安装部署

安装部署概览

ZStack Cloud Foundation(以下简称 ZCF)支持以下安装和初始化方式:

  • 通过安装部署向导工具(Installer)安装。
  • 通过 ZStack Cloud 应用市场安装。

安装 ZCF 前,需先准备可用的 ZStack Cloud 平台;如需统一管理存储、容器或网络资源,还可按规划准备 ZStack ZStone、ZStack Zaku、ZStack ZNS(ZCF 网络服务组件)等基础设施组件。

首次搭建 ZCF 环境时,建议按照以下顺序完成安装部署:

阶段 说明
准备 ZStack Cloud ZCF 安装前需先准备一套可用的 ZStack Cloud 平台。
准备基础设施组件(可选) 如需在 ZCF 中统一管理存储、容器或网络资源,可按规划提前准备 ZStack ZStone、ZStack Zaku、ZStack ZNS 等基础设施组件。
安装 ZCF

可通过以下方式安装 ZCF:

  • 通过 Installer 安装。
  • 通过 ZStack Cloud 应用市场安装。

安装完成后,统一门户和可观测运维组件相关能力可开始使用。

部署后检查 确认 ZStack Cloud UI、全局管理、ZCF 云联邦、仪表盘与报表、运维等页面可访问。
接入基础设施组件(可选) ZCF 部署完成后,可通过 ZCF 云联邦将 ZStack Cloud、ZStack ZStone、ZStack Zaku、ZStack ZNS 等产品环境纳入统一管理范围,为跨产品访问、资源采集和可观测分析提供基础。

本文介绍部署前准备、安装 ZCF、接入基础设施组件和部署后检查的基础流程。实际生产环境中的节点规格、网络规划、组件范围、域名、VIP 和安全策略请按规划确认。

准备 ZStack Cloud

ZStack Cloud 是部署 ZCF 的基础环境。无论通过 Installer 还是应用市场安装 ZCF,均需先完成一套可用的 ZStack Cloud 环境部署和初始化,并确认管理节点与 UI 可正常访问。

如当前尚未部署 ZStack Cloud,请继续阅读下文的 ZStack Cloud 部署和初始化内容;如已部署 ZStack Cloud,只需按本节的准备项确认环境满足要求即可。

确认部署方式和访问入口

请根据环境用途和管理平面连续性要求,确认 ZStack Cloud 的部署方式和日常访问入口。

部署方式 适用场景 部署 ZCF 前的确认项
单管理节点部署 快速体验、测试验证或小规模环境。 确认可通过管理节点地址访问 ZStack Cloud UI,并可使用管理员账号登录。
双管理节点部署 生产环境或对管理平面连续性要求较高的场景。 确认管理节点和 VIP 已按规划部署完成,日常访问 ZStack Cloud UI 时使用管理节点 VIP。

确认基础条件

准备项 确认内容 适用安装方式
ZStack Cloud 基础环境 已完成 ZStack Cloud 安装和初始化,可正常访问 UI;管理节点或管理节点 VIP、访问入口等信息已按规划确认。 全部
管理员访问权限 已准备可登录 ZStack Cloud UI 的管理员账号,用于发起应用安装或确认安装结果。 全部
管理节点连接信息 已记录 ZStack Cloud 管理节点或管理节点 VIP 的访问地址和连接信息;Installer 节点能够访问 ZStack Cloud 管理节点,以便在部署过程中完成 ZStack Cloud 接入。 Installer 安装
应用市场和部署资源 应用市场服务可用;已准备可用的镜像服务器、用于运行 ZCF 的网络和根盘主存储。所选网络应能够与 ZStack Cloud 管理节点互通。 应用市场安装

按安装方式继续

完成上述准备后,可按实际场景选择以下方式安装 ZCF:

  • 通过 Installer 安装时,Installer 将连接 ZStack Cloud 管理节点,并在安装过程中完成 ZStack Cloud 接入。
  • 通过应用市场安装时,管理员在 ZStack Cloud UI 的应用市场中发起 ZCF 安装,并按页面提示配置应用参数。

部署 ZStack Cloud

首次部署 ZCF 时,如尚未具备可用的 ZStack Cloud 环境,应先完成 ZStack Cloud 的部署和基础初始化。完成后,ZStack Cloud 可作为 ZCF 的基础运行环境,支持通过应用市场或 Installer 安装 ZCF。

已部署且运行正常的 ZStack Cloud 环境无需重复部署;确认前述基础条件后,继续选择 ZCF 安装方式。

选择部署方式

部署方式 管理节点数量 适用场景 访问方式
单管理节点部署 1 台 快速体验、测试验证或小规模环境。 通过管理节点 IP 访问 ZStack Cloud UI。
双管理节点部署 2 台 生产环境或对管理平面连续性要求较高的场景。 通过管理节点 VIP 访问 ZStack Cloud UI;管理节点故障时,VIP 可切换至另一管理节点。

部署前准备

准备项 说明
ZStack Cloud 安装 ISO 准备 ZStack Cloud 5.5.38 安装 ISO,例如:ZStack-Cloud-x86_64-DVD-5.5.38-h84r.iso。请实际根据目标服务器环境和交付清单确认所用 ISO,并按现场条件制作启动介质或挂载 ISO。
服务器和网络 根据所选部署方式准备管理节点服务器、管理网络地址、网关和 DNS。双管理节点部署还需准备两台管理节点的真实 IP、一个管理节点 VIP,以及用于网络状态仲裁的网关地址。
管理节点高可用套件 仅双管理节点部署需要准备 ZStack-Multinode-HA-Suite-5.5.38.tar.gz。
访问与运维信息 规划管理节点的系统登录方式、ZStack Cloud UI 访问地址和管理员账号,便于后续初始化资源池及部署 ZCF。

