第 8 章 neutron

本章包含有关 neutron 服务中的配置选项的信息。

8.1. dhcp_agent.ini

本节包含 /etc/neutron/dhcp_agent.ini 文件的选项。

8.1.1. DEFAULT

下表概述了 /etc/neutron/dhcp_agent.ini 文件中的 [DEFAULT] 组下可用的选项。

.

配置选项 = 默认值类型描述

bulk_reload_interval = 0

整数值

重新加载 DHCP 分配之间休眠的时间。这只有在值不是 0 时会被调用。如果网络在 X 秒内有 N 更新,那么我们将使用 X 秒的端口更改一次重新加载一次,而不是 N 次。

debug = False

布尔值

如果设置为 true,则日志级别将设置为 DEBUG,而不是默认的 INFO 级别。

default_log_levels = ['amqp=WARN', 'amqplib=WARN', 'boto=WARN', 'qpid=WARN', 'sqlalchemy=WARN', 'suds=INFO', 'oslo.messaging=INFO', 'oslo_messaging=INFO', 'iso8601=WARN', 'iso8601=WARN', 'suds=INFO', 'oslo.messaging=INFO', 'iso8601=WARN', 'requests.packages.urllib3.connectionpool=WARN', 'urllib3.connectionpool=WARN', 'websocket=WARN', 'requests.packages.urllib3.util.retry=WARN', 'urllib3.util.retry=WARN', 'keystonemiddleware=WARN', 'routes.middleware=WARN', 'stevedore=WARN', 'stevedore=WARN', 'urllib3.util.retry=WARN', 'keystonemiddleware=WARN', 'stevedore=WARN', 'taskflow=WARN', 'keystoneauth=WARN', 'oslo.cache=INFO', 'oslo_policy=INFO', 'dogpile.core.dogpile=INFO']

列出值

以 logger=LEVEL 的形式列出软件包日志级别列表。如果设置了 log_config_append,则忽略这个选项。

dhcp_broadcast_reply = False

布尔值

在 DHCP 回复中使用广播。

dhcp_confs = $state_path/dhcp

字符串值

存储 DHCP 服务器配置文件的位置。

dhcp_driver = neutron.agent.linux.dhcp.Dnsmasq

字符串值

用于管理 DHCP 服务器的驱动程序。

dhcp_rebinding_time = 0

整数值

DHCP 重新绑定时间 T2 (以秒为单位)。如果设置为 0,它将默认为租期时间的 7/8。

dhcp_renewal_time = 0

整数值

DHCP 续订时间 T1 (以秒为单位)。如果设置为 0,它将默认为一半的租期时间。

dnsmasq_base_log_dir = None

字符串值

dnsmasq 日志记录的基本日志目录。日志包含 DHCP 和 DNS 日志信息,有助于调试 DHCP 或 DNS 的问题。如果此部分为 null,则禁用 dnsmasq 日志。

`dnsmasq_config_file = `

字符串值

使用这个文件覆盖默认 dnsmasq 设置。

dnsmasq_dns_servers = []

列出值

用作转发器的 DNS 服务器的逗号分隔列表。

dnsmasq_enable_addr6_list = False

布尔值

当端口在同一个子网中有多个 IPv6 地址时,启用带有地址列表的 dhcp-host 条目。

dnsmasq_lease_max = 16777216

整数值

限制租期数量,以防止拒绝服务。

dnsmasq_local_resolv = False

布尔值

启用 dnsmasq 服务,通过运行 DHCP 代理的主机上的 DNS 解析器为实例提供名称解析。从 dnsmasq 进程参数中有效地删除 --no-resolv 选项。在 dnsmasq_dns_servers 选项中添加自定义 DNS 解析器会禁用此功能。

enable_isolated_metadata = False

布尔值

DHCP 服务器有助于在隔离的网络上提供元数据支持。将此值设置为 True 将导致 DHCP 服务器将特定主机路由附加到 DHCP 请求。只有子网不包含任何路由器端口时,才会激活元数据服务。虚拟机实例必须配置为通过 DHCP (Option 121)请求主机路由。当 force_metadata 设为 True 时,这个选项没有任何效果。

enable_metadata_network = False

布尔值

允许服务来自 CIDR 为 169.254.169.254/16(或更大前缀)的专用元数据访问网络的元数据请求,并连接到虚拟机从中发送元数据的 Neutron 路由器。在这种情况下,DHCP 选项 121 不会被注入虚拟机,因为它们可以通过路由器访问 169.254.169.254。这个选项需要 enable_isolated_metadata = True。

fatal_deprecations = False

布尔值

启用或禁用弃用的严重状态。

force_metadata = False

布尔值

在某些情况下,Neutron 路由器不存在来提供元数据 IP,但 DHCP 服务器可用于提供此信息。设置此值将强制 DHCP 服务器将特定的主机路由附加到 DHCP 请求。如果设置了这个选项,则会为所有网络激活元数据服务。

