ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

vSphere 7部署运维全攻略:ESXi 7下载、VCSA安装与排坑指南

vSphere 7部署运维全攻略:ESXi 7下载、VCSA安装与排坑指南 前阵子帮一个客户做虚拟化改造发现他们手里还压着一批 ESXi 6.5 的老环境想借机升到 vSphere 7 却又卡在第一步找了一晚上下载入口愣是没找到 vCenter 7 和 ESXi 7 的安装包在哪。后来我远程协助才搞明白VMware 被 Broadcom 收购之后整个下载流程和界面全变了之前保存在 my.vmware.com 的书签早就失效了。这其实不是个例。vSphere 7 这套组合ESXi 7 vCenter Server 7在现在的生产环境里依然大量存在尤其是 7.0 U3 之后的版本稳定性、成熟度都很能打很多企业甚至愿意跳过 8.0 继续留在 7。问题在于时代变了下载方式变了部署时那些经典坑还是原样VCSA 部署卡住、5480 端口防火墙规则忘了放行、vCenter 证书过期导致登录异常、vLCM 里死活找不到 ESXi 版本。这篇就把这些事一次性讲清楚从下载、选版本开始到 ESXi 7 和 vCenter 7 的部署实操、许可激活、证书和 vLCM 问题排查再到日常运维里出现频率最高的一批操作给你一条能直接照着走的路。老手可以跳着看新手按顺序读就行。1. vSphere 7 这套东西先看明白再动手1.1 ESXi、vCenter、vSphere 三者的关系和分工很多新手第一次接触这类项目时会被 ESXi、vCenter、vSphere 三个词绕晕然后下载了一堆用不上的东西。我习惯用一个比喻来解释ESXi 是宿主机上的操作系统相当于一台物理服务器的“底层系统”负责把 CPU、内存、存储和网络资源统一管理起来然后在上面跑各种虚拟机。vCenter Server 则是统一管理平台你可以把它理解成“控制大脑”——一个数据中心里可能有十几台、上百台 ESXi 主机如果没有 vCenter每台主机都得单独登录去管非常麻烦装了 vCenter 之后就能在一个界面上完成集群配置、虚拟机迁移、资源调度、权限管理这些事。而 vSphere 则是这两者的总称是一个产品家族。搞清这个关系之后下载时思路就清晰了ESXi 7 的镜像文件只负责安装宿主机系统vCenter 7 则是另一个独立的安装包一般以 OVA 形式部署到 ESXi 主机上。对应到实际下载目录里你会看到 ESXi 的 ISO 镜像和一个 vCenter Server Appliance 的 ISO里面包含 VCSA 安装程序和一个 OVA 文件这才是你真正需要的东西。网上那些所谓“vSphere 全套装”的下载链接多半是把这两个包打包在一起宣传没必要额外找这类整合包直接在官方目录里分别获取更稳妥。1.2 为什么现在还有大量用户选 vSphere 7到 2024、2025 年这个时间点VMware 已经推出了 8.0 甚至更新的版本为什么还有大量存量环境在使用 vSphere 7这不是什么情怀问题而是很实际的技术和商业考量。第一7.0 系列在功能上非常完整。HTML5 版 vSphere Client 已经完全成熟6.7 时代还残留的 C# 桌面客户端依赖被彻底移除vCenter 7 只提供 VCSAvCenter Server Appliance形式不再提供 Windows 版本安装包官方对 Linux 虚拟设备的优化也更到位TKGVMware Tanzu Kubernetes Grid让 vSphere 原生支持 Kubernetes 工作负载这在当时是一大卖点。第二7.0 U3 之后的版本是许多企业的“稳定线”。相比 8.0 发布初期对硬件兼容列表的更新要求7.0 对硬件的要求相对宽松很多上一代 Xeon 平台、老网卡驱动在没有额外 VIB 的情况下依然能正常装完。对预算有限、设备还没到替换周期的团队来说先从 6.7 升级到 7.0 是更稳妥的中期方案。第三如果你关注的是 vSphere 8 的部署流程你会发现它和 7 在下载、安装、许可这几个环节上高度相似。