必须掌握深信服超融合Web界面核心模块操作逻辑:登录后确认集群在线,晨检健康度评分,告警分级管理,虚拟机全生命周期须经“计算资源→虚拟机”路径,存储扩容需满足前提并验证,网络失联优先检查安全组绑定,紧急告警须30分钟内完成隔离与闭环。

在深信服超融合平台上执行日常运维任务,必须熟练掌握Web管理界面的核心模块定位与操作逻辑——登录后找不到“存储池扩容入口”、误删网络端口组导致业务中断、把监控告警当噪音忽略而错过磁盘健康度拐点,这些都不是配置失误,而是界面功能认知断层造成的直接后果。
登录与首页关键信息速读
用管理员账号访问 https://<管理节点IP>,输入凭证后首次加载页面需等待8~12秒,界面底部状态栏显示“集群在线(3节点)”且无红色感叹号才代表基础服务就绪。
首页中部的“健康度评分”卡片是每日晨检第一站,分数低于95分必须点击右侧“查看详情”下钻;若显示“存储池Pool-01延迟升高”,不要直接点“忽略”,【这是IOPS瓶颈的早期信号,必须立即切到存储→性能分析页查读写曲线】。
右上角用户头像旁的铃铛图标里,只保留“严重”和“紧急”两级告警通知,中低级告警统一关闭推送——避免消息过载掩盖真实风险。
虚拟机全生命周期管理
从创建、调整到回收,所有操作必须通过“计算资源 → 虚拟机”路径进入,切勿在集群概览页点击虚拟机名称跳转——该快捷入口会绕过资源校验,可能提交超限配置。
方法一:新建虚拟机
点击“新建虚拟机”→选择“模板部署”(优先于ISO安装)→在弹出模板库中选带“Ubuntu-22.04-LVM”标签的镜像→自动填充CPU/内存/磁盘参数→最后一步勾选“启用HA策略”再提交。这一步漏选会导致虚拟机失去故障自愈能力。
方法二:在线调整配置
选中运行中虚拟机→点击“编辑”→仅允许修改CPU核心数、内存大小、网卡绑定端口组三项;磁盘容量调整必须单独在“硬件→磁盘”子页操作,且【厚置备磁盘不支持在线扩容,必须先转换为精简配置再操作】。
方法三:强制回收异常虚拟机
当虚拟机持续显示“未知状态”超过15分钟,先在“任务中心”确认无挂起的快照合并任务→再执行“关机→删除”双步操作,禁止直接点“销毁”按钮——那会跳过存储元数据清理,残留的vmdk文件将长期占用aSAN空间。
存储池扩容实操流程
当存储池使用率突破75%阈值,必须启动扩容,否则副本重建会失败。
第一步:确认扩容前提
进入“存储 → 存储池”,找到目标池,检查“健康状态”列是否为绿色“正常”,且“副本状态”显示“全部同步完成”。若任一条件不满足,先处理磁盘告警或等待同步结束。
第二步:添加新硬盘
点击存储池右侧“…”→“扩容”→在弹出窗口中勾选待加入的物理硬盘(注意:必须是同一节点内未被aSAN识别的空闲SSD)→勾选“自动平衡数据”→点击“确定”。此时界面不会立即刷新容量,需等待后台任务完成。
第三步:验证扩容结果
5分钟后返回存储池列表,观察“已用容量”数值是否增长;打开“性能分析”页,确认新增硬盘的IOPS贡献值大于0;最后在任意虚拟机详情页的“磁盘”选项卡中,尝试新增一块10GB磁盘——若可成功创建,证明扩容生效。
网络策略快速修正
当业务虚拟机突然失联,80%的情况源于网络策略错配,而非物理链路故障。
打开“网络 → 虚拟网络”,定位到对应业务VLAN的端口组,检查“安全组绑定”项是否为空。若为空,点击右侧铅笔图标编辑→在安全组列表中勾选“Default-Server-Policy”→保存。这个默认策略放行ICMP、SSH、RDP等基础协议,临时解封比逐条添加规则更快。
若需限制某虚拟机仅能访问数据库端口,编辑其绑定的安全组→在入站规则中删除“全部放行”,新增一条规则:协议TCP、目的端口3306、源地址填该虚拟机IP→保存后立即生效,无需重启虚拟机。
警告:不要在“虚拟交换机”页直接删除端口组,这会导致所有绑定该端口组的虚拟机网络中断。正确做法是先解绑虚拟机,再删除端口组。
告警闭环处理规范
所有标红的“紧急”告警必须在30分钟内响应,处理链路严格遵循:告警中心→定位设备→查看日志→执行修复→标记已解决。
① 在“监控中心 → 告警中心”筛选“紧急”级别,点击第一条告警右侧“处理”按钮;
② 系统自动跳转至对应节点的“硬件状态”页,重点查看“磁盘”子页中是否有“Predictive Failure”状态盘;
③ 若存在,立即记录序列号→在“存储 → 磁盘管理”页对该盘执行“隔离”操作(不是下线!);
④ 隔离后返回告警中心,点击该告警的“标记为已解决”,此时告警状态变为灰色“已处理”,但原始事件仍保留在历史日志中供审计。
这一步不能跳过“隔离”直接“标记已解决”,否则故障磁盘将继续参与IO调度,可能引发整个存储池降级。

















