> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/zh/mo-kuai-3-an-zhuang/04-post-install-verification.md).

# 安装后验证

## 安装后验证为何重要

成功安装 VergeOS 只是第一步。在宣布系统可用于生产之前，您需要系统地验证每个组件——节点、存储、网络和配置——都在正常运行。跳过这一步的风险是，问题可能会在负载下才被发现，而那时排查和解决会困难得多。

本页将逐步介绍完整的安装后验证流程：仪表板健康检查、vSAN 验证、网络冗余测试、初始系统配置，以及最后的功能冒烟测试。

```mermaid
graph LR
    A["仪表板<br/>健康检查"] --> B["vSAN<br/>验证"]
    B --> C["网络<br/>验证"]
    C --> D["初始<br/>配置"]
    D --> E["功能<br/>测试"]
    E --> F["生产<br/>就绪"]

    style A fill:#e3f2fd,stroke:#1565c0
    style B fill:#e8f5e9,stroke:#2e7d32
    style C fill:#fff3e0,stroke:#e65100
    style D fill:#f3e5f5,stroke:#6a1b9a
    style E fill:#fce4ec,stroke:#c62828
    style F fill:#e8f5e9,stroke:#2e7d32
```

## 第1步：仪表板健康检查

VergeOS 主仪表板是查看系统健康状况的统一视图。安装完成后立即登录 Web 界面并验证以下内容：

### 访问仪表板

1. 打开浏览器并访问系统配置的 IP 地址（例如， `https://10.0.0.2`)
2. 使用安装过程中创建的管理员凭据登录
3. 主仪表板作为主页加载

### 检查内容

| 指标             | 预期状态                  | 查看位置          |
| -------------- | --------------------- | ------------- |
| **节点状态**       | 所有节点均为“Running”，状态为绿色 | 主仪表板上的节点磁贴    |
| **VergeOS 版本** | 所有节点显示相同版本            | 节点磁贴或 系统 > 更新 |
| **待重启**        | 无                     | 节点状态指示器       |
| **CPU 利用率**    | 低负载/空闲基线              | 仪表板 CPU 磁贴    |
| **RAM 利用率**    | 在预期范围内（仅系统开销）         | 仪表板 RAM 磁贴    |
| **温度**         | 正常运行范围                | 节点详情页面        |
| **仪表板日志**      | 无意外错误或警告              | 仪表板底部的日志部分    |

{% hint style="success" %}
**基线记录**

立即安装后记录空闲状态指标（CPU、RAM、温度）。这些基线值将成为您未来健康检查、容量规划和故障排查的参考点。
{% endhint %}

### 检查各个节点

导航至 **基础设施 > 节点** 然后双击每个节点以验证：

* **状态：** 运行中（绿色）
* **版本：** 与预期的 VergeOS 版本一致
* **运行时间：** 与安装时间线一致
* **无待重启** 消息

如果任何节点显示黄色或红色状态，请在继续之前调查具体警告或错误。

## 第2步：vSAN 验证

vSAN 是 VergeOS 存储基础设施的支柱。安装后，请确认所有层级都健康并按计划配置。

### 验证层级健康状况

导航至 **基础设施 > vSAN** 查看存储层级仪表板：

| 查看            | 预期结果              |
| ------------- | ----------------- |
| **层级状态**      | 所有已配置层级均显示绿色/健康状态 |
| **每个层级的磁盘数量** | 与安装期间分配的物理磁盘数量一致  |
| **冗余状态**      | 已确认——数据在各节点之间镜像   |
| **容量**        | 原始总容量与预期磁盘总量一致    |
| **重复数据删除**    | 已启用（在全新系统上比例会很小）  |

### 了解层级布局

请记住，VergeOS 存储层级在安装时分配，之后不会更改：

* **0 层** ——仅元数据（vSAN 哈希映射和文件系统索引、NTP 漂移文件、adjtime 以及通用系统元数据）。存储在高耐久性 NVMe 驱动器上。这是 **不** 一个性能缓存层级。
* **1–5 层** ——工作负载数据层级。层级分配是永久性的——VergeOS 不会 **不** 自动在层级之间移动块。

请确认您的层级分配与安装规划文档一致。如果某个磁盘被分配到了错误的层级，必须在部署工作负载之前更正（这可能需要重新格式化磁盘）。

### 检查驱动器健康状况

在 vSAN 仪表板中，查看各个驱动器状态：

* 所有驱动器都应显示为 **在线** 且健康
* 不应存在 SMART 警告或错误
* 驱动器序列号应与您的硬件库存文档一致

{% hint style="warning" %}
**驱动器数量不匹配**

如果 vSAN 显示的驱动器数量少于预期，请检查所有驱动器是否在节点 BIOS 中可见，并且磁盘控制器是否已在 JBOD/IT 模式下正确配置。位于 RAID 控制器后且处于 RAID 模式的驱动器对 VergeOS 不可见。
{% endhint %}