学会 7 的操作路径再去看 8.0 的资料基本能无缝衔接。所以这篇博客虽然围绕 vSphere 7 来写但其中涉及的方法对后续升级同样有参考价值。2. 下载渠道与版本核对别进错门2.1 从 Broadcom Support Portal 找安装包先泼一盆冷水原来大家熟悉的 my.vmware.com 下载入口在 Broadcom 完成收购整合后已经逐步迁移到了 Broadcom Support Portal。很多人在这一步就卡住了因为新平台无论在账号体系还是界面布局上都跟旧版完全不同。具体路径是这样先登录 Broadcom 的官网支持门户注册或使用企业邮箱登录。登录成功后在页面里找到“VMware Cloud Foundation”这个产品分类是的现在很多 VMware 产品都归在这个大类下面展开之后可以看到“My Downloads”入口。进入下载中心后左侧产品列表里搜“vSphere”或者“vCenter Server”点进去会看到 ESXi 和 vCenter Server Appliance 的分支。选好你需要的版本7.0 或 7.0 U3再选对应架构大部分环境选 x86_64就能看到 ISO 文件列表。这里有两个特别容易卡住的地方。一是账号验证有些用个人邮箱注册的账号在下载前会被要求补充企业信息否则连下载按钮都看不到。二是产品权限如果你的账号没有绑定有效的授权合同部分下载项会被锁定这时可以走官方试用通道申请评估版或者用单位已有的合同账号登录。评估版和正式版安装文件本身没有区别只是许可有效期不同这点后面会细说。如果你实在找不到下载入口还有一个备选路径VMware 官网的试用中心。在官网搜索“VMware vSphere Trial”进去填完基本信息就能拿到下载链接和 60 天评估许可密钥这条路径更适合个人测试和没有现成合同的情况。2.2 版本号与哈希校验别装到一半才发现文件坏了下载安装包时很多人会忽略版本号核对。VMware 的版本号由两个维度组成一个是产品版本比如 7.0、7.0 U1、7.0 U2、7.0 U3另一个是 Build 号比如 7.0 U3 对应的是 2xxxxx 这一串数字。同一个大版本下不同 Update 版本的 Build 号完全不同升级补丁包时也要严格匹配对应版本。我个人下载完后都会做一步哈希校验。之前遇到过一位同事ESXi 镜像下载过程中网络闪断ISO 文件大小看起来正常结果引导安装时直接报错“No network adapters were detected”排查半天才发现是镜像文件不完整。官方下载页面一般会把这个 ISO 对应的 SHA256 校验值列出来如果你用的浏览器下载器不带校验功能可以用本地工具手动算一遍。Windows 系统打开 CMD 或 PowerShell运行下面这条命令certutil -hashfile VMware-VMvisor-Installer-7.0U3.iso SHA256Linux 或 macOS 下用sha256sum VMware-VMvisor-Installer-7.0U3.iso把输出的哈希值和官网页面上的值比对一致再拿去用。这一步虽然多花一两分钟但能帮你避免后续一堆莫名其妙的部署问题。3. ESXi 7 部署实操从头到尾3.1 装前检查CPU、网卡、存储控制器ESXi 7 的安装过程其实非常“傻瓜”真正让新手翻车的地方全在安装前检查。我总结了四个必须提前确认的点把这四项准备好安装过程基本不会出幺蛾子。首先是 CPU 兼容性。vSphere 7 对 CPU 的要求是支持 64 位 x86 指令集、2008 年以后的主流 CPU并且具备 SSE4.2 指令集。用太老的服务器平台比如早期的至强 5500/5600 系列或者一些低端桌面 CPU很容易在安装阶段直接报出“unsupported CPU”的提示。每次部署前我都会去 VMware Compatibility Guide 官网把服务器型号或者 CPU 型号输进去查一遍确认在支持列表里这是最稳妥的做法。其次是网卡驱动问题。