单管理节点部署

完成前述部署前准备后,可按本节步骤部署单管理节点。单管理节点部署适用于快速体验、测试验证或小规模环境。

部署完成后,通过管理节点 IP 访问 ZStack Cloud UI;完成初始化后,即可继续安装 ZCF。

  1. 制作启动介质。

    接入 U 盘并打开 Rufus。在引导类型选择列表中选择镜像文件(请选择),点击选择,打开 ZStack-Cloud-x86_64-DVD-5.5.38-h84r.iso。

    图 1. 在 Rufus 中选择 ZStack Cloud ISO


  2. 写入启动介质。

    保持 Rufus 其他选项的默认设置,点击开始写入镜像。出现格式化提示时,确认 U 盘中的重要数据已备份后,点击确定。

    图 2. 在 Rufus 中写入 ZStack Cloud ISO


    Note: 写入过程会格式化 U 盘。刻录完成后,U 盘可用于 Legacy 或 UEFI 模式引导。也可按现场条件通过带外管理平台挂载 ISO。
  3. 配置目标服务器。

    在目标服务器中确认系统盘数据已完成备份;进入 BIOS,开启 CPU VT 和超线程 HT;按需配置 RAID 级别;将启动 U 盘或挂载的 ISO 设置为第一启动项。

  4. 选择 ISO 引导项。

    从启动介质启动服务器,在 ISO 引导界面选择默认引导项,进入安装程序。

    图 3. 选择系统引导项


    Note: 建议使用图形界面安装。若服务器无 VGA 接口且只能通过串口连接,可选择 VNC 或字符安装方式。
  5. 确认安装配置汇总。

    进入安装配置汇总页面后,确认或修改时区、语言和键盘布局。建议将DATE&TIME设置为当前实际时间和时区;默认语言为 English (United States),默认键盘布局为 English (US)。

    图 4. 安装配置汇总


  6. 选择管理节点安装模式。

    在安装配置汇总页面,点击SOFTWARE SELECTION,进入安装模式选择页面,选择ZStack Enterprise Management Node。

    图 5. 选择管理节点安装模式


    Note: 首次部署 ZStack Cloud 时应选择该模式。系统安装完成后会自动安装管理节点服务;ZStack Expert Mode用于自行完成后续安装,不适用于本节流程。
  7. 选择系统盘。

    点击INSTALLATION DESTINATION,选择系统盘。建议选择Automatic自动分区,并仅在此阶段配置系统盘;其他磁盘可在系统安装完成后再配置。

    图 6. 默认磁盘分区


    Note: 如需手动分区,UEFI 引导模式应包含 /boot、/boot/efi、swap 和 /;Legacy 引导模式应包含 /boot、swap 和 /。建议为 /boot 分配 1 GB、为 /boot/efi 分配 500 MB、为 swap 分配 32 GB,其余容量分配给 /。
  8. 打开管理网卡配置页面。

    在安装配置汇总页面,依次点击NETWORK & HOST NAME > Ethernet(实际网卡名称) > Configure...,打开网卡配置页面。

  9. 配置管理节点静态 IP 地址。

    切换至IPv4 Settings页签,将Method设置为Manual。点击Add,填写规划的管理节点 IP 地址、子网掩码和网关后保存。

    图 7. 配置管理节点静态 IP 地址


  10. 启用网卡自动连接。

    切换至General页签,启用Connect automatically with priority (0),点击Save保存网络配置。

    图 8. 启用网卡自动连接


    Note: 上述静态 IP 配置适用于基础部署。生产环境应按实际网络规划完成网卡归一化、VLAN 或链路聚合配置。
  11. 设置 root 用户密码。

    返回安装配置汇总页面,点击Root Password,设置操作系统 root 用户密码。

    图 9. 设置 root 用户密码


  12. 开始安装。

    确认安装配置无误后,返回安装配置汇总页面,点击Begin Installation开始安装。

    图 10. 开始安装


  13. 重启并确认管理节点状态。

    安装完成后,点击重启启动进入 ZStack Cloud 系统。确认管理节点使用已规划的管理网络地址正常启动。

  14. 访问 ZStack Cloud UI。

    在管理终端的浏览器中访问 http://<管理节点 IP>:5000,确认能够打开 ZStack Cloud UI 登录页面。登录后,继续完成 ZStack Cloud 初始化。

双管理节点部署

完成前述部署前准备后,可按本节步骤部署双管理节点。双管理节点部署通过管理节点 VIP 对外提供统一访问入口;当当前主管理节点不可用时,VIP 可切换至另一管理节点,保障管理平面的连续访问。

