裸金属管理
ZStack Cloud提供裸金属管理服务,为应用提供专属的物理服务器,保障核心应用的高性能和稳定性。在完成基本的服务器上架以及相关准备工作后,可在UI界面批量部署裸金属设备,部署完成后可使用裸金属设备创建裸金属主机。通过预配置模板,可实现无人值守批量安装裸金属主机操作系统,支持为裸金属主机配置业务网络,并对裸金属主机进行全生命周期管理。
功能原理
裸金属管理服务的基本原理是:部署服务器提供DHCP服务和FTP服务,指示多台裸金属设备由PXE网卡启动并分配动态IP,裸金属设备从部署服务器中下载相关软件包,用于裸金属主机的系统安装。

裸金属管理相关定义
- 裸金属集群:为裸金属设备提供单独的集群管理。
- 裸金属集群必须挂载部署服务器,才能为集群中的裸金属主机提供PXE服务。
- 一个裸金属集群只允许挂载一个部署服务器,一个部署服务器可同时挂载到多个裸金属集群。
- 裸金属集群可挂载二层网络,为集群中裸金属主机提供网络服务。
- 支持扁平网络场景,同一个二层网络上的裸金属主机和云主机之间可互相访问,无需通过网关进行路由。
- 部署服务器:可单独指定服务器作为部署服务器(或称:PXE服务器),为裸金属设备提供PXE服务和控制台代理服务。
- 推荐独立部署PXE部署服务器,避免与其他服务相互干扰,同时提高部署效率。
- 要求部署服务器挂载到裸金属集群中。
- 一个裸金属集群只允许挂载一个部署服务器,一个部署服务器可同时挂载到多个裸金属集群。
- 要求部署服务器有足够的存储空间,保存用于PXE部署的镜像。
- 要求部署服务器连接到管理网络,与管理节点连通。
- 要求部署服务器连接到部署网络,与裸金属设备连通。
- 要求部署服务器上的DHCP监听网卡连接到部署网络,并保证该部署网络上不存在其他DHCP服务,以免冲突。
- 要求部署服务器安装最新版ZStack Cloud ISO,否则部署服务器无法通过FTP服务为裸金属设备提供软件包。
- 裸金属设备:可用于创建裸金属主机,通过BMC接口以及IPMI配置进行唯一识别。通过IPMI网络,管理节点可远程控制裸金属设备的开关机、网络启动、磁盘启动等行为。支持admin在UI界面上完成所有裸金属设备的批量部署。
- 要求管理节点连接到IPMI网络,通过IPMI远程控制裸金属设备。
- 要求裸金属设备配备BMC接口,配置IPMI地址、端口、用户名、密码,并连接至IPMI网络。
- 要求裸金属设备的PXE启动网卡连接至部署网络。
- 裸金属设备的其他网卡按需连接至相应的二层网络。
- 预配置模板:可用于快速生成预配置文件,实现无人值守批量安装裸金属主机操作系统。
- 需提前在云平台中准备好预配置模板。
- 预配置模板包括以下两种类型:
- 系统模板:由云平台默认提供,包含基础的系统变量,适用于简单的无人值守部署场景。
- 自定义模板:支持上传自定义模板文件,采用UTF8编码格式,除了包含基础的系统变量,可按需自定义变量,适用于复杂的无人值守部署场景。
- 裸金属主机:裸金属设备的云实例。裸金属设备添加完成后可用于创建裸金属主机。
- 通过预配置模板,可快速生成预配置文件,实现无人值守批量安装裸金属主机操作系统。
- 支持自定义安装操作系统,目前支持的操作系统版本包括:本云平台操作系统、以及主流的Linux发行版操作系统(RHEL/CentOS系列、Debian/Ubuntu系列、SUSE/openSUSE系列等),要求为ISO格式,且为非Live CD。
- 支持为裸金属主机配置业务网络,目前支持扁平网络场景,同一个二层网络上的裸金属主机和云主机之间可互相访问,无需通过网关进行路由。需提前将裸金属设备所在的裸金属集群挂载相应的二层网络。
功能特点
