适用于 SUSE Enterprise Storage 6

22 Ceph Dashboard

Ceph Dashboard 是一个扩展模块,它在 Ceph Manager 中增加了基于 Web 的内置监视和管理应用(有关 Ceph Manager 的更多详细信息,请参见第 1.2.3 节 “Ceph 节点和守护进程”)。现在,您不必了解复杂的 Ceph 相关命令,便可轻松管理和监视您的 Ceph 集群。您可以使用 Ceph Dashboard 的直观 Web 界面,也可以使用其内置 REST API。

在部署过程中的 DeepSea 阶段 3,系统会自动启用和配置 Ceph Dashboard(请参见第 5.3 节 “集群部署”)。在具有多个 Ceph Manager 实例的 Ceph 集群中,只有当前活跃的 Ceph Manager 守护进程上运行的仪表盘会处理传入请求。系统会将访问任何其他当前待机 Ceph Manager 实例上的仪表盘 TCP 端口的请求进行 HTTP 重定向 (303),转到当前活跃 Ceph Manager 的仪表盘 URL。如此,无论您将浏览器指向任何 Ceph Manager 实例,都可以访问该仪表盘。在利用防火墙保障访问安全或规划 HA 设置时,请考虑此种行为。

22.1 仪表盘的 Web 用户界面

22.1.1 登录

要登录仪表盘 Web 应用,请将浏览器指向其 URL,包括端口号。您可以通过运行以下命令找到其网址

cephadm@adm > ceph mgr services | grep dashboard
"dashboard": "https://ses-dash-node.example.com:8443/",
Ceph Dashboard 登录屏幕
图 22.1︰ Ceph Dashboard 登录屏幕

您需要有用户帐户才能登录仪表盘 Web 应用。DeepSea 会为您创建一个拥有管理员权限的默认用户“admin”。如果您决定使用默认的“admin”用户登录,请通过运行以下命令获取相应密码

root@master # salt-call grains.get dashboard_creds
提示
提示:自定义用户帐户

如果您不想使用默认“admin”帐户访问 Ceph Dashboard,请创建拥有管理员权限的自定义用户帐户。有关更多详细信息,请参见 第 22.10 节 “在命令行上管理用户和角色”

仪表盘用户界面在图形上分为以下几实用程序菜单主菜单和主内容窗格

Ceph Dashboard 首页
图 22.2︰ Ceph Dashboard 首页

22.1.2 实用程序菜单

实用程序菜单位于屏幕右上方。该菜单包含与仪表盘更为相关(相较于 Ceph 集群)的常规任务。点击相应项目可以访问以下主题:

  • 更改仪表盘用户界面的语言。您可以选择捷克语、英语、德语、西班牙语、法语、葡萄牙语、中文或印度尼西亚语。

  • 显示正在后台运行的 Ceph 相关任务的列表。

  • 查看并清除最近的仪表盘通知。

  • 显示提供仪表盘相关信息、其完整文档及 REST API 概述的链接列表。

  • 管理仪表盘的用户和用户角色。有关更详细的命令行说明,请参见第 22.10 节 “在命令行上管理用户和角色”

  • 从仪表盘注销。

22.1.3 主菜单

仪表盘的主菜单位于屏幕的左上方。它涵盖下列主题:

仪表盘

返回 Ceph Dashboard 首页。

集群

查看有关集群的总体配置、CRUSH 索引、集群的主机、Ceph OSD、Ceph Monitor 及日志文件内容的详细信息。

存储池

查看并管理集群存储池。

设备块

查看并管理块设备及其 iSCSI 导出项。

NFS

查看并管理 NFS Ganesha 部署。

文件系统

查看并管理 CephFS。

对象网关

查看并管理对象网关的守护进程、用户和存储桶。

22.1.4 内容窗格

内容窗格占据仪表盘屏幕的主要部分。仪表盘首页上显示了很多有用的控件,为您提供集群当前状态、容量及性能的概要信息。

22.1.5 常用 Web UI 功能

在 Ceph Dashboard 中,您经常会用到列表 — 例如,存储池列表、OSD 节点列表或 RBD 设备列表。所有列表默认每 5 秒会自动刷新一次。下列常用控件可帮助您管理或调整这些列表:

点击 可手动触发列表的刷新。

点击 可显示或隐藏表格的相应列。

点击 并选择要在一页上显示多少行。

中点击并键入要搜索的字符串以过滤行。

如果列表跨多页显示,可使用 来更改当前显示的页。

22.1.6 仪表盘控件

每个仪表盘控件显示与运行中 Ceph 集群特定方面相关的特定状态信息。有些控件是活跃链接,点击它们会将您重定向到其所代表主题的相关详细页面。

提示
提示:鼠标悬停时显示更多详细信息

有些图形控件会在您将鼠标移到其上时显示更多详细信息。

22.1.6.1 状态控件

状态控件为您提供有关集群当前状态的简要概览。

状态控件
图 22.3︰ 状态控件
集群状态

显示有关集群健康状况的基本信息。

Monitor

显示运行中 Monitor 数量及其仲裁。

OSD

显示 OSD 的总数及处于“up”和“in”状态的 OSD 数量。

Manager 守护进程

显示处于活跃和待机状态的 Ceph Manager 守护进程的数量。

主机

显示集群节点的总数。

对象网关

显示运行中对象网关的数量。

元数据服务器

显示元数据服务器的数量。

iSCSI 网关

显示配置的 iSCSI 网关的数量。

22.1.6.2 性能控件

性能控件提供 Ceph 客户端的基本性能数据。

性能控件
图 22.4︰ 性能控件
客户端 IOPS
客户端吞吐量
客户端读/写
恢复吞吐量
洗刷

22.1.6.3 容量控件

容量控件显示有关存储容量的简要信息。

容量控件
图 22.5︰ 容量控件
存储池

显示集群中存储池的数量。

基本容量

显示已用与可用基本存储容量的比例。

对象

显示集群中存储的数据对象数量。

每个 OSD 的 PG 数

显示每个 OSD 的归置组数量。

PG 状态

显示按照状态分组的归置组图表。

22.2 管理仪表盘用户和角色

有关在命令行上通过 Ceph 命令执行仪表盘用户管理的说明,请参见第 22.10 节 “在命令行上管理用户和角色”

