概述
ZStack Cloud提供裸金属管理服务,可为应用提供专属的物理服务器,保障核心应用的高性能和稳定性。在完成基本的服务器上架以及相关准备工作后,管理员可在UI界面批量部署裸金属设备,部署完成后可使用裸金属设备创建裸金属主机。通过预配置模板,可实现无人值守批量安装裸金属主机操作系统,支持为裸金属主机配置业务网络,并对裸金属主机进行全生命周期管理。
裸金属管理服务以单独的功能模块形式提供,需提前购买裸金属管理模块许可证,且需在购买云平台许可证基础上使用,不可单独使用。
基本原理
裸金属管理服务的基本原理:部署服务器提供DHCP服务和FTP服务,指示多台裸金属设备由PXE网卡启动并分配动态IP,裸金属设备从部署服务器中下载相关软件包,用于裸金属主机的系统安装。

功能优势
- 为应用提供专属的物理服务器,保障核心应用的高性能和稳定性;
- 推荐独立部署部署服务器,可满足双管理节点物理机高可用场景需求,而且网络环境更加简单,彻底避免DHCP冲突,由于每个裸金属集群均可挂载独立的部署服务器,避免单点故障,大幅提升部署效率;
- 管理员可在UI界面上批量添加裸金属设备,包括:手动添加和模板文件导入两种方式,支持批量添加IPMI地址,高效部署裸金属集群,提升运维效率;
- 通过预配置模板,可快速生成预配置文件,实现无人值守批量安装裸金属主机操作系统;
- 支持自定义安装操作系统,目前支持的操作系统版本包括:本云平台自研操作系统、以及主流的Linux发行版操作系统(RHEL/CentOS系列、Debian/Ubuntu系列、SUSE/openSUSE系列等);
- 支持扁平网络场景,同一个二层网络上的裸金属主机和云主机之间可互相访问,无需通过网关进行路由。
典型应用场景
- 高安全严监管场景
例如金融、证券行业对业务部署的合规性、数据安全有苛刻要求,采用裸金属管理服务,可确保资源独享、数据隔离、可监管可追溯。
- 高性能计算场景
例如超算中心、基因测序等高性能计算场景,对服务器的计算性能、稳定性和实时性要求很高。虚拟化带来的性能损耗和超线程对业务性能有一定影响,部署一定规模的裸金属集群可以满足高性能计算的要求。
- 核心数据库场景
由于客户业务需要,某些核心数据库业务不能部署在虚拟机上,必须通过资源专享、网络隔离、性能有保障的物理服务器承载。采用裸金属管理服务,可为应用提供专属的高性能物理服务器,可满足该场景下的业务需求。
准备工作
背景信息
- 手动安装管理节点,并安装相应许可证。
- 在镜像仓库中准备若干ISO镜像,用于裸金属主机的系统安装。
- 进入裸金属设备BIOS启用PXE。
- 规划部署网络。
- 配置裸金属设备IPMI并规划IPMI网络。
- 规划其它网络。
操作步骤
-
手动安装管理节点,并安装相应许可证。
- admin请提前安装最新版本ZStack Cloud,安装时请选择管理节点模式。
详情可参考《用户手册》的安装部署章节。
- admin请提前购买裸金属管理模块许可证。详情可参考《许可(license)更新说明》。
- admin请提前安装最新版本ZStack Cloud,安装时请选择管理节点模式。
-
在镜像仓库中准备若干ISO镜像,用于裸金属主机的系统安装。
目前裸金属主机支持的操作系统版本包括:本云平台操作系统、以及主流的Linux发行版操作系统(RHEL/CentOS系列、Debian/Ubuntu系列、SUSE/openSUSE系列等),要求为ISO格式,且为非Live CD。
-
进入裸金属设备BIOS启用PXE。
- admin请提前进入每台裸金属设备的BIOS,确认其连接部署网络的网卡开启PXE功能。Note:
- 对于部分机型,还需确保该PXE网卡为首张启动网卡,或确保(启动顺位)在PXE网卡之前的所有网卡均关闭PXE功能。
- 裸金属设备BIOS启动顺序无需事先人工调整(通常以硬盘启动为第一顺位),系统会自动触发裸金属设备一次性的PXE启动。
- admin请提前进入每台裸金属设备的BIOS,确认其连接部署网络的网卡开启PXE功能。
-
规划部署网络。
为实现裸金属设备的PXE启动,需提前规划部署网络,确保裸金属设备的PXE网卡与PXE服务器的DHCP监听网卡通过部署网络连通。
参考如裸金属管理网络拓扑所示规划部署网络:图 2. 裸金属管理网络拓扑 
- 推荐独立部署PXE服务器,满足双管理节点物理机高可用场景需求,且避免单点故障,大幅提升部署效率。
- 要求PXE服务器的DHCP监听网卡是一个独立的、有IP地址的网卡,对外提供稳定的DHCP服务。
- 确保部署网络内除了PXE服务器提供DHCP服务,没有其它DHCP服务。
- 请根据实际生产环境,提前规划好每台裸金属主机应该分配的IP地址。
-
配置裸金属设备IPMI并规划IPMI网络。
配置裸金属设备IPMI并规划IPMI网络有以下两种场景:
- 为实现裸金属设备的带外控制,要求裸金属设备配备BMC接口,并提前为每台裸金属设备配置好IPMI地址、端口、用户名和密码,以及提前规划IPMI网络,确保管理节点与裸金属设备的BMC接口通过IPMI网络连通。参考如裸金属管理网络拓扑所示规划IPMI网络:
图 3. 裸金属管理网络拓扑 
- 通过IPMI网络,admin可在UI界面完成所有裸金属设备的批量部署。
- 通过IPMI网络,管理节点可远程控制裸金属设备的开关机、网络启动、磁盘启动等行为。
- 若裸金属设备支持复用管理口(BMC ShareLink Management
Port),请提前在BIOS中将其禁用(Disable),确保该设备中有且仅有一个IPMI地址。如禁用复用管理口(Inspur | NF5280M5)所示:
图 4. 禁用复用管理口(Inspur | NF5280M5) 
