在VMware Workstation里装华为FusionCompute 6.5.1的VRM节点,我第一次听说这个玩法时也觉得有点绕,明明是两套虚拟化平台,硬要让它们叠着跑。但真做下来你会发现,这条路特别适合没有物理服务器的人:备考华为云计算认证要动手环境、做二次开发要连管理面接口、给同事演示FusionCompute Portal想快速出效果,一台16GB内存的PC加上VMware Workstation Pro,确实能把整套管理节点拉起来。
这篇文章我会按从零开始的顺序,把环境规划、虚拟机参数、嵌套虚拟化配置、VRM安装流程和常见报错都过一遍。重点不是教你“点哪里”,而是讲清楚每一步为什么这么配、哪些地方容易翻车。适合正在学云计算、准备认证考试,或者想低成本体验FusionCompute 6.5.1的读者。
1. 为什么要用VMware Workstation装FusionCompute VRM
1.1 FusionCompute和VRM到底是什么关系
先理清概念。FusionCompute是华为的虚拟化软件平台,包含CNA和VRM两个核心组件。CNA部署在每台物理计算节点上,负责把服务器的CPU、内存、磁盘等资源虚拟化成可分配的计算池,是真正承载业务虚拟机运行的底座。VRM则负责全局管理,包括集群资源调度、虚拟机生命周期管理、HA高可用、模板镜像管理等。
VRM在整个架构里是“大脑”角色,管理员日常的登录、下发虚拟机、查看告警、配置存储网络,基本都在VRM提供的Web管理界面上完成。官方推荐的部署方式是让VRM以虚拟机形态跑在CNA节点之上,也就是说VRM本身不直接占用物理机资源,而是像一个普通虚拟机一样运行在虚拟化环境里。我们这次的做法,本质上就是把这个“大脑”直接搬到VMware Workstation的一台虚拟机里,网络和计算都通过VMware的虚拟化层提供。
1.2 嵌套虚拟化方案的适用场景与利弊
嵌套虚拟化的核心逻辑就是“在虚拟机里再开虚拟机”。FusionCompute的CNA本身就是一个虚拟化层,所以如果你未来还要在实验环境里创建真正的业务虚拟机,就得承受三层虚拟化叠加的开销。但对VRM管理节点来说,它不承载太多计算任务,主要跑管理服务和数据库,性能损耗完全在可接受范围内。我实测下来,Portal操作、告警查询、模板导入这些日常操作都没感觉到明显卡顿。
这个方案最大的优点是成本几乎为零,一台普通PC就能模拟出华为私有云的管理环境,对考证、功能验证和开发联调非常友好。缺点也不能回避。第一,华为官方不支持在VMware Workstation里跑FusionCompute,实验过程中如果遇到奇怪问题,没有官方售后兜底,全靠自己排查。第二,如果以后要搭完整的CNA加业务虚拟机环境,宿主机内存和CPU的压力会非常大,16GB内存只够跑管理面和一台CNA实验节点。所以这个玩法我始终定义为“学习验证用途”,生产环境请使用FusionCompute一体机或者物理服务器集群。
提示:在技术社区分享这个方案时,记得注明“实验环境”标签,不要误导别人把嵌套虚拟化当成生产实践。
2. 动手前的环境规划与资源准备
2.1 宿主机硬件要求与Workstation版本选择
硬件方面,第一步先确认CPU支持并已经开启虚拟化,也就是Intel VT-x或AMD-V。这个开关在主板BIOS里,不同厂商的BIOS界面不太一样,Intel平台一般叫Intel Virtualization Technology,AMD平台叫SVM Mode。开机进BIOS找到对应项设为Enabled保存退出即可。如果你不确定当前是否已经开启,在Windows任务管理器-性能-CPU页面里可以看到“虚拟化”状态,显示“已启用”就说明没问题。
内存我建议至少16GB起步。VRM节点官方建议8GB内存,加上Windows宿主机系统、VMware后台服务自身的开销,8GB物理内存的机器开完VRM虚拟机之后会非常紧张。我之前用8GB内存的笔记本试过一次,装到一半任务管理器直接飘红,虚拟机控制台卡成幻灯片,后来加了内存条才顺畅。磁盘方面,VRM安装给200GB是官方基线建议,实验环境至少也要100GB,并且尽量放在固态硬盘上,安装过程要复制大量系统文件,机械盘会明显拉长安装时间。
