8.3. linuxbridge_agent.ini


本节包含 /etc/neutron/plugins/ml2/linuxbridge_agent.ini 文件的选项。

8.3.1. DEFAULT

下表概述了 /etc/neutron/plugins/ml2/linuxbridge_agent.ini 文件中的 [DEFAULT] 组下可用的选项。

.

配置选项 = 默认值类型Description

debug = False

布尔值

如果设置为 true,则日志级别将设置为 DEBUG,而不是默认的 INFO 级别。

default_log_levels = ['amqp=WARN', 'amqplib=WARN', 'boto=WARN', 'qpid=WARN', 'sqlalchemy=WARN', 'suds=INFO', 'oslo.messaging=INFO', 'oslo_messaging=INFO', 'iso8601=WARN', 'requests.packages.urllib3.connectionpool=WARN', 'urllib3.connectionpool=WARN', 'websocket=WARN', 'requests.packages.urllib3.util.retry=WARN', 'urllib3.util.retry=WARN', 'keystonemiddleware=WARN', 'routes.middleware=WARN', 'stevedore=WARN', 'taskflow=WARN', 'keystoneauth=WARN', 'oslo.cache=INFO', 'oslo_policy=INFO', 'dogpile.core.dogpile=INFO']

列表值

以 logger=LEVEL 的形式列出软件包日志级别列表。如果设置了 log_config_append,则忽略此选项。

fatal_deprecations = False

布尔值

启用或禁用弃用的致命状态。

`instance_format = [instance: %(uuid)s] `

字符串值

通过日志消息传递的实例格式。

`instance_uuid_format = [instance: %(uuid)s] `

字符串值

通过日志消息传递的实例 UUID 的格式。

log-config-append = None

字符串值

日志记录配置文件的名称。此文件附加到任何现有日志记录配置文件中。有关日志记录配置文件的详情,请查看 Python 日志记录模块文档。请注意,当使用日志记录配置文件时,所有日志记录配置都会在配置文件中设置,其他日志记录配置选项将被忽略(如 log-date-format)。

log-date-format = %Y-%m-%d %H:%M:%S

字符串值

在日志记录中定义 %%(asctime) s 的格式字符串。默认:%(default) s。如果设置了 log_config_append,则忽略此选项。

log-dir = None

字符串值

(可选)用于相对 log_file 路径的基础目录。如果设置了 log_config_append,则忽略此选项。

log-file = None

字符串值

(可选)要将日志输出发送到的日志文件名称。如果没有设置默认值,日志记录将进入由 use_stderr 定义的 stderr。如果设置了 log_config_append,则忽略此选项。

log_rotate_interval = 1

整数值

轮转日志文件前的时间长度。除非将 log_rotation_type 设置为 "interval",否则此选项将被忽略。

log_rotate_interval_type = days

字符串值

轮转间隔类型。在调度下一个轮转时,将使用上次文件更改的时间(或服务启动的时间)。

log_rotation_type = none

字符串值

日志轮转类型。

logging_context_format_string = %(asctime) s.%(msecs) 03d %(process) d %(levelname) s %(name) s [%(request_id) s %(user_identity) s] %(instance) s%(message) s

字符串值

使用上下文格式化用于日志消息的字符串。oslo_log.formatters.ContextFormatter 使用

logging_debug_format_suffix = %(funcName)s %(pathname)s:%(lineno)d

字符串值

当消息的日志记录级别为 DEBUG 时,要附加到日志消息的其他数据。oslo_log.formatters.ContextFormatter 使用

logging_default_format_string = %(asctime) s.%(msecs) 03d %(process) d %(levelname) s %(name) s [-] %(instance) s%(message) s

字符串值

上下文未定义时用于日志消息的字符串。oslo_log.formatters.ContextFormatter 使用

logging_exception_prefix = %(asctime)s.%(msecs)03d %(process)d ERROR %(name)s %(instance)s

