简介:《华为FusionStorage系统管理指南》是华为官方发布的分布式存储管理手册,面向存储运维工程师、数据中心管理员及系统集成人员,针对FusionStorage V100R003C30版本,重点讲解存储池与块客户端等核心资源的管理方法,帮助读者解决容量调整、客户端接入等高频运维问题。资源包内含1个PDF文档,大小约1.32MB,文档按资源管理、卷管理、映射管理等功能模块组织,目录结构清晰,方便按需查阅;同时包含版本信息、官方声明及操作注意事项,适合作为日常参考手册。目前已有194人学习下载,特别适合初次接触FusionStorage或需要系统梳理管理流程的技术人员。借助该文档,读者能够系统掌握存储池扩容、减容与删除的条件和流程,理解块客户端创建与删除对存储服务的影响;还可以学习卷的创建、挂载、卸载与删除等完整操作链路,结合目录中的映射管理等内容,可有效提升分布式存储环境下的资源配置与故障排查能力。
1. 华为 FusionStorage 系统管理指南:分布式存储运维该读的第一本官方手册
手头这份《华为 FusionStorage 系统管理指南》PDF,是华为官方 V100R003C30 管理员指南,2016 年 1 月发布。FusionStorage 是华为的分布式块存储解决方案,体系里有 FSM 管理节点、MDC 元数据节点、OSD 数据节点和 VBS 虚拟块系统,控制台运维动作都围绕这几类角色展开。
它解决的不只是按钮在哪,而是存储池怎么扩减、卷怎么挂载、iSCSI 与 CHAP 怎么配、FSM 怎么备份恢复的完整链路。全书七章,从资源管理写到证书更换和常用工具,日常动作基本全覆盖。
适合一线存储运维、FusionSphere/FusionCompute 环境管理员,以及想系统掌握分布式存储管理逻辑的从业者。它不适合通读,适合放工位上,出问题时按章翻。
2. 先把家底盘清楚:这本指南的七章目录里藏着哪些管理动作
2.1 文档定位与适用版本:V100R003C30 能覆盖的管理边界
先明确边界。这份 PDF 对应的产品形态是 FusionStorage 分布式块存储软件,部署在 x86 服务器集群上,对外通过 SCSI 或 iSCSI 提供块存储服务,常见对接形态是给 FusionSphere OpenStack 或 FusionCompute 做虚拟化存储后端,数据库这类对 IO 延迟敏感的业务也会直接挂它的卷。
在动手之前,建议先理解这套体系里的四个角色:FSM 是管理面,负责界面操作、告警和任务调度;MDC 是元数据面,维护卷和副本的索引;OSD 是数据面,真正落盘;VBS 是虚拟块系统,把远端 OSD 的 IO 聚合成块设备呈现给主机。手册里所有操作,要么在 FSM 上执行,要么在节点操作系统上执行,角色分清楚,操作路径就不会乱。
虽然版本号停留在 V100R003C30,但 FusionStorage 的管理模型延续性很强:存储池、块客户端、卷、映射、快照、FSM 备份这些概念,在后续 6.x、8.x 版本里依然是主干,FSM 控制台的菜单位置有变化,操作逻辑却一脉相承。所以这份老指南的价值不在查最新界面,而在于把管理模型的来龙去脉讲透。拿不到新文档、或者想把分布式存储管理基础补扎实的人,拿它当底稿最合适。
再看文档结构,全篇七个一级章节:资源管理、帐号和密码管理、系统日常维护、备份与恢复、证书管理、系统配置管理、常用操作。前四章是日常使用频率最高的,后三章偏向故障处理和收尾场景。我的建议是先花半小时把第一章资源管理的目录背下来,它决定了你对这套管理模型的整体认知深度。
2.2 存储池、块客户端到卷映射:资源管理的七类动作
第一章资源管理是全篇最核心的内容。展开看,它其实就是一条数据链:存储池提供底层容量,块客户端是访问存储的服务入口,卷是从存储池里划分出的逻辑单元,映射关系把卷和主机绑定,快照是数据保护出口。手册把这条链拆成七个管理动作组,我整理成一张表:
| 管理模块 | 手册中的操作 | 典型场景 |
|---|---|---|