以下步骤以在管理节点 1 上执行高可用套件安装为例。示例中的 IP 地址、网卡名称、网桥名称、密码和时间服务器均需替换为实际规划值。

  1. 分别安装两个管理节点。
    1. 配置两台目标服务器。
      在两台服务器中分别确认系统盘数据已备份;进入 BIOS 开启 CPU VT 和超线程 HT;按需配置 RAID;将启动 U 盘或挂载的 ISO 设置为第一启动项。
    2. 从 ISO 启动两台服务器。
      分别使用 ZStack Cloud ISO 启动两台服务器,在 ISO 引导界面选择默认引导项。建议使用图形界面安装;若服务器无 VGA 接口且只能通过串口连接,可选择 VNC 或字符安装方式。
    3. 确认基础安装配置。
      在每台服务器的安装配置汇总页面确认时区、语言和键盘布局,并将DATE&TIME设置为当前实际时间和时区。
    4. 选择管理节点安装模式。
      点击SOFTWARE SELECTION,选择ZStack Enterprise Management Node。
    5. 选择系统盘。
      点击INSTALLATION DESTINATION选择系统盘。建议使用Automatic自动分区;安装过程会格式化所选系统盘。
    6. 配置各自的管理节点真实 IP。
      依次点击NETWORK & HOST NAME > Ethernet(实际网卡名称) > Configure...。在IPv4 Settings页签中将Method设置为Manual,填写当前节点的真实 IP、子网掩码和网关;在General页签中启用Connect automatically with priority (0)。
    7. 设置 root 用户密码并开始安装。
      点击Root Password设置操作系统 root 用户密码;返回安装配置汇总页面,点击Begin Installation开始安装。
    8. 重启并确认两个节点启动成功。
      两台服务器完成安装后分别重启,确认两个管理节点均使用已规划的真实 IP 正常启动。
  2. 配置两个管理节点的管理网络。

    生产环境建议使用管理网络网桥承载 VIP;如采用 LACP 链路聚合,可在两个管理节点分别执行以下命令配置管理网络。执行前请将网卡名称、IP 地址、子网掩码和网关替换为实际值,并确保交换机端口已完成 LACP 聚合配置。

    [root@localhost ~]# zs-bond-lacp -c <管理网络聚合接口>
    [root@localhost ~]# zs-nic-to-bond -a <管理网络聚合接口> <网卡 1>
    [root@localhost ~]# zs-nic-to-bond -a <管理网络聚合接口> <网卡 2>
    [root@localhost ~]# zs-network-setting -b <管理网络聚合接口> <当前节点真实 IP> <子网掩码> <网关>
    [root@localhost ~]# zs-show-network
    Note: 如管理节点同时承担计算节点角色,应按网络规划另行配置云主机数据网络,避免由管理网络承载云主机业务流量。
  3. 检查管理网络连通性。

    确认两个管理节点的真实 IP 可相互连通,且两个节点均可访问仲裁网关。确认 VIP 未被占用,并与两个管理节点真实 IP 及仲裁网关处于可达网络范围内。

  4. 选择高可用套件安装方式。

    管理网络检查通过后,选择以下任一种方式安装高可用套件。两种方式作用相同,请仅选择一种执行:

    安装方式 适用场景 继续操作
    直接指定命令行参数 参数较少,希望一次性完成安装。 通过命令行参数安装高可用套件
    配置文件方式 需要保存、复核或重复使用安装参数。 通过配置文件安装高可用套件

通过命令行参数安装高可用套件

已完成两个管理节点的安装、管理网络配置和连通性检查。本节在管理节点 1 上执行;请将命令中的占位符替换为实际规划值。

  1. 导入并解压高可用套件。

    将 ZStack-Multinode-HA-Suite-5.5.38.tar.gz 上传至管理节点 1,在软件包所在目录执行:

    [root@localhost ~]# tar zxvf ZStack-Multinode-HA-Suite-5.5.38.tar.gz
    [root@localhost ~]# chmod +x zsha2 zstack-hamon
    Note: zsha2 和 zstack-hamon 必须位于同一目录。
  2. 执行高可用套件安装命令。

    在管理节点 1 执行以下命令:

    [root@localhost ~]# ./zsha2 install-ha -nic <承载 VIP 的管理网络网桥或接口> +-gateway <仲裁网关> -slave "root:<管理节点 2 的 root 密码>@<管理节点 2 真实 IP>" +-vip <管理节点 VIP> -myip <管理节点 1 真实 IP> +-db-root-pw <两个管理节点一致的数据库 root 密码> +-time-server <时间服务器> -cidr <管理网络 CIDR> -yes
    Note: 如管理节点 2 的 root 密码包含 Shell 特殊字符,请按 Shell 规则转义。安装命令会先备份两个管理节点的数据库;安装过程中,备管理节点数据库会被主管理节点数据库覆盖,请确认主管理节点与备管理节点选择正确。
  3. 确认命令行参数。
    参数 说明
    -nic 承载 VIP 的管理网络网桥或接口;生产环境通常使用管理网络网桥。
    -gateway 用于主备管理节点网络状态仲裁的网关地址。
    -slave 备管理节点 SSH 登录信息,格式为 "root:password@peer_ip"。
    -vip 管理节点 VIP,用于访问 ZStack Cloud UI。
    -myip 当前执行安装命令的管理节点 1 真实 IP。
    -db-root-pw 两个管理节点必须一致的数据库 root 密码。
    -time-server 可访问的时间同步服务器,可指定一个或多个时间服务器。
    -cidr 覆盖两个管理节点真实 IP、VIP 和仲裁网关的管理网络 CIDR。
    -yes 确认使用当前参数执行安装。
  4. 验证双管理节点状态。