- 为应用提供专属的物理服务器,保障核心应用的高性能和稳定性。
- 推荐独立部署部署服务器,可满足双管理节点物理机高可用场景需求,而且网络环境更加简单,彻底避免DHCP冲突,由于每个裸金属集群均可挂载独立的部署服务器,避免单点故障,大幅提升部署效率。
- 可在UI界面上批量添加裸金属设备,包括:手动添加和模板文件导入两种方式,支持批量添加IPMI地址,高效部署裸金属集群,提升运维效率。
- 通过预配置模板,可快速生成预配置文件,实现无人值守批量安装裸金属主机操作系统。
- 支持自定义安装操作系统,目前支持的操作系统版本包括:本云平台定制版操作系统、以及主流的Linux发行版操作系统(RHEL/CentOS系列、Debian/Ubuntu系列、SUSE/openSUSE系列等)。
- 支持扁平网络场景,同一个二层网络上的裸金属主机和云主机之间可互相访问,无需通过网关进行路由。
应用场景
- 高安全严监管场景:
金融、证券行业对业务部署的合规性、数据安全有苛刻要求,采用裸金属管理服务,可确保资源独享、数据隔离、可监管可追溯,进一步保障关键核心业务系统和数据的可靠性及安全合规性。 。
- 高性能计算场景:
超算中心、基因测序等高性能计算场景,对服务器的计算性能、稳定性和实时性要求很高,适用于高性能要求 、高吞吐量、按照访问需求获取的对计算性能有较高要求的业务场景。虚拟化带来的性能损耗和超线程对业务性能有一定影响,部署一定规模的裸金属集群可以满足高性能计算的要求。
- 核心数据库场景:
由于客户业务需要,某些核心数据库业务不能部署在云主机上,必须通过资源专享、网络隔离、性能有保障的物理服务器承载。采用裸金属管理服务,可为应用提供专属的高性能物理服务器,可满足该场景下的业务需求。
裸金属集群
- 裸金属集群必须挂载部署服务器,才能为集群中的裸金属主机提供PXE服务。
- 一个裸金属集群只允许挂载一个部署服务器,一个部署服务器可同时挂载到多个裸金属集群。
- 裸金属集群可挂载二层网络,为集群中裸金属主机提供网络服务。
- 支持扁平网络场景,同一个二层网络上的裸金属主机和云主机之间可互相访问,无需通过网关进行路由。
裸金属集群支持以下操作:
| 操作 | 描述 |
|---|---|
| 创建裸金属集群 | 创建一个新的裸金属集群。 |
| 编辑裸金属集群 | 编辑裸金属集群的名称、简介信息。 |
| 启用裸金属集群 | 启用处于停用状态的裸金属集群。 |
| 停用裸金属集群 | 停用选中的裸金属集群。 Note: 停用裸金属集群会停用该集群内所有的裸金属设备,请谨慎操作。 |
| 加载二层网络 | 加载二层网络到裸金属集群。 Note: 支持扁平网络场景,同一个二层网络上的裸金属主机和云主机之间可互相访问,无需通过网关进行路由。 |
| 卸载二层网络 | 将二层网络从裸金属集群卸载。 |
| 加载部署服务器 | 加载部署服务器到裸金属集群。 Note: 一个裸金属集群只允许加载一个部署服务器,一个部署服务器可同时加载到多个裸金属集群。 |
| 卸载部署服务器 | 将部署服务器从裸金属集群卸载。 Note: 卸载部署服务器将导致部署中的裸金属主机彻底删除,已部署的裸金属主机无法打开控制台,请谨慎操作。 |
| 删除裸金属集群 | 删除选中的裸金属集群。 Note: 删除裸金属集群会删除该集群内所有的裸金属设备和裸金属主机,请谨慎操作。 |
注意事项
- 一个裸金属集群只允许挂载一个部署服务器,一个部署服务器可同时挂载到多个裸金属集群。
- 支持扁平网络场景,同一个二层网络上的裸金属主机和云主机之间可互相访问,无需通过网关进行路由。
- 停用裸金属集群会停用该集群内所有的裸金属设备,请谨慎操作。