- 为实现裸金属设备的带外控制,要求裸金属设备配备BMC接口,并提前为每台裸金属设备配置好IPMI地址、端口、用户名和密码,以及提前规划IPMI网络,确保管理节点与裸金属设备的BMC接口通过IPMI网络连通。
-
规划其它网络。
需提前规划管理网络,要求镜像仓库、PXE服务器均与管理节点连通。
支持为裸金属主机配置业务网络,目前支持扁平网络场景,同一个二层网络上的裸金属主机和云主机之间可互相访问,无需通过网关进行路由。需提前将裸金属设备所在的裸金属集群挂载相应的二层网络。
参考如裸金属管理网络拓扑所示规划管理网络和扁平网络:图 5. 裸金属管理网络拓扑 
快速使用流程
准备工作完成后,admin可登录管理节点界面(http://your_management_node_ip:5000),开始进行自动化批量部署裸金属设备,部署完成后可批量创建裸金属主机,并对裸金属主机进行全生命周期管理。
- 创建裸金属集群,为裸金属设备提供单独的集群管理。如何创建裸金属集群,请参见裸金属集群章节;
- 创建部署服务器,推荐独立部署PXE服务器,为裸金属设备提供PXE服务和控制台代理服务。如何创建部署服务器,请参考部署服务器章节;
- 添加裸金属设备,支持在UI界面上批量添加裸金属设备,包括:手动添加和模板文件导入两种方式。如何添加裸金属设备,请参考裸金属设备章节;
- 添加预配置模板,通过预配置模板,可快速生成预配置文件,实现无人值守批量安装裸金属主机操作系统。需提前在云平台中准备好预配置模板,包括云平台默认提供的系统模板、以及用户上传的自定义模板。如何添加预配置模板,请参考预配置模板章节;
- 创建裸金属主机,主要分为以下四步:
- 选择裸金属设备:选择可用的裸金属设备,用于创建裸金属主机;
- 配置基础信息:配置裸金属主机的基础信息,包括:裸金属主机的名称和简介、用于安装操作系统的镜像、预配置模板、是否自动覆盖磁盘原始数据;
- 配置系统参数:配置裸金属主机的系统参数,包括:用户名和密码、业务网络、以及自定义参数;
- 确认提交:查看将要创建的裸金属主机列表,支持跳转修改。
如何创建裸金属主机,请参考裸金属主机章节;
- 对裸金属主机进行全生命周期管理。如何管理裸金属主机,请参考裸金属主机章节。
裸金属集群
- 裸金属集群必须挂载部署服务器,才能为集群中的裸金属主机提供PXE服务;
- 一个裸金属集群只允许挂载一个部署服务器,一个部署服务器可同时挂载到多个裸金属集群;
- 裸金属集群可挂载二层网络,为集群中裸金属主机提供网络服务;
- 支持扁平网络场景,同一个二层网络上的裸金属主机和云主机之间可互相访问,无需通过网关进行路由。
- 创建裸金属集群
- 查看裸金属集群详情
- 启用/停用裸金属集群
- 加载/卸载二层网络
- 加载/卸载部署服务器
- 删除裸金属集群
创建裸金属集群
在ZStack Cloud主菜单,点击 ,进入裸金属集群界面。点击创建裸金属集群,弹出创建裸金属集群界面。
- 名称:设置裸金属集群名称
- 简介:可选项,可留空不填

查看裸金属集群详情
- 基本属性:显示裸金属集群当前状态、名称、简介、集群UUID、所属区域、集群中裸金属设备数量等信息,其中名称和简介支持修改
- 部署服务器:显示裸金属集群挂载的部署服务器,支持加载/卸载部署服务器操作Note: 一个裸金属集群只允许挂载一个部署服务器,一个部署服务器可同时挂载到多个裸金属集群。
- 裸金属设备:显示裸金属集群内添加的裸金属设备,支持启用/停用裸金属设备、对裸金属设备进行开机/关机、重启裸金属设备/获取硬件信息、打开控制台、删除裸金属设备操作
- 二层网络:显示裸金属集群挂载的二层网络列表,支持加载/卸载二层网络操作Note: 支持扁平网络场景,同一个二层网络上的裸金属主机和云主机之间可互相访问,无需通过网关进行路由。
- 审计:查看此裸金属集群的相关操作
启用/停用裸金属集群
- 启用裸金属集群:将已停用的裸金属集群启用
- 停用裸金属集群:将裸金属集群停用Note: 停用裸金属集群会停用该集群内所有的裸金属设备,请谨慎操作。
加载/卸载二层网络
- 加载二层网络:加载二层网络到裸金属集群Note: 支持扁平网络场景,同一个二层网络上的裸金属主机和云主机之间可互相访问,无需通过网关进行路由。
- 卸载二层网络:将二层网络从裸金属集群卸载
加载/卸载部署服务器
- 加载部署服务器:加载部署服务器到裸金属集群Note: 一个裸金属集群只允许挂载一个部署服务器,一个部署服务器可同时挂载到多个裸金属集群。
- 卸载部署服务器:将部署服务器从裸金属集群卸载Note: 卸载部署服务器将导致部署中的裸金属主机彻底删除,已部署的裸金属主机无法打开控制台,请谨慎操作。
删除裸金属集群
部署服务器
- 推荐独立部署PXE部署服务器,避免与其他服务相互干扰,同时提高部署效率。
- 要求部署服务器挂载到裸金属集群中。
- 一个裸金属集群只允许挂载一个部署服务器,一个部署服务器可同时挂载到多个裸金属集群。
- 要求部署服务器有足够的存储空间,保存用于PXE部署的镜像。
- 要求部署服务器连接到管理网络,与管理节点连通。
- 要求部署服务器连接到部署网络,与裸金属设备连通。
- 要求部署服务器上的DHCP监听网卡连接到部署网络,并保证该部署网络上不存在其他DHCP服务,以免冲突。
- 要求部署服务器安装最新版ZStack Cloud ISO,否则部署服务器无法通过FTP服务为裸金属设备提供软件包。
- 创建部署服务器
- 查看部署服务器详情
- 启用/停用部署服务器
- 重连部署服务器
- 加载/卸载裸金属集群
- 删除部署服务器
创建部署服务器
- 区域:显示当前区域
- 名称:设置部署服务器名称
- 简介:可选项,可留空不填
- 裸金属集群:选择部署服务器必须挂载的裸金属集群Note: 一个裸金属集群只允许挂载一个部署服务器,一个部署服务器可同时挂载到多个裸金属集群。
