5. 客戶提交的問卷

預計完成時間:30 分鐘

可操作元件擁有者:INV/PNET/DNS/MZ

技能設定檔:部署工程師

可操作的元件:商品目錄管理

5.1. 客戶提交的問卷 (CIQ)

客戶填寫問卷調查 (CIQ) 的 YAML 檔案包含客戶提供的資訊,可供部署程序自訂 GDC 區域。確認區域符合所有規定

5.1.1. 向顧客收集資料

5.1.1.1. 決定啟動程序節點

從可用機器中選取一個啟動程序節點。這個節點將用於安裝 GDC,並在部署作業結束時重設。

資料 驗證 作業
BOOTSTRAPPER_NAME 請避免使用名稱含有 base 的機器,因為這類機器僅供系統使用 如要變更,必須重新啟動 GDC 部署作業

CIQ 中的程式碼片段範例:

bootstrapper: aa-ac-bm15

5.1.1.2. 區域網路設定

以下章節說明區域部署作業所需的網路設定。

5.1.1.2.1. 區域基礎架構 CIDR

zoneInfraCIDRs 用於為 GDC 區域分配 IP,包括根機構的所有元件,以及租戶機構的伺服器和部分硬體 IP。這是選填欄位。如果 CIQ 中省略這個值,系統會使用 172.(17+ZONE_INSTANCE_ID).0.0/16 做為預設 IPv4 值。如要使用預設值,請確認這個區域的預設 CIDR 未用於其他用途。

資料 驗證 作業
ZONE_INFRA_CIDRS IPv4 大小下限:/16
IPv4 CIDR 可個別提供。只有提供的 CIDR 會覆寫預設值。這個欄位可以提供多個不連續的 CIDR。提供的 CIDR 不得與其他區域的基礎架構 CIDR 或為租戶機構佈建提供的 IP 重疊。
CIDR 大小可以擴大,但無法縮小。

CIQ 中的程式碼片段範例:

zoneInfraCIDRs:
  - ipFamily: IPv4
    ipv4: 10.200.0.0/16
  - ipFamily: IPv4
    ipv4: 10.201.0.0/16
5.1.1.2.2. 外部 BGP ASN

外部 BGP 自治系統編號 (ASN) 會在整個系統中使用,並顯示在傳送至 GDC 外部網路 (例如客戶網路或合作夥伴營運網路) 的路徑前置碼廣告中。

資料 用途 需求條件 作業
資料網路 ASN
DATA_ASN
與外部資料網路 (例如客戶網路) 對等互連。 不得與所有客戶、合作夥伴和 GDC 網路的 ASN 重複。 初始 GDC 部署後,可以使用 Runbook 變更
管理網路 ASN
MGMT_ASN
與外部管理網路 (例如作業網路) 對等互連。 不得與所有客戶、合作夥伴和 GDC 網路的 ASN 重複。 初始 GDC 部署後,可以使用 Runbook 變更
5.1.1.2.3. 內部 BGP ASN

內部 BGP ASN 會用於整個 GDC Universe,且不得重複。這些區域之間會顯示。

在傳送至外部客戶網路的路徑前置字元通告中,不會顯示內部 BGP ASN。

如果未提供,系統會自動分配內部 BGP ASN,並使用 64512 到 65534 之間的 ASN,且不會與指定區域內的其他 ASN 衝突。

資料 用途 需求條件 作業
Distributed Cloud 網路和 OIC 網路的 ASN
TRANSIT_OIC_ASN
內部 VRF 與 GDC 中的 OI 對等互連 VRF 之間的對等互連。 在 GDC Universe 中不得重複。 初始 GDC 部署後,可以使用 Runbook 變更
內部資料平面網路的 ASN
DATA_INTERNAL_ASN
每個機構的 GDC 內部資料平面網路 在 GDC Universe 中不得重複。 初始 GDC 部署後,可以使用 Runbook 變更
客戶資料平面網路的 ASN
CLUSTER_ASN
機構叢集內的 BGP 對等互連,可通告外部服務 IP。 在 GDC Universe 中不得重複。 初始 GDC 部署後,可以使用 Runbook 變更