- 卸载部署服务器将导致部署中的裸金属主机彻底删除,已部署的裸金属主机无法打开控制台,请谨慎操作。
- 删除裸金属集群会删除该集群内所有的裸金属设备和裸金属主机,请谨慎操作。
部署服务器
- 推荐独立部署PXE服务器,满足双管理节点物理机高可用场景需求,且避免单点故障,大幅提升部署效率;
- 要求部署服务器挂载到裸金属集群中;
- 一个裸金属集群只允许挂载一个部署服务器,一个部署服务器可同时挂载到多个裸金属集群;
- 要求部署服务器有足够的存储空间,保存用于PXE部署的镜像;
- 要求部署服务器连接到管理网络,与管理节点连通;
- 要求部署服务器连接到部署网络,与裸金属设备连通;
- 要求部署服务器上的DHCP监听网卡连接到部署网络,并保证该部署网络上不存在其他DHCP服务,以免冲突;
- 要求部署服务器安装最新版ZStack Cloud ISO,否则部署服务器无法通过FTP服务为裸金属设备提供软件包。
部署服务器支持以下操作:
| 操作 | 描述 |
|---|---|
| 创建部署服务器 | 创建一个新的部署服务器。 |
| 编辑部署服务器 | 编辑部署服务器的名称、简介信息。 |
| 启用部署服务器 | 启用处于停用状态的部署服务器。 |
| 停用部署服务器 | 停用选中的部署服务器。 Note: 停用部署服务器,相应集群内的裸金属设备将不能获取硬件信息,也不能用于创建裸金属主机。 |
| 删除部署服务器 | 删除选中的部署服务器。 Note: 删除部署服务器将导致部署中的裸金属主机彻底删除,已部署的裸金属主机无法打开控制台,请谨慎操作。 |
| 加载裸金属集群 | 加载裸金属集群到部署服务器。 Note: 一个裸金属集群只允许加载一个部署服务器,一个部署服务器可同时加载到多个裸金属集群。 |
| 卸载裸金属集群 | 将裸金属集群从部署服务器卸载。 Note: 卸载裸金属集群将导致部署中的裸金属主机彻底删除,已部署的裸金属主机无法打开控制台,请谨慎操作。 |
| 重连部署服务器 | 重连选中的部署服务器。 |
注意事项
- 要求DHCP监听网卡连接到裸金属设备部署网络,且已配置IP地址。
- 要求DHCP监听网卡是一个独立的、有IP地址的网卡,对外提供稳定的DHCP服务。
- 要求DHCP监听网卡所在的部署网络内不能存在其它DHCP服务,以免冲突。
- 要求部署服务器有足够的存储空间,保存用于PXE部署的镜像。
- 停用部署服务器,相应集群内的裸金属设备将不能获取硬件信息,也不能用于创建裸金属主机。
- 一个裸金属集群只允许挂载一个部署服务器,一个部署服务器可同时挂载到多个裸金属集群。
- 卸载裸金属集群将导致部署中的裸金属主机彻底删除,已部署的裸金属主机无法打开控制台,请谨慎操作。
- 删除部署服务器将导致部署中的裸金属主机彻底删除,已部署的裸金属主机无法打开控制台,请谨慎操作。
裸金属设备
- 要求管理节点连接到IPMI网络,通过IPMI远程控制裸金属设备。
- 要求裸金属设备配备BMC接口,配置IPMI地址、端口、用户名、密码,并连接至IPMI网络。
- 要求裸金属设备的PXE启动网卡连接至部署网络。
- 裸金属设备的其他网卡按需连接至相应的二层网络。
裸金属设备支持以下操作:
| 操作 | 描述 |
|---|---|
| 添加裸金属设备 | 添加一个新的裸金属设备。 |
| 编辑裸金属设备 | 编辑裸金属设备的名称、简介信息。 |
| 启用裸金属设备 | 启用已停用的裸金属设备。 |
| 停用裸金属设备 | 停用选中的裸金属设备。 Note: 停用裸金属设备将不能用于创建裸金属主机。 |
| 裸金属设备开机 | 通过IPMI启动裸金属设备。 |
