콘텐츠로 이동

설정 레퍼런스

/etc/purecvisor/daemon.conf

설정 우선순위: 환경변수 > daemon.conf > 컴파일 기본값

SIGHUP 시 비파괴적 재로드: [alert] 임계값, etcd_timeout, log_level, pool_max_conn, drain_timeout.

기본값범위설명
socket_path/var/run/purecvisor/daemon.sock경로UDS 소켓 경로
libvirt_uriqemu:///systemURIlibvirt 접속 URI
db_path/var/lib/purecvisor/vm_state.db경로SQLite 상태 DB
log_levelinfodebug/info/warn/error로그 레벨
pool_max_conn81-64libvirt 커넥션 풀
drain_timeout30>= 5드레인 타임아웃 (초)
rest_port801-65535REST API 포트 컴파일 기본값
jwt_secret(최초 배포 시 생성)32바이트 이상deploy helper가 관리하는 영속 JWT 호환 fallback
기본값설명
admin_useradminbootstrap 관리자 사용자명 (초기/비상 진입용)
admin_password(미설정)bootstrap 관리자 비밀번호. 첫 로그인 전 명시 설정 필요
jwt_secret(미설정)선택적 runtime 우선 JWT. PCV_SECRET_AUTH_JWT_SECRET이 더 우선하며, 둘 다 없으면 [daemon] 호환 fallback 사용
allow_self_registerfalse로그인 랜딩의 셀프 회원가입 허용 여부. 생성 계정의 기본 역할은 VIEWER

운영용 관리자 계정은 pcvctl auth create <name> <password> admin 또는 POST /api/v1/auth/users로 별도 생성해 사용합니다.

기본값설명
https_enabledtruedaemon 자체 HTTPS. false는 nginx 외부 종료와 [server] bind_plaintext=loopback을 함께 쓸 때만 허용
cert/etc/purecvisor/pki/node.crtTLS 인증서 경로
key/etc/purecvisor/pki/node.keyTLS 개인 키 경로
ca/etc/purecvisor/pki/ca.crtCA 인증서 (mTLS, 선택)
기본값설명
bind_plaintext(미설정)https_enabled=false일 때 반드시 loopback을 명시. all이나 누락은 시작 거부
기본값설명
zvol_poolpcvpool/vmsZFS zvol 풀 경로
container_poolpcvpool/containersZFS backend의 신규 컨테이너 부모 dataset
image_dir/var/lib/libvirt/imagesqcow2 저장 경로
iso_dirs/pcvpool/iso,/var/lib/libvirt/images,/isoISO 검색 경로 (CSV)
기본값설명
storage_backendzfs신규 컨테이너 backend: zfs 또는 명시적 btrfs. 기존 객체를 변환하지 않음
lxc_path/var/lib/purecvisor/lxcLXC 관리 경로. Btrfs 선택 시 root가 관리하는 실제 Btrfs 경로
rootlessfalse기본 user namespace 생성 여부. Btrfs는 false만 지원
기본값범위설명
etcd_endpoints(빈 문자열)URL CSVetcd 엔드포인트
etcd_timeout152-120etcd 타임아웃 (초)
ssh_userpcvdev문자열SSH 사용자명
기본값설명
enabledtrue알림 활성화
cpu_warn80CPU 경고 (%)
cpu_crit95CPU 위험 (%)
mem_warn85Memory 경고 (%)
mem_crit95Memory 위험 (%)
disk_warn80Disk 경고 (%)
disk_crit90Disk 위험 (%)
data_pool_warn80DataPool 경고 (%)
data_pool_crit90DataPool 위험 (%)
eval_period30지속 조건 (초)
dedup_window300중복 제거 윈도우 (초)
webhook_url(빈 문자열)웹훅 URL
webhook_formatgenericslack/telegram/generic