On 9/15/26 5:15 PM, Ales Musil via dev wrote:
> The option reference had drifted from the accepted parser names,
> defaults, and database lifecycle controls. Align the documented
> options with the utility help and current defaults without changing
> the command implementation.
>
> Assisted-by: GPT-5.6-Luna, OpenCode
> Signed-off-by: Ales Musil <[email protected]>
> ---
Hi Ales,
Thanks for the patch please see some comments below.
> utilities/ovn-ctl.8.xml | 464 ++++++++++++++++++++++++++++++----------
> 1 file changed, 346 insertions(+), 118 deletions(-)
>
> diff --git a/utilities/ovn-ctl.8.xml b/utilities/ovn-ctl.8.xml
> index 4ce6a03bd..2ea5a46bf 100644
> --- a/utilities/ovn-ctl.8.xml
> +++ b/utilities/ovn-ctl.8.xml
> @@ -199,101 +199,280 @@
> </dl>
>
> <h1>Options</h1>
> - <p><code>--ovn-northd-priority=<var>NICE</var></code></p>
> - <p><code>--ovn-northd-wrapper=<var>WRAPPER</var></code></p>
> - <p><code>--ovn-controller-priority=<var>NICE</var></code></p>
> - <p><code>--ovn-controller-wrapper=<var>WRAPPER</var></code></p>
> - <p><code>--ovn-ic-priority=<var>NICE</var></code></p>
> - <p><code>--ovn-ic-wrapper=<var>WRAPPER</var></code></p>
> - <p><code>--ovsdb-nb-wrapper=<var>WRAPPER</var></code></p>
> - <p><code>--ovsdb-sb-wrapper=<var>WRAPPER</var></code></p>
> - <p><code>--ovn-br-controller-priority=<var>NICE</var></code></p>
> - <p><code>--ovn-br-controller-wrapper=<var>WRAPPER</var></code></p>
Note from my AI helper:
---
The old documentation listed --ovn-br-controller-priority and
--ovn-br-controller-wrapper. Although those names were incorrect
(the actual parser variable names are OVNBR_CONTROLLER_PRIORITY and
OVNBR_CONTROLLER_WRAPPER, so the correct CLI names are
--ovnbr-controller-priority and --ovnbr-controller-wrapper), the
new documentation drops them entirely rather than correcting them.
These options still exist in the parser and should be documented
with their correct names.
---
But looking a bit closer, I think we actually have a small bug in
ovn-ctl, we start ovn-br-controller like this:
start_ovnbr_controller () {
set ovn-br-controller
...
OVS_RUNDIR=${OVS_RUNDIR} start_ovn_daemon "$OVN_CONTROLLER_PRIORITY"
"$OVN_CONTROLLER_WRAPPER" "$@"
}
These should be OVNBR_CONTROLLER_PRIORITY and OVNBR_CONTROLLER_WRAPPER.
Let's fix this? If you don't mind, I'll exclude this patch from my
current batch too.
> - <p><code>--ovn-user=<var>USER:GROUP</var></code></p>
> - <p><code>-h</code> | <code>--help</code></p>
> + <p><code>--ovn-northd-priority=<var>NICE</var></code> sets the
> + ovn-northd process niceness. The default is <code>-10</code>.</p>
> + <p><code>--ovn-northd-wrapper=<var>WRAPPER</var></code> runs ovn-northd
> + under the specified wrapper.</p>
> + <p><code>--ovn-controller-priority=<var>NICE</var></code> sets the
> + ovn-controller process niceness. The default is <code>-10</code>.</p>
> + <p><code>--ovn-controller-wrapper=<var>WRAPPER</var></code> runs
> + ovn-controller under the specified wrapper.</p>
> + <p><code>--ovn-ic-priority=<var>NICE</var></code> sets the ovn-ic process
> + niceness. The default is <code>-10</code>.</p>
> + <p><code>--ovn-ic-wrapper=<var>WRAPPER</var></code> runs ovn-ic under the
> + specified wrapper.</p>
> + <p><code>--ovsdb-nb-wrapper=<var>WRAPPER</var></code> runs the Northbound
> + database server under the specified wrapper.</p>
> + <p><code>--ovsdb-sb-wrapper=<var>WRAPPER</var></code> runs the Southbound
> + database server under the specified wrapper.</p>
> + <p><code>--ovn-user=<var>USER[:GROUP]</var></code> runs OVN daemons as
> the
> + specified user and optional group.</p>
> + <p><code>--ovn-manage-ovsdb=<var>yes|no</var></code> controls whether
> + <code>start_northd</code> and <code>stop_northd</code> also manage the
> + NB and SB database servers. The default is <code>yes</code>.</p>
> + <p><code>--ovn-controller-system-id=<var>SYSTEM_ID</var></code> sets the
> + chassis name passed to ovn-controller. The default is empty.</p>