| 存储池管理 | 扩容 / 减容 / 删除 | 加盘扩容量、故障节点替换、整池下线 |
| 块客户端管理 | 创建 / 删除 | 新业务接入、服务器退役 |
| 卷管理 | 创建 / 挂载 / 卸载 / 删除 | 数据库数据盘、虚拟机磁盘的生命周期 |
| 映射管理 | iSCSI 功能、启动器、主机组、CHAP、映射关系 | 把卷正式绑定到目标主机 |
| 快照管理 | 创建 / 删除 | 变更前打点,出问题可回滚 |
每条链路上都有严格的先后关系:没有存储池建不了卷,没有块客户端挂不上卷,没配置启动器、主机组就建立不了映射关系。手册里每类操作都给了前置条件和操作路径,多数在 FSM 控制台 GUI 里点选完成,少数需要命令行配合。把这七个动作组的顺序关系理清楚,后面看任何 FusionStorage 版本的控制台都不会发怵。
映射管理是资源管理章节里动作最多的一个模块,手册给了十一个操作项:配置 iSCSI 功能、配置启动器、创建主机组、创建并添加主机、配置 CHAP 认证、创建映射关系、管理启动器、管理 CHAP 用户、解除映射关系、删除主机、删除主机组。看上去复杂,但拆开就是先准备主机侧身份(启动器、CHAP 用户),再组织主机(主机组),最后建立卷和主机的访问关系(映射)。把这一节吃透,基本就掌握了 FusionStorage 面向主机提供存储的完整逻辑。
2.3 帐号密码与日常维护:事故率最高的两个章节
第二、三章是很多人直接跳过、但事故率恰恰最高的部分。第二章帐号和密码管理,开头先给了一张"帐户信息一览表",把系统里所有默认帐号、用途和初始权限列清楚,往下依次是用户管理、角色管理、密码管理,然后是 FSM/CVM 虚拟机操作系统帐户管理(root、dsware、ftp_omm、ftp_dsware 这几个 OS 级用户)、系统内部帐户管理(数据库、grub、软件管理帐户)和对接帐户管理(对外 Rest 接口)。这一章的逻辑是分层的:控制台用户是一层,节点 OS 用户是一层,内部服务帐户又是一层,每一层改完密码都要同步依赖它的服务,缺一步都会埋雷。
第三章系统日常维护,开头就是"高危操作一览表",这是全篇最值得拍照保存的一页。往下是系统监控、任务与日志、软件包管理。存储系统的日常维护其实就是盯三样东西:整体状态是否正常、有没有告警、性能统计有没有波动。手册里把这三样都给了标准操作路径,平时觉得多余,真出故障回头看都是救命步骤。我的习惯是每周固定翻一次这一章,对照自己的监控项看有没有遗漏。
软件包管理这一节也常被忽略,它管的是升级包和补丁的导入,升级前先在这里做软件包上传和校验,能避免一半的升级翻车。另外角色管理虽然只有"查询系统角色"一个动作,但它是权限审计的入口,多用户共管环境里建议每月查一次角色和用户绑定关系,防止离职员工的帐号还挂在系统里。
3. 照着手册做一遍:存储池、卷与映射的完整落地链路
3.1 存储池扩容与减容:前置条件、容量预估与操作顺序
存储池是 FusionStorage 的容量底座,手册里的管理动作有扩容、减容、删除三个。扩容是把新增硬盘或数据节点加入现有存储池,减容是反向释放硬件资源,删除则是整池下线,操作前必须确认数据已经备份或迁移。
扩容的常规操作顺序是:先在 FusionStorage 界面确认待加入节点的状态正常,再执行添加硬盘或节点到存储池的动作,随后系统自动触发数据均衡,均衡期间整个池的 I/O 会有波动,在线业务要有这个预期。扩容前要做容量预估,常见做法是按冗余策略折算可用容量:2 副本场景可用容量约等于裸容量的一半,3 副本再往下折,同时要预留系统内部开销。手册没有给出折算公式,但"先看池冗余策略、再估可用容量"这个顺序是所有版本通用的。
减容才是真正的坑。手册明确写了减容操作需要谨慎,因为释放的是物理资源,如果池内数据还没有完成迁移就强制释放,最轻是卷降级,最重是数据不可读。我一般会在减容前强制走三件事:确认池内所有卷健康状态为正常、确认没有活动快照依赖、把需要保留的数据用快照或备份先落一份。三件事做完,再按手册进入减容操作,过程中盯着任务状态,等迁移完成再关维护窗口。
