表 1. 配置属性
区域 变量 说明
nsx_p nsx_api_managers 一个或多个 NSX Manager 的 IP 地址(由逗号分隔)。IP 地址应采用以下格式:[<scheme>://]<ip_adress>[:<port>]。如果未提供方案,将使用 https。如果未提供端口,那么对于 http 将使用端口 80,对于 https 则使用端口 443。
nsx_use_client_auth Boolean设置为 True 以启用客户端证书身份验证
nsx_client_cert_file 包含客户端证书和私钥的 PEM 格式文件的路径。
nsx_client_cert_pk_password (可选)用于对私钥进行解密的密码。
nsx_api_user 用于访问 NSX Manager API 的用户名。
nsx_api_password 用于访问 NSX Manager API 的密码。
dns_domain 用于构建主机名的域。
default_overlay_tz default_edge_cluster
default_vlan_tz (可选)仅当创建 VLAN 或扁平化提供者网络时才需要。默认 NSX VLAN 传输区域的 UUID 或名称,用于在未指定任何物理网络的情况下桥接 Neutron 网络。
edge_cluster (可选)为 Tier-1 路由器指定要连接到的 Edge 群集,而不是已连接到的 Edge 群集。
retries (可选)表示出现失效修订错误时,可重试 API 请求的最大次数。
ca_file (可选)指定在验证 NSX Manager 服务器证书时要使用的 CA 包文件。如果“insecure”设置为 True,那么忽略该选项。如果“insecure”设置为 False 并且未设置 ca_file,那么将使用系统根 CA 来验证服务器证书。
insecure (可选)如果设置为 true,那么不会验证 NSX Manager 服务器证书。如果设置为 false,那么将使用通过“ca_file”指定的 CA 包,如果未设置,则使用默认系统根 CA。
http_timeout (可选)在中止与 NSX Manager 的 HTTP 连接之前等待的时间(秒)。
http_read_timeout (可选)在中止来自 NSX Manager 的 HTTP 读响应之前等待的时间(秒)。
http_retries (可选)HTTP 连接的最大重试次数。
concurrent_connections (可选)与每个 NSX Manager 建立的最大连接数。
conn_idle_timeout (可选)在未使用任何 NSX Manager 连接的情况下,确认与 NSX Manager 连接之前等待的时间量(秒)。
default_tier0_router (可选)用于连接到 Tier-1 逻辑路由器和配置外部网络的默认 Tier-0 路由器的 UUID 或名称。
metadata_on_demand (可选)如果设置为 True,那么仅当路由器连接到已禁用 DHCP 的子网时,才会为路由器创建内部元数据网络。
dhcp_profile (可选)用于启用本机 DHCP 服务的 NSX DHCP 配置文件的 UUID。需要先在 NSX 中创建此 UUID,然后才能使用 NSX 插件启动 Neutron。
locking_coordinator_url (可选)用于锁定管理器的分布式锁定协调资源的 URL。该值将作为参数传递到 tooz 协调程序。默认情况下,该值为 None,并使用 oslo_concurrency 进行单节点锁定管理。
realization_max_attempts (可选)等待实现资源时允许的最大重试次数。默认值:50
realization_wait_sec (可选)为实现资源所进行尝试之间间隔的秒数。默认值:1 秒