- DHCP监听网卡:部署服务器上连通部署网络的网卡设备编号Note:
- 要求DHCP监听网卡连接到裸金属设备部署网络,且已配置IP地址。
- 要求DHCP监听网卡是一个独立的、有IP地址的网卡,对外提供稳定的DHCP服务。
- 要求DHCP监听网卡所在的部署网络内不能存在其它DHCP服务,以免冲突。
- 存储路径:填写部署服务器上的一个本地目录作为存储路径Note: 要求部署服务器有足够的存储空间,保存用于PXE部署的镜像。
- 部署服务器IP:填写部署服务器的IP地址
- SSH端口:默认为22
- 用户名:默认为root用户,也可输入普通用户
- 密码:输入对应的用户密码
- DHCP起始IP:可选项,用于定义遍历DHCP服务的IP地址范围
- DHCP结束IP:可选项,用于定义遍历DHCP服务的IP地址范围Note:
- 若留空不填,系统将根据此网卡IP侦测并过滤已用的IP地址作为IP范围。
- admin可根据实际情况定义地址范围。

查看部署服务器详情
- 基本属性:显示部署服务器当前状态、名称、简介、部署服务器IP、SSH端口、存储路径、容量情况、DHCP监听网卡相关设置、服务器UUID等信息,其中名称和简介支持修改
- 集群:显示部署服务器挂载的裸金属集群列表,支持加载/卸载裸金属集群操作Note: 一个裸金属集群只允许挂载一个部署服务器,一个部署服务器可同时挂载到多个裸金属集群。
- 审计:查看此部署服务器的相关操作
启用/停用部署服务器
- 启用部署服务器:将已停用的部署服务器启用
- 停用部署服务器:将部署服务器停用Note: 停用部署服务器,相应集群内的裸金属设备将不能获取硬件信息,也不能用于创建裸金属主机。
重连部署服务器
支持手动重连部署服务器。
加载/卸载裸金属集群
- 加载裸金属集群:加载裸金属集群到部署服务器Note: 一个裸金属集群只允许挂载一个部署服务器,一个部署服务器可同时挂载到多个裸金属集群。
- 卸载裸金属集群:将裸金属集群从部署服务器卸载Note: 卸载裸金属集群将导致部署中的裸金属主机彻底删除,已部署的裸金属主机无法打开控制台,请谨慎操作。
删除部署服务器
裸金属设备
- 要求管理节点连接到IPMI网络,通过IPMI远程控制裸金属设备;
- 要求裸金属设备配备BMC接口,配置IPMI地址、端口、用户名、密码,并连接至IPMI网络;
- 要求裸金属设备的PXE启动网卡连接至部署网络;
- 裸金属设备的其他网卡按需连接至相应的二层网络。
- 添加裸金属设备
- 查看裸金属设备详情
- 启用/停用裸金属设备
- 开机/关机/重启
- 获取硬件信息
- 打开控制台
- 删除裸金属设备
添加裸金属设备
在ZStack Cloud主菜单,点击,进入裸金属设备界面。点击添加裸金属设备,弹出添加裸金属设备界面。
- 若选择手动添加方式,可参考以下示例输入相应内容:
- 名称:设置裸金属设备名称
- 简介:可选项,可留空不填
- 裸金属集群:选择裸金属设备所在的裸金属集群
- 添加方式:选择添加IPMI地址的方式添加IPMI地址有IPMI地址和IPMI地址范围两种方式:
- IPMI地址:若指定IPMI地址,需设置以下内容:
- IPMI地址:填写已为裸金属设备配置好的IPMI地址
- 端口:填写IPMI端口,默认623
- 用户名:填写已为裸金属设备配置好的IPMI用户名
- 密码:填写已为裸金属设备配置好的IPMI密码
- 重启裸金属设备:可选择是否重启裸金属设备Note:
- 勾选后,会进行裸金属设备重启,可自动获取裸金属设备的硬件信息;
- 默认不勾选,需手动重启获取裸金属设备硬件信息。
- 添加下一个:勾选添加下一个,支持批量添加裸金属设备
如图 8所示:图 8. 添加裸金属设备 IPMI地址 
- IPMI地址范围:若指定IPMI地址范围,需设置以下内容:
- IPMI地址范围:填写IPMI范围的起始和结束地址
- 端口:填写IPMI端口,默认623
- 用户名:填写已为批量裸金属设备配置好的IPMI用户名
- 密码:填写已为批量裸金属设备配置好的IPMI密码
- 重启裸金属设备:可选择是否重启裸金属设备Note:
- 勾选后,会进行裸金属设备重启,可自动获取裸金属设备的硬件信息;
- 默认不勾选,需手动重启获取裸金属设备硬件信息。
- 添加下一个:勾选添加下一个,支持批量添加裸金属设备
-
如图 9所示:
图 9. 添加裸金属设备 IPMI地址范围 
- IPMI地址:
采用手动添加方式添加裸金属设备,如图 10所示:图 10. 添加裸金属设备 手动添加 
- 若选择模板导入方式,需先下载csv格式的配置模板文件,按规定格式填写裸金属设备的配置信息后上传文件,并进行语法检查。
- 下载配置模板文件
点击下载配置模板按钮,下载csv格式的配置模板文件,如图 11所示:
图 11. 配置模板文件 
- 按规定格式填写裸金属设备的配置信息格式规范说明如下:
- 配置模板包括表头和一行示例,编辑模板时需删除或覆盖该示例;
- 标星号参数均为必填项;
- IPMI地址可指定单个IPMI地址逐台添加裸金属设备,也可指定IPMI范围批量添加裸金属设备;若填写多段IPMI地址范围,请用逗号隔开,^表示不包含,例如:
127.0.0.1-127.0.0.10,^127.0.0.2-127.0.0.3
- 重启裸金属设备为可选参数:
- 若填写NO/No/no/N/n或留空不填,则需手动重启裸金属设备以获取硬件信息;
- 若填写YES/Yes/yes/Y/y,系统将自动重启裸金属设备以获取硬件信息。
- 配置文件在本地填写完成后,可通过浏览器直接上传到云平台。如图 12所示:
图 12. 添加配置文件 
- 语法检查点击语法检查按钮,检查配置文件的语法是否正确。
