获取验证码
承接上文ESXi直装VCF License Server教程,补充完整Shell脚本核心变量释义、OVFTool部署高频报错解决方案、气隙离线边缘机房许可运维规范、PowerShell批量自动化扩展用法,覆盖部署、开机注册、长期合规运维全链路排错与落地细则。
有VMware全系列产品官方资源和定制版资源需求的可以移步:
直装LS脚本所有网络、认证参数必须完整赋值,OVFTool强制注入OVF环境变量是ESXi无vCenter部署核心;边缘离线环境本地许可缓存最长180天,到期必须导出使用报告更新授权;注册码过期、DNS解析失败、443端口拦截是部署三大高频故障,配套离线PowerShell工具可实现无人工批量部署。
1、# ESXi底层连接参数
ESXI_HOST="192.168.1.10" # 目标独立ESXi管理IP
ESXI_USER="root" # ESXi管理员账号
ESXI_PASS="ESXi@Passw0rd" # ESXi root登录密码
ESXI_DATASTORE="SSD-DS01" # 虚拟机存放存储名称
ESXI_PORTGROUP="MGMT-VLAN30" # 管理端口组名称
2、LS虚拟机基础标识
VM_NAME="VCF-LS-EDGE01" # 许可服务器虚拟机名称
OVA_LOCAL_PATH="/opt/iso/vcf-ls-9.1.0.ova" # 本地OVA镜像路径
REG_KEY="XXXX-XXXX-TIME-BOUND" # VCF Operations时效注册码
3、LS静态网络OVF注入参数
LS_IP="192.168.1.11"
LS_NETMASK="255.255.255.0"
LS_GATEWAY="192.168.1"
LS_DNS1="192.168.1.5"
LS_NTP="ntp.corp.internal"
LS_HOSTNAME="vcf-ls-edge01.corp.internal"
4、执行控制参数
OVF_TOOL_PATH="/usr/bin/ovftool" SKIP_EULA=true # 自动接受许可协议
AUTO_POWERON=true # 部署完成自动开机
DEBUG_LOG=true # 开启部署调试日志
补充说明:所有IP、FQDN必须可被总部VCF Operations解析,内网无DNS需在hosts文件写入对应映射。
脚本底层核心ovftool指令,无vCenter直装ESXi专用:
ovftool \
--X:injectOvfEnv \
--acceptAllEulas \
--noSSLVerify \
--ds=${ESXI_DATASTORE} \
--net:"VM Network"=${ESXI_PORTGROUP} \
--prop vcf.registrationCode=${REG_KEY} \
--prop ip=${LS_IP} \
--prop netmask=${LS_NETMASK} \
--prop gateway=${LS_GATEWAY} \
--prop dns=${LS_DNS1} \
--prop hostname=${LS_HOSTNAME} \
--prop ntp=${LS_NTP} \ ${OVA_LOCAL_PATH} \
vi://${ESXI_USER}:${ESXI_PASS}@${ESXI_HOST}
关键参数解释: --X:injectOvfEnv:ESXi无vCenter持久化OVF配置,强制注入自定义网络与注册参数,缺失该参数虚拟机开机初始化失败; --noSSLVerify:实验室自签证书环境关闭SSL校验,生产环境建议替换合法CA证书; --prop批量传入LS系统初始化全部配置,OVA内置OVF属性不可缺失。
故障1:ovf descriptor not found / OVF属性注入失败诱因:1、OVFTool版本过低不支持injectOvfEnv参数;2、OVA镜像损坏校验不通过;3、脚本prop参数漏填注册码 解决方案:升级OVFTool至4.6及以上;重新从VCFDT下载官方OVA;核对REG_KEY变量不为空。
故障2:虚拟机开机后无法自动注册VCF Operations诱因:1、注册码已过期(UI生成码有效期24h);2、443出口端口防火墙拦截;3、LS主机名无法被总部DNS解析 解决方案:重新登录VCF Operations生成新注册码;安全组放行LS出站443;内网DNS添加LS A记录。