CIQ 中的程式碼片段範例:

bgp:
  dataASN: 65204
  mgmtASN: 65304
  dataInternalASN: 400001
  transitOCASN: 400002
  clusterBGPASN: 400003
5.1.1.2.4. 選用 CIDR
資料 驗證 作業
頻外管理網路 CIDR:
這份清單用於將 IP 分配給 GDC 區域的頻外管理網路。
oobManagementCIDRs:
-   ipFamily: IPv4
  ipv4:
OOB_MGMT_CIDR 
必須是 IPv4
最小大小:/19。
這個網路是頻外網路,如果需要,可以與外部網路重疊,因為這個網路與外部客戶網路隔離。CIDR 不得與其他 GDC 區域或 OIC 網路位址重疊。
如要變更,必須重新啟動 GDC 部署作業

CIQ 中的程式碼片段範例:

oobManagementCIDRs:
-   ipFamily: IPv4
  ipv4: 172.22.32.0/19

5.1.1.3. 客戶網路設定

如要設定 GDC 區域與客戶網路之間的互連,請在 CIQ 中指定下列資料。

資料 驗證 作業
與 GDC 對等互連的客戶資料網路 ASN。
CUSTOMER_DATA_ASN
必須是全域不重複名稱
上行連接埠 如要找出連接埠,請查看邊緣交換器 (例如 blsw) 和客戶路由器之間的纜線。此時會列出 2 個通訊埠。 透過現場支援和 Runbook 完成初始 GDC 部署後,即可變更

CIQ 中的程式碼片段範例:

interconnects:
  customerData:
    asn: 65000
    dataUplinkPorts:
    -   port: 7
    -   port: 8
5.1.1.3.1. 選用:在客戶互連網路中使用自己的 IP

如果客戶難以更新連線至 GDC 區域的路由器 IP,可能需要為互連工作階段提供現有網路的 IP。

如要在初始部署期間設定系統,客戶必須按照結構定義,在 CIQ 中提供 4 個對等互連子網路 (/31)。

這些子網路對應至連接 GDC 區域與客戶路由器的 4 條纜線。有 2 個邊界交換器,每個交換器有 2 個客戶對等互連的連接埠。

CIQ 中的程式碼片段範例:

interconnects:
  customerData:
    asn: 65000
    dataUplinkPorts:
    -   port: 7
    -   port: 8
    customerPeerSubnets:
    -   ipFamily: IPv4
      ipv4:
        ip: 10.0.0.1
        subnet:
          subnet: 10.0.0.0/31
          gateway: 10.0.0.0
    #<... remaining entries omitted>

5.1.1.4. 營運中心網路設定

如要設定 GDC 區域與 Operations Suite Infrastructure Core Services (OIC) 網路之間的互連,請在 CIQ 中指定下列資料。

5.1.1.4.1. 作業 CIDR

ocitCIDR 用於確保 GDC 區域的路由和防火牆政策允許流量傳輸至遠端作業基礎架構。不會將 IP 位址分配給 GDC 區域中的任何元件。這應是包含所有現有 OIC 網路所用 CIDR 的 IPv4 CIDR。

資料 驗證 作業
OIC CIDR
ocitCIDR:
  ipFamily: IPv4
  ipv4:
OCIT_CIDR       
必須是 IPv4 子網路 透過現場支援和 Runbook 完成初始 GDC 部署後,即可變更
5.1.1.4.2. OIF 互連
資料 驗證 作業
作業中心類型
OIC_DATA_ASN
localremote
如果是本機,Operations Suite Infrastructure (OI) 機架會與 GDC 執行個體位於同一個資料中心。如果是遠端,OI 機架與 GDC 執行個體位於不同的資料中心。
指派給 OIC 網路的資料網路 BGP ASN
OIC_DATA_ASN
必須是全域不重複名稱 初始 GDC 部署後,可以使用 Runbook 變更
上行連接埠 查看 OIC 網路的邊緣交換器 (例如 blsw) 纜線,即可找出連接埠 透過現場支援和 Runbook 完成初始 GDC 部署後,即可變更
管理上行連接埠 查看管理匯總交換器到營運中心交換器的纜線,即可找出連接埠 透過現場支援和 Runbook 完成初始 GDC 部署後,即可變更

CIQ 中的程式碼片段範例:

ocitCIDR:
  ipFamily: IPv4
  ipv4: 172.21.112.0/20
interconnects:
  operationCenters:
  -   ocType: remote
    asn: 65455
    dataUplinkPorts:
    -   port: 9
    -   port: 10
    managementUplinkPorts:
    -   port: 53
    -   port: 54