- 如果检查有误,将弹出报错信息窗口,配置文件需修改后重新上传;
- 如果检查无误,点击确定按钮,云平台将依据配置文件开始批量添加裸金属设备。
- 下载配置模板文件
查看裸金属设备详情
- 基本属性:显示裸金属设备当前的部署状态、电源状态、名称、简介、硬件规格(包括CPU核数、CPU类型、内存大小)、IPMI配置、创建的裸金属主机、裸金属设备UUID、所属裸金属集群等信息
- 硬件配置:显示裸金属设备已配置的网卡信息列表、磁盘信息列表
- 审计:查看此裸金属设备的相关操作
启用/停用裸金属设备
- 启用裸金属设备:将已停用的裸金属设备启用
- 停用裸金属设备:将裸金属设备停用Note: 裸金属设备停用后,将不能用于创建裸金属主机。
开机/关机/重启
- 开机:通过IPMI启动裸金属设备
- 关机:通过IPMI对裸金属设备进行shutdown关机操作
- 重启:重启裸金属设备
获取硬件信息
打开控制台

删除裸金属设备
补充说明
| 部署状态 | 备注 |
|---|---|
| 硬件信息未知 | 裸金属设备未能获取硬件信息 Note:
|
| PXE启动中 | PXE服务器远程指示裸金属设备由PXE网卡启动并分配动态IP |
| PXE启动失败 | 裸金属设备由PXE网卡启动失败 Note:
请检查以下事项,是否满足要求:
|
| 可用 | 裸金属设备可用于创建裸金属主机,支持自定义安装操作系统 |
| 被分配 | 裸金属设备已用于创建裸金属主机 |
| 重启中 | 裸金属设备处于重启中 |
| 启用状态 | 电源状态 |
|---|---|
|
|
预配置模板
- 需提前在云平台中准备好预配置模板;
- 预配置模板包括以下两种类型:
- 系统模板:由云平台默认提供,包含基础的系统变量,适用于简单的无人值守部署场景;
- 自定义模板:支持上传自定义模板文件,采用UTF8编码格式,除了包含基础的系统变量,可按需自定义变量,适用于复杂的无人值守部署场景。
系统模板
系统模板:由云平台默认提供,包含基础的系统变量,适用于简单的无人值守部署场景。
- 查看系统模板信息
- 下载系统模板
查看系统模板信息

| 模板 | 描述 |
|---|---|
| cloud_host_x86_64_v3 | 适用于通过裸金属模块无人值守部署ZStack Cloud企业版管理节点。 |
| cloud_expert_x86_64_v2 | 适用于通过裸金属模块无人值守部署ZStack Cloud精简专家模式。 Note: 精简专家模式安装过程不拷贝/opt/zstack-dvd目录下的ISO,并且/etc/yum.repos.d/目录下不生成zstack-local.repo等配置文件,有效节省安装时间。 |
| kylin_10_aarch64_min_v1 | 适用于通过裸金属模块无人值守部署kylinV10系统。 |
| kylin_10_x86_64_min_v1 | |
| opensuse_15_x86_64_mini_v1 | 适用于通过裸金属模块无人值守部署opensuse 15系统。 |
| ubuntu_20_live_server_x86_64_mini_v1 | 适用于通过裸金属模块无人值守部署Ubuntu 20和Ubuntu 22系统。 |
| ubuntu_18_x86_64_mini_v1 | 适用于通过裸金属模块无人值守部署Ubuntu 18系统。 |
| ubuntu_16_x86_64_mini_v2 | 适用于通过裸金属模块无人值守部署Ubuntu 16系统。 |
| centos_7_x86_64_mini_v1 | 适用于通过裸金属模块无人值守部署CentOS 7系统。 |
| centos_7_aarch64_min_v1 | |
| openEuler_20_aarch64_min_v1 | 适用于通过裸金属模块无人值守部署openEuler 20系统。 |
模板详情页
- 基本信息:显示系统模板的状态、名称、简介、模板类型、操作系统、是否全局共享、所有者、模板UUID等信息Note: 系统模板一直处于启用状态,且不允许任何修改。
- 模板内容:显示系统模板的具体内容Note:
- 系统模板包含基础的系统变量,适用于简单的无人值守部署场景。
- 系统变量举例(要求全部大写,连接符使用下划线):
REPO_URL # 使用所选ISO镜像创建的安装源地址 # 可注释,并手动指定--url指向其它源 USERNAME # 系统用户名 # 操作系统为RHEL/CentOS系列、或SUSE/openSUSE系列,系统默认用户名为root,仅需指定密码 # 操作系统为Debian/Ubuntu系列,需自定义用户名和密码 PASSWORD # 与系统用户名相应的密码 NETWORK_CFGS # 用户在UI上输入的网卡UUID和网络UUID # 执行分配算法(或用户指定IP)后替换 FORCE_INSTALL # 部署过程中是否自动覆盖磁盘原始数据 PRE_SCRIPTS # 部署前执行脚本 POST_SCRIPTS # 部署后执行脚本
- 系统变量举例(要求全部大写,连接符使用下划线):
- 不同类型的模板,遵循不同的语法规则:
- 对于kickstart类型的模板,可查看Red Hat官网文档了解kickstart语法规则;
- 对于preseed类型的模板,可查看Ubuntu官网文档了解preseed语法规则;
- 对于autoyast类型的模板,可查看SUSE官网文档]了解autoyast语法规则。
- 系统模板包含基础的系统变量,适用于简单的无人值守部署场景。
- 审计:查看此模板的相关操作。
下载系统模板
支持将系统模板下载到本地进行修改。
自定义模板