    在任一管理节点执行:

    [root@localhost ~]# zsha2 status

    确认当前主管理节点显示 Owns virtual address: yes;同时确认网关、VIP、对端管理节点、Keepalived、高可用监控服务、数据库、管理节点服务和 UI 服务均处于正常状态。

  5. 通过 VIP 访问 ZStack Cloud UI。

    在管理终端的浏览器中访问 http://<管理节点 VIP>:5000,确认能够打开 ZStack Cloud UI 登录页面。后续访问 ZStack Cloud UI 及部署 ZCF 时,均使用该 VIP 作为管理入口;登录后继续完成 ZStack Cloud 初始化。

通过配置文件安装高可用套件

已完成两个管理节点的安装、管理网络配置和连通性检查。本节在管理节点 1 上执行;适用于需要保存、复核或重复使用安装参数的场景。

  1. 导入并解压高可用套件。

    将 ZStack-Multinode-HA-Suite-5.5.38.tar.gz 上传至管理节点 1,在软件包所在目录执行:

    [root@localhost ~]# tar zxvf ZStack-Multinode-HA-Suite-5.5.38.tar.gz
    [root@localhost ~]# chmod +x zsha2 zstack-hamon
    Note: zsha2 和 zstack-hamon 必须位于同一目录。
  2. 生成配置文件。

    在管理节点 1 执行以下命令生成配置文件:

    [root@localhost ~]# ./zsha2 sample-config > zs-install.config
    [root@localhost ~]# vi zs-install.config
  3. 填写高可用配置文件。

    按实际规划修改 zs-install.config 中的关键参数:

    {
      "gateway": "<仲裁网关>",
      "virtualIp": "<管理节点 VIP>",
      "myIp": "<管理节点 1 真实 IP>",
      "peerIp": "<管理节点 2 真实 IP>",
      "peerSshUser": "root",
      "peerSshPass": "<管理节点 2 的 root 密码>",
      "peerSshPort": 22,
      "dbRootPass": "<两个管理节点一致的数据库 root 密码>",
      "interface": "<承载 VIP 的管理网络网桥或接口>",
      "timeServer": "<时间服务器>"
    }
    参数 说明
    gateway 用于主备管理节点网络状态仲裁的网关地址。
    virtualIp 管理节点 VIP,用于访问 ZStack Cloud UI。
    myIp / peerIp 当前管理节点和对端管理节点的真实 IP。
    peerSshUser / peerSshPass 对端管理节点的 SSH 登录账号和密码。
    dbRootPass 两个管理节点必须一致的数据库 root 密码。
    interface 承载 VIP 的管理网络网桥或接口,生产环境通常为管理网络网桥。
    timeServer 可访问的时间同步服务器。
  4. 安装高可用套件。

    确认配置文件无误后,在管理节点 1 执行:

    [root@localhost ~]# ./zsha2 install-ha -config zs-install.config
    Note: 执行安装时,系统会先备份两个管理节点的数据库,再执行安装。安装过程中,备管理节点数据库会被主管理节点数据库覆盖;请在执行前确认主管理节点与备管理节点的选择正确。
  5. 验证双管理节点状态。

    在任一管理节点执行:

    [root@localhost ~]# zsha2 status

    确认当前主管理节点显示 Owns virtual address: yes;同时确认网关、VIP、对端管理节点、Keepalived、高可用监控服务、数据库、管理节点服务和 UI 服务均处于正常状态。

  6. 通过 VIP 访问 ZStack Cloud UI。

    在管理终端的浏览器中访问 http://<管理节点 VIP>:5000,确认能够打开 ZStack Cloud UI 登录页面。后续访问 ZStack Cloud UI 及部署 ZCF 时,均使用该 VIP 作为管理入口;登录后继续完成 ZStack Cloud 初始化。

初始化 ZStack Cloud

首次登录 ZStack Cloud UI 后,请完成基础资源池初始化。初始化完成后,ZStack Cloud 才能为 ZCF 应用市场安装提供镜像服务器、网络和主存储等资源。

  1. 登录 ZStack Cloud UI 并启动初始化向导。
    使用管理员账号登录 ZStack Cloud UI。首次登录时,按页面提示进入初始化向导。
  2. 创建计算资源。
    按部署规划创建区域和集群,并将可用的物理机加入集群。区域和集群用于组织后续创建的主存储、网络和云主机资源。
  3. 配置存储资源。
    添加镜像服务器和主存储。镜像服务器用于保存并提供 ZCF 应用镜像,主存储用于创建运行 ZCF 的云主机及其根云盘。
  4. 配置网络资源。
    创建二层网络、三层网络和可用 IP 地址段。用于安装 ZCF 的三层网络应能够与 ZStack Cloud 管理节点互通,并满足 ZCF 云主机和 VIP 的地址规划。
  5. 确认资源池可用。
    确认物理机、镜像服务器、主存储和三层网络状态正常。通过应用市场安装 ZCF 时,需要从这些资源中选择镜像服务器、网络和根盘主存储。

准备基础设施组件(可选)

如需在 ZCF 中统一查看和管理存储、容器、网络等资源,可按规划提前准备 ZStack ZStone、ZStack Zaku、ZStack ZNS 等基础设施组件。基础设施组件准备完成后,可在 ZCF 部署完成后通过 ZCF 云联邦接入统一管理范围。