5.1.1.5. NTP

請將這個欄位留空。SyncServer 將在 20.3.5 版中新增至叢集。

externalNTP: {}

5.1.1.6. DNS

指定資料來設定 DNS 服務,例如用於解析及存取客戶網路中服務的名稱伺服器。

資料 驗證 作業
目前區域的網域名稱
DELEGATED_SUBDOMAIN
子網域的第一部分必須由區域規格的屬性組成,如下所示:{generalRegion}-{regionQualifier}{regionCounter}-{zoneLetter}
子網域的其餘部分會做為全域委派子網域,且在所有區域中必須保持一致。
自動填入的前置字元:REGION_NAME-REGION_QUALIFIERREGION_COUNTER-
如要變更,必須重新啟動 GDC 部署作業
dns:
  delegatedSubdomain: us-west4-a.test.com

5.1.1.7. 多可用區

5.1.1.7.1. 目前區域

這個版本必須啟用多個可用區。如要進一步瞭解如何設定值,請參閱可用區

資料
區域所在的一般地區:REGION_NAME
區域所在一般地區的縮寫變體:REGION_NAME_SHORT
區域的額外資格條件 (區域是區域的所在位置):REGION_QUALIFIER
地域限定符的縮寫變體:REGION_QUALIFIER_SHORT
在一般區域和限定符的脈絡中,用來識別區域的數字:REGION_COUNTER
字母,用於識別區域內的區域:ZONE_LETTER
5.1.1.7.2. 與對等互連區域的互連
資料 驗證 作業
所有 GDC 區域中這個 GDC 區域的 ID
ZONE_INSTANCE_ID
最小值:1
最大值:6
如要變更,必須重新啟動 GDC 部署作業
已連線的區域:peers 按照操作說明定義對等互連區域的互連 透過現場支援和 Runbook 完成初始 GDC 部署後,即可變更

CIQ 中的區域設定範例:

interconnects:
  multiZone:
    instanceID: 1
zone:
  generalRegion: us
  generalRegionShort: us
  regionQualifier: west
  regionQualifierShort: w
  regionCounter: 1
  zoneLetter: a
  multiZone: true # must be true for all deployment

5.1.1.8. 裝置預設訊息

如果顧客想在硬體設備中自訂預設的每日訊息 (MOTD),可以使用 CIQ 中的 systemUseNotification 欄位變更訊息。

systemUseNotification:
  banner: Lorem ipsum odor amet, consectetuer adipiscing elit.

5.1.2. 建立 CIQ

收集資料後,請建立 YAML 檔案,做為後續「產生設定檔」步驟的輸入內容。

apiVersion: system.private.gdc.goog/v1alpha1
kind: CIQ
hardwareVersion: datacenter-3.0
bootstrapper: BOOTSTRAPPER_NAME
bgp:
  dataASN: DATA_ASN
  mgmtASN: MGMT_ASN
zoneInfraCIDRs:
- ipFamily: IPv4
  ipv4: ZONE_INFRA_CIDR
interconnects:
  customerData:
    asn: CUSTOMER_DATA_ASN
    dataUplinkPorts:
    -   port: 7 # review physical connections on site
    -   port: 8 # review physical connections on site
  operationCenters:
  - ocType: OIC_TYPE
    asn: OIC_DATA_ASN
    dataUplinkPorts:
    -   port: 11 # review physical connections on site
    -   port: 12 # review physical connections on site
    managementUplinkPorts:
    -   port: 53 # review physical connections on site
    -   port: 54 # review physical connections on site
  multiZone:
    instanceID: ZONE_INSTANCE_ID
ocitCIDR:
  ipFamily: IPv4
  ipv4: OCIT_CIDR
dns:
  delegatedSubdomain: DELEGATED_SUBDOMAIN
externalNTP: {}
# provide zone configuration
zone:
  multiZone: true
  generalRegion: REGION_NAME
  generalRegionShort: REGION_NAME_SHORT
  regionQualifier: REGION_QUALIFIER
  regionQualifierShort: REGION_QUALIFIER_SHORT
  regionCounter: REGION_COUNTER
  zoneLetter: ZONE_LETTER
# remove if not needed
systemUseNotification:
  banner: OVERRIDE_MESSAGE

