VMware vCenter Server Appliance(VCSA)8.0 安装实战教程

VMware vCenter Server Appliance(VCSA)8.0 安装实战教程

摘要:VCSA 是 VMware vSphere 的统一管理平台,本质上是一台跑在 ESXi 上的 Linux 虚拟机。本文从下载 ISO 镜像、准备环境、CLI 无人值守安装、Stage1/Stage2 分阶段部署、网络拓扑规划、DNS 反向解析坑点、证书自动签发、自定义主机名与 NTP 配置,到登录 VAMI 收尾,一步一步带你完成 vCenter 8.0(VCSA)的全流程安装。每一步都给出实测可过的命令真实踩坑记录,并对比 7.0/8.0 关键差异。

适用版本:vCenter Server Appliance 8.0 U3+(兼容 7.0 U3) 目标读者:第一次装 VCSA 的系统管理员 / 虚拟化工程师


一、为什么是 VCSA 而不是 Windows vCenter

从 vSphere 6.7 起,VMware 已经停更 Windows 版 vCenter,唯一官方支持的安装方式是 VCSA(vCenter Server Appliance)——一个跑 PhotonOS(VMware 自家 Linux)上的 Linux 虚机。

VCSA 的优势

  • 不需要 Windows Server 授权
  • 集成 PostgreSQL(替换外部 SQL Server)
  • 部署快(典型 30-40 分钟)
  • 官方支持的唯一路线

二、安装前准备清单

2.1 硬件/虚拟化要求(VCSA 8.0 最小部署)

资源最小推荐(生产)
CPU2 vCPU4-8 vCPU
内存12 GB24 GB
磁盘419 GB(含 SEAT_DISK)1 TB(含日志分区扩容)
ESXi6.7 U3+7.0 U3+ 或 8.0

Sizing 注意:vCenter 8 的 storage_size 有 default /storage/seat 至少 419 GB(8.0 比 7.0 翻倍多)。如果是测试环境,建议先看第六节的"shrink"方案。

2.2 网络准备

VCSA 部署时会强制要求这些网络前置:

  • DNS 正向 + 反向解析:vCenter 主机名必须能在 DNS 正反查都解析到同一个 IP。这是最容易栽跟头的点
  • NTP:与 ESXi 主机保持同步(建议用同一个 NTP 源)
  • 静态 IP:vCenter 必须静态 IP(DHCP 后会变),DHCP 会失败
  • 端口可达:从安装客户端 → ESXi 443,从 ESXi → VCSA 网络端口 22/80/443/5480/8443

2.3 软件准备

  1. VCSA ISO 镜像:从 https://customerconnect.vmware.com 下载 VMware-VCSA-all-8.0.x-xxxx.iso(约 5-6 GB)
  2. 客户端:Windows / Linux / macOS 都可以(用 mount ISO + CLI installer)
  3. JSON 配置文件:用 CLI 无人值守安装需要一份 embedded_vCSA_on_ESXi.json

2.4 准备 DNS 反向解析(最关键

在 DNS 服务器上,先创建正向 A 记录,然后必须创建反向 PTR 记录:

# 在 BIND 上验证
dig +short vcenter.example.com             # 正向:返回 IP
dig +short -x 10.168.1.50                 # 反向:返回 vcenter.example.com

如果反向解析失败,Stage2 阶段会卡在 80% 报 Installation failedUnable to proceed with the configuration

我之前维护的 vcenter.streamcomputing.com(7.0U3c)就因为反向记录没配好,重新部署过两次——所以这一步必须做。

三、挂载 ISO 并选择安装方式

VCSA ISO 里同时有 GUI Installer\vcsa-ui-installer\win32\installer.exe)和 CLI Installervcsa-cli-installer\win32\vcsa-deploy.exe)。

如果你是 Windows 客户端,把 ISO 设为虚拟光驱后,UI installer 是个向导。但生产环境建议用 CLI——可重复、版本化、可放进 CI/CD。