本节说明如何使用仪表盘 Web 用户界面来管理用户帐户。

22.2.1 列出用户

点击实用程序菜单中的 ,然后选择用户管理

该列表包含每个用户的用户名、全名、电子邮件及为其指定的角色列表。

用户管理
图 22.6︰ 用户管理

22.2.2 添加新用户

点击表标题左上方的添加可添加新用户。输入其用户名、密码、全名(可选)和电子邮件。

添加用户
图 22.7︰ 添加用户

点击铅笔小图标可为用户指定预定义角色。点击创建用户进行确认。

22.2.3 编辑用户

点击用户表中对应的行,然后选择编辑可编辑用户的详细信息。点击更新用户进行确认。

22.2.4 删除用户

点击用户表中对应的行,然后选择删除可删除用户帐户。激活是的,我确定复选框,然后点击删除用户进行确认。

22.2.5 列出用户角色

点击实用程序菜单中的 ,然后选择用户管理。然后点击角色选项卡。

该列表包含每个角色的名称、描述及其是否属于系统角色。

用户角色
图 22.8︰ 用户角色

22.2.6 添加自定义角色

点击表标题左上方的添加可添加新的自定义角色。输入其名称、描述并设置针对各主题的必需权限。

提示
提示:清除自定义角色

如果您创建了自定义用户角色,并打算以后使用 ceph.purge 运行程序删除 Ceph 集群,则需要先清除自定义角色。有关详细信息,请参见第 2.16 节 “删除整个 Ceph 集群”

添加角色
图 22.9︰ 添加角色
提示
提示:多项目激活

通过激活主题名称前的复选框,您可以激活针对该主题的所有权限。通过激活全选复选框,您可以激活针对所有主题的所有权限。

点击创建角色进行确认。

22.2.7 编辑自定义角色

点击自定义角色表中对应的行,然后选择表标题左上方的编辑,即可编辑自定义角色的描述和权限。点击更新角色进行确认。

22.2.8 删除自定义角色

点击角色表中对应的行,然后选择删除可删除角色。激活是的,我确定复选框,然后点击删除角色进行确认。

22.3 查看集群内部

集群菜单项可让您查看有关 Ceph 集群主机、OSD、MON、CRUSH 索引和日志文件内容的详细信息。

22.3.1 集群节点

点击集群 › 主机可查看集群节点列表。

Hosts(主机)
图 22.10︰ Hosts(主机)

点击主机名列中的节点名称可查看该节点的性能详细信息。

服务列中会列出每个相关节点上正在运行的所有守护进程。点击守护进程名称可查看其详细配置。

22.3.2 Ceph Monitor

点击集群 › Monitor 可查看具有正在运行的 Ceph Monitor 的集群节点列表。该列表包含每个 Monitor 的排位号、外部 IP 地址和活动会话的数量。

列表分为两个表:一个表显示属于仲裁成员的 Ceph Monitor,另一个表显示不属于仲裁成员的 Ceph Monitor。

点击名称列中的节点名称可查看相关的 Ceph Monitor 配置。

状态表显示有关运行中 Ceph Monitor 的一般统计数据。

Ceph Monitor
图 22.11︰ Ceph Monitor

22.3.3 Ceph OSD

点击集群 › OSD 可查看具有正在运行的 OSD 守护进程/磁盘的节点列表。该列表包含每个节点的名称、状态、归置组数量、大小、使用率、不同时间的读/写图表和每秒读/写操作比率。

Ceph OSD
图 22.12︰ Ceph OSD

点击表标题中的设置集群范围的标志,会弹出一个窗口,其中会列出适用于整个集群的标志。您可以激活或停用单个标志,然后点击提交进行确认。

OSD 标志
图 22.13︰ OSD 标志

点击表标题中的设置集群范围的恢复优先级,会打开一个弹出窗口,其中会列出适用于整个集群的 OSD 恢复优先级。您可以激活首选的优先级配置,并对下面的各个值进行微调。点击提交进行确认。

OSD 恢复优先级
图 22.14︰ OSD 恢复优先级

点击主机列中的节点名称,可查看含有 OSD 设置和性能详细信息的扩展表。您可以在数个选项卡之间切换,查看属性元数据性能计数器列表以及读/写操作次数的图形直方图

OSD 详细信息
图 22.15︰ OSD 详细信息
提示
提示:在 OSD 上执行特定任务

点击 OSD 节点名称后,表中该节点对应的行的颜色会发生细微变化,这表示您现在可以在该节点上执行任务了。点击表标题左上方的向下箭头,然后选择要执行的任务,例如深层洗刷。为任务输入所需的值(可选),然后确认在节点上运行该任务。

22.3.4 集群配置

点击集群 › 配置可查看 Ceph 集群配置选项的完整列表。该列表包含选项的名称、其简短描述,以及选项的当前值和默认值。

集群配置
图 22.16︰ 集群配置

点击特定选项行可高亮显示和查看该选项的详细信息,例如其值类型、允许的最大和最小值、是否可在运行时更新等等。

高亮显示特定选项后,您可以通过点击表标题左上方的编辑按钮来编辑它的值。点击保存确认更改。

22.3.5 CRUSH 索引

点击集群 › CRUSH 索引可查看集群的 CRUSH 索引。有关 CRUSH 索引的更多一般信息,请参见第 9.5 节 “CRUSH 索引操作”

点击根、节点或单个 OSD 可查看更多详细信息,例如 CRUSH 权重、索引树的深度、OSD 的设备类型等等。

CRUSH 索引
图 22.17︰ CRUSH 索引

22.3.6 Manager 扩展模块

点击集群 › Manager 扩展模块可查看可用 Ceph Manager 扩展模块的列表。每行包含扩展模块名称以及该扩展模块当前启用与否的信息。

Manager 扩展模块
图 22.18︰ Manager 扩展模块

高亮显示特定扩展模块后,您可以在下面的详情表中查看其详细设置。点击表标题左上方的编辑按钮可进行编辑。点击更新确认更改。

22.3.7 日志

点击集群 › 日志可查看集群最近日志项的列表。每行包含一个时戳、日志项的类型及自身所记录的讯息。

点击审计日志选项卡可查看审计子系统的日志项。有关启用或禁用审计的命令,请参见第 22.10.4 节 “审计”

日志
图 22.19︰ 日志

22.4 管理存储池

提示
提示:存储池的更多信息

有关 Ceph 存储池的更多一般信息,请参见第 11 章 “管理存储池。有关纠删码存储池特定的信息,请参见第 13 章 “纠删码存储池

要列出所有可用的存储池,请点击主菜单中的 Pools(存储池)。

该列表显示每个存储池的名称、类型、相关应用、归置组状态、副本个数、纠删码配置、使用率以及读/写统计数据。

存储池列表
图 22.20︰ 存储池列表

要查看有关存储池的更多详细信息,请激活表中对应的行。

22.4.1 添加新存储池

要添加新存储池,请点击存储池表左上方的添加。您可以在存储池表单中输入存储池的名称、类型、归置组数量及其他信息,例如存储池的应用、压缩模式和算法。存储池表单会自行预先计算最适合此特定存储池的归置组数量。计算以集群中的 OSD 数量和选定存储池类型及其特定设置为依据。如果手动设置了归置组数量,计算出的数量会替换设置的数量。点击创建存储池进行确认。