故障3:ESXi存储/端口组不存在报错诱因:脚本DS、PORTGROUP变量名称大小写与ESXi完全不匹配 解决方案:登录ESXi Web Client复制存储、端口组完整名称粘贴至脚本。
故障4:LS开机初始化超时,后台注册服务卡死诱因:NTP服务器不可达导致证书时间校验失败 解决方案:替换可用内网NTP,或填写公共NTP地址重试部署。
1、本地许可缓存周期:LS断网状态下可缓存180天完整授权,超过180天vCenter、ESXi进入评估限制模式,功能锁死; 2、离线合规操作流程: ① 每170天登录LS后台执行许可使用报告导出; ② 使用离线介质拷贝报告至有外网的VCF Operations节点; ③ 上传报告后下载全新离线许可文件,传回边缘LS导入更新; 3、离线模式限制:无法在线同步新增授权池,新增CPU核心、vSAN容量必须人工导入许可文件; 4、评估模式兜底:180天逾期未更新,环境自动进入90天延长评估窗口,窗口结束后虚拟化功能受限。
除单台获取注册码外,模块支持批量导出所有LS注册信息、批量分配许可池: # 批量拉取所有已注册LS清单 Get-VcfLicenseServerInventory # 批量将VCF核心许可分配至边缘LS $licPoolId = Get-VcfLicensePool -Name "VCF Core 128 Cores" Assign-VcfLicenseToServer -ServerUuid "随机UUID" -LicensePoolId $licPoolId # 导出离线合规报告 Download-VcfOperationsUsageFile -OutputPath "/mnt/share/lic-report.gz"
适用场景:多分支边缘机房批量部署LS,搭配循环脚本自动拉取注册码、批量执行Shell部署。
1、生命周期管理:vCenter部署LS支持vMotion迁移、快照备份、批量重启;ESXi直装LS仅能单主机操作,无集群迁移能力; 2、许可同步:vCenter LS实时在线同步授权;边缘直LS最长180天离线缓存; 3、批量运维:vCenter可批量管理多台LS;直装LS需单独登录对应ESXi操作; 4、故障恢复:vCenter环境可克隆LS模板;直装LS故障只能重新执行脚本部署。
适用场景划分:完整生产VCF集群统一vCenter部署;隔离边缘、单ESXi实验室、临时POC使用OVFTool直装方案。
1、存储规范:边缘LS尽量部署共享存储,ESXi本地存储硬件故障会丢失全部缓存许可记录; 2、注册码自动化:生产批量环境放弃UI手动复制,固定定时任务调用Get-VcfOperationsRegistrationKey实时获取有效码; 3、合规巡检:设置160天定时任务导出许可使用报告,避免180天缓存到期锁环境; 4、版本匹配:LS OVA必须与VCF基线完全一致,VCF9.1不可使用9.0版本许可服务器模板; 5、权限管控:LS虚拟机仅开放内网443、22端口,禁止对公网暴露管理接口,降低许可篡改风险。
1、提问:单台VCF Operations最多纳管多少台边缘LS? 回答:官方无硬性上限,超过10台边缘LS建议拆分业务许可池,降低同步压力。
2、提问:VVF环境能否使用这套ESXi直装LS脚本? 回答:OVFTool部署逻辑完全通用,仅许可池分配时选择VVF对应授权条目即可。
3、提问:LS虚拟机内存、CPU最低配置要求? 回答:标准2vCPU、8GB内存、40GB磁盘,多分支边缘缓存场景建议扩容至12GB内存。
本文补充了VCF9.1 ESXi直装License Server全套Shell脚本变量、OVFTool底层执行命令、部署全流程故障排查、气隙离线机房180天许可缓存运维规范与PowerShell批量扩展能力。直装方案核心依赖--X:injectOvfEnv注入参数完成无vCenter初始化,注册码过期、DNS/443端口拦截、NTP时间异常是三大部署故障根源;离线边缘环境需提前规划每170天合规报告更新流程,避免虚拟化功能锁死。完整自动化脚本搭配API工具可实现多机房边缘LS无人值守批量部署,仅推荐隔离、临时测试场景使用,标准完整VCF生产集群优先vCenter图形化部署许可服务器。