自定义模板:支持上传自定义模板文件,采用UTF8编码格式,除了包含基础的系统变量,可按需自定义变量,适用于复杂的无人值守部署场景。
- 添加自定义模板
- 查看自定义模板信息
- 启用/停用自定义模板
- 下载自定义模板
- 删除自定义模板
添加自定义模板
- 名称:设置自定义模板名称
- 简介:可选项,可留空不填
- 操作系统:选择模板的操作系统Note: 目前支持的操作系统版本包括:
- 支持本云平台定制版操作系统;
- 支持主流的Linux发行版操作系统:RHEL/CentOS系列、Debian/Ubuntu系列、SUSE/openSUSE系列;
- 其它。
- 模板类型:选择相应的模板类型,包括:kickstart、preseed、autoyastNote:
- 模板类型必须与所选操作系统匹配,否则无法成功添加预配置模板;
- 模板类型与操作系统匹配建议如下:
- 若选择ZStack Cloud定制版操作系统,建议选择kickstart模板类型;
- 若选择RHEL/CentOS系列操作系统,建议选择kickstart模板类型;
- 若选择Debian/Ubuntu系列操作系统,建议选择preseed模板类型;
- 若选择SUSE/openSUSE系列操作系统,建议选择autoyast模板类型。
- 模板导入:直接上传自定义模板文件,采用UTF8编码格式Note:
- 自定义模板除了包含基础的系统变量,可按需自定义变量,适用于复杂的无人值守部署场景。
- 系统变量举例(要求全部大写,连接符使用下划线):
REPO_URL # 使用所选ISO镜像创建的安装源地址 # 可注释,并手动指定--url指向其它源 USERNAME # 系统用户名 # 操作系统为RHEL/CentOS系列、或SUSE/openSUSE系列,系统默认用户名为root,仅需指定密码 # 操作系统为Debian/Ubuntu系列,需自定义用户名和密码 PASSWORD # 与系统用户名相应的密码 NETWORK_CFGS # 用户在UI上输入的网卡UUID和网络UUID # 执行分配算法(或用户指定IP)后替换 FORCE_INSTALL # 部署过程中是否自动覆盖磁盘原始数据 PRE_SCRIPTS # 部署前执行脚本 POST_SCRIPTS # 部署后执行脚本 - 自定义变量举例(要求全部小写,连接符使用下划线):
hostname # 物理机名称 keyboard # 键盘 timezone # 时区
- 系统变量举例(要求全部大写,连接符使用下划线):
- 不同类型的模板,遵循不同的语法规则:
- 对于kickstart类型的模板,可查看Red Hat官网文档了解kickstart语法规则;
- 对于preseed类型的模板,可查看Ubuntu官网文档了解preseed语法规则;
- 对于autoyast类型的模板,可查看SUSE官网文档]了解autoyast语法规则。
- 支持查看已上传的自定义模板文件点击查看按钮,可查看已上传的自定义模板文件的内容。
- 如果有误,可在本地修改后重新上传;
- 如果无误,点击确定按钮,上传自定义模板到云平台。
- 自定义模板除了包含基础的系统变量,可按需自定义变量,适用于复杂的无人值守部署场景。

查看自定义模板信息
- 基本信息:显示系统模板的状态、名称、简介、模板类型、操作系统、是否全局共享、所有者、模板UUID等信息,其中名称、简介、模板类型、操作系统支持修改。
- 模板内容:显示自定义模板的具体内容
- 审计:查看此模板的相关操作
启用/停用自定义模板
- 启用:将已停用的自定义模板启用
- 停用:将自定义模板停用Note: 停用的自定义模板不能用于无人值守批量安装裸金属主机操作系统。
下载自定义模板
支持将自定义模板下载到本地进行修改。
删除自定义模板
如果不再使用某一自定义模板,可将该模板删除。
约束条件
- 每个模板文件大小建议不超过50KB;
- 需严格遵循相应的语法规则编写自定义模板。
裸金属主机
- 通过预配置模板,可快速生成预配置文件,实现无人值守批量安装裸金属主机操作系统;
- 支持自定义安装操作系统,目前支持的操作系统版本包括:本云平台定制版操作系统、以及主流的Linux发行版操作系统(RHEL/CentOS系列、Debian/Ubuntu系列、SUSE/openSUSE系列等),要求为ISO格式,且为非Live CD;
- 支持为裸金属主机配置业务网络,目前支持扁平网络场景,同一个二层网络上的裸金属主机和云主机之间可互相访问,无需通过网关进行路由。需提前将裸金属设备所在的裸金属集群挂载相应的二层网络。
创建裸金属主机
在ZStack Cloud主菜单,点击,进入裸金属主机界面。点击创建裸金属主机,弹出创建裸金属主机界面。
- 基础信息。可参考以下示例设置相应内容:
- 名称:设置裸金属主机名称
- 简介:可选项,可设置云主机简介
- 裸金属设备:选择可用的裸金属设备Note:
- 一台裸金属设备只允许创建一台裸金属主机。
- 最大允许一次性批量创建50台裸金属主机。
- 裸金属设备需事先已获取硬件信息,否则备选列表无法看到该裸金属设备。
- 镜像:支持自定义选择镜像安装操作系统Note:
- 需提前在镜像服务器中准备好镜像,支持ImageStore类型镜像服务器。
- 要求为ISO格式,且为非Live CD。
- 目前支持的操作系统版本包括:
- 云平台定制版操作系统。
- 主流的Linux发行版操作系统:RHEL/CentOS系列、Debian/Ubuntu系列、SUSE/openSUSE系列等。
- 预配置模板:选择可用的预配置模板,可快速生成预配置文件,实现无人值守批量安装裸金属主机操作系统Note:
- 需提前在云平台中准备好预配置模板,包括以下两种类型:
- 系统模板:由云平台默认提供,包含基础的系统变量,适用于简单的无人值守部署场景。
- 自定义模板:支持上传自定义模板文件,采用UTF8编码格式,除了包含基础的系统变量,可按需自定义变量,适用于复杂的无人值守部署场景。
- 所选预配置模板的操作系统必须与所选镜像匹配。
- 若操作系统为SUSE/openSUSE系列,裸金属主机打开控制台会强制要求设置密码,预置控制台密码为:password。
- 需提前在云平台中准备好预配置模板,包括以下两种类型:
- 自动覆盖数据:选择是否自动覆盖数据Note:
- 若自动覆盖数据,则部署过程中将自动覆盖磁盘原始数据。
- 否则,部署过程中可能出现系统安装暂停,需进入控制台手动配置磁盘。
如图 16所示:图 16. 配置基础信息 
- 系统配置。可参考以下示例输入相应内容:
- 操作系统:显示已选择的操作系统
- 设置用户名和密码配置有以下两种方式:
- 用户名和密码配置:选择使用相同配置
- 用户名:root
- 密码:对批量裸金属主机统一配置相同的密码
- 用户名和密码配置:选择单个配置
- 用户名和密码:点击设置按钮,可选择对每台裸金属主机逐一配置各自的用户名和密码
Note:- 操作系统为RHEL/CentOS系列、或SUSE/openSUSE系列,系统默认用户名为root,仅需指定密码。
- 操作系统为Debian/Ubuntu系列,需自定义用户名和密码。
- 用户名和密码配置:选择使用相同配置
- 网络配置:为裸金属主机配置业务网络,目前支持公有网络和扁平网络场景
设置网络配置有以下两种方式:使用相同配置、单个配置
- 使用相同配置:对批量裸金属主机统一配置相同的业务网络拓扑
- 单个配置:对每台裸金属主机逐一配置各自的业务网络拓扑Note: 单个配置支持对每台裸金属主机指定IP。
- 网络设备:选择添加网络配置可参考以下示例输入相应内容:
- 设备类型:提供两种设备类型:网卡、网卡Bond
- 网卡:为每张网卡配置相应的业务网络
- 网卡:选择可用网卡Note:
- 裸金属主机需有可用网卡用于配置业务网络。
- 使用相同配置要求裸金属主机之间网卡数量相同、网卡名称相同。
- 网络:为网卡配置业务网络,支持:公有网络、扁平网络Note:
- 目前支持公有网络和扁平网络场景,且支持VLAN二层隔离。
- 需提前将裸金属设备所在的裸金属集群挂载相应的二层网络。
- 添加网络配置:为多张网卡配置业务网络
- 网卡:选择可用网卡
- 网卡Bond:创建网卡Bond,为聚合网卡配置相应的业务网络
- 网卡Bond名称:设置网卡Bond名称
- 网卡Bond类型:选择网卡Bond类型,包括:模式1(主备策略)、模式4(LACP策略)Note:
- 模式1(主备策略):无需网络交换机支持。
- 模式4(LACP策略):系统默认,需提前配置接入层网络交换机的端口组。
- 网卡:选择可用网卡创建网卡Bond
- 网络:为聚合网卡配置业务网络,支持:公有网络、扁平网络
- 添加网络配置:为多张聚合网卡配置业务网络
- 网卡:为每张网卡配置相应的业务网络
- 设备类型:提供两种设备类型:网卡、网卡Bond
如图 17所示:图 17. 配置系统参数 

- 确认信息。提供两种查看方式:按步骤查看、按资源查看。
- 按步骤查看:支持跳转到某个步骤页面对已配置参数进行修改,且支持查看单个配置详情。
- 按资源查看:支持查看每台裸金属主机的详细配置信息。
- 裸金属主机创建后会自动重启,然后基于预配置模板进行无人值守批量安装操作系统。
- 若部署时间过长,请进入控制台查看安装情况。
- 部署完成后,裸金属主机自动重启,就绪状态显示为已部署。如图 18所示:
图 18. 确认信息 
裸金属主机操作
- 创建裸金属主机:创建一个新的裸金属主机。
- 启动:启动选中的裸金属主机。
- 停止:停止选中的裸金属主机。
- 重启:重启选中的裸金属主机。
- 绑定标签:将标签绑定到裸金属主机。Note:
- 裸金属主机仅支持绑定管理员标签。
- 单个资源最多支持绑定50个标签,反之,单个标签支持绑定的资源数量无限制。
- 标签-资源支持多对多绑定关系。
- 租户创建的标签只能绑定到所属租户的资源,管理员标签可绑定到所有资源。
- 管理员支持解绑/删除租户标签。
- 资源标签按照绑定时间或标签名称(符号>数字>中文>英文)进行排序,可在中修改标签排序方式,默认按标签名称排序。
- 解绑标签:将标签从裸金属主机解绑。Note:
- 管理员标签由管理员(admin/平台管理员)创建,归管理员所有,租户标签由租户(普通账户/项目)创建,归租户所有。
- 租户创建的标签只能绑定到所属租户的资源,管理员标签可绑定到所有资源。
- 管理员支持解绑/删除租户标签。
- 项目内的标签归属于项目所有,项目内所有人(项目负责人/项目管理员/项目成员)均可操作。
- 标签暂不支持更改所有者操作。
- 资源更改所有者,其上所有租户标签将会解绑,管理员标签不受影响。
- 云平台无缝升级后,已有旧标签将自动更新,以最新方式展示标签。若有异常,请刷新浏览器或重新创建标签。
- 支持将单个资源上的批量标签解绑,也支持将单个标签上的批量资源解绑。
- 租户只能解绑所属租户资源上的标签,管理员可解绑所有资源上的标签。
- 打开控制台:打开当前裸金属主机的控制台。
- 若部署时间过长,请进入控制台查看安装情况;
- 部署完成后,可通过控制台对裸金属主机执行各种操作。
Note:- 确保裸金属主机对应的裸金属设备所在集群已挂载部署服务器,否则无法打开控制台;
- 若操作系统为Debian/Ubuntu系列,不支持打开控制台,可外接显示器查看安装情况;
- 若操作系统为SUSE/openSUSE系列,打开控制台会强制要求输入密码,预置控制台密码为:password。