添加新存储池
图 22.21︰ 添加新存储池

22.4.2 删除存储池

要删除某个存储池,请点击表中对应的行,然后点击存储池表左上方的删除

22.4.3 编辑存储池的选项

要编辑某个存储池的选项,请点击表中对应的行,然后选择存储池表左上方的编辑

您可以更改存储池的名称、增加归置组的数量、更改存储池的应用列表和压缩设置。点击编辑存储池进行确认。

22.5 管理 RADOS 块设备

要列出所有可用的 RADOS 块设备 (RBD),请点击主菜单中的块设备 › 映像

该列表显示有关设备的简要信息,例如设备的名称、相关存储池名称、设备大小、设备上对象的数量和大小。

RBD 映像列表
图 22.22︰ RBD 映像列表

22.5.1 查看有关 RBD 的详细信息

要查看某个设备的更多详细信息,请点击表中对应的行:

RBD 详细信息
图 22.23︰ RBD 详细信息

22.5.2 查看 RBD 的配置

要查看某个设备的详细配置,请点击表中对应的行,然后点击下方表中的配置选项卡:

RBD 配置
图 22.24︰ RBD 配置

22.5.3 创建 RBD

要添加新设备,请点击表标题左上方的添加,然后在创建 RBD 屏幕上执行以下操作:

添加新的 RBD
图 22.25︰ 添加新的 RBD
  1. 输入新设备的名称。有关命名限制,请参见第 2.10 节 “命名限制”

  2. 选择要在其中创建新 RBD 设备且指定了“rbd”应用的存储池。

  3. 指定新设备的大小。

  4. 为设备指定其他选项。要微调设备参数,请点击高级设置,然后输入对象大小、条带单元或条带个数的值。要输入服务质量 (QoS) 限制,请点击服务质量 (QoS),然后输入限制。

  5. 点击创建 RBD 进行确认。

22.5.4 删除 RBD

要删除某个设备,请点击表中对应的行,然后选择表标题左上方的删除 点击删除 RBD 确认删除。

提示
提示:将 RBD 移至回收站

删除 RBD 的操作无法撤消。如果您选择将设备移至回收站,那么稍后还可以将其恢复,只需在主表的回收站选项卡上选择该设备,然后点击表标题左上方的恢复

22.5.5 RADOS 块设备快照

要创建 RADOS 块设备快照,请点击表中设备对应的行,然后在主表下的快照选项卡中,点击表标题左上方的创建。输入快照的名称,然后点击创建快照进行确认。

选择快照后,您可以在设备上执行其他操作,例如重命名、保护、克隆、复制或删除。回滚可根据当前快照恢复设备的状态。

RBD 快照
图 22.26︰ RBD 快照

22.5.6 管理 iSCSI 网关

提示
提示:iSCSI 网关的更多信息

有关 iSCSI 网关的更多一般信息,请参见第 10 章 “安装 iSCSI 网关第 18 章 “Ceph iSCSI 网关

要列出所有可用网关和映射的映像,请点击主菜单中的块设备 › iSCSI概述选项卡即会打开,列出当前配置的 iSCSI 网关和映射的 RBD 映像。

网关表列出每个网关的状态、iSCSI 目标数量及会话数量。映像表列出每个映射的映像的名称、相关存储池名称、后备存储类型及其他统计数据详细信息。

目标选项卡列出当前配置的 iSCSI 目标。

iSCSI 目标列表
图 22.27︰ iSCSI 目标列表

要查看有关某个目标的更多详细信息,请点击表中对应的行。一个树状结构纲要即会打开,列出磁盘、端口、授权人和组。点击某一项可将其展开并查看详细内容,右侧的表中也可能会显示其相关配置。

iSCSI 目标详细信息
图 22.28︰ iSCSI 目标详细信息

22.5.6.1 添加 iSCSI 目标

要添加新的 iSCSI 目标,请点击目标表左上方的添加,并输入所需信息。

添加新目标
图 22.29︰ 添加新目标
  1. 输入新网关的目标地址。

  2. 点击添加端口并从列表中选择一个或多个 iSCSI 门户。

  3. 点击添加映像并为网关选择一个或多个 RBD 映像。

  4. 如果您需要使用身份验证才能访问网关,请选中 Authentication(身份验证)复选框并输入身份凭证。选中相互身份验证发现身份验证之后,您可看到更多高级身份验证选项。

  5. 点击创建目标进行确认。

22.5.6.2 编辑 iSCSI 目标

要编辑某个现有 iSCSI 目标,请点击目标表中对应的行,然后点击表左上方的编辑

然后,您便可以修改 iSCSI 目标、添加或删除端口,以及添加或删除相关 RBD 映像。您还可以调整网关的身份验证信息。

22.5.6.3 删除 iSCSI 目标

要删除某个 iSCSI 目标,请点击表中对应的行,然后选择网关表左上方的删除。激活是的,我确定,然后点击删除 iSCSI 进行确认。

22.5.7 RBD 服务质量 (QoS)

提示
提示:更多信息

有关 RBD QoS 配置选项的更多一般信息和说明,请参见第 12.6 节 “QoS 设置”

QoS 选项可在不同级别配置。

  • 全局

  • 基于每个存储池

  • 基于每个映像

全局配置位于列表顶部,将用于所有新创建的 RBD 映像,以及不会覆盖存储池或 RBD 映像层级相应值的映像。全局指定的选项值可能会被基于每个存储池或映像设置的值覆盖。对存储池指定的选项将适用于该存储池的所有 RBD 映像,除非被对映像设置的配置选项所覆盖。对映像指定的选项将覆盖对存储池指定的选项以及全局指定的选项。

因此可以如此操作:全局定义默认值,对默认值进行调整以适合特定存储池的所有 RBD 映像,然后覆盖单个 RBD 映像的存储池配置。

22.5.7.1 全局配置选项

要全局配置 RBD 选项,请在主菜单中选择集群 › 配置项

要列出所有可用的全局配置选项,请点击级别 › 高级设置。然后在搜索字段中过滤“rbd_qos”,以过滤表的结果。QoS 的所有可用配置选项即会列出。要更改某个值,请点击表中对应的行,然后选择表左上方的编辑编辑对话框包含 6 个不同的字段供您指定值。在 mgr 文本框中,RBD 配置选项值是必填的。请注意,此对话框与其他对话框不同,不允许您使用方便的单位指定值。您只能使用字节或 IOPS 单位设置这些值,具体取决于您要编辑的选项。