> + <p><code>--ovsdb-disable-file-column-diff=<var>yes|no</var></code>
> + controls whether database servers are started with
> + <code>--disable-file-column-diff</code>. The default is
> + <code>no</code>.</p>
> + <p><code>-h</code> | <code>--help</code> displays usage information.</p>
>
> <h1>File location options</h1>
> - <p><code>--db-sock=<var>SOCKET</var></code></p>
> - <p><code>--db-nb-file=<var>FILE</var></code></p>
> - <p><code>--db-sb-file=<var>FILE</var></code></p>
> - <p><code>--db-nb-schema=<var>FILE</var></code></p>
> - <p><code>--db-sb-schema=<var>FILE</var></code></p>
> - <p><code>--db-sb-create-insecure-remote=<var>yes|no</var></code></p>
> - <p><code>--db-nb-create-insecure-remote=<var>yes|no</var></code></p>
> - <p><code>--db-ic-nb-file=<var>FILE</var></code></p>
> - <p><code>--db-ic-sb-file=<var>FILE</var></code></p>
> - <p><code>--db-ic-nb-schema=<var>FILE</var></code></p>
> - <p><code>--db-ic-sb-schema=<var>FILE</var></code></p>
> - <p><code>--db-ic-sb-create-insecure-remote=<var>yes|no</var></code></p>
> - <p><code>--db-ic-nb-create-insecure-remote=<var>yes|no</var></code></p>
> - <p><code>--db-nb-config-file=<var>FILE</var></code></p>
> - <p><code>--db-sb-config-file=<var>FILE</var></code></p>
> - <p><code>--db-ic-nb-config-file=<var>FILE</var></code></p>
> - <p><code>--db-ic-sb-config-file=<var>FILE</var></code></p>
> - <p><code>--db-sb-relay-config-file=<var>FILE</var></code></p>
> - <p><code>--ovn-controller-ssl-key=<var>KEY</var></code></p>
> - <p><code>--ovn-controller-ssl-cert=<var>CERT</var></code></p>
> - <p><code>--ovn-controller-ssl-ca-cert=<var>CERT</var></code></p>
> -
> <p><code>--ovn-controller-ssl-bootstrap-ca-cert=<var>CERT</var></code></p>
> - <p><code>--db-ovnbr-sock=<var>SOCKET</var></code></p>
> - <p><code>--db-ovnbr-file=<var>FILE</var></code></p>
> - <p><code>--db-ovnbr-schema=<var>FILE</var></code></p>
> - <p><code>--db-ovnbr-create-insecure-remote=<var>yes|no</var></code></p>
> - <p><code>--db-ovnbr-config-file=<var>FILE</var></code></p>
> - <p><code>--ovn-br-controller-ssl-key=<var>KEY</var></code></p>
> - <p><code>--ovn-br-controller-ssl-cert=<var>CERT</var></code></p>
> - <p><code>--ovn-br-controller-ssl-ca-cert=<var>CERT</var></code></p>
> -
> <p><code>--ovn-br-controller-ssl-bootstrap-ca-cert=<var>CERT</var></code></p>
> + <p><code>--db-sock=<var>SOCKET</var></code> sets the local Open vSwitch
> + database socket.</p>
> + <p><code>--db-nb-file=<var>FILE</var></code> sets the Northbound database
> + file.</p>
> + <p><code>--db-sb-file=<var>FILE</var></code> sets the Southbound database
> + file.</p>
> + <p>
> + <code>--db-nb-sock=<var>SOCKET</var></code> and
> + <code>--db-sb-sock=<var>SOCKET</var></code> set the NB and SB database
> + sockets. Their defaults are <code>OVN_RUNDIR/ovnnb_db.sock</code> and
> + <code>OVN_RUNDIR/ovnsb_db.sock</code>, respectively.
> + </p>
> + <p><code>--db-nb-schema=<var>FILE</var></code> sets the Northbound
> database
> + schema file.</p>
> + <p><code>--db-sb-schema=<var>FILE</var></code> sets the Southbound
> database
> + schema file.</p>
> + <p>
> + <code>--db-ic-nb-sock=<var>SOCKET</var></code> and
> + <code>--db-ic-sb-sock=<var>SOCKET</var></code> set the IC-NB and IC-SB
> + database sockets. Their defaults are
> + <code>OVN_RUNDIR/ovn_ic_nb_db.sock</code> and
> + <code>OVN_RUNDIR/ovn_ic_sb_db.sock</code>, respectively.
> + </p>
> + <p>
> + The <code>--db-nb-create-insecure-remote=<var>yes|no</var></code>,
> + <code>--db-sb-create-insecure-remote=<var>yes|no</var></code>,
> + <code>--db-ic-nb-create-insecure-remote=<var>yes|no</var></code>,
> + <code>--db-ic-sb-create-insecure-remote=<var>yes|no</var></code>, and
> + <code>--db-ovnbr-create-insecure-remote=<var>yes|no</var></code>
> options
> + accept <code>yes</code> or <code>no</code>. The default is
> + <code>no</code>. When set to <code>yes</code>, the database server
> + creates an insecure ptcp remote; <code>no</code> does not create that
> + remote.
> + </p>
> + <p><code>--db-ic-nb-file=<var>FILE</var></code> sets the IC-NB database
> + file.</p>
> + <p><code>--db-ic-sb-file=<var>FILE</var></code> sets the IC-SB database
> + file.</p>
> + <p><code>--db-ic-nb-schema=<var>FILE</var></code> sets the IC-NB database
> + schema file.</p>
> + <p><code>--db-ic-sb-schema=<var>FILE</var></code> sets the IC-SB database
> + schema file.</p>
> + <p>
> + <code>--db-nb-pidfile=<var>FILE</var></code> and
> + <code>--db-sb-pidfile=<var>FILE</var></code> set the NB and SB database
> + pidfiles. Their defaults are
> + <code>OVN_RUNDIR/ovnnb_db.pid</code> and
> + <code>OVN_RUNDIR/ovnsb_db.pid</code>, respectively.
> + </p>
> + <p>
> + <code>--db-nb-ctrl-sock=<var>SOCKET</var></code> and
> + <code>--db-sb-ctrl-sock=<var>SOCKET</var></code> set the NB and SB
> + database control sockets. Their defaults are
> + <code>OVN_RUNDIR/ovnnb_db.ctl</code> and
> + <code>OVN_RUNDIR/ovnsb_db.ctl</code>, respectively.
> + </p>
> + <p><code>--db-nb-config-file=<var>FILE</var></code> sets the Northbound
> + database server configuration file.</p>
> + <p><code>--db-sb-config-file=<var>FILE</var></code> sets the Southbound
> + database server configuration file.</p>
> + <p><code>--db-ic-nb-config-file=<var>FILE</var></code> sets the IC-NB
> + database server configuration file.</p>
> + <p><code>--db-ic-sb-config-file=<var>FILE</var></code> sets the IC-SB
> + database server configuration file.</p>
> + <p><code>--db-sb-relay-config-file=<var>FILE</var></code> sets the
> + Southbound relay server configuration file.</p>
> + <p>
> + <code>--db-nb-use-remote-in-db</code>,
> + <code>--db-sb-use-remote-in-db</code>,
> + <code>--db-ic-nb-use-remote-in-db</code>, and
> + <code>--db-ic-sb-use-remote-in-db</code> accept <code>yes</code> or
> + <code>no</code> and default to <code>yes</code>. A bare option is
> + equivalent to specifying <code>yes</code>. The value <code>yes</code>
> + makes ovsdb-server listen on remotes configured in the database
> + <code>connections</code> column, while <code>no</code> does not. If a
> + corresponding configuration file is specified, it takes precedence and
> + this setting is ignored.
> + </p>
> + <p><code>--db-ovnbr-use-remote-in-db=<var>yes|no</var></code> controls
> + whether ovsdb-server listens on the remotes configured in the database
> + <code>connections</code> column. The default is <code>yes</code>.</p>
> + <p><code>--ovn-controller-ssl-key=<var>KEY</var></code> sets the
> + ovn-controller SSL/TLS private key file.</p>
> + <p><code>--ovn-controller-ssl-cert=<var>CERT</var></code> sets the
> + ovn-controller SSL/TLS certificate file.</p>
> + <p><code>--ovn-controller-ssl-ca-cert=<var>CERT</var></code> sets the
> + ovn-controller SSL/TLS CA certificate file.</p>
> + <p><code>--ovn-controller-ssl-bootstrap-ca-cert=<var>CERT</var></code>
> + bootstraps the ovn-controller SSL/TLS CA certificate file.</p>
> + <p><code>--ovnbr-controller-ssl-key=<var>KEY</var></code> sets the
> + ovn-br-controller SSL/TLS private key file.</p>
> + <p><code>--ovnbr-controller-ssl-cert=<var>CERT</var></code> sets the
> + ovn-br-controller SSL/TLS certificate file.</p>
> + <p><code>--ovnbr-controller-ssl-ca-cert=<var>CERT</var></code> sets the
> + ovn-br-controller SSL/TLS CA certificate file.</p>
> + <p><code>--ovnbr-controller-ssl-bootstrap-ca-cert=<var>CERT</var></code>
> + bootstraps the ovn-br-controller SSL/TLS CA certificate file.</p>
> + <p><code>--db-ovnbr-sock=<var>SOCKET</var></code> sets the OVN bridge
> + controller database socket.</p>
> + <p><code>--db-ovnbr-file=<var>FILE</var></code> sets the OVN bridge
> + controller database file.</p>
> + <p>
> + <code>--db-ic-nb-pidfile=<var>FILE</var></code>,
> + <code>--db-ic-sb-pidfile=<var>FILE</var></code>, and
> + <code>--db-ovnbr-pidfile=<var>FILE</var></code> set the IC-NB, IC-SB,
> + and OVN bridge controller database pidfiles. Their defaults are
> + <code>OVN_RUNDIR/ovn_ic_nb_db.pid</code>,
> + <code>OVN_RUNDIR/ovn_ic_sb_db.pid</code>, and
> + <code>OVN_RUNDIR/ovnbr_db.pid</code>, respectively.
> + </p>
> + <p>
> + <code>--db-ic-nb-ctrl-sock=<var>SOCKET</var></code>,
> + <code>--db-ic-sb-ctrl-sock=<var>SOCKET</var></code>, and
> + <code>--db-ovnbr-ctrl-sock=<var>SOCKET</var></code> set database
> + control sockets. Their defaults are
> + <code>OVN_RUNDIR/ovn_ic_nb_db.ctl</code>,
> + <code>OVN_RUNDIR/ovn_ic_sb_db.ctl</code>, and
> + <code>OVN_RUNDIR/ovnbr_db.ctl</code>, respectively.
> + </p>
> + <p><code>--db-ovnbr-schema=<var>FILE</var></code> sets the OVN bridge
> + controller database schema file.</p>
> + <h2>Logging options</h2>
> + <p><code>--ovn-controller-log=<var>STRING</var></code>,
> + <code>--ovn-northd-log=<var>STRING</var></code>,
> + and <code>--ovn-ic-log=<var>STRING</var></code> set daemon logging
> + parameters. The default is
> + <code>-vconsole:emer -vsyslog:err -vfile:info</code>.</p>
> + <p><code>--ovn-nb-log=<var>STRING</var></code>,
> + <code>--ovn-sb-log=<var>STRING</var></code>,
> + <code>--ovn-ic-nb-log=<var>STRING</var></code>,
> + <code>--ovn-ic-sb-log=<var>STRING</var></code>, and
> + <code>--ovn-sb-relay-log=<var>STRING</var></code> set database-server
> + logging parameters. The defaults for the NB, SB, IC-NB, and IC-SB
> + database servers are <code>-vconsole:off -vfile:info</code>. The
> + default for the SB relay database server is
> + <code>-vconsole:emer -vsyslog:err -vfile:info</code>.</p>
> + <p><code>--ovn-northd-logfile=<var>FILE</var></code>,
> + <code>--ovn-ic-logfile=<var>FILE</var></code>,
> + <code>--ovn-nb-logfile=<var>FILE</var></code>,
> + <code>--ovn-sb-logfile=<var>FILE</var></code>,
> + <code>--ovn-ic-nb-logfile=<var>FILE</var></code>,
> + <code>--ovn-ic-sb-logfile=<var>FILE</var></code>,
> + <code>--ovn-sb-relay-logfile=<var>FILE</var></code>, and
> + <code>--ovn-ovnbr-logfile=<var>FILE</var></code> select log files.
> + Database-server log files default to files under
> + <code>OVN_LOGDIR</code>; daemon log files default to empty.</p>
> + <p><code>--ovn-northd-n-threads=<var>N_THREADS</var></code> sets the
> + number of ovn-northd threads. The default is <code>1</code>.</p>
>
Another note from my AI helper:
The --ovnbr-controller-log option is a valid parser option
(OVNBR_CONTROLLER_LOG is defined in set_defaults) but is not
listed in this new logging section. Should it be included here?
Nit: There is no --ovn-controller-logfile option listed. Looking
at set_defaults, there is no OVN_CONTROLLER_LOGFILE variable, so
omitting it is technically correct. But the omission is non-obvious
given that the other daemon log-file options are all listed. Worth
a brief note explaining that ovn-controller does not have a
configurable log file path through ovn-ctl.
> <h1>Protocol, Cipher and Ciphersuite options</h1>
> - <p><code>--ovn-controller-ssl-protocols=<var>PROTOCOLS</var></code></p>
> - <p><code>--ovn-ic-ssl-protocols=<var>PROTOCOLS</var></code></p>
> - <p><code>--ovn-northd-ssl-protocols=<var>PROTOCOLS</var></code></p>
> - <p><code>--ovn-nb-db-ssl-protocols=<var>PROTOCOLS</var></code></p>
> - <p><code>--ovn-sb-db-ssl-protocols=<var>PROTOCOLS</var></code></p>
> - <p><code>--ovn-ic-nb-db-ssl-protocols=<var>PROTOCOLS</var></code></p>
> - <p><code>--ovn-ic-sb-db-ssl-protocols=<var>PROTOCOLS</var></code></p>
> - <p><code>--ovn-controller-ssl-ciphers=<var>CIPHERS</var></code></p>
> - <p><code>--ovn-ic-ssl-ciphers=<var>CIPHERS</var></code></p>
> - <p><code>--ovn-northd-ssl-ciphers=<var>CIPHERS</var></code></p>
> - <p><code>--ovn-nb-db-ssl-ciphers=<var>CIPHERS</var></code></p>
> - <p><code>--ovn-sb-db-ssl-ciphers=<var>CIPHERS</var></code></p>
> - <p><code>--ovn-ic-nb-db-ssl-ciphers=<var>CIPHERS</var></code></p>
> - <p><code>--ovn-ic-sb-db-ssl-ciphers=<var>CIPHERS</var></code></p>
> -
> <p><code>--ovn-controller-ssl-ciphersuites=<var>CIPHERSUITES</var></code></p>
> - <p><code>--ovn-ic-ssl-ciphersuites=<var>CIPHERSUITES</var></code></p>
> - <p><code>--ovn-northd-ssl-ciphersuites=<var>CIPHERSUITES</var></code></p>
> - <p><code>--ovn-nb-db-ssl-ciphersuites=<var>CIPHERSUITES</var></code></p>
> - <p><code>--ovn-sb-db-ssl-ciphersuites=<var>CIPHERSUITES</var></code></p>
> -
> <p><code>--ovn-ic-nb-db-ssl-ciphersuites=<var>CIPHERSUITES</var></code></p>
> -
> <p><code>--ovn-ic-sb-db-ssl-ciphersuites=<var>CIPHERSUITES</var></code></p>
> -
> <p><code>--ovn-br-controller-ssl-protocols=<var>PROTOCOLS</var></code></p>
> - <p><code>--ovn-br-db-ssl-protocols=<var>PROTOCOLS</var></code></p>
> - <p><code>--ovn-br-controller-ssl-ciphers=<var>CIPHERS</var></code></p>
> - <p><code>--ovn-br-db-ssl-ciphers=<var>CIPHERS</var></code></p>
> - <p><code>--ovn-br-db-ssl-ciphersuites=<var>CIPHERSUITES</var></code></p>
> - <p><code>--ovn-controller-ssl-server-name=<var>NAME</var></code></p>
> - <p><code>--ovn-ic-ssl-server-name=<var>NAME</var></code></p>
> - <p><code>--ovn-northd-ssl-server-name=<var>NAME</var></code></p>
> - <p><code>--ovn-nb-db-ssl-server-name=<var>NAME</var></code></p>
> - <p><code>--ovn-sb-db-ssl-server-name=<var>NAME</var></code></p>
> - <p><code>--ovn-ic-nb-db-ssl-server-name=<var>NAME</var></code></p>
> - <p><code>--ovn-ic-sb-db-ssl-server-name=<var>NAME</var></code></p>
> - <p><code>--ovn-sb-relay-db-ssl-server-name=<var>NAME</var></code></p>
Note from my AI helper:
The old documentation listed the --ovn-br-db-ssl-protocols,
--ovn-br-db-ssl-ciphers, and --ovn-br-db-ssl-ciphersuites options.
These correspond to real parser variables (OVNBR_DB_SSL_PROTOCOLS,
OVNBR_DB_SSL_CIPHERS, OVNBR_DB_SSL_CIPHERSUITES). The corrected
names should be --ovnbr-db-ssl-protocols, --ovnbr-db-ssl-ciphers,
and --ovnbr-db-ssl-ciphersuites. The new documentation drops
these entirely.
Similarly, the --ovnbr-db-ssl-key, --ovnbr-db-ssl-cert, and
--ovnbr-db-ssl-ca-cert options (OVNBR_DB_SSL_KEY etc.) are valid
parser options but are not listed anywhere in the new documentation.
The summary paragraph lists the prefixes but "ovnbr-db" is not
among them.
> + <p>
> + The daemon and database prefixes also accept their SSL/TLS key,
> + certificate, and CA certificate options. The prefixes are
> + <code>ovn-controller</code>, <code>ovn-northd</code>,
> + <code>ovn-ic</code>, <code>ovn-nb-db</code>, <code>ovn-sb-db</code>,
> + <code>ovn-ic-nb-db</code>, <code>ovn-ic-sb-db</code>, and
> + <code>ovn-sb-relay-db</code>; append <code>-ssl-key</code>,
> + <code>-ssl-cert</code>, or <code>-ssl-ca-cert</code>. Controller
> + prefixes also accept <code>-ssl-bootstrap-ca-cert</code>. Empty
> + values leave the normal database or daemon TLS settings in effect.
> + </p>
> + <p><code>--ovn-controller-ssl-protocols=<var>PROTOCOLS</var></code>.</p>
> + <p><code>--ovn-ic-ssl-protocols=<var>PROTOCOLS</var></code>.</p>
> + <p><code>--ovn-northd-ssl-protocols=<var>PROTOCOLS</var></code>.</p>
> + <p><code>--ovn-nb-db-ssl-protocols=<var>PROTOCOLS</var></code>.</p>
> + <p><code>--ovn-sb-db-ssl-protocols=<var>PROTOCOLS</var></code>.</p>
> + <p><code>--ovn-ic-nb-db-ssl-protocols=<var>PROTOCOLS</var></code>.</p>
> + <p><code>--ovn-ic-sb-db-ssl-protocols=<var>PROTOCOLS</var></code>.</p>
> + <p><code>--ovn-controller-ssl-ciphers=<var>CIPHERS</var></code>.</p>
> + <p><code>--ovn-ic-ssl-ciphers=<var>CIPHERS</var></code>.</p>
> + <p><code>--ovn-northd-ssl-ciphers=<var>CIPHERS</var></code>.</p>
> + <p><code>--ovn-nb-db-ssl-ciphers=<var>CIPHERS</var></code>.</p>
> + <p><code>--ovn-sb-db-ssl-ciphers=<var>CIPHERS</var></code>.</p>
> + <p><code>--ovn-ic-nb-db-ssl-ciphers=<var>CIPHERS</var></code>.</p>
> + <p><code>--ovn-ic-sb-db-ssl-ciphers=<var>CIPHERS</var></code>.</p>
> + <p>
> + <code>--ovn-controller-ssl-ciphersuites=<var>CIPHERSUITES</var></code>.