基础设施组件部署完成后,请确认对应管理页面或服务可访问,并记录后续 ZCF 云联邦接入所需的访问地址和账号信息。

安装 ZCF

本流程主要用于部署 ZCF 中的全局管理能力,包括控制面、统一门户、身份认证、云联邦、可观测运维、生命周期管理和许可证管理等。

部署方法

ZCF 支持以下安装方式:

部署模式

ZCF 支持单节点部署和高可用部署。本节的部署模式用于规划 ZCF 服务节点,与前述 ZStack Cloud 的单管理节点部署或双管理节点部署相互独立。安装前请根据环境用途、可用性要求和资源规划确认部署模式。

部署模式 说明
ZCF 单节点部署 使用 1 个 ZCF 实例运行相关服务,适用于测试、演示或明确规划的单节点环境。
ZCF 高可用部署 使用 3 个 ZCF 实例运行相关服务,提供高可用能力,适用于生产或高可用场景。

通过 Installer 安装

通过 Installer 安装适用于需要从独立 Installer 节点完成 ZCF 部署的场景。该方式可在 Installer UI 中完成部署模式选择、节点信息填写、安装包来源确认、组件选择、ZStack Cloud 接入、授权服务器配置、环境预检和部署执行。

本节介绍通过 Installer 安装 ZCF 的详细步骤。

准备安装环境

通过 Installer 安装 ZCF 前,请先完成节点、部署信息、网络和安装介质等准备工作。

节点说明

安装部署过程中涉及多个节点概念,为便于理解,说明如下:

节点 说明
Installer 节点 运行 ZCF Installer 安装包的服务器,用于启动 Installer UI,并作为安装部署操作页面。浏览器访问的 http://<Installer 节点 IP>:8069 中的 IP,即 Installer 节点 IP。
ZCF 服务节点 最终安装并运行 ZCF 服务的服务器。ZCF 单节点部署需准备 1 台 ZCF 服务节点,ZCF 高可用部署需准备 3 台 ZCF 服务节点。
ZStack Cloud 管理节点 ZStack Cloud 的管理节点,用于在部署过程中完成 ZStack Cloud 接入。

ZCF 单节点部署时,Installer 节点通常可以与 ZCF 服务节点为同一台服务器。ZCF 高可用部署时,也可以选择其中一台 ZCF 服务节点作为 Installer 节点。具体节点关系请按规划确认。

部署信息确认

部署前,请按规划确认以下部署信息:

信息项 确认内容
CPU 架构确认 Installer 节点和 ZCF 服务节点的服务器架构,便于准备对应架构的安装包。
ZCF 服务节点ZCF 单节点部署需准备 1 台服务器,ZCF 高可用部署需准备 3 台服务器,并确认节点 IP 或 FQDN 等信息。
SSH 用户和端口用于 Installer 登录 ZCF 服务节点并执行部署操作。该用户需具备安装和管理服务的权限。
安装包本地目录用于存放 ZCF 安装包,Installer 需能够读取该目录。
部署组件按规划确认需要安装的组件,例如 ZCF 控制面、统一认证、可观测运维组件等。
ZCF 服务 VIPZCF 服务 VIP 地址。
域名或访问入口如规划了域名或统一访问入口,请提前确认 DNS 解析和访问策略。
ZStack Cloud 管理节点确认已安装并可正常访问的 ZStack Cloud 平台,以及 ZStack Cloud 管理节点的 IP 地址、访问入口和连接信息。
管理员密码按规划设置 ZCF 管理员密码。

网络要求

部署前至少需要确认以下访问关系:

访问关系说明
操作终端访问 Installer 节点浏览器能够访问 Installer UI。
Installer 节点访问 ZCF 服务节点Installer 节点能够通过 SSH 登录所有 ZCF 服务节点。
Installer 节点访问安装包本地目录Installer 能够读取安装包本地目录。
Installer 节点访问 ZStack Cloud 管理节点Installer 可访问 ZStack Cloud 管理节点,便于 ZStack Cloud 接入。
网络访问策略防火墙、安全组或堡垒机策略不会阻断安装过程所需访问。

常用端口如下,实际环境请以网络规划为准:

方向端口用途
操作终端 -> Installer 节点8069Installer UI 访问
Installer 节点 -> ZCF 服务节点22SSH 远程部署,端口以实际环境为准
操作终端 / 管理网络 -> ZCF 入口规划端口访问 ZCF UI 或相关服务

安装介质

部署前需准备以下安装介质:

  • 准备 ZCF Installer 安装包。请根据服务器架构选择对应安装包,实际包名以下载页面为准。
    • x86 架构:zcf-installer-bundle-1.3.0-x86_64.bin
    • ARM 架构:zcf-installer-bundle-1.3.0-aarch64.bin
    • 下载地址:点击这里
  • 准备安装包本地目录。ZCF 1.3.0 安装部署通常使用本地目录方式,需将安装包准备到 Installer 节点可读取的目录中。