ESXi 7 对消费级网卡的驱动支持远不如 6.5/6.7 时期Realtek 8111/8168 这类低端板载网卡在 7.0 里经常没有自带驱动安装界面会提示找不到网络适配器。企业级环境建议用 Intel I350、X710、Broadcom 等主流服务器网卡不仅驱动齐全性能也稳。如果确实只有 Realtek 网卡需要提前准备第三方 VIB 驱动包通过自定义镜像方式安装这对新手来说有点绕建议直接换硬件或者换平台。再次是存储控制器的模式。如果服务器装有 RAID 卡要提前进 BIOS 把控制器模式设置成 RAID 或直通模式并做好磁盘组的划分。ESXi 安装时会自动识别可用的存储设备如果一个磁盘都看不到大概率是控制器模式没配对或者磁盘本身没有初始化。最后是引导模式和 IP 规划。7.0 支持 UEFI 和 Legacy BIOS 两种引导方式新服务器建议直接用 UEFI后续对安全启动和更大容量磁盘支持更好。IP 方面ESXi 主机本身需要一个固定管理 IPvCenter 又需要另一个固定 IP或 DNS 可解析的主机名这两套 IP 在网络规划时要提前留好不然部署完才发现冲突又要返工。3.2 安装流程要点和第一次进管理界面做完上面那些准备安装 ESXi 7 本身反而是最轻松的环节。把做好的启动 U 盘插上服务器开机从 U 盘引导会进入 ESXi 的引导菜单直接回车选择“ESXi-7.0.0-standard”即可。这里有个容易忽略的点引导到安装界面后提示按 Enter 继续的页面不要急着回车先按 F11 接受 EULA 协议然后选择安装目标磁盘。很多人问我为什么安装完 ESXi 还要单独去下载一个 vSphere Client这其实是老皇历了。vSphere 6.0 时代客户端确实需要单独安装 C# 编写的桌面程序又笨重又难用。到了 vSphere 6.7 后期和 7.0 时代VMware 已经把 Web Client 做得非常完整直接在浏览器里输入 ESXi 主机的 IP 地址或者主机名就能打开管理登录页。所以你在搜索“vsphere client 6.0 下载”这类关键词时看到的老教程在 vCenter 7 环境里已经不适用了浏览器就是客户端支持 Chrome、Firefox、Edge记得把网站加入兼容性例外避免插件被拦截。第一次登录 ESXi 管理界面后建议马上做三件事第一改掉默认的 root 密码第二在“网络”里确认管理网络的 IP、子网掩码、网关和 DNS 是否正确第三检查主机的时间同步设置如果条件允许就配上 NTP 服务器时间不同步会导致后续加入 vCenter 时各种诡异的认证失败。3.3 防火墙与网络配置5480 端口别被忽略vSphere 7 环境里防火墙和端口配置是最容易出问题的地方尤其是搜索热词里那个“vsphere 7 5480 防火墙配置”被问到的频率非常高。5480 端口是 vCenter Server Appliance 管理界面VAMI的默认 HTTPS 端口。VCSA 部署完成后有一个独立的 Web 管理界面用来做系统更新、备份还原、网络配置、服务状态查看等底层管理操作这个界面的地址就是https://vcenter-ip:5480。很多人在浏览器里输入 vCenter 的地址打不开管理界面第一反应是 vCenter 装坏了其实防火墙把 5480 端口挡掉的概率更大。除了 5480ESXi 和 vCenter 之间、客户端和 ESXi 之间常用的端口还有这些端口用途说明443HTTPS 管理流量ESXi Web Client、vCenter Client 都走这个端口902虚拟机远程控制台vSphere Client 连接虚拟机键盘、鼠标、屏幕时使用5480VAMI 管理界面vCenter Server Appliance 专属8443证书管理相关部分 vCenter 服务会用到80HTTP 重定向访问 ESXi 或 vCenter 时跳转到 HTTPS如果部署完发现 vSphere Client 能打开虚拟机列表但远程控制台黑屏连不上十有八九是 902 端口被防火墙挡了。排查时别只盯 ESXi 主机自身的防火墙虚拟网络里的安全组、物理防火墙策略也要一并检查。