字符串值

用以下格式为每一行加前缀 异常输出。oslo_log.formatters.ContextFormatter 使用

logging_user_identity_format = %(user) s %(tenant) s %(domain) s %(user_domain) s %(project_domain) s

字符串值

定义 logging_context_format_string 中使用的 %(user_identity) s 的格式字符串。oslo_log.formatters.ContextFormatter 使用

max_logfile_count = 30

整数值

轮转日志文件的最大数量。

max_logfile_size_mb = 200

整数值

日志文件最大大小(以 MB 为单位)。如果 "log_rotation_type" 没有设置为 "size",则忽略这个选项。

publish_errors = False

布尔值

启用或禁用错误事件的发布。

rate_limit_burst = 0

整数值

每个 rate_limit_interval 的最大日志信息数。

rate_limit_except_level = CRITICAL

字符串值

速率限制使用的日志级别名称:CRITICAL、ERROR、INFO、WARNING、DEBUG 或空字符串。大于或等于 rate_limit_except_level 的日志不会被过滤。空字符串表示过滤所有级别。

rate_limit_interval = 0

整数值

日志速率限制的间隔、秒数。

rpc_response_max_timeout = 600

整数值

从 RPC 调用等待响应的最大秒数。

syslog-log-facility = LOG_USER

字符串值

syslog 工具接收日志行。如果设置了 log_config_append,则忽略此选项。

use-journal = False

布尔值

为日志记录启用 journald。如果在 systemd 环境中运行,您可能需要启用日志支持。这样做将使用日志原生协议,该协议除日志消息之外还包含结构化元数据。如果设置了 log_config_append,此选项将被忽略。

use-json = False

布尔值

使用 JSON 格式进行日志记录。如果设置了 log_config_append,则忽略此选项。

use-syslog = False

布尔值

使用 syslog 进行日志记录。现有的 syslog 格式是 DEPRECATED,稍后将更改为遵循 RFC5424。如果设置了 log_config_append,则忽略此选项。

use_eventlog = False

布尔值

日志输出到 Windows 事件日志.

use_stderr = False

布尔值

将输出输出到标准错误。如果设置了 log_config_append,则忽略此选项。

watch-log-file = False

布尔值

使用旨在监视文件系统的日志记录处理程序。移动或移除日志文件时,此处理程序将立即打开具有指定路径的新日志文件。只有在指定了 log_file 选项并使用 Linux 平台时,才有意义。如果设置了 log_config_append,则忽略此选项。

8.3.2. agent

下表概述了 /etc/ neutron/plugins/ml2/linuxbridge_agent.ini 文件中的 [agent ] 组下可用的选项。

表 8.6. agent
配置选项 = 默认值类型Description

dscp = None

整数值

在隧道封装过程中用于外部标头的 DSCP 值。

dscp_inherit = False

布尔值

如果设置为 True,则隧道接口的 DSCP 值会被覆盖,并设置为 inherit。然后,内部标头的 DSCP 值被复制到 outer 标头。

extensions = []

列表值

要使用的扩展列表

polling_interval = 2

整数值

代理在轮询本地设备更改之间等待的时间(以秒为单位)。

quitting_rpc_timeout = 10

整数值

为代理接收 SIGTERM 后新的 rpc 调用设置新的超时时间(以秒为单位)。如果值设为 0,则 rpc timeout 不会更改

8.3.3. linux_bridge

下表概述了 /etc/neutron/plugins/ml2/linuxbridge_agent.ini 文件中的 [linux_bridge] 组下可用的选项。

表 8.7. linux_bridge
配置选项 = 默认值类型Description

bridge_mappings = []

列表值

<physical_network> 列表<physical_bridge>

physical_interface_mappings = []

列表值

以逗号分隔的 <physical_network> :<physical_interface> 将物理网络名称映射到代理的特定物理网络接口,以用于扁平和 VLAN 网络。服务器上 network_vlan_ranges 中列出的所有物理网络应具有到每个代理上相应接口的映射。