如果扩容后池容量显示异常,优先看节点是否纳入成功,其次看冗余策略配置是否正确,这两个问题占了扩容异常的大头。尤其是混合配置了不同副本策略的池子,容量统计口径容易让人误判,这时候回手册核对配置比在界面里反复刷新更有效。
3.2 创建卷到挂载映射:块客户端、iSCSI 与主机的四步链路
完整挂载一条链路,手册给出的操作顺序非常清晰,我按落地经验整理成四步。
第一步创建块客户端。块客户端就是请求块存储服务的服务器实体,手册要求先创建块客户端再创建卷,否则卷没有访问入口,这一步经常被新手跳过,后面挂载时才发现入口缺失。第二步创建卷,设置容量、冗余策略等参数,名称和 IQN 建议提前规划好,避免映射时对不上。第三步配置映射关系:iSCSI 接入时先配置 iSCSI 功能,再配置启动器,可选创建主机组、创建并添加主机,最后创建映射关系把卷绑定到主机。第四步在主机侧完成 iSCSI 登录。
主机侧登录不属于 FSM 控制台操作,但它是链路通不通的最后一公里,常见做法是在主机上用 open-iscsi 工具完成发现和登录:
# 发现存储侧 iSCSI 目标 iscsiadm -m discovery -t st -p <存储侧IP> # 登录目标 iscsiadm -m node -T <目标IQN> -p <存储侧IP> --login # 确认登录后的块设备 lsblk | grep sd这条命令链里,-p 指定存储侧 iSCSI 网关地址,-T 指定目标的 IQN,IQN 在 FSM 界面创建映射关系时可以看到。登录成功后 lsblk 会出现新的 sd 设备,之后就是分区、格式化、挂载文件系统。还有一个判断要点:主机侧能看到设备不等于映射成功,最终以 FSM 界面上映射关系的状态为准。
注意:如果存储网络走华为交换机这类接入设备,iSCSI 的 VLAN 划分和 MTU 设置也要一并检查,9000 字节巨型帧没对齐,IO 性能会莫名差一大截。
3.3 快照与映射解除:数据保护动作和清理顺序
快照管理在手册里只有创建和删除两个动作,但使用时机很讲究。快照的价值是变更前快速打点,比如要升级应用、调整数据库结构,先打个快照,出问题直接回滚。创建快照要留意存储池剩余空间,虽然快照按写时复制机制消耗空间,但高写入量的库在快照保留期内空间增长非常快,打完后要设置合理保留周期,避免快照吃满池子。
快照删除也不是随手删就完事,手册要求先确认没有业务依赖该快照,否则删掉的可能是唯一一份可回滚数据。生产环境我一般保留最近两个快照,一个作为当前变更回滚点,一个作为上一个变更的存档。快照数量不用贪多,保留太久反而拖累性能。
映射解除的清理顺序是:先卸载卷,再解除映射关系,然后才能删除主机,主机组最后删。这个顺序在手册目录里其实已经体现——1.5.9 解除映射在前,1.5.10 删除主机在后,1.5.11 删除主机组兜底。顺序反了会留下孤儿资源,具体后果在避坑章节展开。平时做主机下线这类变更,我都是按这个顺序在 FSM 界面里一项一项走,走完再截图存档。
4. 安全线与恢复线:密码联动、FSM 备份和证书更换的实操要点
4.1 先把各层帐号分清:root、dsware、ftp_omm 各管哪一段
手册第二章开头那张"帐户信息一览表",值得直接打印贴在工位上。分布式存储系统的帐号不是只有控制台一个,而是分了好几层,我按手册内容整理如下:
| 帐号层级 | 手册中的对象 | 作用 |
|---|---|---|
| 控制台用户 | 创建的用户、系统角色 | 登录 FSM 界面做资源管理 |
| OS 用户 | root、dsware、ftp_omm、ftp_dsware | 登录 FSM/CVM 节点操作系统 |
| 内部服务帐户 | 数据库、grub、软件管理、Rest 接口 | 系统内部组件间通信 |
