7.1 安装部署完整复盘


7.1 安装部署完整复盘

本节摘要:生产级安装不是把软件装上,而是把预检、规划、参数基线、安全基线、主备、验收演练一次做对。本节按一次真实项目的装机时间线展开八步清单,重点讲每一步在为后面省什么麻烦,以及装了三遍才成功的教训。

一个反例:装了三遍的环境

某项目第一遍装机:工程师照文档一路默认装完,验收时发现数据目录与日志目录同盘、认证监听全网段、主备参数不一致——整改等于重装。第二遍:规划做足了,但 OS 内核参数漏配两项,压测时连接数上不去,又折腾一天。第三遍照着复盘后的清单走,一天装完、验收一次通过。这个反例的教训浓缩成本节的立场:装机清单的价值不在步骤本身,而在每一步背后的"为什么"——理解了为什么,清单才能适应你的环境,而不是反过来被清单绑架。

装机八步:一次通过的顺序

第一步,预检。硬件到位后先验三件事:CPU 型号与核数(关系到发行版匹配与 NUMA 规划)、内存容量(容量规划的输入,回看 2.2 的不等式)、磁盘拓扑(数据、日志、归档三盘物理分离是底线)。操作系统层检查内核参数(共享内存、信号量、文件句柄上限、端口范围)与透明大页设置——后者建议关闭或按文档配置,默认值在高内存机器上是性能陷阱。

第二步,规划。落四张表:实例规划(端口、目录、字符集、兼容模式)、容量规划(数据增长预估、表空间分布)、账号规划(系统账号、四类业务角色,回看 6.1)、网络规划(业务网段、复制网段、防火墙规则)。

第三步,参数基线。装机脚手架生成参数文件前,先定基线表:内存三件套(共享缓冲区、私有区上限、日志缓冲)按 2.2 的账算;写相关参数(日志刷盘策略、提交等待)按第 5 章同步级别的取舍定;清理相关按第 3 章膨胀治理定。每个参数在基线表里注明"为什么是这个值"——这张表三年后是运维最感激你的一笔遗产。

第四步,安装与初始化。执行安装、初始化数据目录、启动单机实例。这一步本身最简单,关键是装完立即核对版本号与安装日志里的告警,不留暗病。

第五步,安全基线。按第 6 章清单落配置:监听收窄、认证方式、口令策略确认、审计开启与落盘位置。安全基线在装机时装,比上线后整改便宜一个量级。

第六步,主备与 CM。按 5.1 五步搭主备,装 CM 集群管理组件,做一次手动切换验证仲裁生效。

第七步,监控接入。三层仪表盘接上(下一节展开),确认告警能送达值班群,别等故障才知道监控是哑的。

第八步,验收演练与交割。跑一遍基准业务回放,做一次切换演练、一次恢复演练,然后交割三件套:装机记录、参数基线表(含理由)、运维手册(含值班响应路径)。演练不过,退回第六步。

图:装机八步流水线与前置依赖

图:装机八步流水线与前置依赖

交割案例:一次达标项目的完整时间线

背景:某省级平台两节点主备交割,窗口两天。第一天上午完成预检与规划评审(发现并纠正了数据盘规划里的一处同盘风险);下午完成安装、参数基线落机、安全基线配置。第二天上午搭主备与 CM、接入监控并实测告警送达;下午执行验收:业务回放达到预期吞吐、切换演练九分钟完成、恢复演练两小时完成取证包导出,交割三件套当场签字。整场没有返工——不是团队水平突变,而是清单把"装了三遍"的教训固化成了动作。变式:容器化部署把第四步简化为编排模板,但其余七步一个都省不掉,尤其是参数基线与验收演练——编排能复制软件,复制不了基线与演练。

装机前置的环境核对清单

八步之外,装机前还有一页环境核对清单,漏项是返工的主要来源。操作系统项:发行版与版本号在支持列表内、内核参数已按文档调整、文件系统类型与挂载参数合适(数据库目录禁用会缓存延迟落盘的挂载选项)、时钟同步服务在跑(主备与日志时序依赖时钟一致)。网络项:节点间互通端口已放通(含复制端口与 CM 探测端口)、主机名解析双向可达、带宽满足复制流量估算。存储项:三盘分离已落实且属主规划好、IO 基线实测过(dd 或 fio 各跑一轮,留档作为日后性能对比的出生证明)。权限项:操作系统用户与用户组规划好、sudo 规则最小化。这份清单的用法是签字制:每一项由执行人签字确认后再进入安装——签字的心理成本,换来的是没人敢跳步。

交割验收的业务方视角

验收不只是技术团队自嗨,业务方关心的三件事要在验收报告里用他们的语言回答。第一,性能承诺兑现了吗:用业务方提供的基准场景回放,报告吞吐与响应分布,对照合同指标逐条打钩。第二,故障了会怎样:附上切换演练与恢复演练的实录数据——切换耗时、恢复耗时、验证结论,业务方看的是"坏了多久能好"。第三,接下来谁负责:运维手册里写清值班响应路径、升级联系人、与原厂支持的分界。这三件事答好了,验收会的气氛通常是顺利签字加一句"比上一个项目省心"。交付口碑就是这么攒出来的:技术指标决定能不能过,业务方视角决定评价好不好。

参数基线表的字段设计

基线表是交割文档的灵魂,字段设计决定它三年后还有没有用。推荐七列:参数名、设定值、默认值、设定理由(对应哪本账哪个决策)、生效方式(热加载或重启)、变更记录(谁在何时为何改过)、验证数据(当初的压测对照摘要)。七列里最有价值的是"设定理由"与"验证数据"两列——理由让后人理解决策语境而不是盲目沿用,验证数据让后人敢于在前提变化时重新决策。基线表的维护纪律:任何参数变更先改表再落机,表与实机的一致性纳入季度巡检。一份维护良好的基线表,在三年后的扩容评审、故障归因、升级评估里都会被反复翻出——它是装机工程师留给未来团队的最重要遗产。

安装自动化的边界

装机八步里,哪些值得自动化、哪些必须人来?适合自动化的:预检项采集(内核参数、磁盘拓扑、网络连通性的检查脚本)、参数基线生成(从算式模板按硬件配置推导初值)、安装与初始化的固定步骤、监控与告警的批量接入。必须人来做的:规划的评审决策(容量、账号、网络的方案拍板)、基线表里"理由"栏的填写(自动化给得出数值,给不出理由)、验收演练的判断(演练结果是否达标需要人签字)。自动化的正确目标不是"无人装机",而是"人只做决策与判断,机器做执行与核对"。按这个边界设计的装机流水线,一次装机的纯人工时间可以压到半天以内,而质量比纯手工更稳——每一步都有脚本核对,签字有据可查。

本节要点回顾

  • 装机八步有顺序:预检规划先行,安全基线随装,验收演练收口;
  • 三盘分离与内核参数是预检的两个重点,第二遍装机就栽在内核参数;
  • 参数基线表要写理由:三年后运维按表回溯,不用考古;
  • 监控接入是装机一部分:哑监控等于没监控,告警送达要实测;
  • 交割三件套:装机记录、参数基线表、运维手册,缺一不签。

装好的系统要有人看得见它的健康状态——下一节搭三层监控与值班响应路径。


作者与出处
原作者: 灏天文库
来源:灏天文库
整理: 灏天文库整理
由灏天文库平台收录,内容或由平台用户上传,仅供学习交流
发布者: 作者: 灏天文库 转发
评论区 (0)
U