跳至主要内容

01 · 總覽與管理平面

正式環境架構 · v1.0 — Harvester HCI:VM、Longhorn 與外部 Rook/Ceph 儲存

18 節點 Harvester (RKE2) · 應用程式 RKE2 叢集 · 專用儲存 RKE2 叢集執行 Rook/Ceph · Pod 與儲存網路隔離 · 每台 VM 獨占一台主機 · MetalLB + Gateway API 對外入口。 · 互動原版 ↗

管理網路VLAN 100Pod / CNI 疊加網路VXLANLonghorn 儲存VLAN 200Ceph publicVLAN 210Ceph clusterVLAN 211VM 客體 VLAN300–399OOB / BMCVLAN 90

上方七種網路是本章節所有圖表共用的顏色圖例;各網路說明見 03 · 網路架構

管理平面

Rancher MCM

HA Rancher(3 副本)部署於應用程式 RKE2 叢集或專用管理叢集。透過 Harvester node driver 管理 Harvester 與兩個 Level-1 叢集。

叢集存取

Harvester VIP · 10.10.100.10 — 管理網路上的 kube-vip 對外提供 Harvester API/UI。應用程式叢集的 API 在客體 VLAN 上各有自己的 VIP。

頻外管理

BMC / IPMI · VLAN 90 — 實體隔離的 OOB 網路,用於 lights-out 節點管理、韌體、主控台。絕不路由至工作負載網路。

正式環境基本規則

  • 隔離。 Pod 疊加網路走 bond0;Longhorn + Ceph 走 bond1。儲存重建風暴無法壓垮工作負載。
  • 法定人數。 每個叢集:3 台 master + ≥3 台 worker。Harvester、應用程式 RKE2、儲存 RKE2、Ceph MON — master 分散於全部 3 個區域。
  • 磁碟歸屬。 Longhorn 擁有 SSD;Ceph 擁有 passthrough NVMe。絕不把 Ceph OSD 疊在 Longhorn 磁碟區上。
  • 故障影響範圍。 儲存 RKE2 是獨立叢集:Ceph 的升級或故障不影響工作負載叢集,反之亦然。
  • MTU。 VLAN 200/210/211 端到端啟用 Jumbo frame(9000);上線前以 ping -M do 驗證。
  • 容量。 預留 N-1 主機故障的 VM 重啟餘裕;Ceph 容量規劃須能在單機離線時完成復原而不觸及 full ratio。
  • 備份。 Longhorn backup target + Ceph RGW/異地 — 快照不是備份。
  • OOB 隔離。 BMC VLAN 90 僅可從強化過的跳板機存取;無路由通往工作負載網路。