二、部署准备

1. 支持的操作系统与架构

当前安装包适配以下操作系统系列:

操作系统 x86_64 aarch64
CentOS 7 支持 以发行说明为准
银河麒麟 V10 支持 支持
统信 UOS Server 20 支持 支持
ctyunOS 支持 支持

具体小版本和处理器型号以对应版本的兼容性清单和发行说明为准。同一个 HA 集群的三台机器应使用相同的操作系统系列、版本和 CPU 架构。

2. 配置要求

单节点或 HA 业务节点

配置项 非生产环境 生产环境建议
CPU 8 核 16 核及以上
内存 24 GB 32 GB及以上
根路径存储 80 GB 根据数据量建议 500 GB及以上

HA 仲裁节点

配置项 非生产环境 生产环境建议
CPU 4 核 4 核及以上
内存 8 GB 8 GB及以上
根路径存储 50 GB 建议 100 GB及以上

如使用独立数据盘,应在部署前挂载到计划的安装目录,并正确配置开机自动挂载。不要在安装完成后直接移动 ${CMP_INSTALL_ROOT}

3. 操作系统准备

使用 root 用户完成以下检查。

配置时区

timedatectl set-timezone Asia/Shanghai
echo "Asia/Shanghai" > /etc/timezone
date

安装程序会将时区传入容器。所有 HA 节点必须保持相同的时间和时区,并配置可靠的 NTP 时间源。

配置 SELinux

建议部署前关闭 SELinux,并按操作系统要求重启:

sed -i 's/^SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
setenforce 0 2>/dev/null || true

检查主机资源

uname -m
cat /etc/os-release
nproc
free -h
df -hT

检查代理环境

现场使用 HTTP/HTTPS 代理时,应将以下地址加入 NO_PROXY

  • 127.0.0.1localhost
  • CMP 所有节点 IP;
  • HA VIP;
  • 项目内部软件仓库和业务网段。

4. 网络与端口规划

对外访问端口

端口 用途 建议
8100/TCP CMP Web 统一入口 必须允许用户访问
8002/TCP 安装包和软件资源服务 必须对外开放,并确保 HA 节点间可达
8300、8301/TCP 控制台或版本预留通道 按实际功能开放

组件内部端口

端口 组件 HA 使用说明
22 SSH HA 部署和节点间文件同步
3306 MariaDB node1 与 node2 双向复制、业务访问
6379 Redis 三节点主从复制
16379 Redis Sentinel 三节点哨兵,quorum=2
5672、25672、4369 RabbitMQ 客户端和集群通信
8848、9848 Nacos 服务注册发现和 gRPC 通信
3000 Grafana 监控展示
8000 cmpactuator CMP 脚本执行服务
8429 vmagent 指标接收、抓取和转发
8880 vmalert 告警规则计算
9090 VictoriaMetrics 监控数据写入和查询
9093、9094 Alertmanager API 和 HA gossip 集群

单节点安装程序会自动处理 8100、8101、8300、8301、8002 的 firewalld/iptables 规则。HA 安装会额外配置三节点之间的访问规则。若现场有外部防火墙、云安全组或 ACL,仍需由网络管理员按本节放通。

HA 网络要求

  • node1、node2、node3 使用固定 IP;
  • node1、node2 与 VIP 必须位于支持 ARP 的同一二层网络;
  • 三个节点 IP 不得重复,VIP 部署前不得被其他设备占用;
  • 三节点之间需全端口互通,至少确保上表内部端口全部可达;
  • node1 可以通过 SSH 登录 node2、node3;
  • node2、node3 可以通过 http://node1:8002/install.bin 下载安装包。

5. 安装包下载和校验

创建安装包存放目录:

mkdir -p /root/cmp

将安装包上传至 /root/cmp/,然后按照发布页面提供的校验值验证文件完整性:

sha256sum /root/cmp/ZStack-CMP-installer-<版本>.bin

校验值不一致时不得继续安装,应重新下载或上传。

6. 安装参数

参数 示例 说明
-I -Ien_US 国际化语言,常用值为 zh_CNen_US
-T -TAsia/Shanghai 主机和容器时区
--root-dir --root-dir /opt/cmp 自定义安装根目录,默认 /cmp
--ha --ha 进入交互式 HA 配置
--ha <文件> --ha /root/cmp-ha.json 使用 JSON 无人值守部署 HA

同一个环境升级时必须沿用首次部署的国际化、时区和安装目录参数。

运维手册 | ZStack CMP · ZCF | ZStack 资源中心