## 第3步：网络验证

网络验证可确认内部核心网络和外部连接都在正确运行，并具备适当的冗余。

### 核心网络连通性

核心网络是承载 vSAN 流量、VM 迁移和内部集群通信的高速节点间网络。验证方法：

1. 导航至 **基础设施 > 节点**，然后逐个选择每个节点
2. 打开 **诊断 > 网络架构配置**
3. 确认所有节点上的所有路径都显示 `已确认：true`

### 测试核心网络冗余

VergeOS 使用两条独立的核心网络（Core1 和 Core2）来实现冗余。验证故障切换方法：

1. **模拟 Core1 故障** 通过物理断开一条网线或关闭一台核心交换机
2. 在 VergeOS 界面中，导航到 **节点** 并等待几分钟
3. 确认所有节点仍保持“Running”（绿色）状态
4. 恢复故障链路，然后在 Core2 上重复测试

{% hint style="warning" %}
**核心网络 VLAN 隔离**

核心网络 VLAN 必须与所有其他流量完全隔离，包括同一物理基础设施上的其他 VergeOS 系统。每个 VergeOS 系统都必须为其核心网络使用唯一且专属的 VLAN ID。请与网络团队协调 VLAN 分配，并查阅实施指南以了解任何 VLAN 保留要求。
{% endhint %}

### 验证核心网络隔离

每个物理核心网络都必须运行在各自独立的交换机或专用 VLAN 上。请确认：

* Core1 和 Core2 位于专用 L2 网络上（分离的 VLAN 即可满足此要求）
* 没有其他 VergeOS 系统共享这些核心网络 VLAN
* 交换机端口已确认启用巨帧（MTU 9216+）

### 外部网络验证

确认外部/管理连接：

1. **UI 访问** ——确认可从管理网络访问 Web 界面
2. **网关可达性** ——从节点上确认默认网关有响应
3. **DNS 解析** ——确认 DNS 服务器解析正常
4. **外部冗余** ——在节点 1 上模拟网络电缆断开，并确认仍可通过节点 2 访问 UI

## 第4步：初始配置

健康检查完成后，配置系统设置，以便为生产工作负载做好环境准备。VergeOS 提供了一个 [新系统配置检查清单](https://docs.verge.io/product-guide/intro/new-system-configuration/) ，位于产品指南中——关键项目摘要如下。

### 检查集群设置

导航至 **基础设施 > 集群**，双击您的集群，然后选择 **编辑**。需要检查的关键设置：

### 目标最大 RAM %

默认值为 **80%**。这是节点在正常情况下可用于工作负载的物理 RAM 最大百分比；剩余余量使集群能够吸收从故障节点转移过来的工作负载。在故障切换或实时迁移期间，限制可能会临时超过，以保持服务运行。较低值会保留更多 N+1 HA 余量；较高值则最大化可用内存。

例如，一个拥有 252 GB 物理 RAM、默认 80% 设置的节点，正常状态下目标使用量约为 200 GB；扣除约 16 GB 的 VergeOS/vSAN 开销后，约有 184 GB 可供工作负载使用，其余部分保留用于故障切换。请参见 [RAM 容量规划](/learn-the-platform/zh/di-2-mo-kuai-rong-liang-gui-hua-yu-she-ji/01-hardware-requirements.md) 了解这如何影响节点规格规划。

### 默认 CPU 类型

安装期间自动检测。请确认其与您的实际 CPU 硬件一致。如果计划进行跨集群迁移，请将其设置为各集群间的最低通用 CPU 类型。

### 每台机器的最大 RAM

设置单个 VM 或租户节点的最大 RAM。建议不超过最小节点物理 RAM 的 70–80%，以确保工作负载在维护或故障切换期间始终可以迁移。

### 每个节点的存储缓冲区

默认值为 **2 GB**。当有剩余 RAM 可用时，提高该值可显著提升 vSAN 读写性能。

{% hint style="success" %}
**集群设置需要重启**

大多数集群设置更改都需要重启节点后才会生效。请在部署生产工作负载之前完成所有初始调整，以避免日后不必要的维护窗口。
{% endhint %}

### 验证许可证和更新

1. 导航至 **系统 > 更新**
2. 确认系统已激活并获得许可
3. 单击 **检查更新** 并安装所有可用更新
4. 确认系统正在运行最新版本

### 配置 SMTP

SMTP 配置对于接收电子邮件告警和报告至关重要：

1. 导航至 **System > SMTP**
2. 配置您的 SMTP 服务器设置（服务器地址、端口、身份验证）
3. 发送测试邮件以验证投递

### 注册服务器证书

生产系统应将默认自签名证书替换为 CA 签发的证书：

1. 导航至 **系统 > 证书**
2. 上传或生成受信任的证书
3. 这可确保浏览器信任，并支持与外部平台的安全集成

### 设置告警订阅

VergeOS 使用 **订阅** 通过电子邮件发送告警和报告。请创建按需（触发式）和计划订阅：

**推荐的按需订阅：**

* 主仪表板状态警告和错误
* 存储层高使用率告警（80% 警告，90% 严重）
* 驱动器警告或错误
* 有可用更新包

**推荐的计划订阅：**

* 系统仪表板摘要（每日）
* vSAN 层级仪表板（每周）
* 系统快照清单（每日）

导航至 **系统 > 订阅 > 新建** 以创建每个订阅。请参见 [订阅指南](https://docs.verge.io/product-guide/system/subscriptions-overview/) 了解详细配置选项。

