通过该操作,可以配置本地区域和全局位置服务的相关信息、KMS加密服务器及鉴权信息。
参数名称 |
参数说明 |
|---|---|
全局位置服务公网主业务地址 |
全局位置服务公网主业务地址,该地址配置为默认区域任一存储节点的业务面IP。 [取值范围] 支持输入IPv4地址或域名。其中,域名长度为3~253位,由小写字母、数字和“-”组成,不能以“-”开头或结尾。每级子域名长度为1~63位,至少有两级域名,且顶级域名不能为数字,各级子域名之间用“.”隔开。 [示例] 192.168.1.100 |
全局位置服务内网主业务地址 |
全局位置服务内网主业务地址,该地址配置为默认区域任一存储节点的业务面IP。 [取值范围] 支持输入IPv4地址或域名。其中,域名长度为3~253位,由小写字母、数字和“-”组成,不能以“-”开头或结尾。每级子域名长度为1~63位,至少有两级域名,且顶级域名不能为数字,各级子域名之间用“.”隔开。 [示例] 192.168.1.100 |
区域位置服务主业务地址 |
区域位置服务的主业务地址,该地址配置为当前区域任一存储节点的业务面IP。 [取值范围] 支持输入IPv4地址或域名。其中,域名长度为3~253位,由小写字母、数字和“-”组成,不能以“-”开头或结尾。每级子域名长度为1~63位,至少有两级域名,且顶级域名不能为数字,各级子域名之间用“.”隔开。 [示例] 192.168.1.100 |
KMS加密服务器 |
KMS加密服务器地址。 [取值范围]
[示例] https://10.100.100.100:30443/path |
修改系统鉴权信息时,如果切换时有业务正在进行,该操作将导致正在进行的业务失败,还会导致已有帐户无法访问数据。建议您在业务量较少的时段进行操作。
相关参数设置如表2所示。
参数名称 |
参数说明 |
|---|---|
URL |
POE鉴权服务器的URL。 说明:
配置为默认区域的POE鉴权服务域名。 [取值范围]
[示例] 192.168.1.1:30443或者www.test.com:30443 |
接入证书 |
POE鉴权服务器的证书。 |
安全证书 |
POE鉴权服务器的证书密码。 |
相关参数设置如表3所示。
参数名称 |
参数说明 |
|---|---|
URL |
IAM鉴权服务器的URL。 [取值范围]
[示例] 192.168.1.1:30443或者www.test.com:30443 |
访问协议 |
访问IAM鉴权服务器时使用的协议。 取值范围为HTTP或HTTPS。默认值:HTTPS。 说明:
当访问协议设置为HTTP协议时,将存在安全风险,建议您选择HTTPS协议。 |
用户名 |
登录IAM鉴权服务器的用户名。 [取值范围] 用户名长度为1~127位,且不能包含中文。 |
密码 |
登录用户的密码。取值范围:密码长度为8~63位。 |
域ID |
IAM鉴权服务器的域ID。 [取值范围] 域ID长度为1~127位,且不能包含中文。 |
工程名 |
IAM鉴权的工程名。 [取值范围] 工程名长度为1~63位,且不能包含中文。 |
相关参数设置如表4所示。
参数名称 |
参数说明 |
|---|---|
URL |
Keystone鉴权服务器的URL。 [取值范围]
[示例] 192.168.1.1:30443或者www.test.com:30443 |
访问协议 |
访问Keystone鉴权服务器时使用的协议。 取值范围为HTTP或HTTPS。默认值:HTTPS。 说明:
当访问协议设置为HTTP协议时,将存在安全风险,建议您选择HTTPS协议。 |
用户名 |
登录Keystone鉴权服务器的用户名。 [取值范围] 用户名长度为1~127位,且不能包含中文。 |
密码 |
登录用户的密码。取值范围:密码长度为8~63位。 |
域ID |
Keystone鉴权服务器的域ID。 [取值范围] 域ID长度为1~127位,且不能包含中文。 |
工程名 |
Keystone鉴权的工程名。 [取值范围] 工程名长度为1~63位,且不能包含中文。 |
配置或修改外部服务参数后,需要在本区域的其他集群同步修改。