规划与安装¶
先画清楚拓扑¶
生产环境至少要明确以下网络和故障域:
管理入口 ──> Front-end / 数据库
│ SSH、监控、API
├────────> KVM Host 01
└────────> KVM Host 02
镜像/系统盘网络 ─────────> 共享存储或分布式存储
业务网络 ───────────────> VLAN/VXLAN/物理交换机
建议分别规划管理、存储、业务和迁移流量。小环境可以复用网卡,但 VLAN、带宽和故障影响仍需明确。
安装方式怎么选¶
| 方式 | 用途 | 是否建议生产使用 |
|---|---|---|
| miniONE | 在单机快速体验 Front-end 和本地虚拟化 | 仅用于学习和验证 |
| 官方软件包手工安装 | 清楚掌握每个组件和配置,适合常规部署 | 可以,但需自己固化步骤 |
| OneDeploy | 基于 Ansible 的自动化部署,适合多节点和 HA | 适合标准化生产部署 |
不要直接把 miniONE 试验机升级成生产控制面。试验环境通常没有分离数据库、备份、共享存储和 HA 设计。
生产前置检查¶
Front-end¶
- 主机名、DNS、NTP 和固定管理地址稳定。
- 数据库、
/var/lib/one、/etc/one和日志容量已规划。 - Web/API 入口使用 TLS,管理入口不直接暴露公网。
oneadminSSH 密钥、服务凭据和备份有安全管理方式。- 若做 HA,提前准备奇数个 Front-end、浮动 IP、共享内容和数据库方案。
KVM Host¶
lscpu | grep -E 'Virtualization|VT-x|AMD-V'
lsmod | grep kvm
systemctl status libvirtd
ip -br link
ip route
同时检查操作系统支持范围、节点 CPU 兼容性、SSH 信任、网桥命名、共享存储挂载和安全策略。
网络与存储¶
- 上联交换机已放通所需 VLAN,双上联聚合方式一致。
- VM MTU 与物理网络、Overlay、存储网络匹配。
- Image Datastore、System Datastore 的容量和性能满足并发克隆。
- 明确存储故障后 VM 是暂停、宕机还是可在其他节点恢复。
- 监控容量、延迟、IOPS、inode 和错误计数,而不只监控“挂载还在”。
推荐落地顺序¶
- 部署单 Front-end 和数据库,验证 Web、CLI、API。
- 加入一台 KVM Host,完成 SSH、监控和 libvirt 检查。
- 建立测试 Datastore 和 Virtual Network。
- 导入一份 Linux 云镜像,制作最小 VM Template。
- 验证创建、关机、删除、Context、网络和磁盘扩容。
- 再验证迁移、宿主机维护、备份恢复和故障演练。
- 最后接入认证、配额、自动化、监控告警和生产业务。
投产验收¶
| 场景 | 验收结果 |
|---|---|
| Front-end 重启 | 管理服务恢复,资源状态一致 |
| Host 进入维护 | 新 VM 不再调度到该节点,存量 VM 有处理流程 |
| 镜像克隆 | 大镜像并发创建不会撑满临时目录或数据存储 |
| 网络 | 同网段、跨网段、DNS、出口和安全组符合设计 |
| 数据保护 | 控制面数据库和至少一类 VM 能实际恢复 |
| 权限 | 普通用户看不到其他租户资源,也不能绕过模板限制 |
官方参考:安装流程、Front-end 安装。