5.2. YAML 規格

以下是 CIQ YAML 檔案的規格:

屬性
說明

kind
字串
CIQ 物件的種類。 CIQ
hardwareVersion
字串
部署執行個體的硬體版本。 appliance-1.0
datacenter-2.0
datacenter-3.0
bootstrapper
字串
用來做為啟動程式機器的伺服器裝置主機名稱。這個裝置主機名稱必須與資料快遞 ID (DEID) 檔案中的值相符。 示例:
- aa-aa-bm07
oobManagementCIDRs
[]SubnetInfo
選用:OOBManagementCIDRs 表示用於設定 Google Distributed Cloud (GDC) 實體隔離執行個體管理網路的子網路清單。
ocitCIDR
SubnetInfo
選用:ocitCIDR 表示用於設定 ocit 網路的子網路。
bgp
BGPInfo
邊界閘道通訊協定 (BGP) 資訊,用於設定部署作業與客戶和營運中心之間的路由連線。
interconnects
互連網路
選用:Distributed Cloud 執行個體與外部服務之間的互連網路 (CPI、OI、多區域)。
dns
DNSInfo
網域名稱系統 (DNS) 資訊用於設定 DNS 服務,例如名稱伺服器,以解析及存取客戶網路中的服務,並將網域名稱指派給部署作業,方便從客戶網路存取 Distributed Cloud 服務。
zone
ZoneInfo
Google Distributed Cloud (GDC) 氣隙隔離執行個體的區域資訊。
ipplan
字串
[已淘汰] IP 計畫,用於為 Distributed Cloud 中執行的各種服務分配預設 IP 空間。系統僅支援多租戶模式的 IP 方案:mt_mode
您也可以將這個欄位的絕對路徑傳遞至自訂 IP 方案。
mt_mode
externalHSM
ExternalHSMSpec
選用:externalHSM 會指定外部 HSM 裝置的連線詳細資料。
externalIdp
ExternalIdp
選用:externalIdp 會指定外部(客戶) Idp 的連線詳細資料。
systemUseNotification
SystemUseNotification
SystemUseNotification 可覆寫 Distributed Cloud 設備的預設訊息。
zone
區域
可用區會指定 Distributed Cloud 的部署區域相關資訊。

5.2.1. IP 子網路資訊

子網路資訊會與其位址系列分組。系統會根據提供的系列,以斜線標記法填入哪些子網路欄位。

下列規格代表所有子網路資訊:

屬性
說明

ipFamily
字串
所提供子網路的位址系列。 IPv4
ipv4
字串
選填,視 IP 系列而定:以斜線標記法表示的 IPv4 子網路。 例如:
- 10.0.0.0/24
- 192.0.2.0/16

5.2.2. BGP 資訊

使用邊界閘道通訊協定 (BGP) 在網路之間交換轉送資訊。這些網路會使用自治系統編號 (ASN) 識別,如下列規格所示:

為確保 Distributed Cloud 與外部網路之間的連線正常運作,所有 ASN 值都應遵循「區域網路資訊」中的指引。

屬性
說明

dataASN
uint32
指派給 Distributed Cloud 執行個體的資料網路 BGP ASN。 下限:2
上限:65535
mgmtASN
uint32
指派給 GDC 執行個體的管理網路 BGP ASN。 最小值:2
最大值:4294967295
dataInternalASN
uint32
選用:用於內部 VRF,例如根機構和每個機構的內部網路元件。用於與互連網路的 Landing VRF 對等互連,例如客戶互連網路和 OI 互連網路。 最小值:2
最大值:4294967295
transitOCASN
uint32
選用:用於內部 VRF 與 GDC 中的 OI 對等互連 VRF 之間的對等互連。 最小值:2
最大值:4294967295
clusterBGPASN
uint32
選用:用於機構的叢集內 BGP 對等互連,通告外部服務 IP。 最小值:2
最大值:4294967295

5.2.3. 互連網路

互連網路可將 Distributed Cloud 執行個體連線至外部服務。

下列資訊可設定與外部服務的連線:

屬性
說明
customerData
CustomerDataInterconnect
選用:設定與客戶資料網路的連線。
multiZone
ZoneInterconnect
選用:設定 Distributed Cloud 多區域部署的執行個體間互連。
operationCenters
[]OperationCenterInterconnect
選用:設定用於直接與 Operations Suite Facility (OIF) 機架對等互連的連線。這個欄位是 OIF 互連網路的清單,包括連線至目前執行個體的本機 OIF (位於相同 DC) 和遠端 OIF (透過服務供應商網路) 部署作業。

5.2.3.1. 客戶資料互連

上行連結,用於直接與客戶網路對等互連。

根據預設,對等互連子網路是從 169.254.0.0/16 範圍指派。您可以使用 customerPeerSubnets 欄位更新這些值,但這並非必要。

屬性
說明

asn
uint32
對等互連客戶網路的 BGP ASN。 最小值:2
最大值:4294967295
dataUplinkPorts
[]UplinkPortSpec
這些是資料平面網路的連接埠,可連線至客戶網路。aggswblswtesw 切換鍵的使用方式取決於硬體設定。 其他任何互連都無法使用這些上行連結埠。
customerPeerSubnets
[]NumberedIPGroup
選用:客戶提供的對等互連子網路清單,可指派給客戶資料上傳連結。子網路會依序指派,例如交換器 1 上的 DataUplinkPorts、交換器 2 上的 DataUplinkPorts。這份清單中的項目數量必須與建立的上行連結數量相符。 如未提供,系統會從 externalCIDR 分配 IP。
NumberedIPGroup
ipFamily
字串
所提供子網路的位址系列。
ipv4
SubnetGroup
選填,視 IP 系列而定:IPv4 對等互連子網路資訊。
SubnetGroup
ip
字串
指派給邊界 Leaf 交換器的對等互連子網路本機 IP 位址。
subnet
struct
.subnet.subnet:以斜線標記表示的子網路字串。

.subnet.gateway:指派給外部網路交換器的對等互連子網路對等互連 IP 位址。
10.0.0.0/31,並在本機指派 10.0.0.1:
- ipFamily: IPv4
  ipv4:
    ip: 10.0.0.1
    subnet:
      subnet: 10.0.0.0/31
      gateway: 10.0.0.0
        

5.2.3.2. OIF Interconnect

上行連線,用於直接與 Operations Suite Facility (OIF) 機架對等互連。這可能包括與相同資料中心中的本機 OIF 建立對等互連連線,或透過服務供應商網路與遠端 OIF 建立對等互連連線。

Google 不建議多區域和 OIF 流量使用相同的骨幹上行鏈路,因為這可能會導致非預期的行為。為避免多區域和 OIF 流量之間發生爭用,請使用不同的骨幹上行連結。

屬性
說明

ocType
字串
營運中心的類型。 如果是本機,Operations Suite Infrastructure (OI) 機架會與 GDC 執行個體位於同一資料中心。如果是遠端,OI 機架與 GDC 執行個體位於不同的資料中心。 "local""remote"
asn
uint32
OI 機架的 BGP ASN。這應與 [部署 OI 網路](/distributed-cloud/hosted/docs/latest/gdch/infrastructure/operations-center-setup-30/network-generate-configs)時設定的 ASN 相符。 最小值:2
最大值:4294967295
dataUplinkPorts
[]UplinkPortSpec
這些是資料平面網路的連接埠,可連線至 OI 機架。 aggswblswtesw 切換鍵的使用方式取決於硬體設定。 如果是本機,上行鏈路埠就無法用於任何其他互連網路。 如果是遠端上行鏈路,上行鏈路埠只能由其他遠端 OIF 連線共用。
managementUplinkPorts
[]UplinkPortSpec
這些是管理網路 (mgmtaggsw) 的連接埠, 可連線至 OI 機架。 如果是本機,上行鏈路埠就無法用於任何其他互連網路。 如果是遠端,上行鏈路埠只能與其他遠端 OIF 連線共用。

5.2.3.3. 區域互連

區域互連網路可讓您在同一個部署作業中,連線至兩個以上的 GDC 執行個體。這些執行個體會根據 Cisco EVPN 多站架構實體分隔,並透過 VXLAN BGP EVPN 疊加網路,將每對執行個體上的邊界葉片交換器連結在一起。

Google 不建議多區域和 OIC 流量使用相同的骨幹,因為這可能會導致非預期的行為。為避免多區域和 OIC 流量之間發生爭用,請使用不同的骨幹。

如果不需要區域設定 (例如單一執行個體部署),請省略多區域部分。

下列資訊會決定套用至多區域部署中 GDC 執行個體每個邊界葉片交換器的多區域設定:

屬性
說明

instanceID
uint8
InstanceID 代表從參與多區域部署的所有執行個體中,部署的 GDC 執行個體 ID。 最小值:1
最大值:6

用來識別及設定交換器上通訊埠的通訊埠層級資訊。視互連、硬體版本和部署類型而定,特定類型的所有交換器都會使用相同通訊埠。

如要進一步瞭解上行鏈路設定類型和接線說明,請參閱上行鏈路設定指南

屬性 說明 範例
slot
uint8
(選用) 交換器連接埠的實體插槽 ID。預設值為 1。 Eth2/25:
slot: 2
port: 25
port
uint8
交換器通訊埠的實體通訊埠 ID。 Eth1/45:
port: 45

splitInterface
uint8
選用:在交換器連接埠上設定分割介面。 Eth1/45/3:
port: 45
splitInterface: 3

5.2.4. DNS 資訊

DNS 設定,為 Distributed Cloud 服務提供網域名稱解析,符合客戶的安全性和法規遵循需求。

屬性 說明 範例
delegatedSubdomain
字串
由客戶指派,並做為 Distributed Cloud 服務的完整網域名稱 (FQDN)。 - us-east1-a.google.gdch.test
- de-north5-b.customer

5.2.5. 外部 HSM 資訊

屬性 說明
ip
字串
選填:KMIP 服務的 IP 位址。
dnsName
字串
(選用) KMIP 服務的 DNS 名稱。
port
uint16
KMIP 服務的通訊埠。
encryptionKeyID
字串
用於加密的金鑰 ID。
caCert
字串
外部 HSM 的 CA 憑證。
clientCert
字串
用於連線至外部 HSM 的用戶端憑證。
clientKey
字串
與 ClientCert 相關聯的私密金鑰,用於連線至外部 HSM。

5.2.6. 外部 IdP 資訊

屬性 說明
name
字串
IdP 名稱。
oidc
OIDCProviderConfig
選用:OIDC 專屬設定。
saml
SAMLProviderConfig
選用:SAML 專屬設定。
initialAdmin
字串
系統中第一個獲得權限的管理員帳戶。

5.2.7. 系統使用通知

屬性 說明
banner
字串
橫幅是顯示的任意文字訊息 有效字元:僅限 ASCII 字元,但 # 除外
字元數上限:3200
行數上限:18
每行字元數上限:223

5.2.8. 可用區

區域規格用於識別宇宙中的區域。可用區是「區域」的一部分。區域 ID 由一般區域、區域限定符和區域計數器值組成。如果區域的 generalRegionregionQualifierregionCounter 屬性值相同,則屬於同一區域。generalRegion-generalRegionShortregionQualifier-regionQualifierShort 對應必須在區域之間保持一致。舉例來說,如果一般區域 germany 對應至某個可用區的簡短變體 de,則部署作業的所有其他可用區都必須以相同方式對應。

屬性 說明
generalRegion
字串
區域所在的廣義區域。這可能是洲或國家/地區,但也可以是與顧客相關的任何 ID。 有效字元:僅限小寫 ASCII 字母
字元數下限:2
字元數上限:20
generalRegionShort
字串
可用區所在一般區域的縮寫變體。如果 generalRegion 屬性值已是縮寫,例如 us,則這個值可以與該屬性值相同。 有效字元:僅限 ASCII 小寫字母
字元數:2
regionQualifier
字串
進一步限定可用區所在的區域。這可能是子區域,例如 eastwest,但也可以是與顧客相關的任何 ID。 有效字元:僅限小寫 ASCII 字母
字元數下限:2
字元數上限:20
regionQualifierShort
字串
區域限定符的縮寫變體。 有效字元:僅限小寫 ASCII 字母
字元數下限:1
字元數上限:2
regionCounter
int
在一般地區和限定符的脈絡中,識別地區的數字。 最小值:1
最大值:99
zoneLetter
字串
字母,用於識別區域內的可用區。 有效字元:僅限小寫 ASCII 字母
字元數:1
multiZone
布林值
可用區是否支援多區域。在硬體版本 3.0 的正式環境中,這個值一律必須為 true,即使是單一區域部署作業也一樣。 truefalse