Danh sách kiểm tra trước cài đặt
Trạng thái sẵn sàng của phần cứng, cấu hình BIOS, tạo phương tiện khởi động, chuẩn bị mạng và các quyết định lập kế hoạch cần có trước khi cài đặt VergeOS.
Một triển khai VergeOS thành công bắt đầu từ rất lâu trước khi ổ USB đầu tiên được cắm vào. Trang này bao gồm mọi điều kiện tiên quyết bạn phải xác minh -- từ cài đặt BIOS và chế độ bộ điều khiển đĩa đến cấu hình switch và chuẩn bị phương tiện khởi động -- để ngày cài đặt diễn ra suôn sẻ và không có bất ngờ.
Sẵn sàng phần cứng
Trước khi lên lịch cài đặt, hãy xác nhận rằng toàn bộ phần cứng vật lý đã được lắp vào rack, đấu cáp và đáp ứng các yêu cầu của VergeOS.
Yêu cầu CPU
bộ xử lý 64 bit với ảo hóa hỗ trợ bằng phần cứng (Intel VT-x hoặc AMD-V)
Tất cả lõi xử lý được bật trong BIOS
Bật Hyperthreading (khuyến nghị để tăng mật độ tải công việc)
Yêu cầu bộ nhớ
Dung lượng hệ thống dự trữ cho mỗi nút: 16 GB cho hệ điều hành + 1 GB cho mỗi 1 TB dung lượng vSAN thô (ví dụ: một nút có 4 TB dung lượng thô sẽ dành ít nhất tổng cộng 20 GB)
Dự trù RAM cho tải công việc bên cạnh phần dự trữ hệ thống
Cấu hình bộ điều khiển đĩa
Bộ điều khiển đĩa là một trong những nguồn phổ biến nhất gây ra sự cố cài đặt. VergeOS yêu cầu truy cập trực tiếp vào từng ổ đĩa riêng lẻ -- nó không hoạt động với các mảng RAID phần cứng.
HBA (Bộ điều hợp Bus máy chủ)
Ưu tiên -- chuyển ổ đĩa trực tiếp cho HĐH
Bộ điều khiển RAID
Phải được đặt ở chế độ JBOD / IT (passthrough) -- không có mảng RAID
Ổ đĩa NVMe
Xác minh bộ điều khiển hỗ trợ khởi động từ NVMe nếu tất cả ổ đĩa đều là NVMe
Cạm bẫy thường gặp
Nếu ổ đĩa được cấu hình trong một mảng RAID (ngay cả RAID 0), trình cài đặt VergeOS sẽ chỉ thấy một đĩa ảo thay vì các ổ đĩa riêng lẻ. Điều này ngăn việc gán tầng vSAN đúng cách. Luôn xác minh chế độ JBOD trước ngày cài đặt.
Quản lý từ xa (IPMI)
Các cổng IPMI / iDRAC / iLO đã được cắm, cấu hình và kiểm thử trên mọi nút
Đã cài firmware IPMI mới nhất (khuyến nghị)
Đã xác minh khả năng console từ xa -- rất quan trọng để khắc phục sự cố cấp phép hoặc khởi động trong khi cài đặt
Nguồn điện
Bộ nguồn dự phòng được kết nối và cấu hình (khuyến nghị cho môi trường sản xuất)
Có UPS bảo vệ cho tất cả các nút và bộ chuyển mạch mạng
Cấu hình BIOS
Mỗi nút phải có BIOS được cấu hình nhất quán trước khi bắt đầu cài đặt. Cấu hình BIOS không đồng nhất giữa các nút là nguyên nhân phổ biến gây chậm trễ cài đặt.
