一键登录 更安全快捷
邮箱登录
我已阅读并接受 《用户协议》 《隐私政策》

VCF 9.1.1实战:单台ESXi主机部署VCF Fleet、Workload Domain以及VCF集群|实验室POC方案详解

VCF 9.1.1实战:单台ESXi主机部署VCF Fleet、Workload Domain以及VCF集群|实验室POC方案详解

标准生产环境VMware Cloud Foundation有着严格的多主机硬件最低要求,但对于实验室、POC验证、技术学习场景,很多工程师希望使用单台ESXi完成整套VCF环境搭建。VCF 9.1.1对单主机场景做了部分Day0体验增强,但Day‑N的新增工作负载域、新建集群依旧不支持WebUI操作,只能调用SDDC Manager API。William Lam开源两套PowerShell脚本,简化单主机下Workload Domain、VCF集群自动化部署。本文对比不同版本UI与API能力,讲解脚本用法、资源规划、重要限制与风险,适合做VCF实验环境搭建的运维人员参考。

有三星手机和平板刷机固件需求的可以移步:

一、背景说明:生产 vs 实验室POC的区别

生产环境VCF有明确的最低主机数量约束,目的保障高可用、故障切换、vSAN数据冗余,不建议单主机运行业务。但是在实验室、学习、功能POC验证场景,资源有限,单ESXi主机快速拉起完整VCF环境就具备很高实用价值,可以用来验证Fleet、Workload Domain、VKS Supervisor等各类工作流。

该能力从VCF5.x版本就已经存在,William Lam多年持续跟进单主机实验场景,历史覆盖版本包括:

  • VCF 5.x 单主机管理域

  • VCF 5.x 单主机工作负载域

  • VCF 9.0.x 单主机Fleet

  • VCF 9.0.x 导入模式单主机Workload Domain

  • VCF 9.1.x 单主机Fleet

到了VCF 9.1.1版本,仅针对Fleet(Day0初始化部署)做了UI层面增强;而Day‑N日常运维操作,例如新建Workload Domain、新建独立VCF集群,Web界面依然会强制校验最小主机数,直接在UI操作会抛出校验失败报错,必须调用SDDC Manager REST API才可以绕过限制完成部署。

二、VCF 9.1.0 / 9.1.1 UI与API能力对照表

部署场景9.1.0 UI9.1.0 API9.1.1 UI9.1.1 API
新建VCF Fleet(含管理域,Day0初始化)❌不支持✅支持✅支持✅支持
新建Workload Domain(Day‑N)❌不支持✅支持❌不支持✅支持
导入外部Workload Domain❌不支持✅支持❌不支持✅支持
新建独立VCF Cluster(Day‑N)❌不支持✅支持❌不支持✅支持

关键点解读:只有初始化Fleet的Day0流程,9.1.1开放WebUI;后续所有新增域、新建集群,无论9.1.0还是9.1.1,WebUI都会拦截,只能走API调用。

三、开源PowerShell自动化脚本介绍

为了降低直接调用REST API的门槛,William Lam发布两套PowerShell脚本,封装SDDC Manager API,仅需要填写环境配置文件即可完成部署,同时支持预校验模式,部署前检查配置合法性,避免直接提交错误任务。

  • vcf‑9.1.1‑single‑host‑shared‑nsx‑wld‑deployment.ps1:单主机,复用已有NSX实例,部署Workload Domain;配套配置样例 sample‑vcf‑single‑host‑shared‑nsx‑wld‑variables.ps1

  • vcf‑9.1.1‑single‑host‑cluster‑deployment.ps1:单主机新建独立VCF集群;配套配置样例 sample‑vcf‑single‑host‑cluster‑variables.ps1

脚本支持 -ValidateOnly 参数,只执行配置校验,不会触发实际部署任务,强烈建议正式执行之前先跑预校验。

示例1:单主机部署共享NSX的Workload Domain,仅做校验

./vcf-9.1.1-single-host-shared-nsx-wld-deployment.ps1 `
‑EnvConfigFile ./sample-vcf-single-host-shared-nsx-wld-variables.ps1 `
‑ValidateOnly

示例2:单主机新建VCF集群,仅做校验

./vcf-9.1.1-single-host-cluster-deployment.ps1 `
‑EnvConfigFile ./sample-vcf-single-host-cluster-variables.ps1 `
‑ValidateOnly