22.5.7.2 对新存储池配置选项

要创建新存储池并对其配置 RBD 配置选项,请点击存储池 › 创建。选择副本作为存储池类型。然后,您需要为存储池添加 rbd 应用标记,这样才能配置 RBD QoS 选项。

注意
注意

对于纠删码存储池是无法配置 RBD QoS 配置选项的。要为纠删码存储池配置 RBD QoS 选项,您需要编辑 RBD 映像的副本元数据池。该配置随后将应用于该映像的纠删码数据池。

22.5.7.3 对现有存储池配置选项

要对某个现有存储池配置 RBD QoS 选项,请点击存储池,然后点击表中该存储池对应的行,并选择表左上方的编辑

对话框中应该就会显示 RBD 配置部分,下面是服务质量 (QoS) 部分。

注意
注意

如果 RBD 配置服务质量 (QoS) 部分均未显示,则可能是因为您正在编辑无法用于设置 RBD 配置选项的纠删码池,或该存储池未配置为供 RBD 映像使用。在下一个案例中,将为存储池指定 rbd 应用标记,相应的配置部分将会显示。

22.5.7.4 配置选项

点击服务质量 + 展开配置选项。所有可用选项的列表即会显示。文本框中已显示配置选项的单位。对于任何每秒字节数 (BPS) 选项,您可以选择使用“1M”或“5G”之类的缩写。系统会自动将其转换为对应的“1 MB/s”和“5 GB/s”。

点击每个文本框右侧的重设置按钮,将删除对该存储池设置的所有值。此操作不会删除全局配置或对 RBD 映像配置的选项的配置值。

22.5.7.5 使用新 RBD 映像创建 RBD QoS 选项

要创建 RBD 映像并对该映像设置 RBD QoS 选项,请选择设备块 › 映像,然后点击创建。点击高级设置可展开高级配置部分。点击服务质量可打开所有可用配置选项。

22.5.7.6 编辑现有映像的 RBD QoS 选项

要编辑现有映像的 RBD QoS 选项,请选择块设备 › 映像,然后点击表中该存储池对应的行,最后点击编辑。编辑对话框随即显示。点击高级设置可展开高级配置部分。点击服务质量可打开所有可用配置选项。

22.5.7.7 在复制或克隆映像时更改配置选项

如果克隆或复制了 RBD 映像,对该特定映像设置的值默认也将被复制。如果您想在复制或克隆期间更改这些值,可通过在复制/克隆对话框中指定更新的配置值来进行更改,此过程与创建或编辑 RBD 映像时的方式相同。执行此操作只能设置(或重设置)所复制或克隆的 RBD 映像的值,无法更改来源 RBD 映像配置,也无法更改全局配置。

如果您选择在复制/克隆时重设置选项值,系统将不会对该映像设置该选项的值。这意味着系统将使用为父存储池指定的该选项的任何值(如果为父存储池配置了相应值)。如果没有为父存储池配置相应值,则将使用全局默认值。

22.5.8 RBD 镜像

提示
提示:一般信息

有关 RADOS 块设备镜像的一般信息和命令行方法,请参见第 12.4 节 “镜像”

您可以使用 Ceph Dashboard 在两个或更多集群之间配置 RBD 映像复制。

22.5.8.1 主集群和次集群

集群是用于创建包含映像的原始存储池的集群。集群是用于从集群复制存储池/映像的集群。

注意
注意:相对命名

在复制上下文中,这两个术语有可能是相对的,因为相较于集群来说,它们与单个存储池更为相关。例如,在双向复制中,可将一个存储池从集群镜像到集群,与此同时,也可以将另一个存储池从集群镜像到集群。

22.5.8.2 复制模式

数据复制有两种模式:

  • 使用存储池模式,您可以复制存储池中的所有 RBD 映像。

  • 使用映像模式,您可以仅激活存储池中特定映像的镜像。

22.5.8.3 配置 rbd-mirror 守护进程

rbd-mirror 守护进程负责执行实际的集群数据复制。要安装、配置以及运行该守护进程,请执行以下步骤:

  1. 需要在集群管理节点以外的其他某个节点上运行 rbd-mirror 守护进程。系统默认不会安装该守护进程,因此需手动安装:

    root@minion > zypper install rbd-mirror
  2. 集群上,为 rbd-mirror 守护进程创建唯一的 Ceph 用户 ID。在此示例中,我们使用“uid1”作为用户 ID:

    cephadm@adm > ceph auth get-or-create client.rbd-mirror.uid1 \
     mon 'profile rbd-mirror' osd 'profile rbd'
    [client.rbd-mirror.uid1]
    	key = AQBbDJddZKLBIxAAdsmSCCjXoKwzGkGmCpUQ9g==
  3. 在您先前安装了 rbd-mirror 安装包的集群节点上,创建该 Ceph 用户,并将输出保存到密钥环:

    root@minion > ceph auth get-or-create client.rbd-mirror.uid1 \
     mon 'profile rbd-mirror' osd 'profile rbd' \
     > /etc/ceph/ceph.client.rbd-mirror.uid1.keyring
  4. 在同一节点上,启用并运行 rbd-mirror 服务:

    root@minion > systemctl enable ceph-rbd-mirror@rbd-mirror.uid1
    root@minion > systemctl start ceph-rbd-mirror@rbd-mirror.uid1
    root@minion > systemctl status ceph-rbd-mirror@rbd-mirror.uid1
    ● ceph-rbd-mirror@rbd-mirror.uid1.service - Ceph rbd mirror daemon
       Loaded: loaded (/usr/lib/systemd/system/ceph-rbd-mirror@.service; enabled; vendor preset: disabled)
       Active: active (running) since Fri 2019-10-04 07:48:53 EDT; 2 days ago
     Main PID: 212434 (rbd-mirror)
        Tasks: 47
       CGroup: /system.slice/system-ceph\x2drbd\x2dmirror.slice/ceph-rbd-mirror@rbd-mirror.uid1.service
               └─212434 /usr/bin/rbd-mirror -f --cluster ceph --id rbd-mirror.test --setuser ceph --setgroup ceph
    
    Oct 04 07:48:53 doc-ses6min4 systemd[1]: Started Ceph rbd mirror daemon.
  5. 集群的 Ceph Dashboard 上,导航到块设备 › 镜像守护进程表的左侧会显示处于活跃状态的运行中 rbd-mirror 守护进程及其健康状况。

    正在运行的 rbd-mirror 守护进程
    图 22.30︰ 正在运行的 rbd-mirror 守护进程

22.5.8.4 在 Ceph Dashboard 中配置存储池复制

rbd-mirror 守护进程需要拥有主集群的访问权限,才能镜像 RBD 映像。因此,您需要在主集群上创建同伴 Ceph 用户帐户,并告知次集群其密钥环信息:

  1. 集群上,创建将用于数据复制的新“client.rbd-mirror-peer”用户:

    cephadm@adm > ceph auth get-or-create client.rbd-mirror-peer \
     mon 'profile rbd' osd 'profile rbd'
    [client.rbd-mirror-peer]
    	key = AQBbDJddZKLBIxAAdsmSCCjXoKwzGkGmCpUQ9g==
  2. 两个集群上,创建名称相同的存储池并为其指定“rbd”应用。有关创建新存储池的更多详细信息,请参见第 22.4.1 节 “添加新存储池”

    创建具有 RBD 应用的存储池
    图 22.31︰ 创建具有 RBD 应用的存储池
  3. 两个集群的仪表盘上,导航到块设备 › 镜像。在存储池表右侧点击要复制的存储池的名称,然后点击编辑模式,并选择复制模式。在此示例中,我们将使用存储池复制模式,也就是说将复制给定存储池中的所有映像。点击更新进行确认。

    配置复制模式
    图 22.32︰ 配置复制模式
    重要
    重要:主集群上的错误或警告

    更新复制模式后,右侧相应的列中会显示错误或警告标志。这是因为尚未为存储池指定用于复制的同伴用户。对于集群,请省略此标志,因为我们只需为集群指定同伴用户。

  4. 集群的仪表盘上,导航到块设备 › 镜像。点击要镜像的存储池名称并选择添加同伴,以便将“client.rbd-mirror-peer”用户密钥环注册到该存储池中。提供集群的详细信息:

    添加同伴身份凭证
    图 22.33︰ 添加同伴身份凭证
    集群名称

    用于识别主集群的任意唯一字符串,如“primary”。该集群名称不得与实际环境中次集群的名称相同。

    CephX ID

    您创建作为镜像同伴的 Ceph 用户 ID。此示例中为“rbd-mirror-peer”。

    Monitor 地址

    主集群的 Ceph Monitor 节点的 IP 地址/主机名称逗号分隔列表。

    CephX 密钥

    与同伴用户 ID 相关的密钥。您可以通过在主集群上运行以下示例命令来获得该密钥:

    cephadm@adm > ceph auth print_key client.rbd-mirror-peer

    点击提交进行确认。

    副本存储池列表
    图 22.34︰ 副本存储池列表

22.5.8.5 确认 RBD 映像复制是否有效

如果 rbd-mirror 守护进程正在运行,在 Ceph Dashboard 上配置 RBD 映像复制后,就需要确认复制实际上是否有效:

  1. 集群的 Ceph Dashboard 上创建 RBD 映像,将您已创建用于复制目的的存储池设为其父存储池。为映像启用互斥锁日志特性。有关如何创建 RBD 映像的详细信息,请参见第 22.5.3 节 “创建 RBD”

    新 RBD 映像
    图 22.35︰ 新 RBD 映像
  2. 创建要复制的映像后,打开集群的 Ceph Dashboard,并导航到块设备 › 镜像。右侧的存储池表将在 # 远程所示数量的映像中反映该变化,并会同步 # 本地所示数量的映像。

    同步的新 RBD 映像
    图 22.36︰ 同步的新 RBD 映像
    提示
    提示:复制进度

    页面底部的映像表会显示 RBD 映像的复制状态。问题选项卡包含可能的问题,正在同步选项卡显示映像复制的进度,已就绪选项卡列出所有已成功复制的映像。

    RBD 映像的复制状态
    图 22.37︰ RBD 映像的复制状态
  3. 集群上,将数据写入 RBD 映像。在集群的 Ceph Dashboard 上,导航到块设备 › 映像,监视相应映像大小的增长是否与主集群上写入的数据一致。