Linux 客户端可以直接 mount:

sudo mount -o loop /path/to/VMware-VCSA-all-8.0.3-xxxx.iso /mnt/vcsa
ls /mnt/vcsa/vcsa-cli-installer/lin64/
# vcsa deploy 用的就是 vcsa-deploy

四、CLI 无人值守安装(推荐)

4.1 模板 JSON

VCSA 8.0 的 JSON 模板在 ISO 里有:

cp /mnt/vcsa/vcsa-cli-installer/templates/embedded_vCSA_on_ESXi/embedded_vCSA_on_ESXi.json /root/vcsa-deploy.json

4.2 JSON 关键字段详解

下面是生产可用的最小配置(其他字段用默认值即可):

{
  "__new__": {
    "product": "vcsa",
    "deployment": {
      "esxi": {
        "hostname": "10.168.1.10",
        "username": "root",
        "password": "ESXi_ROOT_PASSWORD",
        "datastore": "datastore1",
        "port": 443
      },
      "appliance": {
        "name": "vcenter",
        "thin_disk_mode": true,
        "deployment_network": "VM Network",
        "deployment_option": "tiny",
        "os": {
          "hostname": "vcenter.example.com",
          "ssh_enable": true,
          "ntp_servers": ["10.168.1.1"]
        },
        "size": {
          "size": "tiny"
        }
      },
      "network": {
        "ip_family": "ipv4",
        "mode": "static",
        "system_name": "vcenter.example.com",
        "ip": "10.168.1.50",
        "prefix": "24",
        "gateway": "10.168.1.1",
        "dns_servers": ["10.168.1.1", "10.168.1.2"]
      },
      "sso": {
        "password": "VCENTER_ADMIN_PASSWORD",
        "domain_name": "vsphere.local",
        "account": "admin"
      },
      "backup": {
        "enable": false
      }
    }
  }
}

4.3 关键字段说明

字段含义踩坑提醒
deployment_option: "tiny"部署尺寸tiny=2vCPU/12GB/419GB;测试用 tiny,生产用 small 或 medium
thin_disk_mode: true用精简置备7.0+ 推荐,节省空间
ntp_serversNTP与 ESXi 用同一组 NTP,避免时钟漂移
system_name必须解析可达必须配 DNS 正反解析,否则失败
domain_name: "vsphere.local"SSO 域默认即可,自定义需要谨慎(影响后续集成)

4.4 执行部署

# Linux
/mnt/vcsa/vcsa-cli-installer/lin64/vcsa-deploy \
    --accept-eula \
    --no-esx-ssl-verify \
    /root/vcsa-deploy.json

# Windows(PowerShell)
D:\vcsa-cli-installer\win32\vcsa-deploy.exe `
    --accept-eula `
    --no-esx-ssl-verify `
    C:\vcsa-deploy.json

五、Stage1 与 Stage2 的真实流程

CLI 部署时分两阶段:

Stage1:Deploy the appliance

把 PhotonOS ISO 镜像到 ESXi 上、配置网络、复制 OVA 包。这个阶段如果挂在 5% 之前,几乎都是 ESXi 凭据 / 网络问题。

常见错误:

ERROR: The specified host name could not be resolved.

DNS 反向解析没配

ERROR: Cannot connect to the specified host.

→ ESXi 网络/凭据错,确认 nc -zv 10.168.1.10 443

Stage2:Setup vCenter

在第一台虚机里配置 vCenter 服务、SSO、PostgreSQL、HA。这个阶段挂在 80% 通常意味着 SSL 证书或端口冲突。

Stage2 阶段性监控

# 在 ESXi 上观察虚机状态
vim-cmd vmsvc/getallvms | grep -i vcenter

# 看 VCSA 的 VAMI(端口 5480)状态
curl -k https://10.168.1.50:5480

完整部署成功标志:看到 VCSA Deployment Succeeded. 然后打印管理地址:

Management URL:    https://vcenter.example.com
VAMI URL:          https://vcenter.example.com:5480

六、安装后的必做事项

6.1 同步时钟

# 在 ESXi 端:让 ESXi 主机和 vCenter 同一个 NTP
esxcli system ntp set --server=10.168.1.1
esxcli system ntp get

# 在 VCSA 端(通过 SSH 或 VAMI)
ssh root@vcenter.example.com
shell.set --enabled true
chsh -s /bin/bash root
ntpq -p

坑点:VCSA 默认时间源可能与 ESXi 不同步,导致 vpxd 服务异常。手动强制同步: ``bash /usr/sbin/ntpdate -u 10.168.1.1 ``

6.2 升级到最新补丁

VCSA 8.0 GA 后几乎马上出补丁,初装后立即升级:

# 通过 VAMI(端口 5480)登录,Settings → Update → Check Updates
# 或下载补丁 ISO,命令行升级
software-packages stage --iso
software-packages install --latest

6.3 添加 ESXi 主机到 vCenter

第一次登录 vSphere Client:

  1. administrator@vsphere.local 登录
  2. Hosts and Clusters → Add Host
  3. 输入 ESXi IP + root 凭据
  4. 接受 ESXi 的默认证书(生产应该替换)
  5. 为 host 分配 license

6.4 配置 vSAN / vDS(如果需要)

如果存储用 vSAN,第一次 license assign 后需要启用 vSAN service:

Cluster → Configure → vSAN → Services → Enable

网络如果用 vDS,预先在 vCenter 创建 Distributed Switch,然后把 ESXi 主机的物理网卡 migrate 上 vDS。

七、vCenter 7.0 vs 8.0 关键差异

如果你像我一样维护多套环境,会遇到版本混用。几个最容易踩的差异:

特性VCSA 7.0VCSA 8.0
PhotonOS 内核4.x5.x
最小内存(tiny)12 GB12 GB(相同)
最小磁盘250 GB419 GB
内置数据库PostgreSQL 11PostgreSQL 15
默认密码策略8 字符12 字符
vSphere Lifecycle ManagervSphere 7.0 新增8.0 强制替代 Update Manager

从 7.0U3c 升级到 8.0 走 Lifecycle Manager 或 ISO 升级,不能 直接原地大版本跳。

八、VCSA 维护常用命令

通过 SSH 连进 VCSA 后:

# 服务状态
service-control --status

# 重启 vCenter 服务(慎用)
service-control --stop vmware-vpxd
service-control --start vmware-vpxd

# VAMI 端口(5480)重启
service-control --restart applmgmt

# 看证书有效期
/usr/lib/vmware-vmafd/bin/dir-cli trustedcert list

# 自动备份启用
backup-job.sh --create --jobname mybackup --location ftp://...

九、典型故障排查

9.1 Stage2 挂在 80% "Failed to configure vCenter"

原因 90%:DNS 反向 + NTP + 时钟漂移。

排查

# 从 ESXi 反向 ping vCenter
ping vcenter.example.com
# 反向解析
dig -x 10.168.1.50
# 时钟差
date; ssh vcenter "date"

9.2 vSphere Client 登录后白屏

原因:vCenter 的 vCenter 证书被吊销或过期;或浏览器缓存了旧版本。

修法:清浏览器缓存、确认时间同步、检查 /var/log/vmware/vsphere-client/logs/

9.3 备份还原失败

修法:用 VAMI 的 Backup/Restore(端口 5480),不要直接恢复。

十、写在最后

VCSA 安装是看起来配置超多、实际可规范化的事——只要前期做好:

  1. DNS 正反解析(最容易栽)
  2. 统一的 NTP 时钟源(避免认证失败)
  3. 密码策略对应版本(8.0 要 12 字符以上)
  4. 网络端口预先放行(包括 ESXi → VCSA 双向)

剩下就是跑一次 CLI、监控 Stage2、收工。

我维护的几套 vCenter 都是用 CLI + JSON 模板部署的(生产、灾备、测试都用同一份 JSON 改 IP/名称)。这是 Infra as Code 的基础操作,建议尽快把 JSON 模板版本化。


参考资源

遇到 Stage2 失败想求助? 评论区贴出 installation.log 关键段(VCSA 的 /var/log/vmware/installation/ 下),我帮你看。

vSphere #VCSA #虚拟化 #VMware #vCenter

发表回复

后才能评论