概述
关于本文档
本文档介绍如何完成 ZSphere 的部署前准备、管理节点安装、管理节点 HA 设置、基础服务检查、首次登录和环境初始化。

目标读者
本文档的目标读者是负责部署和初始化 ZSphere 的管理员、实施工程师和运维工程师。读者需要了解服务器硬件、基础网络、操作系统安装和虚拟化基础设施部署流程。
安装模式
ZSphere 提供三种安装模式。不同安装模式的安装内容和适用场景不同。
| 安装模式 | 安装内容 | 适用场景 |
|---|---|---|
| 管理节点模式 |
|
适用于安装为虚拟化平台的管理节点。 |
| 计算节点模式 |
|
适用于安装为除管理节点外的其他节点,例如:
|
| 专家模式 | 基础操作系统 |
规划与准备
安装 ZSphere 前,需要完成硬件、网络、软件包和服务器配置准备,确保服务器能够从安装介质启动,并满足管理节点、计算节点以及后续业务资源的部署要求。
本章介绍部署前需要确认的基础条件,包括硬件设备要求、网络规划、软件包准备、安装介质制作和服务器配置。完成这些准备后,可以开始安装管理节点。
硬件设备要求
基础硬件要求
服务器的 CPU、内存、存储大小以及网卡性能等配置决定了 ZSphere 的业务承载能力。
- 基础演示环境:服务器 CPU 核心数至少为 4 核、内存至少为 8 GB。
- 生产环境:
- 管理节点配置:小规模场景下,服务器 CPU 核心数至少为 8 核、内存至少为 16 GB、存储至少为 240 GB。
服务器的实际硬件配置要求需根据用户的业务规模确定,详情请咨询官方技术支持。
- 计算节点配置:服务器的实际硬件配置要求需根据用户的业务规模确定,详情请咨询官方技术支持。
- 管理节点配置:小规模场景下,服务器 CPU 核心数至少为 8 核、内存至少为 16 GB、存储至少为 240 GB。
推荐硬件配置
无论是基础演示环境还是生产环境,服务器的推荐硬件配置如下表所示:
| 设备 | 配置需求 | |
|---|---|---|
| 服务器 | CPU |
|
| 内存 | 无特殊要求。推荐配置 DDR4 或更高规格内存 | |
| 主板 | 标准双路服务器主板 | |
| 阵列卡 | 需支持 SAS/SATA RAID 0/1/10,且支持直通模式 | |
| 硬盘 | 无特殊要求。可根据容量与性能需求,选配机械硬盘或固态硬盘 | |
| 网口 |
|
|
| 网络交换机 |
|
|
硬件规划
您需要根据生产环境的实际业务需求,妥善规划服务器资源。在资源充足的大型数据中心场景,推荐将两台服务器作为管理节点,用于管控整个虚拟化平台。这两个管理节点可提供管理节点高可用功能,当其中任何一个管理节点失联,系统将自动触发秒级高可用切换,从而保障管理节点持续提供服务。在小型数据中心场景,也可仅选择一台服务器作为管理节点。
其余服务器作为计算节点。在大型数据中心场景,可选择多台计算节点作为镜像存储以扩展镜像存储容量和吞吐率。在小型数据中心场景,镜像存储可以和管理节点共用一台服务器。
网络规划
一个典型的数据中心通常由若干台不同功能的服务器和两个独立的网络环境构成。

- 管理网络采用双千兆网络,用于管理虚拟化平台相关的硬件资源。业务网络采用双万兆网络,用于虚拟机的业务流量。网络速率可根据实际业务需求进行配置。
- 若您使用 NFS 或分布式存储等网络存储,还应额外规划存储网络,用于承载存储流量。
- 建议所有服务器的网卡命名保持一致,并使用相同名称的网卡承载相同的网络流量,例如:管理网流量都使用
em1网卡。 - 若您使用 VLAN 网络环境,需提前在交换机上配置对应的 VLAN 网络通讯。
- ZSphere 会主动为虚拟机分配 IP 地址,需提前预留一段和系统不冲突的 IP 网络段,同时避免该网络段与原有网络环境中的 DHCP 服务冲突。
准备软件包
软件包说明
ZSphere ISO 以自研的 Helix 为底座。Helix 是运行在基础设施层和上层客户操作系统之间的虚拟化内核软件,集成硬件驱动、宏内核、虚拟代理等必要组件。当上层各类客户操作系统对底层硬件资源进行访问时,Helix 可屏蔽底层异构硬件的差异,使客户操作系统免除对最底层物理硬件的驱动依赖,并增强虚拟化运行环境中的硬件兼容性、高可靠性、高可用性、可扩展性、运行性能。
安装 ZSphere 无需连接公网,也无须配置 yum 源,可完全离线安装。
软件包清单
安装 ZSphere 使用的软件包如下表所示:
| 服务器架构 | 软件包名称 |
|---|---|
| x86 | ZStack-ZSphere-x86_64-DVD-5.1.0-H84r.iso |
| ZStack-ZSphere-x86_64-DVD-5.1.0-KylinV10SP3.iso | |
| ARM | ZStack-ZSphere-aarch64-DVD-5.1.0-H22e.iso |
| ZStack-ZSphere-aarch64-DVD-5.1.0-KylinV10SP3.iso |
制作安装介质
获取 ZSphere ISO 镜像文件后,需要将 ISO 镜像文件刻录到 U 盘,用于从物理服务器启动安装程序。
您可以根据本地操作系统和工具使用习惯,选择使用 Rufus 或 Fedora Media Writer 制作安装介质。制作完成后,请在服务器 BIOS 或启动菜单中将 U 盘设置为启动介质。
使用 Rufus 刻录 ISO 镜像文件
获取 ISO 软件包后,可使用 Rufus 软件将 ISO 镜像刻录到 U 盘。
操作步骤
-
选择 ISO 镜像。
- 接入 U 盘,然后打开 Rufus。
- 在引导类型选择列表,选择镜像文件(请选择)。
- 点击选择,打开已获取到的 ISO 镜像文件。
图 3. 选择 ISO 镜像 
-
刻录镜像。
图 4. 刻录镜像 
后续操作
刻录完成后,即可使用U盘作为启动盘,支持Legacy模式和UEFI模式引导。使用 Fedora Media Writer 刻录 ISO 镜像文件
获取 ISO 软件包后,若使用麒麟操作系统,建议使用 Fedora Media Writer 软件刻录 ISO 镜像。
操作步骤
-
选择 ISO 镜像。
- 接入 U 盘,然后打开 Fedora Media Writer。
- 点击自定义镜像,打开已获取到的 ISO 镜像文件。
图 5. 选择 ISO 镜像 
-
刻录镜像。
图 6. 刻录镜像 
后续操作
刻录完成后,即可使用U盘作为启动盘,支持Legacy模式和UEFI模式引导。配置服务器
服务器配置检查
根据实际网络规划,管理员需将前述服务器和网络设备进行上架、连线并加载电源。随后管理员需启动服务器进入 BIOS,检查以下内容:
- 安装过程将覆盖所有数据,请确认服务器内的硬盘数据已备份。
- 进入服务器 BIOS,开启 CPU VT 和超线程 HT 选项。
- 进入阵列卡配置合适的 RAID 级别,以提供一定的数据冗余特性。
- 设置 U 盘为第一启动顺序。
有关如何更改服务器配置的信息,请参阅硬件供应商文档。
安装管理节点
管理节点用于承载 ZSphere 管理服务、Web UI 和基础控制服务,是完成平台部署和后续资源管理的入口。
您可以根据网络规划和部署场景选择安装方式。生产环境通常使用 Bond 网卡部署,以提升管理网络可靠性;简单验证或单网卡环境可使用单网卡部署;需要在安装后通过文本界面配置管理节点时,可使用 TUI 安装路径。
安装完成后,请继续检查 ZSphere 服务状态,并根据业务连续性要求决定是否设置管理节点 HA。
Bond 网卡部署
为了满足网口带宽容量和高可靠需要,在实际生产环境中需实施网卡 Bond 配置操作。x86 服务器与 ARM 服务器安装操作系统流程一致,本章以 x86 服务器为例介绍系统安装的详细步骤。
操作步骤
-
选择引导项。
进入 ISO 系统引导界面,选择默认选项开始安装操作系统。您可根据实际情况选择,建议使用图形界面安装。若服务器无 VGA 接口,仅支持串口连接,您可使用 VNC 方式或字符安装方式。
- 图形界面方式
- VNC 方式
- 字符安装方式
图 7. 系统引导 
-
查看安装配置汇总。
此页面展示系统安装配置,您可按需修改,ZSphere 默认已配置以下内容:
- Keyboard:默认 English (US)
- Language Support:默认 English (United States)
- Time & Date:默认亚洲东八区,建议管理员提前检测主机时间,配置为当前时间和时区
图 8. 安装系统界面 
-
选择安装模式。
图 9. 选择安装模式 
-
配置硬盘分区。
图 10. 配置硬盘分区 
-
添加 Bond 设备。
- 在 INSTALLATION SUMMARY 界面,点击 Network & Host Name。
- 在 NETWORK & HOST NAME 界面,点击页面左下角的 + 按钮,弹出 Add device 弹窗,在下拉菜单中选择 Bond,然后点击 Add。
图 11. 添加 Bond 设备 
-
添加 Bond Slave。
-
选择 Bond 模式。
在 Bond 配置弹窗的 Mode 下拉菜单中,按需选择 Bond 模式,如 Active backup(主备模式),其它选择默认或按需自定义设置,然后点击 Save。
图 16. 选择 Bond 模式 
-
原网卡禁用 IPv4。
-
配置 Bond 静态 IP 地址。
图 19. 配置 Bond 静态 IP 地址 
-
配置网卡自动激活。
在 Editing bond0 弹窗,点击 General,进入 General 子页面。勾选 Connect automatically with priority,用于设置网卡自动激活,然后点击 Save。
图 20. 配置网卡自动激活 
-
完成 Bond 配置。
- 检查 Bond 配置项,必须保证 On 开启且配置了 IP 地址,同时 Bond Slave (如 ens3) 也 On 开启,否则 ZSphere 无法正常安装。
- 确认配置无误后,点击 Done,返回 INSTALLATION SUMMARY 界面。
图 21. 检查 Bond 配置 
- 在 INSTALLATION SUMMARY 界面,点击 Root Password,设置操作系统 root 密码。
- 在 INSTALLATION SUMMARY 界面,点击 Begin Installation,开始安装操作系统。
单网卡部署
x86 服务器与 ARM 服务器安装操作系统流程一致,本章以 x86 服务器为例介绍系统安装的详细步骤。
操作步骤
-
选择引导项。
进入 ISO 系统引导界面,选择默认选项开始安装操作系统。您可根据实际情况选择,建议使用图形界面安装。若服务器无 VGA 接口,仅支持串口连接,您可使用 VNC 方式或字符安装方式。
- 图形界面方式
- VNC 方式
- 字符安装方式
图 22. 系统引导 
-
查看安装配置汇总。
此页面展示系统安装配置,您可按需修改,ZSphere 默认已配置以下内容:
- Keyboard:默认 English (US)
- Language Support:默认 English (United States)
- Time & Date:默认亚洲东八区,建议管理员提前检测主机时间,配置为当前时间和时区
图 23. 安装系统界面 
-
选择安装模式。
图 24. 选择安装模式 
-
配置硬盘分区。
图 25. 配置硬盘分区 
-
开始配置网卡。
- 在 INSTALLATION SUMMARY 界面,点击 Network & Host Name,进入 NETWORK & HOST NAME 界面。
- 在左侧网卡列表,选择网卡,例如 Ethernet (ens3)。
- 点击 Configure。
图 26. 配置网卡 
-
配置网卡静态 IP 地址。
- 在 Editing ens3 弹窗中,点击 IPv4 Settings。
- 对于 Method,按需选择 IP 地址获取方式,例如选择 Manual 手动指定 IP 地址。
- 点击 Add 添加 IP 地址条目,按需配置 IP 地址、子网掩码、网关地址。
图 27. 配置静态 IP 地址 
-
配置网卡自动激活。
- 在 Editing ens3 弹窗中,点击 General,然后勾选 Connect automatically with priority,用于设置网卡自动激活。
- 确认配置无误后,点击 Save。
图 28. 配置网卡自动激活 
-
完成网卡配置。
- 返回 NETWORK & HOST NAME 界面,确认网卡选择正确,并且网卡状态为 ON。
- 点击 Done,返回 INSTALLATION SUMMARY 界面。
图 29. 检查网卡配置 
- 在 INSTALLATION SUMMARY 界面,点击 Root Password,设置操作系统 root 密码。
- 在 INSTALLATION SUMMARY 界面,点击 Begin Installation,开始安装操作系统。
使用 TUI 安装
本章介绍通过 ISO 部署计算节点模式,并在 TUI 中将管理网络配置为 bond,最终在该计算节点上安装管理节点的完整流程。
操作步骤
-
选择引导项。
进入 ISO 系统引导界面,选择默认选项开始安装操作系统。您可根据实际情况选择,建议使用图形界面安装。若服务器无 VGA 接口,仅支持串口连接,您可使用 VNC 方式或字符安装方式。
- 图形界面方式
- VNC 方式
- 字符安装方式
图 30. 系统引导 
-
进入 INSTALLATION SUMMARY 安装向导。
自动加载安装引导界面后,最终进入 INSTALLATION SUMMARY 页面。此页面需重点关注三个配置项:Installation Destination、Software Selection、Root Password。
图 31. INSTALLATION SUMMARY 总览 
-
配置 Installation Destination。
- 点击 Installation Destination。
- 在 Local Standard Disks 中选择一块磁盘作为系统盘。
- Storage Configuration 保持默认 Automatic。
- 点击左上角 Done 返回。
图 32. 选择系统盘 
-
配置 Software Selection。
- 点击 Software Selection。
- 在 Base Environment 中选择 Compute Node 计算节点模式。
- 点击左上角 Done 返回。
图 33. 选择计算节点模式 
-
配置 Root Password。
-
启动安装并等待完成。
确认所有红框标识项均已配置完成(不再有黄色警告条),点击右下角 Begin Installation 开始安装。
图 34. 开始安装 
安装过程将自动完成,期间无需手动干预。安装完成后系统会重启并进入 TUI 界面。
-
进入 TUI 主界面并完成 root 身份认证。
TUI 界面分为四个信息区域:
- NODE INFO:节点运行时间、负载、CPU、内存使用率。
- DISK INFO:磁盘挂载点和容量。
- NIC INFO:网卡名称及 IP,首次启动会显示默认网卡。如 ens3。
- VM INFO:当前节点上的虚拟机列表。
界面底部提示快捷键:- <F2> System Configuration:进入系统配置。
- <F12> Reboot/Poweroff:重启或关机。
图 35. TUI界面 
- 按 F2 进入系统配置,弹出 ROOT PASSWORD 验证框。
- 输入 root 密码并按 Enter 确认。
图 36. 输入 root 密码进行身份验证 
-
进入 Configure Networks 配置项。
通过身份验证后进入 System Configuration 菜单。
图 37. 选择网卡并触发 Link Aggregation 
-
选择 Bond 模式。
- 弹出 CONFIGURE BOND 对话框,选择 Bond 模式。
- 本章示例选择 Active-Backup,按 Enter 确认。
图 38. 选择 Active-Backup Bond 模式 
-
命名 Bond 并选择 Slave 网卡。
进入 CONFIGURE BOND SLAVE 对话框,完成以下设置。
图 39. 输入 Bond 名称并选中 Slave 网卡 
-
确认 Bond 配置。
系统弹出 CONFIGURE BOND NETWORK CONFIRM 警告框,提示以下信息:
Be careful! Changing the network configuration may cause failure! If you know what you are doing, then enter 'Y' to continue! -
选择 Bond 进入 IP 配置。
回到 Configure Networks 对话框。
- 在网卡列表中选择上一步创建的 Bond (如 bond0)。
- 按 Enter 进入 IP 配置。
图 42. 选择 bond0 进行 IP 配置 
-
配置管理网 IP 地址。
图 43. IP 配置示例 
-
确认 IP 配置。
-
进入 Install ZStack 选项。
- 按 Esc 键,回到 System Configuration 菜单,
- 使用方向键选择 Install ZStack。
- 按 Enter。
图 46. 进入 Install ZStack 选项 
-
确认安装管理节点。
系统弹出 INSTALL ZStack 警告框,提示以下信息:
This process will install a brand new ZStack, please confirm-
完整输入字符串
install zstack。 - 按 Enter 确认。
图 47. 确认安装管理节点 
-
完整输入字符串
-
等待管理节点安装完成。
进入安装等待状态,界面提示
Please wait...,请耐心等待安装完成。图 48. 管理节点安装进行中 
-
安装完成后,查看 TUI 主界面。
管理节点安装完成后,TUI 主界面中的信息将出现如下变化:
- DISK INFO:新增 /var/lib/zstack、/usr/local/zstack 等挂载点。
- NIC INFO:显示新增的
docker0(管理服务相关),以及配置好的bond0与对应 IP (如 172.26.215.195)。
图 49. 安装完成后的 TUI 主界面 
-
通过命令行验证管理节点状态。
图 50. 命令行验证管理节点状态 
设置管理节点 HA
管理节点 HA 用于提高 ZSphere 管理面的可用性。配置管理节点 HA 后,当主管理节点异常时,系统可以通过备用管理节点继续提供管理服务。
设置管理节点 HA 前,请准备两台已安装管理节点服务的服务器,并提前规划管理网络、业务网络和 VIP。您可以使用图形化界面完成设置,也可以按命令行流程依次安装操作系统、配置网络并安装高可用套件。
使用图形化界面设置
前提条件
- 选取的两台服务器均需要安装管理节点服务。有关如何安装管理节点服务,请参阅 安装管理节点。
- 确保两个管理节点的网关地址在同一网络段内,并且两个管理节点的网卡名称配置保持一致。
- 确保两个管理节点的版本保持一致。
- 确保两个管理节点的操作系统类型和架构受支持,且两个管理节点系统类型保持一致。
- 确保两个管理节点使用相同类型的许可证。
操作步骤
-
登录任意一个管理节点的 UI 管理界面。
如果是还未初始化的全新环境:
- 在欢迎使用初始化向导弹窗中,点击下一步,系统将自动检测管理节点 HA 状态。
- 在设置管理节点HA弹窗中,点击前往MN Ops。
- 点击后,将在浏览器新标签页中打开 MN Ops 页面。
图 51. 从初始化页面前往 MN Ops 
如果是现有环境:- 在导航栏中,点击。
- 在管理节点监控页面,点击前往MN Ops。
- 点击后,将在浏览器新标签页中打开 MN Ops 页面。
图 52. 从管理节点监控页面前往 MN Ops 
-
在 MN Ops 的管理节点监控页面,点击设置管理节点HA。
图 53. 管理节点监控页面 
-
在设置管理节点 HA弹窗中,完成管理节点配置、配置信息确认、设置管理节点 HA。
-
添加成功后,点击前往VIP,通过 VIP 访问平台管理界面。
图 57. 前往VIP 
使用命令行设置
当无法通过图形化界面设置管理节点 HA,或需要在服务器部署阶段完成更细粒度的配置时,可以使用命令行方式设置管理节点 HA。
命令行设置管理节点 HA 需要按顺序完成以下操作:
- 安装操作系统。
- 配置管理网络。
- 配置业务网络。
- 安装高可用套件。
完成上述操作后,请通过 VIP 登录 ZSphere,并检查管理节点 HA 服务状态。
安装操作系统
本场景中,管理员需分别在选取的两台服务器上安装管理节点模式。
操作步骤
-
选择引导项。
进入 ISO 系统引导界面,选择默认选项开始安装操作系统。您可根据实际情况选择,建议使用图形界面安装。若服务器无 VGA 接口,仅支持串口连接,您可使用 VNC 方式或字符安装方式。
- 图形界面方式
- VNC 方式
- 字符安装方式
图 58. 系统引导 
-
选择安装模式。
图 59. 选择安装模式 
-
配置硬盘分区。
图 60. 配置硬盘分区 
- 在 INSTALLATION SUMMARY 界面,点击 Root Password,设置操作系统 root 密码。
- 在 INSTALLATION SUMMARY 界面,点击 Begin Installation,开始安装操作系统。
配置管理网络
背景信息
本场景对管理节点的网络信息以及用于 Keepalived 通信的 VIP 设定如下:| 服务器 | 网卡 1 | 网卡 2 | 聚合接口 | 网桥 | IP 地址 | 掩码 | 网关 |
|---|---|---|---|---|---|---|---|
| 管理节点 1 | eth0 | eth1 | bond0 | br_bond0 | 192.168.195.200 | 255.255.0.0 | 192.168.0.1 |
| 管理节点 2 | eth0 | eth1 | bond0 | br_bond0 | 192.168.196.125 | 255.255.0.0 | 192.168.0.1 |
| - | IP 地址 | 掩码 |
|---|---|---|
| VIP | 192.168.199.151 | 255.255.0.0 |
- VIP 用于登录管理节点 UI 界面,请避免使用 VIP 通过 SSH 方式登录管理节点。
- 以上为示例数据,管理员可根据实际部署环境自行更改。
- 网关需由物理网络设备提供,同时作为网络状态仲裁检测。
操作步骤
-
登录管理节点 1 操作系统,然后执行以下命令。
# 创建聚合网卡bond0 [root@localhost ~]# zs-bond-lacp -c bond0 # 将网卡eth0与eth1均添加到bond0 [root@localhost ~]# zs-nic-to-bond -a bond0 eth0 [root@localhost ~]# zs-nic-to-bond -a bond0 eth1 # 配置上述链路聚合后,请管理员在对应的交换机网口配置LACP聚合 # 创建网桥br_bond0,指定网络IP、掩码和网关 [root@localhost ~]# zs-network-setting -b bond0 192.168.195.200 255.255.0.0 192.168.0.1 # 查看聚合端口bond0是否创建成功 [root@localhost ~]# zs-show-network ... ---------------------------------------------------------------------------------- | Bond Name | SLAVE(s) | BONDING_OPTS | ---------------------------------------------------------------------------------- | bond0 | eth0 | miimon=100 mode=4 xmit_hash_policy=layer2+3 | | | eth1 | | --------------------------------------------------------------------------------- -
登录管理节点 2 操作系统,然后执行类似的配置命令。
Note:
- eth0 和 eth1 加载到 bond0 后,对应交换机的端口需要配置 LACP 聚合,否则网络通信将异常。
- 通过 bond0 创建网桥后,网桥命名为 br_bond0,将提供管理网络服务。
- 关于网桥的IP地址、子网掩码和网关参数,用户需按照实际情况填写。
- 管理网络配置完成后,可通过
ping命令进行检测;若配置正确,则两管理节点的管理网络对应的 IP 地址可互ping。 - 管理网络建议采用万兆以上带宽,若独立部署,允许千兆带宽。
配置业务网络
背景信息
本场景对业务网络的设定如下:| 节点 | 网卡 1 | 网卡 2 | 聚合接口 | 网桥 | IP 地址 | 掩码 | 网关 |
|---|---|---|---|---|---|---|---|
| 管理节点 1 | em1 | em2 | bond1 | - | - | - | - |
| 管理节点 2 | em1 | em2 | bond1 | - | - | - | - |
操作步骤
-
登录管理节点 1 操作系统,然后执行以下命令。
# 创建聚合网卡bond1 [root@localhost ~]# zs-bond-lacp -c bond1 # 将网卡em1与em2均添加到bond1 [root@localhost ~]# zs-nic-to-bond -a bond1 em1 [root@localhost ~]# zs-nic-to-bond -a bond1 em2 # 配置上述链路聚合后,请管理员在对应的交换机网口配置LACP聚合 # 业务网络,无需创建网桥 # 查看聚合端口bond1是否创建成功 [root@localhost ~]# zs-show-network ... ---------------------------------------------------------------------------------- | Bond Name | SLAVE(s) | BONDING_OPTS | ---------------------------------------------------------------------------------- | bond1 | em1 | miimon=100 mode=4 xmit_hash_policy=layer2+3 | | | em2 | | --------------------------------------------------------------------------------- -
登录管理节点 2 操作系统,然后执行类似的配置命令。
Note: em1 和 em2 加载到 bond1 后,对应交换机的端口需要配置 LACP 聚合,否则网络通信将异常。
安装高可用套件
通过命令行安装
本场景中,管理员已经将两台服务器安装为 ZSphere 管理节点。现在,管理员只需对其中一个管理节点安装高可用套件,即可设置管理节点高可用。若管理员对管理节点 1 安装高可用套件,则管理节点 1 为主管理节点,管理节点 2 为备管理节点。
操作步骤
-
导入高可用套件。
登录管理节点 1 操作系统,将高可用套件导入管理节点 1 并解压。
# 通过scp工具将高可用套件传输到管理节点1 [root@localhost ~]# ls ZStack-ZSphere-Multinode-HA-Suite.tar.gz # 将高可用套件解压,生成两个可执行文件:zsha2和zstack-hamon [root@localhost ~]# tar zxvf ZStack-ZSphere-Multinode-HA-Suite.tar.gz zsha2 //管理节点高可用的安装和管理程序 zstack-hamon //管理节点高可用的监控程序 -
HA 初始化。
执行以下命令,在管理节点 1 中安装高可用套件:
[root@localhost ~]# chmod +x zsha2 zstack-hamon [root@localhost ~]# ./zsha2 install-ha -nic br_bond0 -gateway 192.168.0.1 -slave "root:password@192.168.196.125" \ -vip 192.168.199.151 -myip 192.168.195.200 -db-root-pw zstack.mysql.password -time-server 192.168.196.125 -cidr 192.168.0.0/16 -yesNote:- 安装命令执行后,会先自动备份主备管理节点的数据库,再执行安装操作。
- 安装高可用套件,需将 zsha2 和 zstack-hamon 放在一个目录,安装过程中,zsha2 会自动部署 zstack-hamon 以及相关配置文件。
-
查看管理节点状态。
高可用套件初始化完成后,执行以下命令,查看管理节点状态:
# 查看管理节点1的状态 [root@localhost ~]# zsha2 status Status report from 192.168.195.200 ================================= Owns virtual address: yes //管理节点1已获取VIP,同一时刻只允许一个管理节点获取VIP Self 192.168.195.200 reachable: yes //管理节点1可达 Gateway 192.168.0.1 reachable: yes //当前网关可达 VIP 192.168.199.151 reachable: yes //VIP可达 Peer 192.168.196.125 reachable: yes //管理节点2可达 Keepalived status: active //Keepalived服务处于工作状态 ZStack HA Monitor: active //高可用监控服务处于工作状态 MySQL status: mysqld is alive //数据库正常工作 MN status: Running [PID:6500] //管理节点正常工作 UI status: Running [PID:9785] https://192.168.195.200:443 //UI正常工作 Slave Status: ------------- Slave_IO_Running: Yes //Slave IO正常运行 Slave_SQL_Running: Yes //Slave SQL正常运行 Last_Error: Seconds_Behind_Master: 0 Last_IO_Error: Last_SQL_Error: Warning: Permanently added '192.168.196.125' (ECDSA) to the list of known hosts. Status report from 192.168.196.125 //查看管理节点2的状态 ================================ Owns virtual address: no Self 192.168.196.125 reachable: yes Gateway 192.168.0.1 reachable: yes VIP 192.168.199.151 reachable: yes Peer 192.168.195.200 reachable: yes Keepalived status: active ZStack HA Monitor: active MySQL status: mysqld is alive Slave Status: ------------- Slave_IO_Running: Yes Slave_SQL_Running: Yes Last_Error: Seconds_Behind_Master: 0 Last_IO_Error: Last_SQL_Error: Note: visit ZStack UI with https://192.168.199.151:443Note: 安装高可用套件过程中,已自动为两个管理节点做 SSH 免密登录。
通过配置文件安装
本场景中,管理员已经将两台服务器安装为 ZSphere 管理节点。现在,管理员只需对其中一个管理节点安装高可用套件,即可设置管理节点高可用。若管理员对管理节点 1 安装高可用套件,则管理节点 1 为主管理节点,管理节点 2 为备管理节点。
操作步骤
-
导入高可用套件。
登录管理节点 1 操作系统,将高可用套件导入管理节点 1 并解压。
# 通过scp工具将高可用套件传输到管理节点1 [root@localhost ~]# ls ZStack-ZSphere-Multinode-HA-Suite.tar.gz # 将高可用套件解压,生成两个可执行文件:zsha2和zstack-hamon [root@localhost ~]# tar zxvf ZStack-ZSphere-Multinode-HA-Suite.tar.gz zsha2 //管理节点高可用的安装和管理程序 zstack-hamon //管理节点高可用的监控程序 -
编写配置文件。
执行以下命令,编写高可用套件的初始化配置文件:
[root@localhost ~]# chmod +x zsha2 zstack-hamon [root@localhost ~]# ./zsha2 sample-config > zs-install.config [root@localhost ~]# cat zs-install.config { "gateway": "192.168.0.1", //主备管理节点的仲裁网关 "virtualIp": "192.168.199.151", //指定Keepalived通信的VIP "myIp": "192.168.195.200", //指定本机IP "peerIp": "192.168.196.125", //指定Peer管理节点IP "peerSshUser": "root", //指定Peer管理节点SSH用户名 "peerSshPass": "password", //指定Peer管理节点SSH密码 "peerSshPort": 22, //指定Peer管理节点SSH端口 "dbRootPass": "zstack.mysql.password", //指定主备管理节点的数据库root密码(必须相同) "interface": "br_bond0", //物理设备名,用于配置VIP,生产环境一般是一个管理网络的网桥 "timeServer": "192.168.196.125" //指定时间同步服务器,用于统一时间同步 } -
HA 初始化。
执行以下命令,初始化安装高可用套件:
[root@localhost ~]# ./zsha2 install-ha -config zs-install.configNote:- 安装命令执行后,会先自动备份主备管理节点的数据库,再执行安装操作。
- 安装高可用套件,需将 zsha2 和 zstack-hamon 放在一个目录,安装过程中,zsha2 会自动部署 zstack-hamon 以及相关配置文件。
-
查看管理节点状态。
高可用套件初始化完成后,执行以下命令,查看管理节点状态:
# 查看管理节点1的状态 [root@localhost ~]# zsha2 status Status report from 192.168.195.200 ================================= Owns virtual address: yes //管理节点1已获取VIP,同一时刻只允许一个管理节点获取VIP Self 192.168.195.200 reachable: yes //管理节点1可达 Gateway 192.168.0.1 reachable: yes //当前网关可达 VIP 192.168.199.151 reachable: yes //VIP可达 Peer 192.168.196.125 reachable: yes //管理节点2可达 Keepalived status: active //Keepalived服务处于工作状态 ZStack HA Monitor: active //高可用监控服务处于工作状态 MySQL status: mysqld is alive //数据库正常工作 MN status: Running [PID:6500] //管理节点正常工作 UI status: Running [PID:9785] https://192.168.195.200:443 //UI正常工作 Slave Status: ------------- Slave_IO_Running: Yes //Slave IO正常运行 Slave_SQL_Running: Yes //Slave SQL正常运行 Last_Error: Seconds_Behind_Master: 0 Last_IO_Error: Last_SQL_Error: Warning: Permanently added '192.168.196.125' (ECDSA) to the list of known hosts. Status report from 192.168.196.125 //查看管理节点2的状态 ================================ Owns virtual address: no Self 192.168.196.125 reachable: yes Gateway 192.168.0.1 reachable: yes VIP 192.168.199.151 reachable: yes Peer 192.168.195.200 reachable: yes Keepalived status: active ZStack HA Monitor: active MySQL status: mysqld is alive Slave Status: ------------- Slave_IO_Running: Yes Slave_SQL_Running: Yes Last_Error: Seconds_Behind_Master: 0 Last_IO_Error: Last_SQL_Error: Note: visit ZStack UI with https://192.168.199.151:443Note: 安装高可用套件过程中,已自动为两个管理节点做 SSH 免密登录。
管理 ZSphere 服务
查看管理节点服务状态
zstack-ctl status 命令,查看 ZSphere 管理节点相关服务的运行状态:[root@localhost ~]# zstack-ctl status
ZSTACK_HOME: /usr/local/zstack/apache-tomcat/webapps/zstack
zstack.properties: /usr/local/zstack/apache-tomcat/webapps/zstack/WEB-INF/classes/zstack.properties
log4j2.xml: /usr/local/zstack/apache-tomcat/webapps/zstack/WEB-INF/classes/log4j2.xml
PID file: /usr/local/zstack/management-server.pid
log file: /usr/local/zstack/apache-tomcat/logs/management-server.log
version: 5.1.0 (ZStack-enterprise 5.1.0)
MN status: Running [PID:123135]
UI status: Running [PID:795] https://10.0.0.254:443zstack-ctl ui_status 命令单独查看 Web UI
服务状态:[root@localhost ~]# zstack-ctl ui_status
UI status: Running [PID:8459] https://10.0.0.254:443改变管理节点服务状态
zstack-ctl restart_nodezstack-ctl stop && zstack-ctl start# 此命令将同时启动管理节点和 Web UI 服务
[root@localhost ~]#zstack-ctl start查看管理节点 HA 服务状态
您可以执行 zsha2 status 命令查看 zsha2 服务是否正常运行。
输出管理节点 HA 日志
[root@localhost ~]# zsha2 collect-log
Collecting logs ...
Collected log: zsha2-log-2018-09-17T154358+0800.tgz
# 将日志压缩包解压
[root@localhost ~]# tar zxvf zsha2-log-2021-01-17T154358+0800.tgz
tmp/zsha2-log588815976/
tmp/zsha2-log588815976/zsha2-status.log
tmp/zsha2-log588815976/zstack-ha.log
tmp/zsha2-log588815976/keepalived.data
tmp/zsha2-log588815976/zs-vip-192.168.199.151.log
tmp/zsha2-log588815976/keepalived_status.log登录 ZSphere
平台默认使用 HTTPS 协议,并开启重定向至 HTTPS 地址的 443 端口,您只需在浏览器中输入管理节点 IP 地址即可访问 UI 管理界面。
前提条件
- 为了获取更好的产品体验,建议使用 Chrome 67 及以上版本的浏览器,且将显示器最小分辨率调整为 1280 × 900 px。
- 若页面无法正常加载,请确认管理节点和 UI 服务均正常运行。
操作步骤
-
在浏览器中,采用以下格式输入管理节点 IP 地址:https://management_node_ip。
双管理节点环境可通过 VIP 访问 UI 管理界面。
-
输入账户名和密码。
首次登录时,默认账户名:admin,默认初始密码:password。
- 点击登录。
后续操作
- 有关登录策略、HTTPS/HTTP 访问方式、统一认证和证书的更多信息,请参阅 安全。
- 首次登录后,请根据部署目标继续初始化 ZSphere。
初始化 ZSphere
首次登录 ZSphere 后,可以通过初始化向导创建基础资源,使环境具备后续纳管主机、配置存储和创建虚拟机的基础条件。
ZSphere 支持以下初始化方式:
- 手动初始化:通过向导创建数据中心、集群、主机、数据存储、镜像存储、镜像和端口组等资源。
- 通过备份数据还原初始化环境:使用平台数据库备份数据恢复环境资源配置。
在初始化过程中请注意:
- 若中途退出初始化向导,系统将不会再次进入向导界面。
- 若在初始化过程中没有创建任何资源,可再次从首页通过初始化向导初始化环境。
- 若在初始化过程中意外退出向导界面,可删除数据中心,再次从首页进入初始化向导。Note: 删除数据中心将删除集群、主机、网络、数据存储等资源,同时还会删除各资源下的所有子级资源,请谨慎操作。
手动初始化
跟随初始化向导,手动创建环境所需基础资源,包括数据中心、集群、主机、数据存储、镜像存储、镜像、分布式端口组。
操作步骤
- 在欢迎使用初始化向导弹窗中,选择手动初始化。
- 点击下一步。
-
在手动初始化页面,新建数据中心。
- 输入数据中心名称和简介。
- 点击确定。
-
新建集群。
- 输入集群名称。
- 选择集群 CPU 架构,包括 x86_64 和 aarch 64。
- 点击确定。
-
添加主机。
-
添加数据存储。
-
添加镜像存储。
-
添加镜像。
- 选择镜像路径,包括 URL 和本地上传。
- 输入镜像名称。
- 选择镜像类型,包括系统镜像和硬盘镜像。
- 选择镜像格式,包括 qcow2、iso、vmdk、raw 格式。
- 点击确定。
-
新建分布式端口组。
-
弹出手动初始化已完成弹窗,点击确定。
已完成创建环境所需基础资源,可以开始使用。
通过备份数据还原初始化环境
若本地数据中心发生灾难,可依赖平台数据库备份数据,重建数据中心并恢复业务。您可跟随初始化向导,从已有平台数据库备份数据恢复环境资源配置。
前提条件
已有平台数据库备份数据。操作步骤
- 在欢迎使用初始化向导弹窗中,选择备份数据还原。
- 点击下一步。
-
在备份数据还原弹窗中,参考以下示例完成服务器配置:
配置项 说明 备份存储 IP 输入存有平台数据库备份数据的备份存储 IP 地址。 URL 备份存储的路径 URL。 SSH 端口 备份存储 SSH 端口,默认为 22。 用户名 备份存储用户名。 密码 用户名对应的密码。 - 点击测试连接,检测备份存储网络连通性。
-
连接成功后,参考以下示例完成备份数据配置:
配置项 说明 数据库备份数据 选择平台数据库备份数据。 Note: 请根据许可证授权情况,选择适当的数据进行还原,避免备份数据还原后,因许可证授权配额不足导致管理节点启动失败。可按需点击更新许可证对许可证进行更新。 - 确认配置无误后,点击确定。
-
在还原平台数据库弹窗中,输入平台数据库 root
密码,然后点击确定。
Note: 还原平台数据库需要重新启动管理节点,期间将无法使用管理界面。此过程通常需要几分钟,您的业务资源不会受到影响。
- 等待平台数据库还原成功后,点击重新登录。
后续操作
恢复平台数据库后,平台所有资源都会变为创建备份时的状态。请在本地备份存储中点击扫描备份数据以获取当前真实备份数据信息。概述
关于本文档
本文档介绍如何在已部署的 ZSphere 环境中完成升级前准备、管理节点环境升级、管理节点 HA 环境升级以及升级后检查与处理。
目标读者
本文档的目标读者是负责升级和维护 ZSphere 环境的管理员、实施工程师和运维工程师。读者需要了解当前环境的部署方式、管理节点访问方式,以及 Linux 命令行基础操作。
升级路径
请根据当前环境是否已设置管理节点 HA 选择对应的升级路径。
| 环境类型 | 升级路径 |
|---|---|
| 未设置管理节点 HA 的 ZSphere 环境 | 完成升级前准备后,执行管理节点环境升级,再进行升级后检查与处理。 |
| 已设置管理节点 HA 的 ZSphere 环境 | 完成升级前准备后,在 VIP 所在管理节点升级高可用套件和管理节点,再进行升级后检查与处理。 |
升级前准备
升级 ZSphere 前,请确认当前环境版本,准备升级所需软件包,并完成必要的保护操作。
操作步骤
-
查看当前环境版本以及操作系统版本。
[root@localhost ~]# zstack-ctl status [root@localhost ~]# cat /etc/redhat-release -
获取安装升级包。
按需下载 zstack-upgrade 脚本、ISO 软件包、安装升级包以及管理节点高可用套件。
-
关闭高可用策略。
升级前需关闭虚拟机高可用全局开关,避免意外触发虚拟机高可用影响升级。升级完成后再手动开启高可用策略。
- 登录 ZSphere。
- 点击,进入高可用策略页面。
- 关闭高可用策略开关。
-
备份数据库和升级脚本。
登录管理节点操作系统,分别执行以下命令备份数据库和升级脚本用于意外恢复。
# 备份数据库至/var/lib/zstack/mysql-backup/目录 [root@localhost ~]# zstack-ctl dump_mysql --file-name zstack-db-backup # 备份升级脚本至/root/目录 [root@localhost ~]# cp /usr/local/bin/zstack-upgrade /root/zstack-upgrade-bk
升级管理节点环境
本任务适用于未设置管理节点 HA 的 ZSphere 环境。
前提条件
执行本任务前,请先完成 升级前准备。
背景信息
完成升级前准备后,请登录管理节点操作系统,并根据升级包准备情况选择一种离线升级方式。
操作步骤
-
选择一种离线升级方式升级 ZSphere。
-
推荐方式:升级本地仓库和管理服务。
[root@zstack-1 opt]# zstack-upgrade ZStack-ZSphere-x86_64-DVD-5.1.0-H84r.iso -
分步方式:先升级本地仓库,再升级管理服务。
[root@zstack-1 opt]# zstack-upgrade -r ZStack-ZSphere-x86_64-DVD-5.1.0-H84r.iso [root@zstack-1 opt]# bash ZStack-ZSphere-installer-5.1.0.bin -u -P MYSQL_ROOT_PASSWORD
Note:- 若数据库 root 密码采用系统默认密码,可省略
-P MYSQL_ROOT_PASSWORD参数。 - 执行
zstack-upgrade命令前,需确认所准备的 ISO 与当前升级路径匹配,避免使用不匹配的 ISO 覆盖本地源。
-
后续操作
升级完成后,请继续执行 升级后检查与处理。升级管理节点 HA 环境
本任务适用于已设置管理节点 HA 的 ZSphere 环境。
前提条件
执行本任务前,请先完成 升级前准备。
操作步骤
-
获取 VIP 所在管理节点 IP 地址。
执行以下命令获取 VIP 所在管理节点 IP 地址,返回结果中 VIP 为 yes 的节点即为 VIP 所在的管理节点:
[root@localhost ~]# zsha2 status -
解压高可用套件,并赋予可执行权限。
在 VIP 所在管理节点依次执行以下命令,解压高可用套件,并对
zsha2和zstack-hamon文件赋予可执行权限:# 解压高可用套件 [root@localhost ~]# tar zxvf ZStack-ZSphere-Multinode-HA-Suite.tar.gz # 赋予可执行权限 [root@localhost ~]# chmod +x zsha2 zstack-hamon -
升级高可用套件。
在 VIP 所在管理节点执行以下命令,升级高可用套件:
[root@localhost ~]# ./zsha2 upgrade-ha -
执行
zsha2 version命令检查commit id是否与最新版本包中的一致。 -
升级 ZStack-ZSphere。
在 VIP 所在管理节点执行以下命令,升级虚拟化平台:
zsha2 upgrade-mn -peerpass password ZStack-ZSphere-x86_64-DVD-5.1.0-H84r.isoNote:-peerpass为可选参数,可设置 Peer 管理节点 SSH 登录密码。
后续操作
升级完成后,请继续执行 升级后检查与处理。升级后检查与处理
升级完成后,请清理浏览器缓存,按需恢复高可用策略,并检查服务状态和版本信息。
操作步骤
-
手动清理浏览器缓存。
为了保证新功能能够正常使用,建议在升级完成后登录 UI 管理界面,按下
Ctrl+F5或Ctrl+Shift+R手动清理浏览器缓存。 -
按需开启高可用策略。
如果升级前关闭了虚拟机高可用全局开关,升级完成并确认环境运行正常后,请重新进入 ,开启高可用策略。
-
检查管理节点服务状态和版本信息。
[root@localhost ~]# zstack-ctl status [root@localhost ~]# zstack-ctl ui_status [root@localhost ~]# cat /etc/redhat-release -
如果升级的是管理节点 HA 环境,检查管理节点 HA 服务状态和版本信息。
[root@localhost ~]# zsha2 status [root@localhost ~]# zsha2 version