Workstation版本我用的是VMware Workstation Pro 17,其实15、16甚至更早的版本都可以,关键是Pro版提供嵌套虚拟化所需的“虚拟化引擎”选项。Player版我也试过,功能受限太多,不太建议。如果宿主机是Linux系统,用Workstation for Linux也能操作,菜单选项和Windows基本一致。
2.2 镜像获取、网络规划和IP地址设计
FusionCompute 6.5.1的VRM镜像是一个ISO文件,文件名通常形如FusionCompute_VRM_6.5.1_XXX.iso,可以从华为企业业务官网的技术支持页面下载,或者在参加华为培训时获取官方提供的实验镜像。镜像拿到后建议先校验一下SHA256,避免下载过程损坏导致安装中途报错。校验命令在Windows下用PowerShell的Get-FileHash即可,Linux下用sha256sum。
网络规划是很多人忽略但其实最影响成败的部分。VRM安装时必须填写管理IP、子网掩码、网关,这一步填错,装完就会发现自己怎么都访问不了管理界面。实验环境我建议单独规划一个虚拟网段,比如管理网用192.168.100.0/24,VRM管理面IP设为192.168.100.10,后续还要接CNA节点的话,CNA也放在这个网段,方便纳管。
| 网络参数 | 规划值 | 说明 |
|---|---|---|
| 管理网段 | 192.168.100.0/24 | 实验专用,不要跟局域网冲突 |
| VRM管理IP | 192.168.100.10 | 固定手动配置,不依赖DHCP |
| 子网掩码 | 255.255.255.0 | 与同网段其他虚拟机保持一致 |
| 网关 | 192.168.100.1 | 指向真实可达设备,避免网络状态异常 |
| DNS | 可留空 | 实验环境用不到域名解析 |
宿主机与实验虚拟机的通信方式,我习惯用VMware的自定义VMnet网络,而不是默认的桥接模式。原因是纯实验网络不依赖家里路由器的DHCP分配,IP可控性高,之后再加CNA或存储节点时,也不会跟局域网里的手机、电视等设备冲突。
3. VMware Workstation虚拟机创建与关键配置
3.1 计算资源、磁盘与网卡怎么配
这一步直接决定后面安装是否顺利。下面是一份我整理的可复用基准配置表,照着填基本不会出问题。
| 配置项 | 推荐值 | 说明 |
|---|---|---|
| 操作系统类型 | Linux / Other Linux 2.6.x kernel 64-bit | 必须选64位内核 |
| CPU | 4核,有资源给8核更好 | 嵌套虚拟化对CPU开销较大 |
| 内存 | 8GB | 低于6GB时VRM安装过程容易异常 |
| 磁盘 | 200GB,SCSI,单文件 | 成长式磁盘在安装早期可能不稳 |
| 网卡 | 1块,接自定义VMnet | 实验阶段一块管理网卡就够 |
| DVD | 挂载VRM ISO | 勾选启动时连接,方便直接引导 |
很多教程会把客户机操作系统选成Red Hat Enterprise Linux 7 64-bit,也完全没有问题,因为VRM安装器本质上只认64位Linux作为执行环境,关键是操作系统类型里的版本选64位,这个别弄错。磁盘类型我特意标注了SCSI,是因为VRM安装器在部分IDE虚拟磁盘上会出现引导异常或分区失败的问题,SCSI是实际验证中最稳的类型。
不要把磁盘设置成“立即分配所有空间”之外的存储选项?实际上“将虚拟磁盘存储为单个文件”比拆分为多个2GB文件更有利于后期快照和迁移,而且对大文件读写更稳定,推荐单文件模式。
3.2 嵌套虚拟化必须开启的选项与VMnet网络
