系统参数设置用于配置UIS的全局参数。系统参数的设置可以分为如下部分:
系统基本参数:用于设置UIS的基本参数。
个性化定制参数:用于设置UIS界面的个性化定制参数。
VNC代理服务器参数:用于设置VNC代理服务器的连接参数。VNC是Virtual Network Computing(虚拟网络计算机)的缩写,它的作用是将远端的计算机屏幕通过网络传输到本地,并允许以本地操作的方式对远端计算机进行远程控制。VNC由客户端和服务器两部分组成。UIS中的虚拟机控制台为VNC客户端,安装在物理服务器主机上的虚拟机为VNC服务器,操作员可能会通过Internet从外部网络访问数据中心内部的虚拟机,从安全角度考虑,必须为这些虚拟机安装一个VNC代理服务器,该VNC代理服务器成为数据中心暴露给外部网络的唯一节点,操作员首先通过UIS访问VNC代理服务器,由该VNC代理服务器统一与数据中心内部的虚拟机进行通信,确保了安装在虚拟机业务应用的安全性。
共享文件系统心跳网络:用于设置集群内主机的共享文件系统心跳网络所在的网段。两节点部署时,默认使用存储外网同时作为共享文件系统心跳网络。三个及以上节点部署时,默认使用主机的管理网络同时作为共享文件系统的心跳网络。用户可以根据主机使用的存储类型,网卡剩余情况以及管理网、存储外网带宽压力等,选择不同类型的网络来作为共享文件系统的心跳网络。
HA系统参数:用于设置主机心跳周期和存储心跳周期。HA实现了两种心跳:主机心跳和共享存储池文件心跳。通过这两种心跳,UIS节点完成CVK主机的管理和HA资源的监控,实现集群内主机和虚拟机的故障检测并完成虚拟机的故障迁移,保证虚拟机的实时在线。
重置操作对共享文件系统心跳网络的设置不生效。
修改共享文件系统心跳网络可能会影响上层业务,请谨慎执行本操作,操作前请关闭集群内的所有虚拟机,并暂停共享文件系统,再修改心跳网络。
选择顶部“管理”页签,单击左侧导航树[参数配置/系统参数]菜单项,进入系统参数配置页面。
设置系统基本参数、个性化定制参数、VNC代理服务器参数、HA系统参数。关于参数的详细介绍,请参见参数说明。
设置完成后,单击<保存>按钮。
系统基本参数:
操作员闲置时长:当前Web界面的闲置超时时间,默认为10分钟。当登录后的操作员闲置时间超过操作员闲置时长时,系统自动注销该操作员。
登录失败锁定时长:当操作员连续登录失败的次数达到登录尝试最大次数时,系统暂时锁定该操作员所在客户端IP地址的时长。默认为1分钟。锁定时长内,任何操作员都不能通过该IP地址再次访问系统。
登录尝试最大次数:系统允许操作员连续登录失败的次数,默认为3次。当连续登录失败的次数达到设定值时,系统暂时锁定该操作员所在客户端IP地址。锁定时长由登录失败锁定时长参数设定。
最大在线操作员数:系统允许同时在线的操作员的最大个数。默认为0,表示不作限制。
管理平台日志级别:设置UIS日志输出级别,包括错误、警告、提示,默认为错误。
告警信息保存期:告警信息在系统中保存的天数,默认为7天。
虚拟机回收保存期:设置虚拟机回收站中的虚拟机保存的天数,逾期的虚拟机将被自动从回收站删除,但虚拟机的磁盘镜像文件不会被自动删除。默认为0。0表示不自动删除回收站中的虚拟机。
实时监控刷新间隔:设置管理平台中主机和虚拟机性能监控自动刷新时间间隔,包括30秒、1分钟、5分钟、10分钟,默认为30秒。
自动迁移超时时长:迁移运行状态的虚拟机时,如果在该参数设置时间范围内虚拟机尚未完成迁移,则系统将先暂停该虚拟机,使其可以快速完成迁移。待迁移完成后再将该虚拟机恢复为运行状态。默认为5分钟
监控数据保留时长:单机环境下,监控数据保存在“/”根分区;双机环境下,监控数据保存在/var/lib/mysql-share分区(即在搭建双机时设置的数据库分区大小)。超过保留时长的监控数据会被自动清理,默认保存7天。若保留时长的值大于7天,请确保对应分区大小的空间足够,否则可能造成系统故障。
动画效果:设置导航菜单是否启用动画效果,包括启用、不启用,默认为不启用。
安全增加模式:设置是否启用安全增加模式,包括启用、不启用,默认为不启用。启用后,在主机上部署虚拟机时,虚拟机内存配置总和,不能超过该主机内存的80%。启用安全增加模式后,增加虚拟机,克隆虚拟机,通过模板部署虚拟机时,会进行安全内存的判断。
保密模式:设置是否启用保密模式,包括启用、不启用,默认为不启用。启用保密模式后,有如下使用限制:
同一个存储卷不允许给多个虚拟机使用。
操作员的登录名不允许修改。
同一个操作员账号只允许一个用户登录。
只能通过HTTPS方式访问UIS。
操作日志保留时长:限制清理操作日志的时间,只允许清理保留时长之前的日志。默认为六个月。
共享存储故障隔离:共享存储发生故障时,是否重启所有使用共享存储的主机,包括重启主机、不重启主机,默认为不重启主机。当设置为不重启主机时,必须开启集群高可靠性。
