麒麟OS(Kylin V10)部署Ceph需优先采用cephadm容器化方式,严格完成SELinux/firewalld禁用、静态网络与主机名解析、Docker及cephadm安装;离线环境可选ceph-deploy,须配置专用用户、SSH免密与chrony时间同步;两类部署均须调优内核参数、禁用透明大页、设置IO调度器及ulimit。

如果您在麒麟OS(Kylin V10)环境下尝试部署Ceph分布式存储集群,但遇到组件缺失、服务启动失败或节点间通信异常等问题,则很可能是由于基础环境未按Ceph高可用要求完成标准化配置。以下是针对Kylin V10平台的多种可行部署路径,涵盖cephadm容器化部署与ceph-deploy传统部署两种主流方式:
一、cephadm容器化部署(推荐用于Kylin V10生产/测试环境)
cephadm是Ceph官方自Octopus版本起主推的部署工具,采用Podman/Docker容器运行所有守护进程,大幅降低Kylin V10(基于RHEL8/CentOS8)系统依赖冲突风险,并天然支持多集群隔离与自动化升级能力。
1、在全部节点执行基础环境加固:关闭SELinux并禁用firewalld服务,执行setenforce 0与systemctl disable --now firewalld;修改/etc/selinux/config中SELINUX=disabled。
2、配置静态网络与主机名解析:使用nmcli为每台服务器分配固定IP,例如nmcli connection modify ens33 ipv4.method manual ipv4.addresses 172.25.0.141/24 ipv4.gateway 172.25.0.2 connection.autoconnect yes;同步编辑/etc/hosts,确保node1、node2、node3可双向解析。
3、部署容器运行时:安装Docker CE,优先配置清华大学源以规避国内网络限制,执行yum-config-manager --add-repo https://mirrors.tuna.tsinghua.edu.cn/docker-ce/linux/centos/docker-ce.repo,再运行yum install docker-ce并启用服务。
4、安装cephadm二进制:下载适配Kylin V10的cephadm脚本,运行curl --silent --remote-name --location https://github.com/ceph/ceph/raw/octopus/src/cephadm/cephadm,赋予可执行权限后执行./cephadm bootstrap --mon-ip <strong><font color="green">172.25.0.141</font></strong>启动首个Monitor节点。
二、ceph-deploy传统部署(适用于离线或受限容器环境)
ceph-deploy通过SSH远程分发软件包并配置服务,在无Docker/Podman支持或需深度定制Ceph RPM包的场景下仍具实用价值,但要求各节点Python2环境完整且SSH免密通路已建立。
1、创建专用部署用户:在所有节点执行useradd -d /home/ceph_user -m ceph_user并设置密码,随后运行echo "ceph_user ALL = (root) NOPASSWD:ALL" | sudo tee /etc/sudoers.d/ceph_user授予sudo权限。
2、配置SSH免密登录:以ceph_user身份在管理节点生成密钥对ssh-keygen -t rsa,再向各节点分发公钥ssh-copy-id ceph_user@node2与ssh-copy-id ceph_user@node3。
3、同步时间服务:安装chrony并强制校准至阿里云NTP服务器,编辑/etc/chrony.conf添加server ntp.aliyun.com iburst,重启服务后验证各节点时间差<strong><font color="green">不得超过0.05秒</font></strong>。
4、部署Ceph软件包:在管理节点执行ceph-deploy new node1 node2 node3生成初始配置,再运行ceph-deploy install --release octopus node1 node2 node3安装指定版本;最后执行ceph-deploy mon create-initial初始化Monitor仲裁组。
三、关键系统级调优项(两类部署均需执行)
Kylin V10内核参数与资源限制直接影响Ceph OSD性能稳定性,必须在所有存储节点上统一配置,否则将导致PG状态异常或OSD频繁out。
1、调整内核网络参数:向/etc/sysctl.conf追加net.core.somaxconn = 4096与vm.swappiness = 1,执行sysctl -p立即生效。
2、禁用透明大页:在GRUB引导参数中加入transparent_hugepage=never,避免内存碎片引发OSD延迟抖动。
3、配置OSD磁盘IO调度器:对SATA硬盘执行echo deadline > /sys/block/sdb/queue/scheduler,其中sdb为OSD数据盘设备名。
4、设置ulimit限制:在/etc/security/limits.conf中为ceph用户添加ceph soft nofile 1048576与ceph hard nofile 1048576,防止文件描述符耗尽。

