虚拟机建好之后,编辑虚拟机设置,进入处理器标签页,在“虚拟化引擎”一栏勾选“虚拟化 Intel VT-x/EPT 或 AMD-V/RVI”。这一步是整个实验的命门。很多新手在启动VRM虚拟机时报错“此平台不支持虚拟化的Intel VT-x/EPT”或者“模块hv启动失败”,八成都是漏了这个勾选。
如果你的CPU支持但BIOS没开启虚拟化,就算勾选也会报错,所以第一步先去BIOS确认开关状态。Windows任务管理器里也能看到“虚拟化”是否已启用。还有一种情况是Windows系统的内核隔离功能抢占虚拟化资源,导致Workstation报错,这个我在第5章排查部分详细说。
关于网络,打开VMware的虚拟网络编辑器,新增一个仅主机模式的VMnet,比如VMnet2,把它配置成192.168.100.0/24网段,并取消DHCP服务,然后分配给你的VRM虚拟机。这样整个实验网络就是一张完全可控的局域网,后续CNA节点和存储虚拟机都接到VMnet2上,IP和通信完全自己说了算。
注意:如果你打算用桥接模式,那么VRM管理IP要选一个局域网内未被占用的地址,网关就填家里路由器的LAN口IP。桥接虽然能让宿主机直接访问VRM,但IP冲突的风险比自定义VMnet高很多,我推荐优先使用自定义VMnet。
3.3 配置检查清单速查
在点击“开启此虚拟机”之前,按下面清单逐项过一遍,能省掉后面一半的排查时间。
- CPU勾选了“虚拟化 Intel VT-x/EPT 或 AMD-V/RVI”选项
- 内存不低于8GB
- 磁盘为SCSI类型且容量在200GB左右
- 网卡连接到了规划好的VMnet2
- ISO已经正确挂载,并且虚拟机引导顺序为“CD/DVD优先”
- 虚拟机名称、存储路径不含中文和空格
最后一条容易被忽略。我踩过一次坑,虚拟机路径放在一个带中文的文件夹下,VRM安装到大概20%时弹了个路径解析错误,排查了很久才发现是路径字符的问题。换到纯英文路径重装,一次通过。
4. VRM安装全流程实操记录
4.1 挂载镜像、引导安装与基础配置
一切准备就绪后启动虚拟机,如果ISO挂载正确,屏幕会进入FusionCompute的引导菜单。菜单里能看到Install VRM、Install CNA等选项(具体看镜像类型),我们选择Install VRM,按回车进入安装器。需要注意不要把VRM镜像装成CNA节点,这两个虽然同属FusionCompute,但角色完全不同。
进入安装器之后,系统会先做一轮硬件自检,检查CPU核数、内存容量、磁盘空间是否满足要求。这个过程是全自动的,屏幕上会滚动一些检测日志,等它跑完就行。如果某个硬性条件不满足,安装器会直接提示缺少资源并终止,这时候回头检查虚拟机配置,别硬往下面点。
自检通过后会进入网络配置步骤。安装器会逐项让你确认管理面IP、子网掩码和网关。有些版本的安装器还会询问是否配置IPv6,实验环境直接跳过。DNS保持为空,名称解析用不到。这一环节填完之后,安装器会打印一份完整的配置摘要让你二次确认,这时候睁大眼睛逐项核对,确认无误后再按继续。
4.2 网络参数填写要点
网络参数是整个安装过程中最需要仔细对待的部分,我把几个关键原则单独拎出来说。
管理IP必须是一个固定地址,不要指望DHCP自动分配。安装器一般也不提供DHCP选项,配错IP的话,后续只能通过虚拟机控制台手动修改,非常麻烦。子网掩码要和同一VMnet的其他设备保持一致,默认255.255.255.0即可。网关的填写要格外注意,必须是“真实可达”的地址。
我在仅主机模式的VMnet2里给VRM配了一个192.168.100.1的网关,但这个地址实际上没有任何设备在监听,结果VRM系统起来后网络状态一直显示“未连通”。虽然Portal还是能访问,但VRM内部一些依赖网络自检的服务会周期性报异常,看起来特别难受。后来我把网关改成VMnet2宿主网卡的地址,或者干脆改成真实路由器地址,问题才彻底消失。所以网关这项最好填一个实际存在的设备,别为了凑数乱填。
IPv6和DNS可以留空。实验环境的DNS解析不是必需的,如果填了一个不可达的DNS服务器地址,反而可能导致某些操作超时。