主机内存预留:设置主机是否预留内存,默认为是。若设置为“是”,主机内存预留值设定为主机内存的20%和10GB之间的最小值,当主机空闲内存大小与将在该主机上运行的虚拟机内存大小之差小于主机的预留内存值时,则不允许启动或在线迁入该虚拟机到当前主机。若选择为“否”,主机下虚拟机启动或在线迁入操作按正常使用情况处理。
上传文件临时目录:文件在上传过程中存放的临时目录,默认为/vms/tmp。
CPU绑定超配:设置主机的CPU绑定是否允许超配,包括是、否,默认为是。若设置为“是”,每个NUMA节点下绑定物理CPU的虚拟CPU总数允许大于该节点的物理CPU总数;若设置为“否“,则不允许。
分布式存储分配预检查:若设置为“是”,新增存储卷时,系统为存储卷分配的实际存储容量与当前存储集群已用容量之和不能超过存储集群总容量的80%;若设置为“否”,新增存储卷时,存储集群已用容量不能超过存储集群总容量的80%;其中新增存储卷涉及操作包括增加虚拟机、通过模板部署虚拟机、为已有虚拟机挂载新磁盘等。注意,初始化场景选择计算虚拟化时,不支持配置该项,该参数不可见。
虚拟机IPv6地址管理:设置是否启用虚拟机的IPv6配置和显示功能,包括是、否,默认为否。若设置为“是”,在增加、修改、克隆虚拟机和通过模板部署虚拟机等操作时,可以设置IPv6地址;在查看虚拟机时,系统将显示相应的IPv6地址。该参数在软件试用版期间和使用UIS标准版增强包License注册后才可见。如果使用UIS标准版License进行软件注册,将不能使用虚拟机IPv6地址管理功能。
CPU超分比:主机上所有虚拟机CPU总和超出主机CPU部分,不能大于主机CPU的比例。例如主机CPU总核数为32,CPU超分比为200%,那么主机上所有虚拟机总核数不能超过32+32*200%=96。
内存超分比:主机上所有虚拟机内存总和超出主机内存部分,不能大于主机内存的比例。例如主机内存为100G,内存超分比为20%,那么主机上所有虚拟机内存总和不能超过100+100*20%=120G。
监控节点自动平衡:开启监控节点自动平衡,当集群内存储节点数量变化时,系统会自动根据存储节点的数量调整监控节点的数量:
3≤存储节点数量≤4时,自动设置3个监控节点。
5≤存储节点数量≤10时,自动设置5个监控节点。
存储节点数量≥11时,自动设置7个监控节点。
若关闭监控节点自动平衡,需要管理员手工设置监控节点。偶数个监控节点存在存储集群脑裂风险,请谨慎配置。监控节点的手工增加删除请参见监控节点管理。
注意,初始化场景选择计算虚拟化时,不支持配置监控节点自动平衡功能,该参数不可见;UIS超融合两节点环境,不支持开启监控节点自动平衡功能。
ROOT SSH权限:设置是否启用添加到管理平台的主机root ssh登录权限,包括启用、不启用,默认为不启用。
启用时,仅支持使用root用户访问主机。
若不启用,表示不允许使用root用户访问主机,并且不能使用root用户通过SSH登录到主机后台;此时仅支持使用sysadmin用户(默认密码为Sys@1234)访问主机和SSH登录到主机后台。
修改ROOT SSH权限,会切换所有被管理主机的用户,请在弹出的对话框中输入切换后用户的密码(若忘记密码,可在对框中直接输入新密码)。 |
个性化定制参数:
系统名称:UIS系统的名称,即窗口标题的名称。
版权信息:登录界面版权信息。
登录页背景:登录界面背景图片。
首页Logo:管理平台首页左上方的Logo。
登录页Logo:登录界面的Logo。
网页缩略图标:系统在网页窗口上显示的图标。
列表纵向分割线:系统是否开启显示列表的纵向分割线。
VNC代理服务器参数:
VNC代理服务器IP:VNC代理服务器的IP地址。
VNC代理登录名:登录VNC代理服务器的用户账号。
VNC代理登录密码:登录VNC代理服务器的用户账号对应的密码。
共享文件系统心跳网络:
IP地址:集群内主机的共享文件系统心跳网络所在网段的任意IP地址。例如,在三节点部署的情况下,主机规划了四个网络,管理网络192.168.10.0/24,业务网络192.168.20.0/24,存储内网192.168.30.0/24,存储外网192.168.40.0/24。若需要将存储外网同时作为共享文件系统的心跳网络,则此处IP可设置为192.168.40.0/24中的任意IP地址,如192.168.40.8;若不填,则默认使用管理网络作为共享文件系统心跳网络。
子网掩码:设置共享文件系统心跳网络的网段。
HA系统参数:
主机心跳周期:CVK主机向UIS发送心跳报文的时间间隔,默认为10秒。当CVK主机故障时,主机心跳将中断。在连续三个主机心跳周期和三个存储心跳周期之后,故障主机上的虚拟机将迁移到集群内的其他主机上。
存储心跳周期:CVK主机向其存储池写入时间戳文件的时间间隔,默认为30秒。当存储网络故障时,存储心跳将中断。在连续三个存储心跳周期之后,受影响的虚拟机将迁移到集群内的其他主机上。
UIS on UniCloud虚拟机版平台: