跳转至

规划与安装

先画清楚拓扑

生产环境至少要明确以下网络和故障域:

管理入口 ──> Front-end / 数据库
                │ SSH、监控、API
                ├────────> KVM Host 01
                └────────> KVM Host 02

镜像/系统盘网络 ─────────> 共享存储或分布式存储
业务网络 ───────────────> VLAN/VXLAN/物理交换机

建议分别规划管理、存储、业务和迁移流量。小环境可以复用网卡,但 VLAN、带宽和故障影响仍需明确。

安装方式怎么选

方式 用途 是否建议生产使用
miniONE 在单机快速体验 Front-end 和本地虚拟化 仅用于学习和验证
官方软件包手工安装 清楚掌握每个组件和配置,适合常规部署 可以,但需自己固化步骤
OneDeploy 基于 Ansible 的自动化部署,适合多节点和 HA 适合标准化生产部署

不要直接把 miniONE 试验机升级成生产控制面。试验环境通常没有分离数据库、备份、共享存储和 HA 设计。

生产前置检查

Front-end

  • 主机名、DNS、NTP 和固定管理地址稳定。
  • 数据库、/var/lib/one/etc/one 和日志容量已规划。
  • Web/API 入口使用 TLS,管理入口不直接暴露公网。
  • oneadmin SSH 密钥、服务凭据和备份有安全管理方式。
  • 若做 HA,提前准备奇数个 Front-end、浮动 IP、共享内容和数据库方案。

KVM Host

lscpu | grep -E 'Virtualization|VT-x|AMD-V'
lsmod | grep kvm
systemctl status libvirtd
ip -br link
ip route

同时检查操作系统支持范围、节点 CPU 兼容性、SSH 信任、网桥命名、共享存储挂载和安全策略。

网络与存储

  • 上联交换机已放通所需 VLAN,双上联聚合方式一致。
  • VM MTU 与物理网络、Overlay、存储网络匹配。
  • Image Datastore、System Datastore 的容量和性能满足并发克隆。
  • 明确存储故障后 VM 是暂停、宕机还是可在其他节点恢复。
  • 监控容量、延迟、IOPS、inode 和错误计数,而不只监控“挂载还在”。

推荐落地顺序

  1. 部署单 Front-end 和数据库,验证 Web、CLI、API。
  2. 加入一台 KVM Host,完成 SSH、监控和 libvirt 检查。
  3. 建立测试 Datastore 和 Virtual Network。
  4. 导入一份 Linux 云镜像,制作最小 VM Template。
  5. 验证创建、关机、删除、Context、网络和磁盘扩容。
  6. 再验证迁移、宿主机维护、备份恢复和故障演练。
  7. 最后接入认证、配额、自动化、监控告警和生产业务。

投产验收

场景 验收结果
Front-end 重启 管理服务恢复,资源状态一致
Host 进入维护 新 VM 不再调度到该节点,存量 VM 有处理流程
镜像克隆 大镜像并发创建不会撑满临时目录或数据存储
网络 同网段、跨网段、DNS、出口和安全组符合设计
数据保护 控制面数据库和至少一类 VM 能实际恢复
权限 普通用户看不到其他租户资源,也不能绕过模板限制

官方参考:安装流程Front-end 安装