### 配置站点同步（如果计划灾难恢复）

如果灾难恢复是部署计划的一部分，请配置站点同步，将系统复制到第二个 VergeOS 站点。应在部署生产工作负载之前完成设置，以便初始基线同步在系统相对空闲时完成。

### 验证系统快照设置

默认情况下，VergeOS 会定期执行完整系统快照。请检查并自定义计划：

1. 导航至 **系统 > 快照**
2. 确认已配置自动快照计划
3. 调整频率和保留策略，以符合您组织的 RPO 要求

### 配置身份验证

对于生产环境，请考虑：

* **MFA（多因素认证）：** 强烈建议所有管理员账户启用
* **外部身份提供方：** 将 Google SSO、Microsoft Entra ID 或其他提供方配置为授权来源
* **密码复杂度：** 在高级设置中查看并调整要求

## 第5步：最终功能测试

在宣布系统可用于生产之前的最后一步，是进行一次动手的冒烟测试，端到端验证核心功能。

### 部署测试 VM

1. 导航至 **机器 > 虚拟机 > 新建**
2. 创建一个小型测试 VM（1 vCPU、1 GB RAM、10 GB 磁盘）
3. 使用轻量级操作系统镜像（例如最小化 Linux ISO）
4. 启动 VM 并确认其成功引导

### 验证网络连通性

在测试 VM 内部：

1. Ping 默认网关
2. 测试 DNS 解析（例如， `nslookup docs.verge.io`)
3. 如果您的网络设计适用，请验证互联网访问
4. 根据您的网络拓扑确认该 VM 可按预期通信

### 测试快照与恢复

1. 为测试 VM 创建快照
2. 在 VM 内进行一个可见更改（创建文件、更改设置）
3. 从快照恢复 VM
4. 确认该更改已回滚——以验证快照完整性

### 测试 VM 迁移（多节点集群）

如果您的集群有两个或更多节点：

1. 记录测试 VM 当前运行在哪个节点上
2. 发起到另一节点的实时迁移
3. 确认 VM 在迁移过程中及迁移后仍可访问
4. 确认 VM 现在正在目标节点上运行

### 清理

测试成功后：

1. 关闭并删除测试 VM
2. 删除所有测试快照
3. 记录验证结果

## 验证后检查清单

使用此摘要检查清单确认所有验证步骤已完成：

| 类别       | 验证项目                    | 状态 |
| -------- | ----------------------- | -- |
| **仪表板**  | 所有节点运行中，绿色状态            | ☐  |
| **仪表板**  | 日志中无错误或警告               | ☐  |
| **仪表板**  | 所有节点上的 VergeOS 版本正确     | ☐  |
| **vSAN** | 所有层级健康，磁盘数量正确           | ☐  |
| **vSAN** | 已确认各节点间冗余               | ☐  |
| **vSAN** | 容量与规划文档一致               | ☐  |
| **网络**   | 所有节点的核心网络路径已确认          | ☐  |
| **网络**   | 核心网络冗余已测试               | ☐  |
| **网络**   | 外部连接已验证                 | ☐  |
| **网络**   | 外部冗余已测试                 | ☐  |
| **配置**   | 集群设置已检查（RAM 百分比、CPU 类型） | ☐  |
| **配置**   | 系统已授权并更新                | ☐  |
| **配置**   | SMTP 已配置并测试             | ☐  |
| **配置**   | 已创建告警订阅                 | ☐  |
| **配置**   | 系统快照已配置                 | ☐  |
| **配置**   | 站点同步已配置（如适用）            | ☐  |
| **配置**   | 身份验证/MFA 已配置            | ☐  |
| **测试**   | 测试 VM 已部署并启动            | ☐  |
| **测试**   | 已验证 VM 的网络连通性           | ☐  |
| **测试**   | 快照和恢复已测试                | ☐  |
| **测试**   | 测试 VM 已清理               | ☐  |

## 下一步

安装后验证完成后，您的 VergeOS 系统已可用于生产工作负载。建议的下一步是：

* **更新网络文档** ，补充最终配置细节
* **规划租户创建** 以及资源分配（参见 [模块 7：多租户](/learn-the-platform/zh/mo-kuai-7-duo-zu-hu/07-multi-tenancy.md))
* **部署生产 VM** 和工作负载（参见 [模块 6：虚拟机](/learn-the-platform/zh/mo-kuai-6-xu-ni-ji/06-virtual-machines.md))
* **安排定期健康检查** 以长期保持系统健康

继续进行动手实验，练习完整的安装工作流： [**实验：2 节点安装 →**](/learn-the-platform/zh/mo-kuai-3-an-zhuang/lab.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/zh/mo-kuai-3-an-zhuang/04-post-install-verification.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
