前言

本次 OpenStack 私有云 IaaS 平台搭建实训,基于 VMware Workstation 虚拟化环境,完成Controller 控制节点 + Compute 计算节点双节点 CentOS7 标准架构私有化部署。全程从零完成底层环境初始化、双节点网络规划、OpenStack 全组件安装配置、云主机生命周期管理、线上故障定位排查,深度吃透开源私有云底层架构逻辑与企业级标准化运维流程,完整掌握私有云从搭建上线到日常运维全链路技能。

一、实验架构与标准化环境规划

本次实验采用 OpenStack 经典分离式部署架构,单物理机双虚拟机组网,严格遵循企业私有云生产环境规范做资源与网络规划。

1. 节点硬件资源规范

两台 CentOS7 虚拟机统一硬件配置:

  • CPU:2 核处理器
  • 内存:4GB 运行内存
  • 存储:40G+20G+20G 三块独立硬盘,适配云平台块存储、镜像存储、系统盘分层架构
  • 网卡:双网卡隔离流量,ens32 管理网卡用于 SSH 远程运维登录,ens33 业务网卡专属 OpenStack 集群内部通信、南北向流量转发

2. 双节点 IP 网络拓扑规划

表格

节点角色

管理内网 ens32 地址

网关

DNS 地址

业务外网 ens33 地址

Controller 控制节点

192.168.137.24/24

192.168.137.1

7.1.1.1

20.0.0.10/24

Compute 计算节点

192.168.137.242/24

192.168.137.1

7.1.1.1

20.0.0.20/24

3. 架构分工逻辑

  • Controller 控制节点:全域中枢,负责 Keystone 身份认证、Glance 镜像管理、Nova 全局调度、Neutron 网络管控、Horizon 可视化 Dashboard 控制台全流程管理,统筹整个私有云资源池分配与权限管控
  • Compute 计算节点:算力承载核心,负责云主机实例底层虚拟化运行、CPU & 内存算力调度、本地资源挂载,承接控制节点下发的全部实例业务任务

二、私有云标准化部署全流程

1. 双节点前置环境统一初始化

  1. 系统安全加固:双节点同步永久关闭 firewalld 防火墙、SELinux 安全上下文限制,避免 OpenStack 组件端口通信拦截、服务互通异常
  2. 时钟同步配置:全节点校准系统时间,杜绝集群服务因时间差出现鉴权失败、实例创建异常、数据库同步报错问题
  3. 主机名与域名解析:规范配置双节点 hostname、/etc/hosts 本地域名映射,保障节点间内网域名互通解析正常
  4. YUM 源国产化替换:同步修改/etc/yum.repos.d/CentOS-Base.repo阿里云高速 yum 源,替换海外官方源,彻底解决依赖包下载超时、安装失败、版本不兼容问题,是 OpenStack 部署零报错的核心前置条件

2. OpenStack 核心组件分步闭环部署

严格按照 OpenStack 服务依赖顺序,依次完成全栈组件部署:

  1. Keystone:平台统一身份认证服务,实现账号权限、令牌鉴权、多角色权限管控
  2. Glance:云主机镜像管理服务,负责系统镜像上传、管理、版本归档、实例镜像下发
  3. Nova:云计算核心计算服务,完成云主机生命周期全管理,包含创建、启停、删除、快照备份、资源调度
  4. Neutron:软件定义网络 SDN 服务,实现私有内网划分、浮动 IP 绑定、内外网流量隔离互通
  5. Horizon:Web 可视化 Dashboard 控制面板,实现可视化一键运维私有云全部资源

3. 平台上线验收与实例业务验证

全部组件部署完成后,通过http://控制节点IP/dashboard地址登录 Web 管理控制台,使用管理员账号密码完成权限登录校验。在平台内创建私有云网络、安全组规则、云主机实例,成功运行 Nova 架构云主机:

  • 云主机内网私有 IP:10.0.0.3,仅云平台内部节点互通
  • 绑定公网浮动 IP:20.0.0.104,实现跨网段外网访问连通
  • 实例电源状态:正常运行中,可用域 nova,资源运行全链路正常

三、云主机运维实操与典型故障深度排查

1. 日常标准化运维操作

熟练掌握 OpenStack 云主机全生命周期运维:实例创建、开机关机、重启、创建系统快照、资源监控、实例删除、浮动 IP 解绑绑定、安全组策略调整,贴合企业私有云日常线上运维工作场景。

2. 经典镜像故障根因分析与解决

本次实操遇到 Cirros 镜像典型故障:实例登录终端报错 -sh: bash: not found

  1. 内核信息确认:通过uname -a查看系统,确认实例为 2011 年老旧 Ubuntu 衍生精简 Cirros 系统
  2. 故障根因:Cirros 为极致精简轻量测试镜像,裁剪了完整 bash 交互 shell 环境,系统基础命令库缺失,无法正常执行 Linux 终端交互指令
  3. 网卡网络校验:ip addr查看 eth0 网卡地址与管控台内网 IP 完全匹配,网络链路无异常,排除底层网络故障
  4. 解决方案:更换完整版 CentOS/Ubuntu 官方标准镜像,规避精简镜像系统缺失组件导致的运维异常

3. OpenStack 网络核心原理复盘

深度理解私有云双层 IP 架构逻辑:

  • 内网固定 IP:租户私有网段地址,仅集群内部互通,保障内网业务安全隔离
  • 浮动公网 IP:外网映射地址,实现云主机公网可达,灵活绑定解绑,不改变实例底层内网配置,完美匹配企业云弹性外网访问需求

四、实训总结与个人成长收获

  1. 架构认知升级:彻底搞懂 IaaS 私有云分层架构,清晰区分控制节点调度管控、计算节点算力承载、网络节点流量转发的分工边界,从敲命令复现操作,转变为理解底层资源池化、虚拟化、弹性分配的云计算核心本质。
  2. 运维能力沉淀:熟练掌握 Linux 双节点集群组网、yum 源运维、服务日志排查、网络连通性校验、云实例故障定位,具备 OpenStack 私有云上线部署 + 日常巡检 + 异常排障全流程运维能力。
  3. 规范化意识养成:深刻意识到私有云集群部署极强严谨性,主机名解析、时间同步、防火墙策略、软件源版本、节点端口互通任意一环出错,都会连锁导致集群服务瘫痪、云主机无法创建、控制台登录失败,企业运维必须严格遵循标准化流程,分步校验、闭环验收。
  4. 行业场景打通:OpenStack 开源私有云与阿里云、华为云等商用公有云底层逻辑完全同源,内网私有 IP、浮动弹性 IP、系统镜像、实例快照、可用域管理等核心概念通用,完美衔接高校实训与企业真实云计算运维岗位工作场景。

更多推荐