22.6 管理 NFS Ganesha

提示
提示:NFS Ganesha 的更多信息

有关 NFS Ganesha 的更多一般信息,请参见第 21 章 “NFS Ganesha:通过 NFS 导出 Ceph 数据

要列出所有可用的 NFS 导出项,请点击主菜单中的 NFS

该列表会显示每个导出项的目录、守护进程主机名、存储后端类型以及访问类型。

NFS 导出项列表
图 22.38︰ NFS 导出项列表

要查看某个 NFS 导出项的更多详细信息,请点击表中对应的行。

NFS 导出项详细信息
图 22.39︰ NFS 导出项详细信息

22.6.1 添加 NFS 导出项

要添加新的 NFS 导出项,请点击导出项表格左上方的添加并输入所需的信息。

添加新的 NFS 导出项
图 22.40︰ 添加新的 NFS 导出项
  1. 选择一个或多个将运行导出项的 NFS Ganesha 守护进程。

  2. 选择存储后端 — CephFS对象网关

  3. 选择用户 ID 及其他后端相关选项。

  4. 输入 NFS 导出项的目录路径。如果该目录在服务器上不存在,系统将创建该目录。

  5. 指定其他 NFS 相关选项,例如支持的 NFS 协议版本、伪、访问类型、匿名访问或传输协议。

  6. 如果您需要设置限制,仅允许特定的客户端访问,请点击添加客户端并添加它们的 IP 地址以及访问类型和匿名访问选项。

  7. 点击提交进行确认。

22.6.2 删除 NFS 导出项

要删除某个导出项,请点击表中对应的行,然后选择导出项表左上方的删除

22.6.3 编辑 NFS 导出项

要编辑某个现有导出项,请点击表中对应的行,然后点击导出项表左上方的编辑

然后,您便可以调整 NFS 导出项的所有详细信息。

编辑 NFS 导出项
图 22.41︰ 编辑 NFS 导出项

22.7 管理 Ceph 文件系统

提示
提示:更多信息

要查看有关 CephFS 的详细信息,请参见第 19 章 “集群文件系统

22.7.1 查看 CephFS 概览

在主菜单中点击文件系统可查看配置的文件系统的概览。主表会显示每个文件系统的名称、创建日期,以及文件系统是否启用。

点击表中某个文件系统对应的行,可查看其排位以及添加到其中的存储池的详细信息。

CephFS 详细信息
图 22.42︰ CephFS 详细信息

您可在屏幕底部查看实时收集的相关 MDS Inode 及客户端请求数量统计数字。

22.8 管理对象网关

提示
提示:对象网关的更多信息

有关对象网关的更多一般信息,请参见第 17 章 “Ceph 对象网关

22.8.1 查看对象网关

要查看配置的对象网关列表,请点击对象网关 › 守护进程。该列表包含网关的 ID、运行网关守护进程的集群节点的主机名以及网关的版本号。

点击表中某个网关对应的行可查看该网关的详细信息。性能计数器选项卡显示有关读/写操作及缓存统计数据的详细信息。

网关的详细信息
图 22.43︰ 网关的详细信息

22.8.2 管理对象网关用户

点击对象网关 › 用户可查看现有对象网关用户的列表。

点击表中某个用户对应的行可查看该用户帐户的详细信息,例如状态信息或用户配额及存储桶配额详细信息。

网关用户
图 22.44︰ 网关用户

22.8.2.1 添加新网关用户

要添加新网关用户,请点击表标题左上方的添加。填写其身份凭证、有关 S3 密钥及用户/存储桶配额的详细信息,然后点击添加进行确认。

添加新网关用户
图 22.45︰ 添加新网关用户

22.8.2.2 删除网关用户

要删除某个网关用户,请点击表中用户对应的行,然后选择表标题左上方的删除。激活是的,我确定复选框,然后点击删除用户进行确认。

22.8.2.3 编辑网关用户详细信息

要更改网关用户详细信息,请点击表中用户对应的行,然后选择表标题左上方的编辑

修改基本或附加用户信息,例如其用户权限、密钥、子用户和配额信息。点击更新进行确认。

密钥选项卡包含只读的网关用户列表以及这些用户的访问密钥和秘密密钥。要查看这些密钥,请点击列表中的用户名,然后选择表标题左上方的显示。在 S3 密钥对话框中,点击眼睛图标可显示密钥,点击剪贴板图标可将相关密钥复制到剪贴板。

22.8.3 管理对象网关存储桶

对象网关 (OGW) 存储桶实现了 OpenStack Swift 容器的功能。对象网关存储桶可充当存储数据对象的容器。

点击对象网关 › 存储桶可查看 OGW 存储桶列表。

22.8.3.1 添加新的存储桶

要添加新 OGW 存储桶,请点击表标题左上方的添加。输入存储桶的名称,并选择其所有者。点击添加进行确认。

22.8.3.2 查看存储桶详细信息

要查看某个 OGW 存储桶的详细信息,请点击表中对应的行。

网关存储桶详细信息
图 22.46︰ 网关存储桶详细信息
提示
提示:存储桶配额

您可以在详情表下方查看存储桶配额设置的详细信息。

22.8.3.3 更新存储桶的所有者

点击表中某个存储桶对应的行,然后选择表标题左上方的编辑

更新存储桶的所有者,然后点击更新进行确认。

22.8.3.4 删除存储桶

要删除某个 OGW 存储桶,请点击表中对应的行,然后选择表标题左上方的删除。激活是的,我确定复选框,然后点击删除存储桶进行确认。

22.9 手动配置

本节为更喜欢在命令行上手动配置仪表盘设置的用户提供了较深入的信息。

22.9.1 TLS/SSL 支持

所有连至仪表盘的 HTTP 连接默认都使用 SSL/TLS 来保障安全。安全连接需要 SSL 证书。您可以使用自我签名证书,也可以生成证书并让知名证书颁发机构 (CA) 对其签名。

提示
提示:禁用 SSL

您可能会出于某种原因需要禁用 SSL 支持。例如,如果仪表盘是在不支持 SSL 的代理之后运行。

禁用 SSL 要慎重,因为禁用 SSL 后,用户名和密码将以未加密的形式发送到仪表盘。

要禁用 SSL,请运行以下命令:

cephadm@adm > ceph config set mgr mgr/dashboard/ssl false
提示
提示:重启动 Ceph Manager 进程

更改 SSL 证书和密钥后,您需要手动重启动 Ceph Manager 进程。您可以通过运行以下命令

cephadm@adm > ceph mgr failACTIVE-MANAGER-NAME

或禁用后再重新启用仪表盘扩展模块的方式来执行此操作,如此还会触发 Manager 的自我重新生成:

cephadm@adm > ceph mgr module disable dashboard
cephadm@adm > ceph mgr module enable dashboard

22.9.1.1 自我签名证书

为了安全通讯而创建自我签名证书的过程非常简单。采用这种方式可迅速让仪表盘运行起来。

注意
注意:Web 浏览器控诉

大多数 Web 浏览器都将对自我签名证书发起控诉,并需要在建立与仪表盘的安全连接前进行明确确认。

要生成并安装自我签名证书,请使用以下内置命令:

cephadm@adm > ceph dashboard create-self-signed-cert

22.9.1.2 CA 签名的证书

为了正确保障连至仪表盘的连接安全,以及消除 Web 浏览器对自我签名证书的控诉,我们建议使用 CA 签名的证书。

您可以使用如下命令生成证书密钥对:

root # openssl req -new -nodes -x509 \
  -subj "/O=IT/CN=ceph-mgr-dashboard" -days 3650 \
  -keyout dashboard.key -out dashboard.crt -extensions v3_ca

以上命令会输出 dashboard.keydashboard.crt 文件。获得 CA 签名的 dashboard.crt 文件后,请运行以下命令为所有 Ceph Manager 实例启用该证书:

cephadm@adm > ceph config-key set mgr/dashboard/crt -i dashboard.crt
cephadm@adm > ceph config-key set mgr/dashboard/key -i dashboard.key
提示
提示:每个 Manager 实例使用不同的证书

如果您需要为每个 Ceph Manager 实例使用不同的证书,请按如下所示修改命令,在其中指定实例的名称。将 NAME 替换为 Ceph Manager 实例的名称(通常是相关的主机名):

cephadm@adm > ceph config-key set mgr/dashboard/NAME/crt -i dashboard.crt
cephadm@adm > ceph config-key set mgr/dashboard/NAME/key -i dashboard.key

22.9.2 主机名和端口号

Ceph Dashboard Web 应用与特定 TCP/IP 地址和 TCP 端口绑定。默认情况下,托管仪表盘的当前活跃 Ceph Manager 会与 TCP 端口 8443 绑定(如果禁用 SSL,则与 8080 端口绑定)。