`instance_format = [instance: %(uuid)s] `

字符串值

通过日志消息传递的实例格式。

`instance_uuid_format = [instance: %(uuid)s] `

字符串值

通过日志消息传递的实例 UUID 的格式。

interface_driver = None

字符串值

用于管理虚拟接口的驱动程序。

log-config-append = None

字符串值

日志配置文件的名称。此文件附加到任何现有日志配置文件中。有关日志记录配置文件的详情,请查看 Python 日志记录模块文档。请注意,当使用日志记录配置文件时,所有日志配置都会在配置文件中设置,其他日志记录配置选项将被忽略(如 log-date-format)。

log-date-format = %Y-%m-%d %H:%M:%S

字符串值

在日志记录中定义 %%(asctime)的格式字符串。默认:%(默认)s。如果设置了 log_config_append,则忽略这个选项。

log-dir = None

字符串值

(可选)用于相对 log_file 路径的基础目录。如果设置了 log_config_append,则忽略这个选项。

log-file = None

字符串值

(可选)要将日志输出发送到的日志文件的名称。如果没有设置默认值,日志记录将进入由 use_stderr 定义的 stderr。如果设置了 log_config_append,则忽略这个选项。

log_rotate_interval = 1

整数值

轮转日志文件前的时间长度。这个选项将被忽略,除非 log_rotation_type 被设置为 "interval"。

log_rotate_interval_type = days

字符串值

轮转间隔类型。调度下一次轮转时使用最后一次文件更改的时间(或启动服务的时间)。

log_rotation_type = none

字符串值

日志轮转类型。

logging_context_format_string = %(asctime) s.%(msecs) 03d %(process) d %(levelname) s %(name) s [%(request_id) s %(user_identity) s] %(instance) s%(message)

字符串值

用于具有上下文的日志消息的格式字符串。oslo_log.formatters.ContextFormatter 使用

logging_debug_format_suffix = %(funcName)s %(pathname)s:%(lineno)d

字符串值

在消息的日志级别为 DEBUG 时附加的额外数据以记录消息。oslo_log.formatters.ContextFormatter 使用

logging_default_format_string = %(asctime) s.%(msecs) 03d %(process) d %(levelname) s %(name) s [-] %(instance) s%(message) s%(message) s

字符串值

未定义时用于日志消息的格式字符串。oslo_log.formatters.ContextFormatter 使用

logging_exception_prefix = %(asctime)s.%(msecs)03d %(process)d ERROR %(name)s %(instance)s

字符串值

使用此格式为每个异常输出添加前缀。oslo_log.formatters.ContextFormatter 使用

logging_user_identity_format = %(user) s %(tenant) s %(domain) s %(user_domain) s %(project_domain) s %(project_domain) s %(project_domain)

字符串值

定义 logging_context_format_string 中使用的 %(user_identity)的格式字符串。oslo_log.formatters.ContextFormatter 使用

max_logfile_count = 30

整数值

轮转的日志文件的最大数量。

max_logfile_size_mb = 200

整数值

日志文件最大大小(以 MB 为单位)。如果 "log_rotation_type" 没有设置为 "size",则忽略这个选项。

num_sync_threads = 4

整数值

同步过程中使用的线程数量。不应超过服务器上配置的连接池大小。

ovs_integration_bridge = br-int

字符串值

要使用的 Open vSwitch 网桥的名称

ovs_use_veth = False

布尔值

使用或不使用 veth 用于 OVS。支持对路由器网关端口具有有限命名空间支持的内核(例如,RHEL 6.5)和对路由器网关端口的限制,只要 ovs_use_114 设为 True。

publish_errors = False

布尔值

启用或禁用错误事件的发布。

rate_limit_burst = 0

整数值

每个 rate_limit_interval 的最大记录消息数。

rate_limit_except_level = CRITICAL

字符串值

速率限制使用的日志级别名称:CRITICAL, ERROR, INFO, WARNING, DEBUG 或空字符串。级别大于或等于 rate_limit_except_level 的日志不会被过滤。空字符串表示过滤所有级别。

