表 1. 組態內容
區段 變數 說明
nsx_p nsx_api_managers 一或多個 NSX Manager 的 IP 位址 (以逗點分隔)。IP 位址應採用下列格式:[<scheme>://]<ip_adress>[:<port>]。如果未提供配置,則會使用 https。如果未提供連接埠,則會對 http 使用連接埠 80,並對 https 使用連接埠 443。
nsx_use_client_auth 布林值。設為 True 以啟用用戶端憑證驗證
nsx_client_cert_file 包含用戶端憑證和私密金鑰之檔案的路徑 (採用 PEM 格式)。
nsx_client_cert_pk_password (選用) 用於加密私密金鑰的密碼。
nsx_api_user 用於存取 NSX Manager API 的使用者名稱。
nsx_api_password 用於存取 NSX Manager API 的密碼。
dns_domain 用於建立主機名稱的網域。
default_overlay_tz default_edge_cluster
default_vlan_tz (選用) 僅在建立 VLAN 或一般提供者網路時需要。用於橋接 Neutron 網路之間的預設 NSX VLAN 傳輸區域的 UUID 或名稱 (如果未指定任何實體網路)。
edge_cluster (選用) 為要連線的第 1 層路由器指定 Edge 叢集 (不同於所連線的 Edge 叢集)。
retries (選用) 失效修訂版本錯誤時要重試 API 要求的次數上限。
ca_file (選用) 指定用於驗證 NSX Manager 伺服器憑證的 CA 服務包檔案。如果「insecure」設為 True,則會忽略此選項。如果「insecure」設為 False 且 ca_file 未設定,則會使用系統根 CA 來驗證伺服器憑證。
insecure (選用) 如果為 true,則不會驗證 NSX Manager 伺服器憑證。如果為 false,則會使用透過「ca_file」指定的 CA 服務包,或如果未設定,則將使用的預設系統根 CA。
http_timeout (選用) 中止對 NSX Manager 的 HTTP 連線之前的時間 (以秒為單位)。
http_read_timeout (選用) 中止來自 NSX Manager 的 HTTP 讀取回應之前的時間 (以秒為單位)。
http_retries (選用) 重試 HTTP 連線的次數上限。
concurrent_connections (選用) 對每個 NSX Manager 的連線數目上限。
conn_idle_timeout (選用) 在未使用 Manager 連線的情況中,確保與 NSX Manager 的連線需等待的時間 (以秒為單位)。
default_tier0_router (選用) 用於連線至第 1 層邏輯路由器及設定外部網路的預設第 0 層路由器的 UUID 或名稱。
metadata_on_demand (選用) 如果為 True,則僅當路由器連結至已停用 DHCP 的子網路時,才會為路由器建立內部中繼資料網路。
dhcp_profile (選用) 用於啟用原生 DHCP 服務的 NSX DHCP 設定檔的 UUID。必須先在 NSX 中建立,然後才能使用 NSX 外掛程式啟動 Neutron。
locking_coordinator_url (選用) 用於鎖定管理員的分散式鎖定協調資源 URL。此值會做為參數傳遞至 tooz 協調器。依預設,此值為「無」,且 oslo_concurrency 會用於單一節點鎖定管理。
realization_max_attempts (選用) 等待資源實現時,允許的重試嘗試次數上限。預設值:50
realization_wait_sec (選用) 實現資源的嘗試之間的秒數。預設值:1 秒