> + </p>
> + <p><code>--ovn-ic-ssl-ciphersuites=<var>CIPHERSUITES</var></code>.</p>
> +
> <p><code>--ovn-northd-ssl-ciphersuites=<var>CIPHERSUITES</var></code>.</p>
> + <p><code>--ovn-nb-db-ssl-ciphersuites=<var>CIPHERSUITES</var></code>.</p>
> + <p><code>--ovn-sb-db-ssl-ciphersuites=<var>CIPHERSUITES</var></code>.</p>
> + <p>
> + <code>--ovn-ic-nb-db-ssl-ciphersuites=<var>CIPHERSUITES</var></code>.
> + </p>
> + <p>
> + <code>--ovn-ic-sb-db-ssl-ciphersuites=<var>CIPHERSUITES</var></code>.
> + </p>
> + <p><code>--ovn-controller-ssl-server-name=<var>NAME</var></code>.</p>
> + <p><code>--ovn-ic-ssl-server-name=<var>NAME</var></code>.</p>
> + <p><code>--ovn-northd-ssl-server-name=<var>NAME</var></code>.</p>
> + <p><code>--ovn-nb-db-ssl-server-name=<var>NAME</var></code>.</p>
> + <p><code>--ovn-sb-db-ssl-server-name=<var>NAME</var></code>.</p>
> + <p><code>--ovn-ic-nb-db-ssl-server-name=<var>NAME</var></code>.</p>
> + <p><code>--ovn-ic-sb-db-ssl-server-name=<var>NAME</var></code>.</p>
> + <p><code>--ovn-sb-relay-db-ssl-server-name=<var>NAME</var></code>.</p>
> + <p><code>--ovnbr-controller-ssl-protocols=<var>PROTOCOLS</var></code>
> sets
> + the ovn-br-controller SSL/TLS protocols.</p>
> + <p><code>--ovnbr-controller-ssl-ciphers=<var>CIPHERS</var></code> sets
> the
> + ovn-br-controller SSL/TLS cipher list.</p>
> +
> <p><code>--ovnbr-controller-ssl-ciphersuites=<var>CIPHERSUITES</var></code>
> + sets the ovn-br-controller TLS 1.3 and later ciphersuite list.</p>
>
> <h1>Address and port options</h1>
> - <p><code>--db-nb-sync-from-addr=<var>IP ADDRESS</var></code></p>
> - <p><code>--db-nb-sync-from-port=<var>PORT NUMBER</var></code></p>
> - <p><code>--db-nb-sync-from-proto=<var>PROTO</var></code></p>
> - <p><code>--db-sb-sync-from-addr=<var>IP ADDRESS</var></code></p>
> - <p><code>--db-sb-sync-from-port=<var>PORT NUMBER</var></code></p>
> - <p><code>--db-sb-sync-from-proto=<var>PROTO</var></code></p>
> - <p><code>--db-ic-nb-sync-from-addr=<var>IP ADDRESS</var></code></p>
> - <p><code>--db-ic-nb-sync-from-port=<var>PORT NUMBER</var></code></p>
> - <p><code>--db-ic-nb-sync-from-proto=<var>PROTO</var></code></p>
> - <p><code>--db-ic-sb-sync-from-addr=<var>IP ADDRESS</var></code></p>
> - <p><code>--db-ic-sb-sync-from-port=<var>PORT NUMBER</var></code></p>
> - <p><code>--db-ic-sb-sync-from-proto=<var>PROTO</var></code></p>
> + <p><code>--db-nb-sync-from-addr=<var>IP ADDRESS</var></code>.</p>
> + <p><code>--db-nb-sync-from-port=<var>PORT NUMBER</var></code>.</p>
> + <p><code>--db-nb-sync-from-proto=<var>PROTO</var></code>.</p>
> + <p><code>--db-sb-sync-from-addr=<var>IP ADDRESS</var></code>.</p>
> + <p><code>--db-sb-sync-from-port=<var>PORT NUMBER</var></code>.</p>
> + <p><code>--db-sb-sync-from-proto=<var>PROTO</var></code>.</p>
> + <p><code>--db-ic-nb-sync-from-addr=<var>IP ADDRESS</var></code>.</p>
> + <p><code>--db-ic-nb-sync-from-port=<var>PORT NUMBER</var></code>.</p>
> + <p><code>--db-ic-nb-sync-from-proto=<var>PROTO</var></code>.</p>
> + <p><code>--db-ic-sb-sync-from-addr=<var>IP ADDRESS</var></code>.</p>
> + <p><code>--db-ic-sb-sync-from-port=<var>PORT NUMBER</var></code>.</p>
> + <p><code>--db-ic-sb-sync-from-proto=<var>PROTO</var></code>.</p>
> + <p>
> + The options <code>--db-nb-addr</code>, <code>--db-nb-port</code>,
> + <code>--db-sb-addr</code>, <code>--db-sb-port</code>,
> + <code>--db-ic-nb-addr</code>, <code>--db-ic-nb-port</code>,
> + <code>--db-ic-sb-addr</code>, <code>--db-ic-sb-port</code>,
> + <code>--db-ovnbr-addr</code>, and <code>--db-ovnbr-port</code> select
> the
> + addresses and ports used when the corresponding
> + <code>--db-*-create-insecure-remote</code> option is <code>yes</code>.
