独立Service Fabric中diagnosticsStore工作机制及配置问询
独立Service Fabric diagnosticsStore 工作原理与常见问题解答
针对你关于独立Service Fabric中diagnosticsStore的几个问题,我来逐一拆解说明:
1. 工作组环境下X509证书认证集群的SMB共享身份验证逻辑
Service Fabric节点默认会使用**本地系统账户(Local System)**来访问diagnosticsStore配置的SMB共享,在工作组环境(无域信任)下,身份验证的实现方式如下:
- 由于工作组中没有域账户的信任机制,远程共享服务器无法识别节点的计算机账户,因此需要在共享所在的机器上创建与每个节点机器名称完全一致的本地用户,并且为这些用户设置相同的密码
- 节点的Local System账户访问共享时,会以
<节点机器名>\<同名本地用户>的身份发起认证,共享服务器通过匹配用户名和密码完成验证 - 同时需要确保SMB共享的共享权限和NTFS文件系统权限都授予这些同名本地用户,保障节点有读写诊断数据的权限
2. storeType参数的含义
storeType是用来指定诊断数据存储介质类型的参数:
- 你配置中的
"FileShare"表示诊断数据会存储到SMB文件共享中 - 这个参数告诉Service Fabric集群要采用哪种存储载体来持久化诊断日志、性能指标等数据
3. 是否支持SMB以外的存储方式?
目前独立部署的Service Fabric集群中,diagnosticsStore仅支持FileShare这一种存储类型,也就是只能使用SMB文件共享来存储诊断相关数据。暂时没有内置支持其他存储介质(比如云存储Blob、本地独立磁盘等)的选项,必须配置所有节点都能访问的有效SMB共享路径。
你提供的配置片段参考:
"properties": { "diagnosticsStore": { "metadata": "Please replace the diagnostics file share with an actual file share accessible from all cluster machines. For example, \\\\machine1\\DiagnosticsStore.", "dataDeletionAgeInDays": "21", "storeType": "FileShare", "connectionstring": "\\\\machine1\\DiagnosticsStore" } }
内容的提问来源于stack exchange,提问作者Gregory Suvalian
相关产品推荐
相关产品推荐