启动 Installer

完成部署前准备后,在 Installer 节点确认 CPU 架构,并启动 Installer UI。

  1. 确认 CPU 架构。
    在 Installer 节点执行以下命令,确认节点 CPU 架构:
    uname -m
    常见输出与安装介质架构对应关系如下:
    服务器架构(命令输出)安装介质架构
    x86_64x86_64
    aarch64aarch64
  2. 启动 Installer UI。
    将 ZCF Installer 安装包上传至 Installer 节点后,授予执行权限。以下以 x86 架构安装包为例:
    chmod +x ./zcf-installer-bundle-1.3.0-x86_64.bin
    执行以下命令启动 Installer:
    ./zcf-installer-bundle-1.3.0-x86_64.bin \
      --pkg-dir /opt/zcf-packages \
      --bind 0.0.0.0 \
      --port 8069
    参数说明如下:
    参数说明
    --pkg-dir指定安装包本地目录。
    --bind指定 Installer UI 监听地址。设置为 0.0.0.0 时,允许管理网络中的操作终端访问。
    --port指定 Installer UI 访问端口,示例中为 8069。
    启动后,请保持 Installer 进程运行。部署完成且确认不再使用后,可停止该进程。
  3. 访问 Installer UI。
    在浏览器中访问 Installer UI:
    http://<Installer 节点 IP>:8069
    进入首页后,确认 Installer 状态和安装包来源状态。若启动 Installer 时已通过 --pkg-dir 指定正确的安装包本地目录,且首页显示安装包来源状态正常,可直接点击开始安装部署向导。
    首页还提供仓库配置和导入 JSON 配置文件入口。仓库配置用于确认、调整或重新配置安装包来源;导入 JSON 配置文件用于复用已有配置。
    图 11. Installer 首页


配置 Installer

进入 Installer UI 后,按页面顺序确认安装包来源、选择部署组件、填写基础信息、ZStack Cloud 连接信息和授权服务器信息,并在预览页执行环境预检。

  1. 确认安装包来源。

    安装包来源用于提供 ZCF 安装所需的安装包。若首页显示安装包来源状态正常,可直接进入 Installer;如需调整安装包来源,或首页显示状态异常,可进入仓库配置页面进行配置。

    在仓库配置页面中,可根据部署环境选择在线仓库或本地目录,并配置以下信息:

    配置项说明
    安装包来源模式根据部署环境选择本地目录或在线仓库。ZCF 1.3.0 安装部署通常使用本地目录。
    本地目录路径选择本地目录时填写,需与 Installer 启动参数中的 --pkg-dir 保持一致。
    测试连接点击测试连接后确认连接成功。如连接失败,请检查安装包来源模式、目录路径、安装包是否存在、安装包架构是否匹配,以及 Installer 运行用户是否具备读取权限。

    调整配置后,建议按以下顺序操作:

    1. 点击测试连接。
    2. 确认页面提示连接成功。
    3. 点击保存配置。
    4. 返回 Installer。
    图 12. 安装包来源配置


  2. 选择部署组件。

    在首页点击开始安装部署向导,进入组件选择页面。

    该页面用于确认本次部署的组件范围,以及各组件对应安装包是否已准备完成。

    主要组件包括:

    组件说明
    ZCF 控制面提供 ZCF 基础控制、生命周期管理和访问能力等核心能力。
    ZIAM 统一认证服务器 / ZIAM 统一认证管理界面提供统一认证服务和统一认证管理能力。
    可观测运维组件提供监控、日志、仪表盘和报表等可观测能力。

    在该页面中确认以下信息:

    配置或状态说明
    组件选择按规划确认需要部署的组件。必选组件通常已默认选中。
    安装包状态确认所选组件对应安装包状态为已下载或可用。
    安装包架构确认安装包架构与 ZCF 服务节点 CPU 架构一致。
    包数量状态确认页面提示所有选中安装包均已准备完成。

    确认组件和安装包状态正常后,点击下一步。如出现缺包、架构不匹配或状态异常,请先处理安装包来源问题,再继续下一步。

    图 13. 选择部署组件


  3. 配置基础配置。

    基础配置页面用于配置部署模式、VIP 地址、ZCF 服务节点和 SSH 信息。Installer 将使用该页面中的 SSH 信息连接 ZCF 服务节点并执行部署操作。

    配置项说明
    部署模式按规划选择单节点或HA 三节点。该选项用于 ZCF 服务节点部署,与 ZStack Cloud 的管理节点部署方式无关。
    VIP 地址填写规划的 ZCF 访问入口地址或规划中指定的 VIP。
    主机名或 IP填写 ZCF 服务节点管理 IP 或可解析 FQDN。ZCF 单节点部署填写 1 台 ZCF 服务节点,ZCF 高可用部署填写 3 台 ZCF 服务节点。
    SSH 端口填写 ZCF 服务节点 SSH 端口,默认为 22。
    SSH 用户填写具备安装权限的用户。
    SSH 密码或认证信息填写 ZCF 服务节点的 SSH 密码或认证信息。

    填写完成后,建议点击测试端口确认 Installer 能够访问 ZCF 服务节点 SSH 端口。ZCF 高可用部署时,请分别确认 3 台 ZCF 服务节点的网络、SSH 端口和访问策略均已准备完成。

    图 14. 配置基础配置


  4. 配置可观测运维。

    如本次部署选择可观测运维组件,可在ZMetis 配置页面确认部署方式。可观测运维默认部署在 ZCF 服务节点上;如已为可观测运维规划独立节点,可在该页面启用独立节点配置。