仪表盘 Web 应用默认与“::”绑定,该符号表示所有可用的 IPv4 和 IPv6 地址。您可以使用以下命令更改 Web 应用的 IP 地址和端口号,以使它们适用于所有 Ceph Manager 实例:

cephadm@adm > ceph config set mgr mgr/dashboard/server_addr IP_ADDRESS
cephadm@adm > ceph config set mgr mgr/dashboard/server_port PORT_NUMBER
提示
提示:分别配置 Ceph Manager 实例

因为每个 ceph-mgr 守护进程都托管着各自的仪表盘实例,您可能需要分别配置每个 Ceph Manager 实例。使用以下命令(将 NAME 替换为 ceph-mgr 实例的 ID)更改特定 Manager 实例的 IP 地址和端口号:

cephadm@adm > ceph config set mgr mgr/dashboard/NAME/server_addr IP_ADDRESS
cephadm@adm > ceph config set mgr mgr/dashboard/NAME/server_port PORT_NUMBER
提示
提示:列出配置的端点

ceph mgr services 命令会显示当前配置的所有端点。查找“dashboard”键可获取用于访问仪表盘的 URL。

22.9.3 用户名和口令

如果您不想使用默认管理员帐户,可创建其他用户帐户并将其与至少一个角色相关联。我们提供了一组预定义的系统角色供您使用。有关详细信息,请参见 第 22.10 节 “在命令行上管理用户和角色”

要创建具有管理员权限的用户,请使用以下命令:

cephadm@adm > ceph dashboard ac-user-create USER_NAME PASSWORD administrator

22.9.4 启用对象网关管理前端

要使用仪表盘的对象网关管理功能,您需要提供启用了“system”标志的用户的登录凭证:

  1. 如果您没有带“system”标志的用户,请创建一个:

    cephadm@adm > radosgw-admin user create --uid=USER_ID --display-name=DISPLAY_NAME --system

    记下命令输出中的“access_key”和“secret_key”密钥。

  2. 您还可以使用 radosgw-admin 命令来获取现有用户的身份凭证:

    cephadm@adm > radosgw-admin user info --uid=USER_ID
  3. 向仪表盘提供收到的身份凭证:

    cephadm@adm > ceph dashboard set-rgw-api-access-key ACCESS_KEY
    cephadm@adm > ceph dashboard set-rgw-api-secret-key SECRET_KEY

请注意以下几点事项:

  • 对象网关的主机名和端口号是自动确定的。

  • 如果使用多个区域,对象网关会自动确定主区域组和主区域内的主机。此方式足以满足大部分设置的需求,但在某些情况下,您可能需要手动设置主机名和端口:

    cephadm@adm > ceph dashboard set-rgw-api-host HOST
    cephadm@adm > ceph dashboard set-rgw-api-port PORT
  • 下面是您可能需要进行的额外设置:

    cephadm@adm > ceph dashboard set-rgw-api-scheme SCHEME  # http or https
    cephadm@adm > ceph dashboard set-rgw-api-admin-resource ADMIN_RESOURCE
    cephadm@adm > ceph dashboard set-rgw-api-user-id USER_ID
  • 如果您在对象网关设置中使用的是自我签名证书(第 22.9.1 节 “TLS/SSL 支持”),请在仪表盘中禁用证书验证,以免发生因证书是由未知 CA 签名或与主机名不符而导致连接被拒。

    cephadm@adm > ceph dashboard set-rgw-api-ssl-verify False
  • 如果对象网关处理请求所花的时间过长,导致仪表盘超时,则可调整超时值(默认为 45 秒):

    cephadm@adm > ceph dashboard set-rest-requests-timeout SECONDS

22.9.5 启用单点登录

单点登录 (SSO) 是一种允许用户以单个 ID 和密码同时登录多个应用的访问控制方法。

Ceph Dashboard 支持通过 SAML 2.0 协议对用户进行外部身份验证。由于授权仍由仪表盘执行,因此您需要先创建用户帐户并将其与所需角色相关联。不过,身份验证过程可由现有身份提供者 (IdP) 执行。

要配置单点登录,请使用以下命令:

cephadm@adm > ceph dashboard sso setup saml2 CEPH_DASHBOARD_BASE_URL \
 IDP_METADATA IDP_USERNAME_ATTRIBUTE \
 IDP_ENTITY_ID SP_X_509_CERT \
 SP_PRIVATE_KEY

参数:

CEPH_DASHBOARD_BASE_URL

可用于访问 Ceph Dashboard 的基本 URL(例如“https://cephdashboard.local”)。

IDP_METADATA

IdP 元数据 XML 的 URL、文件路径或内容(例如“https://myidp/metadata”)。

IDP_USERNAME_ATTRIBUTE

可选。将用于从身份验证响应中获取用户名的属性。默认为“uid”。

IDP_ENTITY_ID

可选。当 IdP 元数据上存在多个实体 ID 时,请使用该参数。

SP_X_509_CERT / SP_PRIVATE_KEY

可选。Ceph Dashboard(服务提供程序)进行签名和加密时将使用的证书的文件路径或内容。

注意
注意:SAML 请求

SAML 请求的发出者值将采用以下格式:

CEPH_DASHBOARD_BASE_URL/auth/saml2/metadata

要显示当前 SAML 2.0 配置,请运行以下命令:

cephadm@adm > ceph dashboard sso show saml2

要禁用单点登录,请运行以下命令:

cephadm@adm > ceph dashboard sso disable

要检查是否启用了 SSO,请运行以下命令:

cephadm@adm > ceph dashboard sso status

要启用 SSO,请运行以下命令:

cephadm@adm > ceph dashboard sso enable saml2

22.10 在命令行上管理用户和角色

本节说明如何管理 Ceph Dashboard 使用的用户帐户。该工具可帮助您创建或修改用户帐户,以及设置正确的用户角色和权限。

22.10.1 用户帐户

Ceph Dashboard 支持管理多个用户帐户。每个用户帐户包含用户名、密码(使用 bcrypt 以加密形式存储)、可选名称和可选电子邮件地址。

用户帐户存储在 Ceph Manager 的配置数据库中,并在所有 Ceph Manager 实例之间全局共享。

使用以下命令可管理用户帐户:

显示现有用户:
cephadm@adm > ceph dashboard ac-user-show [USERNAME]
创建新用户:
cephadm@adm > ceph dashboard ac-user-create USERNAME [PASSWORD] [ROLENAME] [NAME] [EMAIL]
删除用户:
cephadm@adm > ceph dashboard ac-user-delete USERNAME
更改用户密码:
cephadm@adm > ceph dashboard ac-user-set-password USERNAME PASSWORD
修改用户名和电子邮件:
cephadm@adm > ceph dashboard ac-user-set-info USERNAME NAME EMAIL