校验全部通过之后,去掉 -ValidateOnly 参数,脚本就会调用SDDC Manager API发起真正部署任务。任务提交完成后,可以在SDDC Manager UI或者vCenter任务面板观察部署进度,VCF9.1.0及之后版本SDDC Manager任务已经集成到vCenter任务列表。

四、前置条件、资源规划与重要限制

4.1 环境前置条件

  • 已经完成VCF Fleet初始化部署(可以是单主机Fleet);

  • PowerShell 7运行环境;

  • 网络连通SDDC Manager 443端口;

  • 账号具备SDDC Manager管理员权限;

  • 提前规划CPU、内存、存储资源,管理组件+测试虚拟机全部运行在同一台ESXi,资源会高度抢占。

4.2 重要限制(实验室重点)

  • 该配置Broadcom官方不支持用于生产环境,仅限POC、学习、功能验证;

  • 单主机没有任何HA故障转移能力,ESXi主机一旦宕机,整个VCF环境全部不可用;

  • vSAN无法实现标准冗余策略,不做数据高可用;

  • 部分Day‑2生命周期操作(补丁、升级)在单主机场景可能会出现异常,官方没有测试覆盖;

  • 资源过载风险:vCenter、SDDC‑Manager、NSX‑Manager、各类VCF组件同时运行,主机CPU内存压力巨大,建议配置资源池对管理虚拟机做资源预留,防止业务虚拟机抢占导致管理组件被饿死。

  • UI只开放Day0 Fleet初始化,所有Day‑N新增域、新增集群,只能依靠API/这套脚本。

五、实操最佳实践建议

  1. 部署之前务必使用 -ValidateOnly 参数完成预校验,排查IP、子网、账号权限、资源配置错误;

  2. ESXi上创建独立资源池,把vCenter、SDDC‑Manager、NSX Manager等全部管理组件放入该资源池,设置CPU、内存资源预留,保障管理组件优先级;

  3. 单主机环境不要跑压力型负载,尽量只用来做功能验证;

  4. 升级VCF版本之前,优先备份所有管理组件虚拟机,单主机环境故障恢复手段有限;

  5. 不要尝试在单主机环境做完整生产级生命周期补丁升级测试,部分工作流未被官方验证。

六、常见问题FAQ

Q1:VCF9.1.1已经支持UI部署Fleet,是不是Workload Domain也可以直接Web界面点创建?
A:不行。9.1.1仅仅优化Fleet初始化Day0流程。Workload Domain、新建VCF Cluster属于Day‑N操作,WebUI依旧会做最小主机数校验,会报错,只能使用API或者这套PowerShell脚本。

Q2:单主机VCF可以用来做生产业务吗?
A:不可以。属于非官方支持的实验室绕过校验方案,无故障转移,vSAN无数据冗余,生命周期操作存在风险,仅限POC学习。

Q3:‑ValidateOnly参数的作用是什么?
A:只做配置合法性校验,不会提交部署任务,提前发现IP、权限、参数错误,避免直接发起失败的长时间部署任务。正式部署前强烈建议先执行校验。

Q4:脚本提交任务之后在哪里看部署进度?
A:VCF9.1.0及以上,SDDC Manager任务已经集成到vCenter任务面板,同时SDDC Manager Web界面也可以查看任务执行状态。

Q5:单主机VCF环境可以执行升级、打补丁操作吗?
A:可以做实验测试,但官方没有对单主机绕过场景做完整验证,有概率出现生命周期流程异常,操作前务必备份全部管理虚拟机。

七、总结

VCF 9.1.1对单ESXi主机场景做了有限增强,仅Fleet初始化Day0部署开放WebUI;对于实验室POC最常用的Day‑N操作,新建Workload Domain、新建独立VCF集群,Web界面仍然会强制校验最小主机数量,只能调用SDDC Manager API。William Lam提供的两套PowerShell脚本封装API,带预校验功能,极大降低单主机VCF实验环境搭建门槛。务必牢记该方案属于实验室绕过校验手段,没有生产HA、数据冗余保障,仅适合功能验证、技术学习,绝对不可以直接上线业务生产环境。同时建议通过资源池对VCF管理虚拟机做资源预留,避免资源抢占导致管理组件异常。

用户留言 User Comments