    配置项说明
    节点配置默认不启用独立节点,可观测运维部署在 ZCF 服务节点上。
    独立部署节点如启用独立节点,需按规划填写可观测运维独立节点的 IP、SSH 端口、SSH 用户和认证信息。
    部署方式单节点或演示环境通常保持默认配置;生产或高可用环境请按容量规划和运维分析需求确认。

    如无需独立部署可观测运维,保持默认配置并点击下一步。如需独立部署,请先确认节点规划、网络连通性和 SSH 信息,再继续下一步。

    图 15. 配置可观测运维


  5. 配置 ZStack Cloud。

    填写 ZStack Cloud 管理节点连接信息,将 ZStack Cloud 集成到 ZCF 中。

    配置项说明
    管理节点模式根据 ZStack Cloud 环境选择单管理节点或双管理节点。
    ZStack Cloud 管理节点填写 ZStack Cloud 管理节点 IP 或 FQDN。
    SSH 端口填写 ZStack Cloud 管理节点 SSH 端口。
    SSH 用户填写具备配置权限的用户。
    SSH 密码或认证信息填写 ZStack Cloud 管理节点的 SSH 密码或认证信息。

    填写完成后,确认 Installer 节点能够访问 ZStack Cloud 管理节点 SSH 端口。

    图 16. 配置 ZStack Cloud


  6. 配置授权服务器。

    授权服务器配置页面用于填写授权服务器访问信息。随 ZCF 部署的 ZCF 云联邦、可观测运维组件等平台能力组件,将在部署完成后根据该配置连接授权服务器。

    配置项说明
    访问地址填写授权服务器 IP 地址或域名。请勿包含 http://、https://、端口或路径。通常填写 ZStack Cloud 管理节点 IP;双管理节点场景下,填写 ZStack Cloud 管理节点 VIP。
    HTTP 端口填写授权服务器 HTTP 端口,默认为 18201。如未调整授权服务器端口,保持默认值即可。

    填写完成后,点击下一步进入预览页。

    图 17. 配置授权服务器


  7. 配置预览和环境预检。

    该页面汇总前面步骤中填写的组件、节点、连接信息和授权服务器信息,用于部署前的最后复核。

    确认无误后,点击开始验证执行环境预检。预检项主要包括:

    预检项说明
    SSH 连通性检查 Installer 是否能登录 ZCF 服务节点。
    节点资源检查 ZCF 服务节点 CPU、内存、磁盘等资源是否满足要求。
    端口可用性检查关键端口是否可用。
    域名或 VIP高可用或域名访问场景下,检查相关配置是否可用。
    ZStack Cloud 连通性如配置 ZStack Cloud 集成,检查 ZStack Cloud 管理节点是否可达。

    预检失败时,请先修复失败项,再重新执行预检。预检通过后再开始部署。

    图 18. 配置确认


  8. 执行部署。

    预检通过后,点击部署按钮开始安装。部署过程中可在页面查看当前阶段、组件进度、部署日志和部署结果。

    部署过程中请关注以下信息:

    • 当前部署进度。
    • 当前安装组件。
    • 是否出现错误日志。
    • 部署是否长时间停留在同一阶段。

    部署完成后,页面会显示部署结果。

    图 19. 部署结果


通过应用市场安装

在已部署并可访问的 ZStack Cloud 环境中,可通过 ZStack Cloud 应用市场安装 ZCF。

通过应用市场安装前,请先完成应用市场安装环境准备;准备完成后,可在 ZStack Cloud UI 中进入应用市场,配置安装参数并执行安装。

准备安装环境

通过应用市场安装 ZCF 前,请完成以下准备:

  • 确认 ZStack Cloud UI 可正常访问,应用市场服务可用。
  • 确认 ZStack Cloud 中已准备可用于部署 ZCF 的镜像服务器、网络和主存储资源。
  • 准备并上传 ZCF 应用镜像。
Note: 应用市场安装时会自动从指定渠道下载应用镜像;如需加快安装速度或当前环境未连接公网,可提前获取对应 CPU 架构的镜像并上传到管理节点和镜像仓库。
  1. 准备 ZCF 镜像。请根据服务器架构选择对应镜像,实际包名以下载页面为准。
    • x86_64:zcf-installer-1.3.0-x86_64.qcow2
    • aarch64:zcf-installer-1.3.0-aarch64.qcow2
    • 下载地址:点击这里
  2. 将对应架构的镜像重命名为image.qcow2。
  3. 将image.qcow2分别存放在管理节点和镜像仓库的指定路径。如目录不存在,请提前创建。
    • x86_64:/opt/zstack-marketplace-repo/zstack_io_zcf/x86_64/1.3.0/image.qcow2
    • aarch64:/opt/zstack-marketplace-repo/zstack_io_zcf/aarch64/1.3.0/image.qcow2