| 裸金属设备关闭电源 | 通过IPMI对裸金属设备进行shutdown关闭电源操作。 |
| 重启裸金属设备 | 重启选中的裸金属设备。 |
| 获取硬件信息 | 手动获取裸金属设备的硬件信息。 Note: 裸金属设备会先重启,再尝试获取硬件信息,需要一段时间,请耐心等待。 |
| 打开控制台 | 打开控制台,可直接跳转至该裸金属设备的IPMI管理界面(登录界面),输入已配置好的IPMI用户名和IPMI密码,即可登录。 Note: 不同厂商服务器的IPMI登录界面风格不同。 |
| 删除裸金属设备 | 删除选中的裸金属设备。 Note: 删除裸金属设备将同时删除使用裸金属设备创建的裸金属主机。 |
补充说明
| 部署状态 | 备注 |
|---|---|
| 硬件信息未知 | 裸金属设备未能获取硬件信息。 Note:
|
| PXE启动中 | 部署服务器远程指示裸金属设备由PXE网卡启动并分配动态IP。 |
| PXE启动失败 | 裸金属设备由PXE网卡启动失败。 Note:
请检查以下事项,是否满足要求:
|
| 可用 | 裸金属设备可用于创建裸金属主机,支持自定义安装操作系统。 |
| 被分配 | 裸金属设备已用于创建裸金属主机。 |
| 重启中 | 裸金属设备处于重启中。 |
| 启用状态 | 电源状态 |
|---|---|
|
|
预配置模板
- 需提前在云平台中准备好预配置模板。
- 预配置模板包括以下两种类型:
- 系统模板:由云平台默认提供,包含基础的系统变量,适用于简单的无人值守部署场景。
- 自定义模板:支持上传自定义模板文件,采用UTF8编码格式,除了包含基础的系统变量,可按需自定义变量,适用于复杂的无人值守部署场景。
系统模板支持以下操作:
| 操作 | 描述 |
|---|---|
| 下载系统模板 | 下载选中的系统模板。 Note: 系统模板一直处于启用状态,且不允许做任何修改。 |
自定义模板支持以下操作:
| 操作 | 描述 |
|---|---|
| 添加自定义模板 | 添加一个新的自定义模板。 |
| 编辑自定义模板 | 编辑自定义模板的名称、简介信息。 |
| 启用自定义模板 | 启用处于停用状态的自定义模板。 |
| 停用自定义模板 | 停用选中的自定义模板。 Note: 停用自定义模板将不能用于无人值守批量安装裸金属主机操作系统。 |
| 删除自定义模板 | 删除选中的自定义模板。 |
| 下载自定义模板 | 下载选中的自定义模板。 Note: 支持将自定义模板下载到本地进行修改。 |
注意事项
- 使用系统模板需要注意以下情况:
- 系统模板一直处于启用状态,且不允许任何修改。
- 系统模板包含基础的系统变量,适用于简单的无人值守部署场景。
- 系统变量举例(要求全部大写,连接符使用下划线):
REPO_URL # 使用所选ISO镜像创建的安装源地址 # 可注释,并手动指定--url指向其它源 USERNAME # 系统用户名 # 操作系统为RHEL/CentOS系列、或SUSE/openSUSE系列,系统默认用户名为root,仅需指定密码 # 操作系统为Debian/Ubuntu系列,需自定义用户名和密码 PASSWORD # 与系统用户名相应的密码 NETWORK_CFGS # 用户在UI上输入的网卡UUID和网络UUID # 执行分配算法(或用户指定IP)后替换 FORCE_INSTALL # 部署过程中是否自动覆盖磁盘原始数据 PRE_SCRIPTS # 部署前执行脚本 POST_SCRIPTS # 部署后执行脚本
- 系统变量举例(要求全部大写,连接符使用下划线):
- 不同类型的模板,遵循不同的语法规则:
- 对于kickstart类型的模板,可查看Red Hat官网文档了解kickstart语法规则;
- 对于preseed类型的模板,可查看Ubuntu官网文档了解preseed语法规则;
- 对于autoyast类型的模板,可查看SUSE官网文档]了解autoyast语法规则。
- 使用自定义模板需要注意以下情况:
- 支持主流的Linux发行版操作系统:RHEL/CentOS系列、Debian/Ubuntu系列、SUSE/openSUSE系列;
- 模板类型必须与所选操作系统匹配,否则无法成功添加预配置模板;
- 模板类型与操作系统匹配建议如下:
- 若选择ZStack Cloud定制版操作系统,建议选择kickstart模板类型;
- 若选择RHEL/CentOS系列操作系统,建议选择kickstart模板类型;
- 若选择Debian/Ubuntu系列操作系统,建议选择preseed模板类型;
- 若选择SUSE/openSUSE系列操作系统,建议选择autoyast模板类型。
- 自定义模板除了包含基础的系统变量,可按需自定义变量,适用于复杂的无人值守部署场景。
- 系统变量举例(要求全部大写,连接符使用下划线):
REPO_URL # 使用所选ISO镜像创建的安装源地址 # 可注释,并手动指定--url指向其它源 USERNAME # 系统用户名 # 操作系统为RHEL/CentOS系列、或SUSE/openSUSE系列,系统默认用户名为root,仅需指定密码 # 操作系统为Debian/Ubuntu系列,需自定义用户名和密码 PASSWORD # 与系统用户名相应的密码 NETWORK_CFGS # 用户在UI上输入的网卡UUID和网络UUID # 执行分配算法(或用户指定IP)后替换 FORCE_INSTALL # 部署过程中是否自动覆盖磁盘原始数据 PRE_SCRIPTS # 部署前执行脚本 POST_SCRIPTS # 部署后执行脚本 - 自定义变量举例(要求全部小写,连接符使用下划线):
hostname # 物理机名称 keyboard # 键盘 timezone # 时区
- 系统变量举例(要求全部大写,连接符使用下划线):
- 不同类型的模板,遵循不同的语法规则:
- 对于kickstart类型的模板,可查看Red Hat官网文档了解kickstart语法规则;
- 对于preseed类型的模板,可查看Ubuntu官网文档了解preseed语法规则;
- 对于autoyast类型的模板,可查看SUSE官网文档]了解autoyast语法规则。
- 停用的自定义模板不能用于无人值守批量安装裸金属主机操作系统。
裸金属主机
- 通过预配置模板,可快速生成预配置文件,实现无人值守批量安装裸金属主机操作系统。
- 支持自定义安装操作系统,目前支持的操作系统版本包括:本云平台操作系统、以及主流的Linux发行版操作系统(RHEL/CentOS系列、Debian/Ubuntu系列、SUSE/openSUSE系列等),要求为ISO格式,且为非Live CD。
- 支持为裸金属主机配置业务网络,目前支持扁平网络场景,同一个二层网络上的裸金属主机和云主机之间可互相访问,无需通过网关进行路由。需提前将裸金属设备所在的裸金属集群挂载相应的二层网络。
裸金属主机支持以下操作:
| 操作 | 描述 |
|---|---|
| 创建裸金属主机 | 创建一个新的裸金属主机。 |
| 编辑裸金属主机 | 编辑裸金属主机的名称、简介信息。 |
| 启用裸金属主机 | 启动选中的裸金属主机。 |
| 停止裸金属主机 | 停止选中的裸金属主机。 |
| 重启裸金属主机 | 重启选中的裸金属主机。 |
| 绑定标签 | 将标签绑定到裸金属主机。 Note:
|
| 解绑标签 | 将标签从裸金属主机解绑。 Note:
|
| 打开控制台 | 打开当前裸金属主机的控制台。
Note:
|
| 删除裸金属主机 | 删除选中的裸金属主机。 Note:
|
注意事项
- 创建裸金属主机:
- 一台裸金属设备只允许创建一台裸金属主机;
- 最大允许一次性批量创建50台裸金属主机;
- 裸金属设备需事先已获取硬件信息,否则备选列表无法看到该裸金属设备;
- 需提前在镜像服务器中准备好镜像,支持ImageStore类型镜像服务器,要求为ISO格式,且为非Live CD;
- 目前支持的操作系统版本包括:
- 本云平台定制版操作系统;
- 主流的Linux发行版操作系统:RHEL/CentOS系列、Debian/Ubuntu系列、SUSE/openSUSE系列等。
- 需提前在云平台中准备好预配置模;
- 所选预配置模板的操作系统必须与所选镜像匹配;
- 若操作系统为SUSE/openSUSE系列,裸金属主机打开控制台会强制要求输入密码,预置控制台密码为:password。
- 操作系统为RHEL/CentOS系列、或SUSE/openSUSE系列,系统默认用户名为root,仅需指定密码;
- 操作系统为Debian/Ubuntu系列,需自定义用户名和密码;
- 裸金属主机需有可用网卡用于配置业务网络;
- 使用相同配置要求裸金属主机之间网卡数量相同、网卡名称相同;
- 目前支持扁平网络场景,且支持VLAN二层隔离;
- 需提前将裸金属设备所在的裸金属集群挂载相应的二层网络;
- 裸金属主机创建后会自动重启,然后基于预配置模板进行无人值守批量安装操作系统;
- 若部署时间过长,请进入控制台查看安装情况;
- 部署完成后,裸金属主机自动重启,就绪状态显示为已部署。
- 打开控制台:
- 确保裸金属主机对应的裸金属设备所在集群已挂载部署服务器,否则无法打开控制台;
- 若操作系统为Debian/Ubuntu系列,不支持打开控制台,可外接显示器查看安装情况;
- 若操作系统为SUSE/openSUSE系列,打开控制台会强制要求输入密码,预置控制台密码为:password。
- 删除裸金属:
- 删除裸金属主机支持三种策略:立刻删除,延时删除,永不删除。默认为延时删除。
- 立刻删除(Direct):当设置为立刻删除时,如果用户删除裸金属主机,这些裸金属主机会被立刻删除。
- 延时删除(Delay):当设置为延时删除(默认)时,如果用户删除裸金属主机,这些裸金属主机会被标记为已删除,显示在对应裸金属主机的已删除栏,等彻底延时删除时延(默认时延24小时,也就是86400秒)超时后或用户手动强制删除时,才会彻底删除裸金属主机。
- 永不删除(Never):当设置为永不删除时,当用户删除裸金属主机时,这些裸金属主机永远不会被系统自动删除。
- 用户可自行设置裸金属主机的删除策略,设置方法:
进入,设置裸金属主机的删除策略即可。
- 删除裸金属主机支持三种策略:立刻删除,延时删除,永不删除。默认为延时删除。
- 恢复/彻底删除裸金属主机:
- 裸金属主机恢复后回到可用页面,且启用状态为已停止,可手动重启该裸金属主机;
- 删除裸金属主机后,其IP地址会返回IP地址池中,恢复裸金属主机,PXE服务器的DHCP服务会为其重新分配IP地址;
- 彻底删除裸金属主机,该操作不可逆转,请谨慎执行。
-
ZStack Cloud支持监控裸金属主机的实时状态。监控方式为内部监控,通过agent从裸金属主机内部获取监控数据,并在UI界面实时展示各种负载的性能指标,包括:CPU、内存、磁盘容量、磁盘IO、网卡。Note: 查看裸金属监控数据需确保已预先安装agent。