Chế độ khởi động
UEFI (ưu tiên) hoặc Legacy/Dual
Cần UEFI nếu tất cả ổ đĩa là NVMe
Ảo hóa phần cứng
Đã bật (VT-x / AMD-V)
Cần thiết để vận hành hypervisor VergeHV
Hyperthreading
Đã bật
Khuyến nghị để tăng mật độ tải công việc
Tất cả lõi xử lý
Đã bật
Không tắt lõi để "tiết kiệm điện"
Khởi động an toàn
Đã tắt
VergeOS triển khai cơ chế tự xác minh tính toàn vẹn khởi động riêng
Đồng hồ hệ thống
Đặt chính xác (tất cả các nút lệch nhau chỉ trong vài giây)
Nút 1 kiểm soát NTP cho toàn bộ hệ thống sau khi cài đặt
Tại sao phải vô hiệu hóa Secure Boot
VergeOS không sử dụng Secure Boot UEFI truyền thống. Thay vào đó, VergeOS triển khai cơ chế tự xác minh tính toàn vẹn khởi động riêng cơ chế này ngăn các image bị can thiệp khởi động. Cách tiếp cận này cung cấp khả năng bảo vệ chống sửa đổi thực tế mà không có các hạn chế của UEFI Secure Boot (vốn yêu cầu hệ điều hành phải được ký bằng các khóa đã đăng ký trong firmware -- một quy trình do một số ít tổ chức chứng thực kiểm soát).
Điểm khác biệt chính:
UEFI Secure Boot hoạt động ở cấp firmware và chặn hoàn toàn các hệ điều hành chưa được ký
Tính toàn vẹn khởi động VergeOS xác thực image VergeOS trong quá trình khởi động và từ chối hoàn tất nếu image đã bị chỉnh sửa hoặc can thiệp
Đối với môi trường sản xuất, điều này mang lại mức bảo mật thực tế tương đương. Mọi nỗ lực sửa đổi tệp hệ thống VergeOS sẽ bị phát hiện và ngăn khởi động. Các biện pháp bảo mật vật lý nên bổ sung cho việc xác minh tính toàn vẹn ở cấp phần mềm.
Kiểm tra chạy thử phần cứng
Trước khi cài đặt, hãy chạy kiểm tra phần cứng để phát hiện lỗi sớm:
Xác minh tất cả ổ đĩa hiển thị trong BIOS
Xác nhận tất cả NIC được phát hiện và hiển thị địa chỉ MAC mong đợi
Chạy chẩn đoán của nhà cung cấp (Dell BIST, HPE Insight Diagnostics, v.v.) nếu có
Xác minh địa chỉ MAC khớp với tài liệu của bạn
Tạo phương tiện khởi động
Quá trình cài đặt VergeOS được cung cấp dưới dạng một tệp ISO duy nhất chứa tất cả các gói cho toàn bộ hệ thống (hypervisor, lưu trữ, mạng và quản lý). Bạn sẽ cần một ổ USB có khả năng khởi động cho mỗi nút được cài đặt.
Windows -- Rufus
Tải xuống và khởi chạy Rufus
Cắm một ổ USB (nó sẽ bị ghi đè)
Chọn thiết bị USB của bạn dưới mục Thiết bị
Nhấp Chọn và chọn ISO VergeOS
Nhấp Bắt đầu
Khi được nhắc, chọn chế độ DD -- điều này rất quan trọng
Chế độ DD là bắt buộc
Rufus mặc định ở chế độ ISO, nhưng bạn phải chọn chế độ DD cho VergeOS. Chọn chế độ ISO sẽ dẫn đến một ổ USB không khởi động được. Đây là lỗi phổ biến nhất khi tạo phương tiện khởi động.
macOS -- BalenaEtcher
Tải xuống và cài đặt BalenaEtcher
Cắm một ổ USB (nó sẽ bị ghi đè)
Nhấp Nạp từ tệp và chọn ISO VergeOS
Chọn ổ đĩa USB đích (xác minh rằng bạn đã chọn đúng ổ)
Nhấp Nạp! để bắt đầu quá trình
Linux -- USB Image Writer
Điều hướng đến tệp ISO đã tải xuống trong trình quản lý tệp của bạn
Nhấp chuột phải vào ISO và chọn Tạo USB có khả năng khởi động (hoặc dùng
ddtừ dòng lệnh)Chọn ổ USB làm đích
Xác thực và ghi image
Kiểm tra phương tiện khởi động
Luôn kiểm tra phương tiện khởi động trước ngày cài đặt:
Khởi động một nút thử nghiệm (hoặc một trong các nút sản xuất) từ USB
Xác minh trình cài đặt VergeOS nạp vào bộ nhớ và đến được menu cài đặt
Bạn có thể an toàn hủy trình cài đặt mà không thực hiện bất kỳ thay đổi nào đối với hệ thống
Chuẩn bị mạng
Cấu hình mạng là nhiệm vụ tiền cài đặt phức tạp nhất. VergeOS yêu cầu hai loại mạng riêng biệt, và các switch vật lý phải được cấu hình trước khi bắt đầu cài đặt.
Tổng quan kiến trúc mạng
Mạng lõi
Mạng lõi là mạng riêng tốc độ cao dùng để truyền lưu lượng lưu trữ vSAN, điều phối cụm và di chuyển VM. Đây là xương sống của hệ thống VergeOS.
Yêu cầu cổng switch cho mạng lõi:
Chế độ cổng
Access (không gắn thẻ, một VLAN duy nhất)
Một VLAN cho mỗi mạng lõi
VLAN
Các VLAN chuyên dụng, cô lập (ví dụ: 900 cho Core1, 901 cho Core2)
Phải được cô lập khỏi TẤT CẢ lưu lượng khác
MTU
9216 (khung jumbo)
Cần thiết để tăng hiệu quả lưu trữ và giảm overhead của tenant
Spanning Tree
Tắt trên các cổng lõi
Không cần cho các liên kết lõi point-to-point chuyên dụng
Tốc độ
10 Gbps trở lên
Khuyến nghị tối thiểu cho môi trường sản xuất
Quan trọng: Không bond các NIC mạng lõi
Bond cổng (LAG/LACP) phải không được sử dụng trên các mạng lõi. VergeOS xây dựng tính dự phòng bằng cách sử dụng hai mạng lõi riêng biệt (Core1 và Core2) trên các switch riêng. Việc bonding sẽ làm ảnh hưởng đến mô hình dự phòng tích hợp này.
Mỗi switch lõi phải sử dụng một VLAN chuyên dụng -- ví dụ, VLAN 900 cho Mạng lõi 1 và VLAN 901 cho Mạng lõi 2. Các VLAN này phải được cô lập hoàn toàn khỏi lưu lượng bên ngoài.
Mạng bên ngoài
Các mạng bên ngoài kết nối VM và tải công việc với người dùng, Internet và hạ tầng hiện có.
Yêu cầu cổng switch cho mạng bên ngoài:
Chế độ cổng
Trunk (nhiều VLAN)
Hỗ trợ VLAN quản lý và tải công việc
VLAN
VLAN quản lý + tải công việc khi cần
Chỉ trunk các VLAN cần thiết
MTU
1500 (tiêu chuẩn)
Trừ khi tải công việc yêu cầu khung jumbo
Bonding
LACP hoặc Active-Backup (tùy chọn)
Khuyến nghị để dự phòng
Nhận diện NIC
Trước khi cài đặt, hãy ánh xạ từng NIC vật lý với vai trò dự kiến của nó:
Mức tối thiểu tuyệt đối: 2 NIC cho mỗi nút -- 1 mạng lõi + 1 mạng bên ngoài (rất khuyến nghị NIC mạng lõi thứ hai, nhưng không bắt buộc)
Khuyến nghị: 4+ NIC cho mỗi nút (2 lõi + 2 bên ngoài để bonding)
Ghi lại địa chỉ MAC và vị trí cổng vật lý của từng NIC
Xác minh module SFP được cả NIC và switch hỗ trợ
Lập kế hoạch địa chỉ IP
Phân bổ và ghi lại các mục sau trước khi cài đặt:
Địa chỉ IP UI/Quản lý (tĩnh, định dạng CIDR -- ví dụ,
10.0.0.2/24)Cổng mặc định Địa chỉ IP (kiểm tra xem có thể truy cập/ping được hay không)
Máy chủ DNS địa chỉ (ít nhất một, khuyến nghị hai)
Các VLAN mạng lõi (hai VLAN chuyên dụng, đã được ghi lại)
Các VLAN mạng bên ngoài (quản lý + mọi VLAN tải công việc)
Yêu cầu tài liệu
Việc chuẩn bị tài liệu đầy đủ trước khi cài đặt giúp tránh chậm trễ và đơn giản hóa việc khắc phục sự cố. Hãy chuẩn bị:
Sơ đồ cáp A-B
Ghi rõ NIC nào trên mỗi nút kết nối với switch và cổng nào. Dán nhãn cả hai đầu của từng sợi cáp.