ESXi 主机自带的防火墙可以用 Web Client 在“主机 - 管理 - 服务”里查看和修改也可以直接在 ESXi Shell 里用esxcli network firewall ruleset list命令看规则集状态。4. vCenter 7 部署、证书过期和 vLCM 三座大山4.1 VCSA 部署流程和效率经验vCenter 7 只有 VCSA 一种部署形态官方安装 ISO 解压后会看到一个vcsa-ui-installer目录里面有 Windows、Mac、Linux 三个平台的安装器。Windows 环境最省事的操作是双击vcsa-ui-installer/win32/installer.exe选择“Install”然后按向导操作。部署流程中有一个关键概念VCSA 支持嵌入式和外部两种部署方式。嵌入式是把 vCenter Server 服务和 PSCPlatform Services Controller装在同一台虚拟机上适合大多数中小心规模环境外部部署则把 PSC 单独拆出来用于多 vCenter 的复杂环境。对绝大多数用户选嵌入式就够了少部署一台虚拟机运维负担小很多。部署过程中向导会要求输入 ESXi 主机地址、root 账号和密码然后让你给 VCSA 虚拟机设置名称、密码、存储位置、网络参数最后会让你设置 SSO 的域名和管理员密码。SSO 这块有个小提示默认域名是 vsphere.local你可以改成自己公司的域但要注意 SSO 域一旦创建后续很难修改想清楚再填。装完后第一次登录https://vcenter-ip:5480可以查看 VAMI 界面确认服务状态完整的管理界面则在https://vcenter-ip/ui。如果打开 vSphere Client 只能看到部分对象或者提示跟 SSO 相关的错误多半是 DNS 解析出了问题。VCSA 对 DNS 的依赖比 ESXi 高得多主机名必须能被正常解析正向和反向解析都建议在 DNS 里配好。4.2 vCenter 证书过期的排查与处理“vCenter 证书过期”是搜索热词里的常客也是生产环境里很典型的故障。vCenter 7 的证书体系分为两层一层是 VMware Certificate AuthorityVMCA签发的内部证书另一层是应用服务如 vpxd、vami使用的证书。当这些证书过期后最典型的症状是登录 vCenter 管理界面时浏览器提示证书不受信任、vSphere Client 登录后功能页面跳转异常、VAMI 页面能打开但提示证书错误、或者 vCenter 服务vpxd根本启动不起来。排查和处理的思路其实没那么神秘。如果只是证书即将到期或者内部证书轮换出了问题最常规的解法是登录 VAMI5480 端口- 证书管理 - Certificate Manager查看证书有效期结合 VMware 官方的 certificate-manager 命令行工具对过期证书进行重新签发或者轮换。操作前务必备份好 vCenter 的配置和证书目录我曾经遇到过处理过程中把证书链弄乱的情况结果 vpxd 起不来最后要靠快照回滚才恢复所以建议大家在动证书前先拍一个虚拟机快照。日常预防比事后补救更重要建议把 vCenter 证书有效期加入监控告警提前 60 天处理续期问题。用 Grafana 监控 vCenter 时也可以把证书剩余有效期做成指标过期告警这个后面会提到。4.3 vLCM 库中找不到 ESXi 版本的处理方法“在 vlcm 库中未找到任何 esxi 版本”这句话我在论坛里看到过很多次第一次遇到时也懵了一阵。vLCMvSphere Lifecycle Manager是 vSphere 7 的主推特性它用统一镜像Image来管理集群中各主机的固件、驱动和 ESXi 版本取代了以前传统的基线Baseline方式。问题就出在当你创建一个新集群并尝试应用 vLCM 镜像时如果库depot里根本没有导入任何 ESXi 镜像vLCM 自然就什么也找不到页面就会报出那句“在 vlcm 库中未找到任何 esxi 版本”。解决办法不复杂核心是把 ESXi 安装 ISO 或离线 Bundle 包导入 vLCM 的软件库。