获取验证码
我在搭建vDefend SSP5.2测试环境的时候踩了一个很现实的坑:SSP实例部署的前置预检查会强制校验存储,要求存储策略可用容量大于3.5TB。但很多POC实验室、嵌套虚拟化环境根本拿不到这么大容量存储,即便已经使用精简置备,预检查依旧会卡在这里,直接无法往下走部署流程。本篇记录官方博客给出的绕过手段,同时把我实操遇到的JSON语法大坑、哪些参数千万不要乱改讲清楚,同样,该方案仅限实验室,严禁生产环境使用。
有VMware全系列产品官方资源和定制版资源需求的可以移步:
SSP‑Installer配置文件开启skip_check_storage_policy:true,可以跳过3.5TB存储容量强制预检查;修改/etc/config/clusterctl/settings.json,注意JSON逗号语法,改完不需要重启任何服务,直接重新执行预检查即可生效;仅修改这一个开关,不要尝试手动改控制平面节点数、worker节点资源,会直接部署失败;Broadcom官方不支持该修改,仅限POC/学习环境。
SSP5.2在部署SSP实例阶段,前置预检查会校验存储策略,硬性要求存储可用容量超过3.5TB。
实验室环境大多是SSD精简置备,实际业务并不会消耗TB级存储,但是预检查只看策略标称容量,直接拦截部署。
即便底层全部开启Thin精简置备,这个预检查逻辑不会自动适配实验室场景。
注意:这只是跳过预检查校验逻辑,不会改变SSP实例运行时实际存储需求,只是不再做部署前拦截。
SSH登录SSP‑Installer虚拟机,使用部署时创建的sysadmin账号登录,切换至root用户。
su - root
编辑配置文件 /config/clusterctl/settings.json
重点坑:JSON语法非常严格!新增这一行之前,上一行配置末尾必须加英文逗号,否则整个JSON文件语法损坏,预检查直接全部异常。
vi /config/clusterctl/settings.json
在JSON对象的末尾追加配置项:
,"skip_check_storage_policy": true
⚠️注意开头的逗号,不要漏掉。保存退出vi编辑器。
无需重启任何服务、无需重启SSP‑Installer虚拟机。直接回到SSP‑Installer WebUI,或者用PowerShell模块,重新执行部署PRECHECK_ONLY预检查。
此时存储策略容量检查项直接跳过,不再校验3.5TB阈值,预检查可以继续往下执行。
William本人已经亲自做过测试,这里划重点: 不要在settings.json里面尝试修改控制平面节点数量、worker节点CPU内存资源等其他底层参数。强行改动会出现两种结果:部署直接失败;就算部署完成,SSP部分功能无法启用。
✅ 允许改:仅 skip_check_storage_policy 这个开关用于跳过存储预检查。
❌ 禁止自行修改:control‑plane节点数量、worker节点CPU/内存资源、其他未公开内部参数。
官方消息:SSP工程团队已经在开发专门面向实验室环境的优化版本,未来版本不需要手动改配置文件。
☑ JSON逗号是头号坑:新增键值对,前面一行末尾必须带英文逗号,不能中文逗号;语法写错会导致整个配置文件失效,预检查全部报错。修改完成建议可以简单做JSON语法校验。
☑ 不需要systemctl/restart任何服务,修改文件即时生效,直接重新跑预检查即可。
☑ 只跳过部署阶段的预检查,不会降低SSP运行时实际存储消耗;只是允许小容量存储环境完成POC部署演示。
☑ 生产环境绝对不能使用该开关,生产环境必须保证存储满足官方3.5TB容量要求,否则会有性能、稳定性风险,同时失去Broadcom技术支持。
☑ SSP‑Installer版本升级,settings.json配置有可能被覆盖,升级之后需要重新检查该配置是否存在。
☑ 修改前务必备份原settings.json文件,出现异常可以直接回滚。
cp /config/clusterctl/settings.json /config/clusterctl/settings.json.bak
Q:打开settings.json,直接在文件最后一行粘贴"skip_check_storage_policy":true,为什么预检查依旧报错? A:大概率JSON语法错误,缺少前面的逗号。JSON最后一个成员不能带尾随逗号,新增条目要在上一行末尾加逗号。修改完建议校验JSON格式。
Q:开启这个开关,SSP实际运行就只占用很少存储了吗? A:不是,只是部署前不再拦截;运行时组件的存储占用不会变化,适合精简置备存储的POC演示。
Q:我想进一步压缩资源,改小worker节点内存CPU行不行? A:不建议,作者实测会部署失败或部分功能不可用,等待官方实验室优化版本。
Q:这个修改搭配前面绕过minFlowCount指标周期,可以整套用于POC吗? A:是的,两套都属于实验室 workaround,组合使用完成vDefend SSP完整POC演示;两套都禁止生产使用。
Q:升级SSP‑Installer之后配置会保留吗? A:有可能被安装程序覆盖,升级后打开文件确认skip_check_storage_policy是否还存在。
vDefend SSP5.2部署SSP实例有一道硬性存储预检查,强制校验3.5TB存储策略容量,很多实验室POC环境无法满足。修改SSP‑Installer的/config/clusterctl/settings.json,增加skip_check_storage_policy: true,注意JSON逗号语法,无需重启服务,重新运行预检查就可以跳过存储容量校验。严格只改动这一项配置,不要尝试修改控制平面、worker节点资源参数,会造成部署故障。该手段仅限实验室POC,生产环境严格禁用;SSP官方正在开发面向实验室场景的优化,未来版本不需要手动修改配置。修改前务必备份原始配置文件,版本升级后记得校验配置是否保留。