二、部署准备
1. 支持的操作系统与架构
当前安装包适配以下操作系统系列:
| 操作系统 | x86_64 | aarch64 |
|---|---|---|
| CentOS 7 | 支持 | 以发行说明为准 |
| 银河麒麟 V10 | 支持 | 支持 |
| 统信 UOS Server 20 | 支持 | 支持 |
| ctyunOS | 支持 | 支持 |
具体小版本和处理器型号以对应版本的兼容性清单和发行说明为准。同一个 HA 集群的三台机器应使用相同的操作系统系列、版本和 CPU 架构。
2. 配置要求
单节点或 HA 业务节点
| 配置项 | 非生产环境 | 生产环境建议 |
|---|---|---|
| CPU | 8 核 | 16 核及以上 |
| 内存 | 24 GB | 32 GB及以上 |
| 根路径存储 | 80 GB | 根据数据量建议 500 GB及以上 |
HA 仲裁节点
| 配置项 | 非生产环境 | 生产环境建议 |
|---|---|---|
| CPU | 4 核 | 4 核及以上 |
| 内存 | 8 GB | 8 GB及以上 |
| 根路径存储 | 50 GB | 建议 100 GB及以上 |
如使用独立数据盘,应在部署前挂载到计划的安装目录,并正确配置开机自动挂载。不要在安装完成后直接移动 ${CMP_INSTALL_ROOT}。
3. 操作系统准备
使用 root 用户完成以下检查。
配置时区
timedatectl set-timezone Asia/Shanghai
echo "Asia/Shanghai" > /etc/timezone
date
安装程序会将时区传入容器。所有 HA 节点必须保持相同的时间和时区,并配置可靠的 NTP 时间源。
配置 SELinux
建议部署前关闭 SELinux,并按操作系统要求重启:
sed -i 's/^SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
setenforce 0 2>/dev/null || true
检查主机资源
uname -m
cat /etc/os-release
nproc
free -h
df -hT
检查代理环境
现场使用 HTTP/HTTPS 代理时,应将以下地址加入 NO_PROXY:
127.0.0.1、localhost;- CMP 所有节点 IP;
- HA VIP;
- 项目内部软件仓库和业务网段。
4. 网络与端口规划
对外访问端口
| 端口 | 用途 | 建议 |
|---|---|---|
| 8100/TCP | CMP Web 统一入口 | 必须允许用户访问 |
| 8002/TCP | 安装包和软件资源服务 | 必须对外开放,并确保 HA 节点间可达 |
| 8300、8301/TCP | 控制台或版本预留通道 | 按实际功能开放 |
组件内部端口
| 端口 | 组件 | HA 使用说明 |
|---|---|---|
| 22 | SSH | HA 部署和节点间文件同步 |
| 3306 | MariaDB | node1 与 node2 双向复制、业务访问 |
| 6379 | Redis | 三节点主从复制 |
| 16379 | Redis Sentinel | 三节点哨兵,quorum=2 |
| 5672、25672、4369 | RabbitMQ | 客户端和集群通信 |
| 8848、9848 | Nacos | 服务注册发现和 gRPC 通信 |
| 3000 | Grafana | 监控展示 |
| 8000 | cmpactuator | CMP 脚本执行服务 |
| 8429 | vmagent | 指标接收、抓取和转发 |
| 8880 | vmalert | 告警规则计算 |
| 9090 | VictoriaMetrics | 监控数据写入和查询 |
| 9093、9094 | Alertmanager | API 和 HA gossip 集群 |
单节点安装程序会自动处理 8100、8101、8300、8301、8002 的 firewalld/iptables 规则。HA 安装会额外配置三节点之间的访问规则。若现场有外部防火墙、云安全组或 ACL,仍需由网络管理员按本节放通。
HA 网络要求
- node1、node2、node3 使用固定 IP;
- node1、node2 与 VIP 必须位于支持 ARP 的同一二层网络;
- 三个节点 IP 不得重复,VIP 部署前不得被其他设备占用;
- 三节点之间需全端口互通,至少确保上表内部端口全部可达;
- node1 可以通过 SSH 登录 node2、node3;
- node2、node3 可以通过
http://node1:8002/install.bin下载安装包。
5. 安装包下载和校验
创建安装包存放目录:
mkdir -p /root/cmp
将安装包上传至 /root/cmp/,然后按照发布页面提供的校验值验证文件完整性:
sha256sum /root/cmp/ZStack-CMP-installer-<版本>.bin
校验值不一致时不得继续安装,应重新下载或上传。
6. 安装参数
| 参数 | 示例 | 说明 |
|---|---|---|
-I |
-Ien_US |
国际化语言,常用值为 zh_CN、en_US |
-T |
-TAsia/Shanghai |
主机和容器时区 |
--root-dir |
--root-dir /opt/cmp |
自定义安装根目录,默认 /cmp |
--ha |
--ha |
进入交互式 HA 配置 |
--ha <文件> |
--ha /root/cmp-ha.json |
使用 JSON 无人值守部署 HA |
同一个环境升级时必须沿用首次部署的国际化、时区和安装目录参数。