> + When that option is <code>no</code>, these settings have no effect.
> The
> + defaults for
> + <code>--db-nb-addr</code> and <code>--db-nb-port</code> are
> + <code>0.0.0.0</code> and <code>6641</code>, respectively. The defaults
> + for <code>--db-sb-addr</code> and <code>--db-sb-port</code> are
> + <code>0.0.0.0</code> and <code>6642</code>, respectively. The defaults
> + for <code>--db-ic-nb-addr</code> and <code>--db-ic-nb-port</code> are
> + <code>0.0.0.0</code> and <code>6645</code>, respectively. The defaults
> + for <code>--db-ic-sb-addr</code> and <code>--db-ic-sb-port</code> are
> + <code>0.0.0.0</code> and <code>6646</code>, respectively. The defaults
> + for <code>--db-ovnbr-addr</code> and <code>--db-ovnbr-port</code> are
> + <code>0.0.0.0</code> and <code>6651</code>, respectively.
> + </p>
> + <p>
> + <code>--ovn-northd-nb-db</code> and <code>--ovn-northd-sb-db</code>
> + select the NB and SB remotes used by ovn-northd. Similarly,
> + <code>--ovn-ic-nb-db</code> and <code>--ovn-ic-sb-db</code> select the
> + IC database remotes. Their defaults are the corresponding local unix
> + database sockets.
> + </p>
> <p>
> <code>
> --ovn-northd-nb-db=<var>PROTO</var>:<var>IP ADDRESS</var>:
> @@ -319,37 +498,86 @@
> </code>
> </p>
> <h1> Clustering options </h1>
> - <p><code>--db-nb-cluster-local-addr=<var>IP ADDRESS</var></code></p>
> - <p><code>--db-nb-cluster-local-port=<var>PORT NUMBER</var></code></p>
> - <p><code>--db-nb-cluster-local-proto=<var>PROTO
> (tcp/ssl)</var></code></p>
> - <p><code>--db-nb-cluster-remote-addr=<var>IP ADDRESS</var></code></p>
> - <p><code>--db-nb-cluster-remote-port=<var>PORT NUMBER</var></code></p>
> - <p><code>--db-nb-cluster-remote-proto=<var>PROTO
> (tcp/ssl)</var></code></p>
> - <p><code>--db-nb-election-timer=<var>Timeout in
> milliseconds</var></code></p>
> - <p><code>--db-sb-cluster-local-addr=<var>IP ADDRESS</var></code></p>
> - <p><code>--db-sb-cluster-local-port=<var>PORT NUMBER</var></code></p>
> - <p><code>--db-sb-cluster-local-proto=<var>PROTO
> (tcp/ssl)</var></code></p>
> - <p><code>--db-sb-cluster-remote-addr=<var>IP ADDRESS</var></code></p>
> - <p><code>--db-sb-cluster-remote-port=<var>PORT NUMBER</var></code></p>
> - <p><code>--db-sb-cluster-remote-proto=<var>PROTO
> (tcp/ssl)</var></code></p>
> - <p><code>--db-sb-election-timer=<var>Timeout in
> milliseconds</var></code></p>
> - <p><code>--db-ic-nb-cluster-local-addr=<var>IP ADDRESS</var></code></p>
> - <p><code>--db-ic-nb-cluster-local-port=<var>PORT NUMBER</var></code></p>
> - <p><code>--db-ic-nb-cluster-local-proto=<var>PROTO
> (tcp/ssl)</var></code></p>
> - <p><code>--db-ic-nb-cluster-remote-addr=<var>IP ADDRESS</var></code></p>
> - <p><code>--db-ic-nb-cluster-remote-port=<var>PORT NUMBER</var></code></p>
> - <p><code>--db-ic-nb-cluster-remote-proto=<var>PROTO
> (tcp/ssl)</var></code></p>
> - <p><code>--db-ic-sb-cluster-local-addr=<var>IP ADDRESS</var></code></p>
> - <p><code>--db-ic-sb-cluster-local-port=<var>PORT NUMBER</var></code></p>
> - <p><code>--db-ic-sb-cluster-local-proto=<var>PROTO
> (tcp/ssl)</var></code></p>
> - <p><code>--db-ic-sb-cluster-remote-addr=<var>IP ADDRESS</var></code></p>
> - <p><code>--db-ic-sb-cluster-remote-port=<var>PORT NUMBER</var></code></p>
> - <p><code>--db-ic-sb-cluster-remote-proto=<var>PROTO
> (tcp/ssl)</var></code></p>
> - <p><code>--db-cluster-schema-upgrade=<var>yes|no</var></code></p>
> + <p><code>--db-nb-cluster-local-addr=<var>IP ADDRESS</var></code>.</p>
> + <p><code>--db-nb-cluster-local-port=<var>PORT NUMBER</var></code>.</p>
> + <p>
> + <code>--db-nb-cluster-local-proto=<var>PROTO (tcp/ssl)</var></code>.