具体操作为在 vSphere Client 中进入“生命周期管理器”在“ESXi 镜像”选项卡里点击“导入”然后选择本地下载好的 ESXi ISO 文件或者官方离线 Bundle 文件系统会把它解析并注册成一个可用的镜像版本。之后你再创建集群镜像时这个版本就会出现在可选列表里。如果你不想上传大文件还有另一种路径在 vLCM 中设置“从主机导入”把一台已经安装好 ESXi 7并且你认为它的驱动、补丁状态可以作为基准的主机作为镜像来源。这种方式对想快速搭建测试环境的人来说很好用不用额外下载安装包。总结下来vLCM 报错大多数不是功能坏了而是你没有把“食材”放进“冰箱”。5. 许可、密钥和合规激活提示5.1 评估许可和正式授权的区别说到 vSphere 7 的许可这里要明确一点VMware 的授权一直是按 CPU 插槽物理 CPU数量来计算的不是按节点数也不是按虚拟机数量。一台服务器插了两颗 CPU即使每颗 CPU 有几十个核心在授权层面也只按 2 个 CPU 计费。新装完的 vCenter 和 ESXi 默认处于评估模式有 60 天全功能试用期。在评估期内vCenter 会正常提供所有功能但集群里会有“评估模式”的提示横幅。到期后如果没有导入正式许可证部分功能会被锁定比如不能新建虚拟机、不能做 vMotion但已经存在的虚拟机还能继续运行。获取正规授权的途径只有两条一是购买正式订阅或永久授权后在 Broadcom 官网的“许可证”页面拿到 License Key二是通过官方试用中心申请评估 Key这个评估 Key 的有效期跟装机默认的 60 天相比通常一致主要用于测试验证。务必不要在第三方网站找什么 keygen、破解密钥一方面这是违法行为另一方面那些人提供的密钥往往带有恶意代码或者后门等你把 vCenter 这种核心基础设施托付给它再出事就晚了。5.2 在 vCenter 里批量管理许可拿到许可证后导入流程很简单。在 vSphere Client 中进入“管理”-“许可”点击“添加许可证”粘贴你的密钥然后确定。之后你要做的是把许可证分配给对应资产在“资产”标签页里选中一台 ESXi 主机点击“分配许可证”选择刚才导入的密钥确认后这台主机就正式激活了。这里有几个细节值得注意。第一vCenter 本身也需要许可证很多新手不知道 vCenter Server 是单独收费组件只给 ESXi 导入了密钥结果 vCenter 还在评估模式。第二如果同一个密钥对应多个资产比如一个 8 颗 CPU 授权的密钥对应两台 4 核服务器在分配时可以按数量拆分一次操作就能关联到多台主机。第三过期日期和容量使用情况可以在“许可”页面里统一查看建议每隔一段时间去看一次避免授权到期影响生产环境。6. 运维高频操作扩容、密码恢复、强制关机和监控6.1 虚拟机磁盘扩容的正确姿势虚拟机磁盘满了怎么办很多新人直接跑到 ESXi 或 vCenter 里把虚拟机的硬盘大小调大结果进虚拟机操作系统一看磁盘空间没有任何变化然后怀疑是不是扩容失败了。其实这不叫失败而是只做了一半物理磁盘大小变了操作系统里的分区和文件系统还停留在原来的尺寸。在 vSphere 里正确扩容分为两步。第一步是在 vSphere Client 中编辑虚拟机设置把硬盘容量调整为目标大小比如从 40G 调到 100G。这个操作可以直接在虚拟机开机状态下进行vSphere 支持在线扩容不需要关机。第二步是进入操作系统内部去扩展分区和文件系统。以 Ubuntu 22.04 为例进入系统后先看磁盘情况lsblk df -h如果lsblk里看到/dev/sda3这类分区后面还有空间就用growpart工具扩展分区然后重新调整文件系统大小sudo growpart /dev/sda 3 sudo resize2fs /dev/sda3如果是 LVM 卷顺序稍有不同需要先扩展 PV、再扩展 LV、最后调整文件系统。Windows 虚拟机同理在“磁盘管理”里右键对应分区选“扩展卷”即可。要注意的是如果在 vSphere 里扩的是系统盘所在的总虚拟磁盘而系统盘分区前面没有预留空间可能需要在系统里做更多操作所以在做虚拟机模板时建议给分区预留一些扩展空间或者干脆用独立数据盘来承载业务数据。