8.3.4. network_log

下表概述了 /etc/neutron/plugins/ml2/linuxbridge_agent.ini 文件中的 [network_log] 组下可用的选项。

表 8.8. network_log
配置选项 = 默认值类型Description

burst_limit = 25

整数值

每个 rate_limit 的最大数据包数量。

local_output_log_base = None

字符串值

输出代理侧的 logfile 路径,默认 syslog 文件。

rate_limit = 100

整数值

每秒数据包日志记录数上限。

8.3.5. securitygroup

下表概述了 /etc/neutron/plugins/ml2/linuxbridge_agent.ini 文件中的 [securitygroup] 组下可用的选项。

表 8.9. securitygroup
配置选项 = 默认值类型Description

enable_ipset = True

布尔值

使用 ipset 来加快基于 iptables 的安全组。启用 ipset 支持要求在 L2 代理节点上安装 ipset。

enable_security_group = True

布尔值

控制服务器中是否启用了 neutron 安全组 API。在不使用安全组或使用 nova 安全组 API 时,它应当为 false。

firewall_driver = None

字符串值

L2 代理中的安全组防火墙的驱动程序

permitted_ethertypes = []

列表值

允许以逗号分隔的 ethertypes 列表,以十六进制表示十六进制(从 "0x" 开始)。例如,"0x4008"以允许 InfiniBand。

8.3.6. vxlan

下表概述了 /etc/neutron/plugins/ml2/linuxbridge_agent.ini 文件中的 [vxlan] 组下可用的选项。

表 8.10. vxlan
配置选项 = 默认值类型Description

arp_responder = False

布尔值

启用本地 ARP 响应器,其提供本地响应而不是在覆盖中执行 ARP 广播。启用本地 ARP 响应器与允许地址对扩展不完全兼容。

enable_vxlan = True

布尔值

在代理上启用 VXLAN。在使用 linuxbridge 机制驱动程序由 ml2 插件管理代理时可以启用

l2_population = False

布尔值

扩展,与 ml2 插件的 l2population 机制驱动程序一起使用。它可让插件填充 VXLAN 转发表。

local_ip = None

IP 地址值

本地覆盖(隧道)网络端点的 IP 地址。使用位于其中一个主机网络接口的 IPv4 或 IPv6 地址。这个值的 IP 版本必须与 neutron 服务器节点上的 ML2 插件配置文件中的 overlay_ip_version 选项值匹配。

multicast_ranges = []

列表值

可选以逗号分隔的 <multicast address>:<vni_min>:<vni_max> triples 列表,描述了如何根据其 VNI ID 为 VXLAN 分配多播地址。

ToS = None

整数值

TOS 用于 vxlan 接口协议数据包。这个选项已弃用,现在使用 AGENT 部分中的 dscp 选项替代,并将在以后的版本中删除。要将 TOS 值转换为 DSCP,请划分 4。

ttl = None

整数值

vxlan 接口协议数据包的 TTL。

udp_dstport = None

端口值

用于 VXLAN 通信的 UDP 端口。默认情况下,Linux 内核不使用 IANA 分配的标准值,因此如果您想要使用它,此选项必须设置为 4789。默认情况下不设置它,因为向后兼容。

udp_srcport_max = 0

端口值

用于 VXLAN 通信的最大 UDP 源端口范围。

udp_srcport_min = 0

端口值

用于 VXLAN 通信的最小 UDP 源端口范围。

vxlan_group = 224.0.0.1

字符串值

vxlan 接口的多播组。可以使用 CIDR 表示法指定组地址范围。指定范围允许不同的 VNI 使用不同的组地址,减少或消除到隧道端点的伪装广播流量。要为每个可能(24-bit) VNI 保留一个唯一的组,请使用 /8,如 239.0.0.0/8。在所有代理中,此设置都必须相同。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.