Sơ đồ bố trí rack
Ghi lại vị trí vật lý của từng nút, switch và PDU trong rack.
Bản vẽ thiết kế mạng
Sơ đồ Layer 2 (phân bổ VLAN, cổng trunk/access) và Layer 3 (mạng con IP, gateway, định tuyến).
Bảng tính phân bổ IP
Tất cả địa chỉ IP, mặt nạ CIDR, gateway, máy chủ DNS và ID VLAN trong một tài liệu tham chiếu.
Các quyết định lập kế hoạch
Một số quyết định phải được đưa ra trước khi cài đặt vì sau đó không dễ thay đổi:
Mã hóa (không thể đảo ngược)
VergeOS hỗ trợ mã hóa dữ liệu lưu trữ AES-256 cho vSAN. Quyết định này được đưa ra trong quá trình cài đặt và không thể thay đổi sau khi cài đặt -- chuyển từ mã hóa sang không mã hóa (hoặc ngược lại) sẽ yêu cầu cài đặt lại toàn bộ.
Nếu bật mã hóa:
Chuẩn bị một cụm mật khẩu khóa mã hóa (8--64 ký tự)
Chuẩn bị một ổ USB cho mỗi nút điều khiển (Nút 1--2 trong hệ thống N+1; Nút 1--3 trong N+2) để lưu khóa mã hóa (rất khuyến nghị). Các nút khác (scale-out) không cần ổ chứa khóa. Người vận hành có thể nhập cụm mật khẩu tại lời nhắc khởi động của nút điều khiển.
Lưu trữ cụm mật khẩu an toàn trong hệ thống quản lý mật khẩu của bạn
Tùy chọn dự trữ RAM
Trong quá trình lập kế hoạch cài đặt, hãy chọn giữa hai cách tiếp cận:
Nhiều bộ nhớ khả dụng hơn
Phân bổ nhiều RAM hơn cho tải công việc, chấp nhận khả năng chuyển đổi dự phòng HA giảm nhẹ
HA N+1 nghiêm ngặt hơn
Dành nhiều RAM hơn cho các tình huống chuyển đổi dự phòng, làm giảm bộ nhớ khả dụng cho tải công việc
Cài đặt này có thể cấu hình sau khi cài đặt nhưng nên được lên kế hoạch trước để phù hợp với yêu cầu SLA của bạn.
Dòng thời gian cài đặt
Thời gian dự kiến: 4--8 giờ tùy theo số lượng nút và độ phức tạp của cấu hình
Lên lịch một khoảng bảo trì với các bên liên quan
Đảm bảo IPMI/truy cập từ xa và nhân sự tại chỗ sẵn sàng trong toàn bộ khoảng thời gian
Chuẩn bị sẵn thông tin liên hệ hỗ trợ VergeOS
Các kiểm tra cuối cùng trước cài đặt (24 giờ trước)
Trong vòng 24 giờ trước thời điểm cài đặt đã lên lịch, thực hiện các xác minh cuối cùng sau:
Tóm tắt
Phần cứng
CPU 64 bit với VT-x/AMD-V, RAM 16 GB+, chế độ HBA hoặc JBOD, IPMI đã được cấu hình
BIOS
UEFI (bắt buộc cho hệ thống chỉ dùng NVMe), bật ảo hóa, tắt Secure Boot, đồng bộ đồng hồ
Phương tiện khởi động
ISO từ hỗ trợ VergeOS, Rufus (chế độ DD) hoặc BalenaEtcher, đã được kiểm tra trước ngày cài đặt
Mạng
Mạng lõi: VLAN chuyên dụng, MTU 9216, không bonding. Mạng bên ngoài: cổng trunk, bonding LACP tùy chọn
Tài liệu
Sơ đồ cáp, sơ đồ rack, sơ đồ mạng, bảng tính phân bổ IP
Quyết định
Mã hóa (có/không, không thể đảo ngược), tùy chọn dự trữ RAM, dòng thời gian cài đặt
Các bước tiếp theo
Với mọi điều kiện tiên quyết đã được xác minh và tài liệu trong tay, bạn đã sẵn sàng chuyển sang cài đặt bộ điều khiển: Cài đặt bộ điều khiển →
Cập nhật lần cuối
Nội dung này có hữu ích không?