rate_limit_interval = 0

整数值

日志速率限制的时间间隔(秒数)。

resync_interval = 5

整数值

DHCP 代理与 Neutron 重新同步其状态,以便从任何临时通知或 RPC 错误中恢复。间隔是尝试之间的最大秒数。重新同步可以根据触发的事件更频繁完成。

resync_throttle = 1

整数值

将本地 DHCP 状态和 Neutron 之间的重新同步状态事件数量节流为每 resync_throttle 秒一次。throttle 的值引入重新同步状态事件之间的最小间隔。否则重新同步可能最终在忙碌循环中。该值必须小于 resync_interval。

rpc_response_max_timeout = 600

整数值

等待来自 RPC 调用的响应的最大秒数。

syslog-log-facility = LOG_USER

字符串值

syslog 工具接收日志行。如果设置了 log_config_append,则忽略这个选项。

use-journal = False

布尔值

为日志记录启用 journald。如果在 systemd 环境中运行,您可能需要启用日志支持。这样做将使用日志原生协议,除了日志消息外还包含结构化元数据。如果设置了 log_config_append,则忽略此选项。

use-json = False

布尔值

使用 JSON 格式进行日志记录。如果设置了 log_config_append,则忽略这个选项。

use-syslog = False

布尔值

使用 syslog 进行日志记录。现有 syslog 格式是 DEPRECATED,之后将更改为遵守 RFC5424。如果设置了 log_config_append,则忽略这个选项。

use_eventlog = False

布尔值

将日志输出记录到 Windows 事件日志。

use_stderr = False

布尔值

将输出记录到标准错误。如果设置了 log_config_append,则忽略这个选项。

watch-log-file = False

布尔值

使用日志处理程序来监视文件系统。当日志文件移动或移除此处理程序时,会打开带有指定路径即时的新日志文件。只有在指定了 log_file 选项并使用 Linux 平台时才有意义。如果设置了 log_config_append,则忽略这个选项。

8.1.2. agent

下表概述了 /etc/ neutron/dhcp_agent.ini 文件中的 [agent ] 组下可用的选项。

表 8.1. agent

配置选项 = 默认值类型Description

availability_zone = nova

字符串值

此节点的可用区

log_agent_heartbeats = False

布尔值

日志代理心跳

report_interval = 30

浮点值

节点报告状态之间的秒 ; 应该小于 agent_down_time,如果节点是一半或小于 agent_down_time,则最好使用它。

8.1.3. ovs

下表概述了 /etc/neutron/dhcp_agent.ini 文件中的 [ovs] 组下可用的选项。

表 8.2. ovs

配置选项 = 默认值类型Description

bridge_mac_table_size = 50000

整数值

在由 Neutron OVS 代理管理的网桥上了解的最大 MAC 地址数。合理范围以外的值(10 到 1000,000)可能会根据文档覆盖 Open vSwitch。

igmp_snooping_enable = False

布尔值

为集成测试启用 IGMP snooping。如果此选项设置为 True,在 集成测试中启用了对互联网组管理协议(IGMP)的支持。将此选项设置为 True 也会启用 Open vSwitch mcast-snooping-disable-flood-unregistered 标志。这个选项将禁用在所有端口上取消注册的多播数据包。交换机仅将未注册的多播数据包发送到连接到多播路由器的端口。

ovsdb_connection = tcp:127.0.0.1:6640

字符串值

OVSDB 后端的连接字符串。监控时,将为所有 ovsdb 命令和 ovsdb-client 使用

ovsdb_debug = False

布尔值

启用 OVSDB 调试日志

ovsdb_timeout = 10

整数值

ovsdb 命令的超时时间(以秒为单位)。如果超时到期,则 ovsdb 命令会失败,并显示 ALARMCLOCK 错误。

ssl_ca_cert_file = None

字符串值

与 OVSDB 交互时使用的证书颁发机构(CA)证书。使用前缀 ovsdb_connection 的 "ssl:" 时需要

ssl_cert_file = None

字符串值

与 OVSDB 交互时要使用的 SSL 证书文件。使用前缀 ovsdb_connection 的 "ssl:" 时需要

ssl_key_file = None

字符串值

与 OVSDB 交互时要使用的 SSL 私钥文件。使用前缀 ovsdb_connection 的 "ssl:" 时需要