4.3 安装过程观察与等待
配置确认之后,安装器开始向磁盘写入系统文件。这个阶段耗时最长,在机械硬盘上可能需要30到50分钟,SSD大约15到20分钟。期间虚拟机会自动重启一两次,这是正常现象,不要看到黑屏或突然重启就以为安装失败,更不要手贱去强制关机。
判断安装是否还在正常进行的办法很简单:看虚拟机控制台有没有持续的字符输出或者进度条变化,同时观察宿主机的CPU占用率。VRM安装过程中CPU会持续有负载,如果画面长时间完全静止且CPU占用趋近于零,那才需要考虑卡死的可能。遇到这种情况不要慌,先截屏或者记录屏幕上的最后一段输出,再决定是继续等待还是强制重启。
我在第一次安装时就遇到过一次“长时间黑屏”的情况,当时以为是死机,等了半小时实在坐不住就强制重启了。结果重启后系统直接进入半安装状态,后续配置怎么都跑不完,只好重新来过。所以安装这类系统,耐心比技术更重要。
4.4 安装完成后的首次登录验证
当屏幕出现安装成功的提示,一般会显示VRM管理面的访问地址和端口。此时在宿主机浏览器里输入https://192.168.100.10:8443,首次访问浏览器会弹出证书警告,这是自签名证书的正常现象,选择“继续访问”即可,不用纠结证书是否可信。
登录界面默认账号是admin,初始密码以你所用镜像的说明文档为准,不同版本可能不同。通常首次登录会提示修改密码,按要求设置一个新密码就行。登录成功后,你会看到FusionCompute的管理Portal主页面,左侧有资源池、主机、虚拟机、存储、网络等菜单。
这时候系统里还没有任何计算节点,所以资源池和集群都是空的,会有些告警提示,这都属于正常状态。我们这次的实验目标,是把VRM管理节点跑起来并验证登录,做到这一步,整条安装链路就算闭环了。
提示:FusionCompute 6.5.1部分安装包自带试用期限制,登录Portal后如果看到License相关提示,可以到“系统管理-许可证管理”里申请试用License,或者导入你从华为官网申请到的正式License。
5. 安装中常见报错与排查速查
5.1 嵌套虚拟化相关报错与BIOS/虚拟机层处理
最常见的一类问题是虚拟机启动报硬错误,比如“VMware Workstation在此主机上不支持嵌套虚拟化。模块hv启动失败”,或者是“此平台不支持虚拟化的Intel VT-x/EPT”。这类问题通常是两层原因叠加导致的。
第一层是物理机BIOS没有开启虚拟化。排查方法是先看Windows任务管理器-性能-CPU里的“虚拟化”状态,如果显示“已禁用”,就重启进BIOS,找到Intel Virtualization Technology或SVM Mode,改成Enabled后保存退出。第二层是Workstation虚拟机的处理器设置里没有勾选虚拟化引擎,进入虚拟机设置-处理器-虚拟化引擎,把“虚拟化 Intel VT-x/EPT 或 AMD-V/RVI”勾上。
还有一种情况比较隐蔽。新版Windows的“基于虚拟化的安全性”功能,也就是内核隔离,会跟VMware的嵌套虚拟化抢资源,导致打开虚拟机时随机报0xc0000005之类的不可恢复错误。遇到这种报错,可以先把Windows的内核隔离关掉再试,如果问题消失,基本就是这个冲突导致的。
5.2 安装中止、网络不通、界面访问不了的排查
VRM安装到一半直接报错退出,先把屏幕上最后一段日志拍下来或者截图保存,这是排查的第一手资料。根据我接触过的案例,多数情况下和磁盘类型、内存不足、镜像损坏有关。磁盘类型改成SCSI,内存加到8GB以上,重新校验镜像哈希,这三件事做完能解决一大半问题。
安装过程正常走完但浏览器无法访问Portal,这个问题最头疼,因为涉及网络链路比较多。排查顺序建议这样来:
第一步,宿主机ping VRM管理IP,看看网络通不通。ping不通,重点检查VMnet网段和VRM配置的IP是否同网段、网关配置是否正确、虚拟机内部网卡是否处于启用状态。第二步,IP能ping通但浏览器访问不了,检查8443端口是否被其他程序占用,确认URL用的是https而不是http,因为FusionCompute的Portal只监听HTTPS。第三步,检查浏览器是否开了代理。如果你开了系统级代理,访问内网管理地址时请求可能被发到代理服务器,加一条代理例外规则就能解决。
还有一个经常被忽视的问题是快照。如果你在VRM安装过程中给虚拟机打过快照,安装完成后又在某个早期快照状态下启动了虚拟机,管理面很可能会异常。实验环境建议在整个安装完成之前都不要打快照,等系统稳定了再做一个干净快照用于存档。
5.3 问题排查速查表
下面这张表是这套实验环境里最容易碰到的故障对照,基本覆盖了我实操过程中遇到过的全部坑点。
| 现象 | 可能原因 | 处理方法 |
|---|---|---|
| 启动报“模块hv启动失败” | 未勾选虚拟化引擎或BIOS关闭VT-x | 开启BIOS虚拟化并勾选虚拟化选项 |
| 任务管理器显示“虚拟化已禁用” | BIOS未开启虚拟化 | 重启进BIOS设置VT-x/SVM为Enabled |
| VRM安装进行到一半退出 | 磁盘类型不对、内存不足、镜像损坏 | 改用SCSI、扩容到8GB、重新校验镜像 |
| 安装后浏览器无法访问8443 | 网络不通、代理拦截、端口冲突 | 按顺序ping IP、查端口、加代理例外 |
| Portal打不开但IP能ping通 | 8443端口未监听或VRM服务未就绪 | 检查端口监听状态,等待服务初始化完成 |
| 虚拟机能上网但Portal报错 | 网关配置错误或路由异常 | 核对网关地址,检查内部路由表 |
| 虚拟机偶发崩溃并报0xc0000005 | 与Windows内核隔离/VBS冲突 | 关闭内核隔离或调整Workstation嵌套虚拟化设置 |
这张表建议收藏,遇到问题时逐条对照,能省不少排查时间。
6. 装完之后还能接着做什么
6.1 用另一台虚拟机补上CNA节点
VRM装完只是第一步,想让FusionCompute的Portal里有东西可管,还需要至少一个CNA计算节点。实验环境的做法是再开一台虚拟机,给它8GB内存、4核CPU、200GB磁盘,同样开启嵌套虚拟化选项,挂载CNA安装镜像。CNA和VRM的镜像是分开的,安装时配置好管理IP和VRM管理面IP,让它能注册到现有VRM。
CNA安装完成后回到VRM Portal,在“计算资源池-主机”页面点击添加主机,系统会扫描管理网段的CNA节点并完成纳管。完成这一步,你就能体验到在Portal里创建集群、发放虚拟机的完整流程了。这也是我建议的下一步扩展方向,把管理面和计算面都跑通,整个实验环境才真正完整。
6.2 申请试用License与功能验证建议
FusionCompute安装初期通常没有正式License,Portal上会提示试用或者导入License。华为为学习场景提供了试用License的申请入口,按页面提示填写申请信息就能获得有效期内的试用授权。如果你的目标只是本地验证功能,试用License已经足够。
功能验证方面,我建议按这个顺序做几件事:创建集群、添加主机并把CNA纳管进来、创建虚拟机模板、基于模板发放一台虚拟机、观察Portal上的资源监控和告警信息。这些操作覆盖了FusionCompute最核心的管理流程,也是云计算认证考试中经常出现的场景。做完这一轮,你基本上就对FusionCompute的整体工作方式有了完整的第一手认知。
最后再分享一个小经验:用VMware Workstation跑FusionCompute,确实不是官方推荐的生产路径,但在学习场景里,它能用最低成本帮我们把云计算管理平台的真面目看个清楚。我搭这个环境花了差不多一下午,前两次都挂在嵌套虚拟化和网络规划上,第三次才一气呵成。现在回想起来,真正有价值的反而不只是那个登录成功的Portal界面,而是这个过程中把虚拟化、网络、操作系统安装这些零散知识点串起来想通了的时刻。如果你也准备动手搭,建议把网络规划提前画在纸上,内存舍得给,镜像校验别省略,然后耐心等安装跑完,大概率能一次成功。