- 删除裸金属主机:删除选中的裸金属主机。Note:
- 删除裸金属主机支持三种策略:立刻删除,延时删除,永不删除。默认为延时删除。
- 立刻删除(Direct):当设置为立刻删除时,如果用户删除裸金属主机,这些裸金属主机会被立刻删除。
- 延时删除(Delay):当设置为延时删除(默认)时,如果用户删除裸金属主机,这些裸金属主机会被标记为已删除,显示在对应裸金属主机的已删除栏,等彻底延时删除时延(默认时延24小时,也就是86400秒)超时后或用户手动强制删除时,才会彻底删除裸金属主机。
- 永不删除(Never):当设置为永不删除时,如果用户删除裸金属主机,这些裸金属主机永远不会被系统自动删除。
- 用户可自行设置裸金属主机的删除策略,设置方法:
进入,设置裸金属主机的删除策略即可。
- 删除裸金属主机支持三种策略:立刻删除,延时删除,永不删除。默认为延时删除。
- 恢复:将已删除的裸金属主机恢复。Note:
- 裸金属主机恢复后回到已有页面,且启用状态为已停止,可手动重启该裸金属主机;
- 删除裸金属主机后,其IP地址会返回IP地址池中,恢复裸金属主机,PXE服务器的DHCP服务会为其重新分配IP地址;
- 彻底删除裸金属主机:将已删除的裸金属主机彻底删除。Note: 该操作不可逆转,请谨慎执行。
补充说明
| 启用状态 | 就绪状态 |
|---|---|
|
|
裸金属主机详情
裸金属主机监控数据
CPU
- 可选择的时间跨度:15分钟、1小时、6小时、1天、2周、8周、1年
- 监控条目:
- CPU系统进程占用率:实时显示裸金属主机当前内核空间占用的CPU百分比,单位:%
- CPU用户进程占用率:实时显示裸金属主机当前用户进程占用的CPU百分比,单位:%
- CPU等待占用率:实时显示裸金属主机当前等待IO操作占用的CPU百分比,单位:%
- CPU空闲率:实时显示裸金属主机当前处于空闲状态的CPU百分比,单位:%
- CPU使用率:实时显示裸金属主机当前已用的总CPU百分比,单位:%
- 监控对象:
- 全选:显示裸金属主机所有CPU的平均使用率和单个CPU的使用率
- Average:显示裸金属主机所有CPU的平均使用率
- 单个CPU:显示单个CPU的使用率,例如:0、1号CPU

内存
- 可选择的时间跨度:15分钟、1小时、6小时、1天、2周、8周、1年
- 监控条目:
- 内存已用容量:实时显示裸金属主机的已用内存量,单位:Byte
- 内存可用容量:实时显示裸金属主机的可用内存量,单位:Byte
- 内存空闲容量:实时显示裸金属主机的剩余内存量,单位:Byte
- 内存总用量:实时显示裸金属主机的内存总量,单位:Byte
- 存空闲率:实时显示裸金属主机的剩余内存百分比,单位:%
- 内存使用率:实时显示裸金属主机的内存使用率,单位:%

磁盘容量
- 可选择的时间跨度:15分钟、1小时、6小时、1天、2周、8周、1年
- 监控条目:
- 磁盘使用量:实时显示裸金属主机的磁盘已使用容量,单位:Byte
- 磁盘空闲量:实时显示裸金属机的磁盘剩余容量,单位:Byte
- 磁盘空闲率:实时显示裸金属主机的磁盘剩余容量百分比,单位:%
- 磁盘使用率:实时显示裸金属主机的磁盘已使用容量百分比,单位:%
- 监控对象:
- 全选:显示裸金属主机所有磁盘分区的容量情况
- 单个磁盘分区:显示裸金属主机单个磁盘分区的容量情况

磁盘IO
- 可选择的时间跨度:15分钟、1小时、6小时、1天、2周、8周、1年
- 监控条目:
- 磁盘读速度:实时显示裸金属主机的磁盘读速度,单位:byte/s
- 磁盘读IOPS:实时显示裸金属主机的磁盘读IOPS,单位:次/秒
- 磁盘写速度:实时显示裸金属主机的磁盘写速度,单位:byte/s
- 磁盘写IOPS:实时显示裸金属主机的磁盘写IOPS,单位:次/秒
- 监控对象:
- 全选:显示裸金属主机所有磁盘分区的读/写情况
- 单个磁盘分区:显示裸金属主机单个磁盘分区的读/写情况

网卡
- 可选择的时间跨度:15分钟、1小时、6小时、1天、2周、8周、1年
- 监控条目:
- 网卡接收数据速率:实时显示裸金属主机的网卡入速度
- 网卡接收包速率:实时显示裸金属主机的网卡入包数
- 网卡入包丢弃速率:实时显示裸金属主机的网卡入错误数
- 网卡发送数据速率:实时显示裸金属主机的网卡出速度
- 网卡发送包速率:实时显示裸金属主机的网卡出包数
- 网卡出包丢弃速率:实时显示裸金属主机的网卡出错误数
- 监控对象:
- 全选:显示裸金属主机所有网卡的使用情况
- 单个网卡:显示单个裸金属主机网卡的使用情况

裸金属主机agent安装
安装方法
目前仅支持Linux裸金属主机查看监控数据。
从ZStack Cloud 3.8.0开始,若裸金属主机为新部署,支持在部署过程中自动安装agent。
curl -s ftp://x.x.x.x/zwatch-install.sh -O && chmod +x zwatch-install.sh && ./zwatch-install.sh x.x.x.x- 该安装命令中,x.x.x.x为部署服务器的IP地址;
- 安装或升级agent前,请确保已安装相应的Linux命令工具,如:tar、wget、curl;
- agent支持自动升级,用户无感知。
安装要求
| 条目 | 要求 |
|---|---|
| 支持的操作系统 |
|
| 端口占用 |
|
- agent需由裸金属主机操作系统的root账号进行安装。
- 若默认端口被占用,安装后可能无法启动agent,此时可进入安装目录下的conf.yaml文件手动修改端口占用。
- agent每10秒钟通过内部网络推送裸金属主机监控数据到部署服务器上,数据并不会上传到外部网络。
典型场景实践
背景信息