22.10.2 用户角色和权限

本节说明您可为用户角色指定的安全作用范围、如何管理用户角色,以及如何为用户帐户指定角色。

22.10.2.1 安全作用范围

用户帐户与一组角色相关联,这些角色定义了该用户可以访问仪表盘的哪些部分。仪表盘的各个部分均会划分在某个安全作用范围内。安全作用范围已预先定义且固定不变。当前可用的安全作用范围如下:

hosts

包含与主机菜单项相关的所有特性。

config-opt

包含与 Ceph 配置选项管理相关的所有特性。

pool

包含与存储池管理相关的所有特性。

osd

包含与 Ceph OSD 管理相关的所有特性。

monitor

包含与 Ceph Monitor 管理相关的所有特性。

rbd-image

包含与 RADOS 块设备映像管理相关的所有特性。

rbd-mirroring

包含与 RADOS 块设备镜像管理相关的所有特性。

iscsi

包含与 iSCSI 管理相关的所有特性。

rgw

包含与对象网关管理相关的所有特性。

cephfs

包含与 CephFS 管理相关的所有特性。

manager

包含与 Ceph Manager 管理相关的所有特性。

log

包含与 Ceph 日志管理相关的所有特性。

grafana

包含与 Grafana 代理相关的所有特性。

dashboard-settings

允许更改仪表盘设置。

22.10.2.2 用户角色

角色指定了一个安全作用范围与一组权限之间的一组映射。权限分为四种类型:“read”、“create”、“update”和“delete”。

下面的示例指定了一个角色,具有该角色的用户拥有与存储池管理相关的特性的“read”和“create”权限,以及与 RBD 映像管理相关的特性的全部权限:

{
  'role': 'my_new_role',
  'description': 'My new role',
  'scopes_permissions': {
    'pool': ['read', 'create'],
    'rbd-image': ['read', 'create', 'update', 'delete']
  }
}

仪表盘提供了一组预定义角色,我们称之为系统角色。全新安装 Ceph Dashboard 后即可使用这些角色:

administrator

提供针对所有安全作用范围的全部权限。

read-only

提供针对仪表盘设置以外的其他所有安全作用范围的 read 权限。

block-manager

提供针对“rbd-image”、“rbd-mirroring”和“iscsi”作用范围的全部权限。

rgw-manager

提供针对“rgw”作用范围的全部权限。

cluster-manager

提供针对“hosts”、“osd”、“monitor”、“manager”和“config-opt”作用范围的全部权限。

pool-manager

提供针对“pool”作用范围的全部权限。

cephfs-manager

提供针对“cephfs”作用范围的全部权限。

22.10.2.2.1 管理自定义角色

您可以使用以下命令创建新用户角色:

创建新角色:
cephadm@adm > ceph dashboard ac-role-create ROLENAME [DESCRIPTION]
删除角色:
cephadm@adm > ceph dashboard ac-role-delete ROLENAME
为角色添加作用范围权限:
cephadm@adm > ceph dashboard ac-role-add-scope-perms ROLENAME SCOPENAME PERMISSION [PERMISSION...]
从角色中删除作用范围权限:
cephadm@adm > ceph dashboard ac-role-del-perms ROLENAME SCOPENAME
22.10.2.2.2 为用户帐户指定角色

使用以下命令可为用户指定角色:

设置用户角色:
cephadm@adm > ceph dashboard ac-user-set-roles USERNAME ROLENAME [ROLENAME ...]
为用户添加其他角色:
cephadm@adm > ceph dashboard ac-user-add-roles USERNAME ROLENAME [ROLENAME ...]
删除用户的角色:
cephadm@adm > ceph dashboard ac-user-del-roles USERNAME ROLENAME [ROLENAME ...]
提示
提示:清除自定义角色

如果您创建了自定义用户角色,并打算以后使用 ceph.purge 运行程序删除 Ceph 集群,则需要先清除自定义角色。有关详细信息,请参见第 2.16 节 “删除整个 Ceph 集群”

22.10.2.2.3 示例:创建用户和自定义角色

本节说明创建具有以下权限的用户帐户的过程:可管理 RBD 映像、查看和创建 Ceph 存储池,并拥有针对任何其他安全作用范围的只读访问权限。

  1. 创建名为“tux”的新用户:

     cephadm@adm > ceph dashboard ac-user-create tux PASSWORD
  2. 创建角色并指定作用范围权限:

    cephadm@adm > ceph dashboard ac-role-create rbd/pool-manager
    cephadm@adm > ceph dashboard ac-role-add-scope-perms rbd/pool-manager \
     rbd-image read create update delete
    cephadm@adm > ceph dashboard ac-role-add-scope-perms rbd/pool-manager pool read create
  3. 将角色与“tux”用户相关联:

    cephadm@adm > ceph dashboard ac-user-set-roles tux rbd/pool-manager read-only

22.10.3 反向代理

如果您要通过反向代理配置访问仪表盘,则可能需要使用 URL 前缀来访问。要让仪表盘使用包含您前缀的超链接,您可以设置 url_prefix 设置:

cephadm@adm > ceph config set mgr mgr/dashboard/url_prefix URL_PREFIX

然后,您便可通过网址 http://HOST_NAME:PORT_NUMBER/URL_PREFIX/ 来访问仪表盘。

22.10.4 审计

Ceph Dashboard 的 REST API 可在 Ceph 审计日志中记录 PUT、POST 和 DELETE 请求。记录功能默认处于禁用状态,但您可使用以下命令将其启用:

cephadm@adm > ceph dashboard set-audit-api-enabled true

如果记录功能处于启用状态,将会记录每个请求的以下参数:

from

请求的来源,例如“https://[::1]:44410”。

path

REST API 路径,例如“/api/auth”。

method

“PUT”、“POST”或“DELETE”。

user

用户的名称(或“None”)。

示例日志项如下所示:

2019-02-06 10:33:01.302514 mgr.x [INF] [DASHBOARD] \
 from='https://[::ffff:127.0.0.1]:37022' path='/api/rgw/user/exu' method='PUT' \
 user='admin' params='{"max_buckets": "1000", "display_name": "Example User", "uid": "exu", "suspended": "0", "email": "user@example.com"}'
提示
提示:禁用记录请求有效负载的功能

请求有效负载(自变量及其值的列表)的记录功能默认处于启用状态。您可以按照如下方式禁用该功能:

cephadm@adm > ceph dashboard set-audit-api-log-payload false
打印此页