6.2 Ubuntu 虚拟机密码忘记的恢复过程“ESXi 上的虚拟机 Ubuntu 22.04 账号密码忘记”也常被拿来求助。如果你对这台虚拟机还有控制台权限能通过 vSphere Client 打开远程控制台恢复密码的思路是重启虚拟机在 GRUB 启动菜单里进入 recovery 模式然后修改密码。具体步骤大概是重启后在 GRUB 菜单里选中 Ubuntu 高级选项进入 recovery mode然后在菜单里选择“root - Drop to root shell prompt”此时系统会以 root 身份进入一个命令行直接执行passwd 用户名来重设密码。如果 recovery 模式进不去也可以在 GRUB 界面按e编辑启动参数在linux那一行的末尾加上init/bin/bash然后按 CtrlX 启动这样系统会跳过登录直接进入 root shell。不过这个方案会绕过一些系统初始化操作完成后需要重启而且如果磁盘做了 LUKS 加密这套流程还会被卡住。6.3 vSphere 强制关闭虚拟机的时机“vSphere 强制关闭虚拟机”是运维人员绕不开的场景但我必须先说一句强制关闭是一种最后手段不应该成为日常操作。正常情况下虚拟机应该先在客户机操作系统里执行正常的关机流程或者用 VMware Tools 发起优雅关机。当系统完全无响应、内核卡死、或者客户机操作系统本身出现无法处理的故障时才考虑强制断电。在 vSphere Client 里在虚拟机右键菜单中依次点击“电源”-“强制关闭”系统会模拟物理断电。命令行方式则是在 ESXi Shell 里执行esxcli vm process list esxcli vm process kill --typeforce --world-idworld_id强制关机之后虚拟机重启时可能出现文件系统不一致Linux 系统会自动进入 fsck 检查流程Windows 系统则可能提示“你的电脑未正确启动”这些都是断电后正常的自检现象。如果虚拟机里有数据库或其他对一致性要求高的服务强制关机后极大概率需要进入数据库做恢复操作所以能排队正常重启还是尽量排队实在不行再上强制手段。6.4 Grafana 监控 vCenter 告警最后聊聊监控这件事搜索热词里“grafana 导入 vcenter 告警”是一个很典型的进阶需求。vSphere 环境里主流的开源监控方案是 Prometheus vmware_exporter Grafana。vmware_exporter 会周期性地调用 vCenter 的 API 拉取性能数据宿主机 CPU、内存、磁盘、虚拟机状态等暴露成 Prometheus 指标格式再由 Grafana 展示成面板配上 Alertmanager 就能做告警推送。配置的大致流程是先部署一台 Prometheus 实例然后以容器或二进制方式运行 vmware_exporter环境变量里配置好 vCenter 地址和账号建议用只读账号避免安全风险再在 Prometheus 的配置文件中加上这台 exporter 的抓取任务。最后在 Grafana 中导入现成的 vCenter 仪表盘模板一般搜索“vCenter”就能找到社区维护的 JSON 模板导入后稍作变量调整就能用。个人经验是最开始做这套监控时不要追求面板数量先盯住宿主机 CPU/内存/存储/网络以及 vCenter 服务状态这几个核心指标就够了等稳定了再逐步加。如果暂时不想搭建整套监控也可以先在 vCenter 里配置告警规则和邮件通知在“vCenter Server 设置”里配置邮件服务器然后在监控菜单里设置事件告警遇到虚拟机 CPU 使用率过高、ESXi 主机存储失联等事件时会自动发邮件。虽然不如 Grafana 灵活但胜在配置简单适合小规模环境。最后再分享一个经验无论是下载安装包还是做版本升级、证书续期、许可导入都建议先在一套隔离的测试环境里把完整流程跑一遍再上生产。vSphere 7 这套体系虽然成熟但每个环境的具体情况千差万别提前准备好应急预案和回滚方案永远比事后补救靠谱。希望这篇基于长期实操整理的下载、部署与运维指南能帮你少走一些弯路。
返回列表