1048576000
最大并发机器迁移数
限制集群中可同时进行的 VM 迁移数量。这有助于在迁移操作期间管理资源利用率。
1
最大并发网络迁移数
设置可同时运行的网络迁移最大数量。这有助于在网络故障转移或重新平衡操作期间控制资源使用。
10
每个配置文件的最大估计快照数(0 为禁用警告)
定义配置文件中快照数量触发警告的阈值。这有助于管理存储使用和快照膨胀。设为 0 可禁用警告。
200
VXLAN FDB 条目的最大数量(将其改为 0 以外的任何值都可能导致丢包)
限制 VXLAN 转发数据库中的条目数量。若从 0(无限制)更改,可能会影响网络性能,应谨慎进行。
0
账户锁定时长(分钟)
指定用户账户在超过登录失败限制后保持锁定的时长(分钟)。这有助于防范暴力破解攻击。
15
此 Cloud 的域名
此字段可覆盖默认值(从系统 SSL 证书中提取)的域名
此 Cloud 的名称
用于标识此系统的名称。此云名称将显示在用户界面以及通过订阅发送的报告/警报中。云名称也将用于在同步任务中标识系统。
*安装时设置的名称
为新租户覆盖物理网络(172.17.0.0/24)
除非 VergeIO 支持明确指示,否则不要修改此设置
密码复杂度要求
选项包括小写字母、大写字母、数字和符号要求;最小长度;强制重置密码(所有用户);可选择任意组合的选项。
长度:8
远程 syslog 服务器(tcp: @@ 名称/ip:端口,udp: @ 名称/ip:端口)
指定用于日志导出的 syslog 服务器
达到警告前磁盘可达到的 SMART 最大小时数
设置磁盘触发警告前的最大运行小时数。这有助于识别老化磁盘。
43800
达到警告前磁盘可具有的当前待处理扇区 SMART 最大数量
定义待处理扇区(等待重新映射的扇区)发出警告前的阈值。表明可能存在磁盘问题。
1
达到警告前磁盘可具有的离线不可校正扇区 SMART 最大数量
指定离线测试中无法读取的最大扇区数,超过后触发警告。表明磁盘可能存在严重问题。
1
达到警告前磁盘可具有的重新分配扇区 SMART 最大数量
设置重新分配扇区(已被替换的坏扇区)的警告阈值。表明磁盘正在退化。
1
达到警告前磁盘可达到的 SMART 最大温度(摄氏度)
定义磁盘在触发温度警告前可达到的最高温度。这有助于防止与高温相关的故障。
51
达到警告前磁盘可达到的 SMART 最大磨损(百分比)
指定 SSD 在发出警告前的最大磨损程度(百分比)。有助于跟踪 SSD 的寿命。
95
SMART 值,表示物理磁盘运行诊断的间隔分钟数
设置物理磁盘 SMART 诊断检查的频率。定期检查有助于及早发现潜在磁盘问题。
30
会话过期(秒)
用户自动退出并需要重新登录之前的时长。
259200
会话不活动超时(秒)
用户处于不活动状态后自动退出之前的时长
86400
系统 ID
警告:更改系统 ID 将影响您的 VergeOS 许可证,这可能会导致系统无法运行工作负载。
将会有所不同
系统快照配置文件
指定用于系统级快照的快照配置文件。安装过程中会自动创建“系统快照”配置文件。您可以修改此内置配置文件,或在此选择其他配置文件。
系统快照
TCP MTU 探测(0:禁用,1:禁用,但在检测到时启用,2:启用)
控制 TCP 最大传输单元(MTU)路径发现。启用(2)时,系统会主动探测以发现 TCP 连接的最佳 MTU 大小,有助于防止数据包碎片化。设置为 1 时会禁用探测,但如果检测到 ICMP 黑洞则会启用。
2
为 syslog 服务器定义模板(格式请参见 rsyslog)
查阅 rsyslog 文档以了解正确的输入语法。
机器变得无响应前的超时时间(秒)
系统判定 VM 无响应并尝试在备用节点上启动该 VM 的阈值时间
120
通过 IPMI 重启无响应节点前的超时时间(秒)
指定系统在使用 IPMI 自动重启无响应节点前等待的时长。需要正确配置 IPMI。
3600
双因素认证
确定新用户的默认双因素认证(2FA)设置。选项为“默认开启”(默认启用)或“默认关闭”(默认禁用)。
默认关闭
已认证用户设备的双因素认证过期时间
设置设备在 2FA 下保持认证状态的时长(秒)。设为 0 表示不过期。
7884000
临时代码的双因素认证过期时间
定义临时 2FA 代码的有效期(秒)。
300
Web 服务器最大 API 命令数
限制可同时处理的 API 命令最大数量。
50
Web 服务器最大连接数
设置 Web 服务器可并发连接的最大数量。
500
Web 服务器最大会话 API 速率限制
限制单个会话在短时间内可发出的 API 请求数量。
50
vSAN 主机/IP 覆盖
为 vSAN 操作指定备用主机或 IP 地址,尤其适用于传入站点同步。
vSAN 最大使用率百分比
设置传入站点同步期间 vSAN 存储允许的最大使用率百分比。
90
最后更新于
这有帮助吗?