场景设定:假定某用户由于业务需要,需批量部署若干台专属的高性能物理服务器,并实现无人值守批量安装裸金属主机操作系统。在某业务网络场景下(扁平网络),要求同一个二层网络上的物理服务器与业务云主机实现互通。
- 准备工作。
- 创建裸金属集群,并加载L2-扁平网络。
- 独立部署部署服务器,为裸金属设备提供PXE服务和控制台代理服务。
- 在UI界面上批量添加裸金属设备。
- 添加预配置模板到云平台。
- 创建裸金属主机,基于预配置模板,进行无人值守批量安装操作系统,并加载L3-扁平网络。
- 功能验证:扁平网络场景下,同一个二层网络上的裸金属主机和业务云主机之间可互相访问。

操作步骤
-
准备工作。
为保证批量部署裸金属设备的顺利进行,需提前做好以下准备工作:
- 手动安装管理节点,并安装相应许可证。
- 在镜像仓库中准备若干ISO镜像,用于裸金属主机的系统安装。
- 进入裸金属设备BIOS启用PXE。
- 规划部署网络。
- 配置裸金属设备IPMI并规划IPMI网络。
- 规划其它网络。
详情请参考准备工作章节。
-
创建裸金属集群,并加载L2-扁平网络。
在ZStack Cloud主菜单,点击 ,进入裸金属集群界面。点击创建裸金属集群,弹出创建裸金属集群界面。
可参考以下示例输入相应内容:- 名称:设置裸金属集群名称
- 简介:可选项,可留空不填
如图 25所示:图 25. 创建裸金属集群 
在裸金属集群界面,选择已创建的裸金属集群,点击,选择已提前规划好的L2-扁平网络,加载到裸金属集群。
-
独立部署部署服务器,为裸金属设备提供PXE服务和控制台代理服务。
在ZStack Cloud主菜单,点击 ,进入部署服务器界面。点击创建部署服务器,弹出创建部署服务器界面。
可参考以下示例输入相应内容:- 区域:显示当前区域
- 名称:设置部署服务器名称
- 简介:可选项,可留空不填
- 裸金属集群:选择部署服务器必须挂载的裸金属集群
- DHCP监听网卡:部署服务器上连通部署网络的网卡设备编号
- 存储路径:填写部署服务器上的一个本地目录作为存储路径
- 部署服务器IP:填写部署服务器的IP地址
- SSH端口:设置SSH端口,默认为22
- 用户名:设置用户名,默认为root用户,也可输入普通用户
- 密码:设置对应的用户密码
- DHCP起始IP:填写提前已规划好的DHCP范围的起始IP地址
- DHCP结束IP:填写提前已规划好的DHCP范围的结束IP地址
如图 26所示:图 26. 创建部署服务器 
- 在UI界面上批量添加裸金属设备。
-
添加预配置模板到云平台。
在ZStack Cloud主菜单,点击,进入预配置模板界面。点击添加预配置模板,弹出添加预配置模板界面。
可参考以下示例输入相应内容:- 名称:设置自定义模板名称
- 简介:可选项,可留空不填
- 操作系统:选择模板的操作系统
- 模板类型:选择相应的模板类型
- 模板导入:直接上传自定义模板文件,采用UTF8编码格式
如图 29所示:图 29. 添加自定义模板 
-
创建裸金属主机,基于预配置模板,进行无人值守批量安装操作系统,并加载L3-扁平网络。
在ZStack Cloud主菜单,点击,进入裸金属主机界面。点击创建裸金属主机,弹出创建裸金属主机界面。
- 配置基础信息:配置裸金属主机的基础信息,包括:设置裸金属主机的名称和简介、选择裸金属设备、用于安装操作系统的镜像、预配置模板、是否自动覆盖磁盘原始数据。
- 名称:设置裸金属主机名称
- 简介:可选项,可留空不填
- 裸金属设备:选择可用的裸金属设备
- 镜像:支持自定义选择镜像安装操作系统
- 预配置模板:选择预配置模板,必须与所选镜像匹配
- 自动覆盖数据:选择开启按钮,部署过程中将自动覆盖磁盘原始数据
- 配置系统参数:配置裸金属主机的系统参数,包括:用户名和密码、业务网络、以及自定义参数。
- 操作系统:显示已选择的预配置模板的操作系统
- 用户名和密码配置:选择使用相同配置,对批量裸金属主机统一配置相同的用户名和密码
- 密码:设置对应的用户密码
- 网络配置:选择使用相同配置,对批量裸金属主机统一配置相同的业务网络拓扑
- 网络设备:选择添加网络配置可参考以下示例输入相应内容:
- 设备类型:选择网卡Bond,为聚合网卡配置相应的业务网络
- 网卡Bond名称:设置网卡Bond名称
- 网卡Bond类型:选择网卡Bond类型,包括:模式1(主备策略)、模式4(LACP策略)Note:
- 模式1(主备策略):无需网络交换机支持。
- 模式4(LACP策略):系统默认,需提前配置接入层网络交换机的端口组。
- 网卡:选择可用网卡创建网卡Bond
- 网络:为聚合网卡配置业务网络
- 添加网络配置:为多张聚合网卡配置业务网络
- 设备类型:选择网卡Bond,为聚合网卡配置相应的业务网络
如图 30所示:图 30. 配置系统参数 
- 确认提交:查看将要创建的裸金属主机列表,支持跳转修改。如图 31所示:
图 31. 确认提交 按步骤查看 
- 配置基础信息:配置裸金属主机的基础信息,包括:设置裸金属主机的名称和简介、选择裸金属设备、用于安装操作系统的镜像、预配置模板、是否自动覆盖磁盘原始数据。
-
功能验证:扁平网络场景下,同一个二层网络上的裸金属主机和业务云主机之间可互相访问。
-
登录业务云主机,可依次检查是否能够
ping通三台裸金属主机。 -
分别登录三台裸金属主机,可检查是否能够
ping通业务云主机。
-
登录业务云主机,可依次检查是否能够
后续操作
在双管理节点物理机高可用场景下,批量部署裸金属设备以及裸金属主机的方法与本教程介绍的单管理节点场景方法完全一致,如何搭建双管理节点物理机高可用场景,可参考《双管理节点物理机高可用》。
至此,裸金属管理使用方法介绍完毕。