这里最容易踩的坑,是把 OS 用户密码修改当成无关紧要的小事。root 改了之后,dsware、ftp_omm、ftp_dsware 这些服务用帐号如果不同步处理,FSM 上相关组件会静默启动失败,界面登录时症状像 Web 服务挂了,查半天才发现是密码联动问题。手册给出的正确思路是:先确认哪些服务依赖这个帐号,再执行修改,修改后立即验证对应服务状态。2.5 节里每个 OS 帐户的修改和验证步骤都是分开写的,别跳过。
另外密码策略配置在 2.4.3 节,包括复杂度、有效期和错误锁定次数几个开关。机房审计要求严格的单位,建议把密码有效期打开,同时把错误锁定次数调小。但要注意锁定动作对自动化脚本的影响,有的巡检脚本用的是固定帐号,被锁之后凌晨告警全是认证失败,这个联动关系要提前想清楚。
4.2 FSM 数据备份与恢复:份数上限、第三方备份与真正重要的一步
备份与恢复是整本手册里最值得做完整演练的章节。备份对象是 FSM 数据,也就是管理面和配置数据,它记录着整个存储系统的拓扑、卷和映射关系,FSM 数据丢了,管理面就断了。手册给出的链路是:先明确备份策略,再执行备份 FSM 数据,之后通过恢复 FSM 数据做验证。
其中有一个参数值得单独记——备份文件份数上限,手册 4.4.1 节专门讲了怎么配置。默认份数满了之后,新备份会覆盖最旧的备份文件。如果希望保留更多历史备份时间点,需要提前调大这个上限,否则上线跑一段时间后回头看,只剩最近一份备份,回滚窗口基本不存在。这个参数属于那种"现在不改、三个月后才后悔"的项。
备份策略的另一个关键点是备份文件存放位置。手册默认备份在 FSM 本地,如果 FSM 节点本身坏了,备份也一起没了,所以条件允许的话,用 WinSCP 把备份文件定期拉到其他节点或备份服务器。这个动作不在手册流程里,但属于实践里必须补的一环。
第三方备份配置是给已有统一备份平台的机房准备的,手册 4.4.2 节讲了对接方法。我的真实经验是:备份配置完成后必须做一次恢复演练,不要等到 FSM 节点真挂了才第一次碰恢复流程。恢复流程里涉及重启 FSM 相关服务,需要提前准备维护窗口和操作记录。备份这件事,只有真正验证过的恢复流程才算数。
提示:每次做完备份或恢复演练,把结果截图和操作时间记进运维台账,方便后续追溯。
4.3 SSL 证书与 CHAP 传输密钥:五个更换场景与前后验证
第五章证书管理列了五个场景:更换 FSM 提供 Web 服务的 SSL 认证证书、更换 OMM 的 SSL 认证证书、更换 FSM 及 API 与 FSA 通信时使用的 SSL 认证证书(细分为基于 FusionSphere OpenStack 和基于 FusionCompute 两种形态)、以及更换 FSM 和 VBS 的 CHAP 认证传输密钥文件。证书更换的通用顺序是:准备新证书和私钥,放到手册指定路径并校验属主和权限,重启对应服务,从浏览器和控制台双向验证。
CHAP 密钥是证书章节里最容易被忽略的。FSM 和 VBS 之间如果传输密钥文件不匹配,数据路径会断,VBS 会反复协商失败,IO 抖动到让人误以为是网络或交换机问题。换密钥前一定要确认 FSM 侧和 VBS 侧的密钥内容一致,更换后第一时间观察数据面 IO 是否恢复正常。
系统配置管理章节里的时间同步和时区配置也建议一并检查,证书和密钥都有有效期判断逻辑,节点时钟偏差过大,刚换的证书会被判定无效。另外证书到期前一个月就应该开始准备更换,生产环境的 SSL 证书大多来自内部 CA 或第三方证书,申请周期往往比预期长,等到期前三天才动手,大概率要加班。
5. 避坑指南:FusionStorage 日常运维里最容易翻车的五个现场
这一章的五个现场,全是我在机房和客户环境里见过或处理过的真实翻车案例,每条按现象、原因、解决三步写,对照手册对应章节可以快速定位。
5.1 存储池减容:数据没迁完就删节点,直接丢卷
现象:存储池执行减容后,部分卷状态变为不可用,业务侧 IO 报错,控制台出现数据块异常告警。
原因:减容操作触发了数据迁移,但在迁移完成之前节点资源被提前释放,导致部分数据块失去副本保护,卷进入降级甚至不可读状态。
解决:严格按手册顺序执行,先确认池内卷全部健康、无活动快照、无未完成任务,再进入减容流程。过程中打开任务监控,等待迁移任务 100% 完成后再关闭维护窗口。宁可让迁移任务在低峰期慢慢跑,也不要手痒中断它。