> + </p>
> + <p><code>--db-nb-cluster-remote-addr=<var>IP ADDRESS</var></code>.</p>
> + <p><code>--db-nb-cluster-remote-port=<var>PORT NUMBER</var></code>.</p>
> + <p>
> + <code>--db-nb-cluster-remote-proto=<var>PROTO (tcp/ssl)</var></code>.
> + </p>
> + <p>
> + <code>--db-nb-election-timer=<var>Timeout in milliseconds</var></code>.
> + </p>
> + <p><code>--db-sb-cluster-local-addr=<var>IP ADDRESS</var></code>.</p>
> + <p><code>--db-sb-cluster-local-port=<var>PORT NUMBER</var></code>.</p>
> + <p><code>--db-sb-cluster-local-proto=<var>PROTO
> (tcp/ssl)</var></code>.</p>
> + <p><code>--db-sb-cluster-remote-addr=<var>IP ADDRESS</var></code>.</p>
> + <p><code>--db-sb-cluster-remote-port=<var>PORT NUMBER</var></code>.</p>
> + <p>
> + <code>--db-sb-cluster-remote-proto=<var>PROTO (tcp/ssl)</var></code>.
> + </p>
> + <p>
> + <code>--db-sb-election-timer=<var>Timeout in milliseconds</var></code>.
> + </p>
> + <p><code>--db-ic-nb-cluster-local-addr=<var>IP ADDRESS</var></code>.</p>
> + <p><code>--db-ic-nb-cluster-local-port=<var>PORT NUMBER</var></code>.</p>
> + <p>
> + <code>--db-ic-nb-cluster-local-proto=<var>PROTO (tcp/ssl)</var></code>.
> + </p>
> + <p><code>--db-ic-nb-cluster-remote-addr=<var>IP ADDRESS</var></code>.</p>
> + <p><code>--db-ic-nb-cluster-remote-port=<var>PORT
> NUMBER</var></code>.</p>
> + <p>
> + <code>--db-ic-nb-cluster-remote-proto=<var>PROTO
> (tcp/ssl)</var></code>.
> + </p>
> + <p><code>--db-ic-sb-cluster-local-addr=<var>IP ADDRESS</var></code>.</p>
> + <p><code>--db-ic-sb-cluster-local-port=<var>PORT NUMBER</var></code>.</p>
> + <p>
> + <code>--db-ic-sb-cluster-local-proto=<var>PROTO (tcp/ssl)</var></code>.
> + </p>
> + <p><code>--db-ic-sb-cluster-remote-addr=<var>IP ADDRESS</var></code>.</p>
> + <p><code>--db-ic-sb-cluster-remote-port=<var>PORT
> NUMBER</var></code>.</p>
> + <p>
> + <code>--db-ic-sb-cluster-remote-proto=<var>PROTO
> (tcp/ssl)</var></code>.
> + </p>
> + <p>
> + <code>--db-cluster-schema-upgrade=<var>yes|no</var></code> controls
> + whether clustered database servers automatically upgrade their schemas
> + when they start. The default is <code>yes</code>; specify
> + <code>no</code> to disable the automatic upgrade.
> + </p>
> + <p><code>--no-db-cluster-schema-upgrade</code> is equivalent to
> + <code>--db-cluster-schema-upgrade=no</code>. The default is
> + <code>yes</code>.</p>
>
> <h1> Probe interval options </h1>
> - <p><code>--db-nb-probe-interval-to-active=<var>Time in
> milliseconds</var></code></p>
> - <p><code>--db-sb-probe-interval-to-active=<var>Time in
> milliseconds</var></code></p>
> + <p>
> + <code>
> + --db-nb-probe-interval-to-active=<var>Time in milliseconds</var>
> + </code>.
> + </p>
> + <p>
> + <code>
> + --db-sb-probe-interval-to-active=<var>Time in milliseconds</var>
> + </code>.
> + </p>
> +
> + <h1>Relay options</h1>
> + <p><code>--db-sb-relay-sock=<var>SOCKET</var></code>,
> + <code>--db-sb-relay-pidfile=<var>FILE</var></code>, and
> + <code>--db-sb-relay-ctrl-sock=<var>SOCKET</var></code> set the relay
> + socket, pidfile, and control socket. The defaults are
> + <code>ovnsb_relay_db.sock</code>, <code>ovnsb_relay_db.pid</code>, and
> + <code>ovnsb_relay_db.ctl</code> in <code>OVN_RUNDIR</code>.</p>
> + <p><code>--db-sb-relay-remote=<var>REMOTE</var></code> selects the
> + upstream relay remote. The default is empty.</p>
> + <p><code>--db-sb-relay-use-remote-in-db=<var>yes|no</var></code> controls
> + whether ovsdb-server listens on the Southbound remotes configured in
> the
> + database <code>connections</code> column. The default is
> + <code>yes</code>. A bare option is equivalent to specifying
> + <code>yes</code>.</p>
>
> <h1> Extra Options </h1>
> <p>
_______________________________________________
dev mailing list
[email protected]
https://mail.openvswitch.org/mailman/listinfo/ovs-dev