當您從全域管理員建立物件時,系統會將相同的組態傳播至所有相關的位置。您可以在本機管理員上覆寫某些全域管理員組態。

若要覆寫組態,請按一下該組態旁的三個點功能表 (三個垂直點),然後按一下編輯。如果編輯功能表項目顯示為灰色,則無法覆寫此組態。

如果已覆寫組態,您會在全域管理員本機管理員上的狀態資料行中,看到以下圖示:顯示圖示,其中的紅色方塊中有三條線

若要移除覆寫,請按一下組態旁邊的三個點功能表 (""),然後按一下還原。即會還原來自全域管理員的組態。

如果您覆寫來自本機管理員全域管理員的組態,然後從全域管理員刪除組態,則該組態仍會保留在本機管理員上。還原該組態時,系統會從本機管理員刪除組態。

您可以取得已覆寫所有組態的清單。對全域管理程式進行此 API 要求:GET https://<global-mgr>/global-manager/api/v1/global-infra/overridden-resources

閘道組態

閘道組態位於網路 > 第 0 層閘道中。

您可以修改下列閘道組態:
  • 第 0 層閘道 BGP 組態
  • 第 0 層閘道介面

設定檔組態

全域管理員上的設定檔組態會用於所有本機管理程式。設定檔組態沒有範圍設定。

您可以覆寫來自 本機管理員的下列全域設定檔組態:
  • 區段設定檔:網路 > 區段 > 區段設定檔
    • IP 探索設定檔
    • MAC 探索設定檔
    • QoS 設定檔
    • 區段安全性設定檔
    • SpoofGuard 設定檔
  • 網路設定檔:網路 > 網路設定檔
    • IPv6 DAD 設定檔
    • IPv6 ND 設定檔
    • 閘道 QoS 設定檔
    • BFD 設定檔
  • 內容設定檔:詳細目錄 > 設定檔
  • 安全性設定檔:安全性 > 一般設定 > 防火牆
    • 防火牆工作階段計時器設定檔
    • Edge 閘道洪泛保護設定檔
    • 防火牆洪泛保護設定檔
    • DNS 安全性設定檔
    • CPU 和記憶體臨界值設定檔僅適用於 API:
      • 使用 PUT/PATCH https://<local-manager>/policy/api/v1/global-infra/settings/firewall/cpu-mem-thresholds-profiles/<id>?override=true 覆寫。
      • 使用 DELETE https://<local-manager>/policy/api/v1/global-infra/settings/firewall/cpu-mem-thresholds-profiles/<id>?override=true 還原。