安装 ZCF 应用

  1. 进入应用市场。
    在 ZStack Cloud UI 中,选择运营管理 > 应用市场 > 默认应用。在默认应用页面,点击同步应用刷新应用列表;切换到全部页签,找到ZStack Cloud Foundation 平台应用卡片,点击安装应用,进入安装应用页面。
  2. 配置安装参数。
    在安装应用页面,按规划填写或选择以下参数:
    配置项说明
    名称填写应用名称。通常保持默认的 ZStack Cloud Foundation 平台 即可。
    CPU 架构选择与部署环境匹配的 CPU 架构,例如 x86_64 或 aarch64。
    版本选择需要安装的 ZCF 版本。
    启用高可用按部署规划选择是否启用高可用。未启用时,系统创建 1 台云主机运行 ZCF;启用后,系统创建 3 台云主机运行 ZCF。
    CPU选择或填写 ZCF 云主机 CPU 规格。小规模环境建议不低于 4 核;如需保留更长时间的监控、日志或报表数据,请结合实际数据保留周期规划更高规格。
    内存选择或填写 ZCF 云主机内存规格。小规模环境建议不低于 8 GB。
    镜像服务器选择可用的镜像服务器。安装时将从所选镜像服务器加载 ZCF 应用镜像。
    网络选择可提供公共服务且与 ZStack Cloud 管理节点互通的网络。
    IP 地址可按规划填写 ZCF 云主机 IP。网络启用 DHCP 时,可留空由系统自动分配;如需固定访问地址,可填写所选网络内的可用 IP。
    ZCF VIP填写 ZCF 访问入口 VIP。该 VIP 用于提供 ZCF 统一访问地址;如留空,系统将自动分配。
    授权服务器地址填写授权服务器 IP 地址或域名,请勿包含 http:// 或 https://。该地址用于 ZCF 云联邦、可观测运维组件等随 ZCF 部署的组件连接授权服务器。如留空,系统默认使用当前 ZStack Cloud 的管理节点 IP;双管理节点场景下,默认使用 VIP。
    授权服务器端口填写授权服务器端口。默认值为 18201;如未调整授权服务器端口,保持默认值即可。
    根云盘填写 ZCF 云主机根云盘容量。小规模环境建议不低于 200 GB;如需保留更长时间的监控、日志或报表数据,请结合实际数据保留周期规划更高容量。
    根盘主存储选择用于创建 ZCF 云主机根云盘的主存储。
    具体参数项以当前应用市场页面展示为准。
  3. 执行安装。
    确认安装参数无误后,点击确认提交安装。安装过程中,可通过 ZStack Cloud 顶部导航栏的任务查看安装进度和执行结果。
    安装耗时受服务器和网络配置影响,请以实际环境为准。
    安装完成后,应用会更新 ZStack Cloud UI 配置。请按页面提示在管理节点执行zstack-ctl stop_ui && zstack-ctl start_ui,使配置生效;双管理节点场景下,需要在两个管理节点分别执行。
  4. 安装后确认。
    安装完成后,返回运营管理 > 应用市场 > 默认应用,在已安装页签查看 ZCF 应用状态,并确认安装任务已执行完成。

部署后检查

部署完成后,请按以下维度检查安装结果。

检查项标准
安装结果
  • 通过 Installer 安装时,Installer 页面显示部署成功且进度完成。
  • 通过 ZStack Cloud 应用市场安装时,ZCF 应用状态正常,安装任务已完成,并已按页面提示重启 ZStack Cloud UI。
部署日志无未处理的错误信息。
ZStack Cloud UI
  • 确认 ZStack Cloud UI 可正常登录。
  • 通过 ZStack Cloud 应用市场安装时,可在 ZStack Cloud 中确认 ZCF 云主机处于运行状态。
全局管理在主菜单右上角切换至全局管理,确认全局首页可访问。
ZCF 云联邦在全局管理视角下,确认云联邦页面可访问,并可查看平台管理(接入平台列表或区域)、SSO配置、可用区管理等页面。
仪表盘与报表在全局管理视角下,确认仪表盘与报表页面可访问,并可查看仪表盘、视图和报表页面。
运维在全局管理视角下,确认运维页面可访问,并可查看指标中心、日志中心和统一资产相关页面。
资源数据如尚未接入基础设施组件,相关资源、监控或日志数据可能为空。接入 ZStack Cloud、ZStack ZStone、ZStack Zaku 等基础设施组件后,再确认资源采集和可观测数据是否按预期展示。

接入基础设施组件(可选)

ZCF 部署完成后,ZCF 云联邦、统一门户和可观测性组件相关能力可开始使用。如需在 ZCF 中统一管理 ZStack Cloud、ZStack ZStone、ZStack Zaku 和 ZStack ZNS 等基础设施组件,可通过 ZCF 云联邦完成接入。基础设施组件接入后,ZCF 可基于接入关系开展跨产品访问、资源采集、可观测分析和运维查看。

接入说明

基础设施组件接入不是 ZCF 基础安装的必选步骤。如果需要在 ZCF 中统一查看和管理计算、存储、容器等资源,或需要使用可观测性组件查看资源状态、监控、日志、仪表盘和报表数据,请在 ZCF 部署完成后完成相关基础设施组件接入。

主要页面

在主菜单右上角切换至全局管理后,点击顶部导航云联邦进入 ZCF 云联邦相关页面。基础设施组件接入主要涉及以下页面:

页面 说明
平台管理(接入平台列表或区域) 用于接入和管理 ZStack Cloud、ZStack ZStone、ZStack Zaku、ZStack ZNS 等产品环境,查看平台类型、连接状态、采集配置和更新时间。
SSO配置 用于管理 ZIAM 统一认证配置,并按需将 SSO 配置下发到已接入平台。
可用区管理 用于查看默认可用区、绑定平台、资产数量和最近同步状态。

接入后确认

基础设施组件接入后,建议确认平台连接状态正常,并根据需要检查身份认证配置、资源同步状态和可观测数据是否正常展示。