5.2 删除主机不先解除映射:启动器残留导致卷无法重新挂载
现象:主机下线后直接把主机删了,之后想把这台主机的卷挂到新主机上,映射关系怎么也建不起来,界面一直提示卷已被占用。
原因:删除主机前没有解除映射关系,启动器信息残留在系统里,系统认为该卷仍被旧主机占用,新建映射时发生冲突。
解决:按手册顺序走,先卸载卷,再解除映射关系,最后删除主机,主机组最后删。如果已经删了主机,回到映射管理里把残留启动器清理干净,再重新建立映射。这套顺序我每次都会在操作单上逐项打勾,避免凭记忆跳步。
5.3 CHAP 认证配置顺序配反:先开认证再配启动器,挂载全线失败
现象:iSCSI 挂载全部失败,主机侧报 authentication failure,存储侧日志里全是认证协商失败记录。
原因:CHAP 认证配置顺序错了。手册里 CHAP 认证是放在启动器配置之后的,先开启 CHAP 认证再添加启动器,启动器侧的用户名密码没有同步下发,双向认证直接不通过。
解决:严格按手册 1.5 节顺序执行,先配置 iSCSI 功能,再配置启动器,然后才做 CHAP 认证。如果已经配反,先把 CHAP 认证关掉,重建启动器并确认认证信息一致,再重新开启认证,最后重新挂载验证。
5.4 修改系统内部帐户密码不联动:FSM 数据库连接失败
现象:修改了 FSM 节点操作系统上独立运行数据库的帐户密码后,FSM 部分服务起不来,界面登录报数据库连接错误。
原因:数据库密码被手动改掉,但系统内部对接数据库的配置没有同步更新,服务启动时拿旧密码去连数据库,一直认证失败。手册里"重置 FSM 节点操作系统上独立运行数据库的帐户密码"这一节,就是为这个场景准备的。
解决:凡是手册第二章里出现的系统内部帐户,修改后必须按手册给出的重置流程同步配置。我现在的要求是:所有密码变更必须记在运维台账里,写明改的是哪一层、影响哪些服务、验证命令是什么,改完现场验证一遍才允许收工。
5.5 证书换完浏览器还报错:信任链和服务没起来
现象:按手册换完 FSM Web SSL 证书,浏览器仍然提示证书错误,部分接口访问超时。
原因:两个问题叠加——新证书没有导入浏览器受信任的根证书库,以及证书更换后对应 Web 服务没有完全重启,旧证书进程还在监听端口。
解决:换证书后先确认 FSM Web 相关进程状态,再用命令行验证证书是否已生效,可以看 openssl s_client 的输出;确认服务没问题后,清理浏览器缓存重新登录。整套验证做完再通知业务侧访问,别换完就走人。
6. 进阶用法:把管理指南改造成巡检清单和应急操作卡
6.1 用目录反向生成一张巡检卡
手册的目录本身就是最好的运维台账模板。我把第三、四章的目录反向整理成巡检卡:每日早班看系统监控里的整体状态和告警,午班看任务执行状态,晚班看操作日志导出和当天备份是否成功;每周做一次性能统计查询,对比 IOPS 和时延的历史曲线。高危操作一览表单独打印出来,贴机房操作台旁边,凡是表里的动作,执行前必须逐条打勾。
6.2 把「常用操作」固化成日常肌肉记忆
第七章常用操作里,WinSCP 和 PuTTY 是登录服务器、传文件的基本功,公钥认证能省掉每次输密码的麻烦。常见做法是在本机生成密钥对,把公钥推送到管理节点:
# 生成密钥对,私钥保存在本地 ssh-keygen -t rsa -b 2048 # 拷贝公钥到 FSM/CVM 节点 ssh-copy-id root@<FSM节点IP>之后 PuTTY 登录不用反复输密码,WinSCP 传证书、传备份文件也更顺手。手册 7.3 节的公钥认证制作步骤可以照着做一遍,做成之后长期受益。
说回教训:存储运维没有后悔药,我这几年最大的体会是,高风险操作前永远按手册的高危清单核验一遍,所有密码和证书变更都留台账,备份配置完必须演练恢复。这份《华为 FusionStorage 系统管理指南》PDF 我已经整理好,需要的直接下载即可。希望帮到你。
本文还有配套的精品资源,点击获取