UCP 上线前要算清:3 节点、2 个 /16 预留网段、最低 10 Gbps 集群互联
项目信息
- 产品页:Universal Compute Platform
- 官方文档:Universal Compute Platform latest documentation
- 部署指南:Edge Cloud Deployment Guide
- API / OpenAPI 仓库:extremenetworks/ExtremeCloudIQ-OpenAPI
- 开发者门户:ExtremeCloud IQ Developer Portal
版本信息:Universal Compute Platform v5.14.01(用户指南);部署指南为 Version 5.05.01,Published December 2023。
机型:1130C、2130C、3150C、4120C,CE1000 / CE2000 / CE3000。
本文依据官方文档整理,未在真实设备上实测。
UCP 是什么
Universal Compute Platform 是本地部署(on-premises)的 Container-as-a-Service(CaaS)平台,用 Kubernetes 托管 Docker,容器微服务架构,提供高可用、高性能硬件栈。它是 ExtremeCloud Edge 部署模型的基础,提供基于容器的编排框架,原生支持集群、分布式文件系统和 Kubernetes 编排。
UCP appliance 在一套高性能设备上托管中间件,提供高可用 Kubernetes 控制平面、分布式文件系统和 worker,三个节点,针对本地部署优化。集群可以加载到 ExtremeCloud IQ 上,获得中心化可见性。
上线前的硬约束
部署需要三台物理主机,端口映射以部署指南中的图示为准。
Inter-Cluster Connection
Inter-Cluster Connection 作为节点之间的背板(backplane),承载组件状态与数据状态的同步数据。
文档写明:最低要求 10 Gbps。
最佳实践:把它部署为独立的 10 Gbps 直连,使用独立交换机口,以获得节点间同步的最佳性能。
现场布线和交换机口能力需要自行确认,未实测。
保留 IP 地址
内部 Kubernetes 引擎需要预留两个(2x)/16 子网,仅供组件间与框架内部操作使用。该范围可以是任意值,但必须确保不与组织内任何可路由地址空间冲突。
上线前应拿现网路由表核对这 2 个 /16 是否冲突。未实测。
VRRP 与负载均衡
可选使用 VRRP(Virtual Router Redundancy Protocol)提供高可用与负载均衡,由 NGINX 引擎支持。所有对集群的服务操作应指向对应的 VRRP IP,以便负载均衡逻辑把请求转发到最佳节点。
VRRP + NGINX 在现场服务清单中的覆盖范围需要自行确认,未实测。
前置项清单
- Firewall Setup / Port Information for Firewalls:确认防火墙端口
- IP Addresses:完成 IP 规划
- VRRP Configuration:配置 VRRP
- Reserved IP Addressing:落实保留 IP 地址
- Source Address Information:整理源地址信息
- Add Web Proxy Server:处理 Web 代理配置
- 确认 Inter-Cluster Connection 最低 10 Gbps,且按最佳实践使用独立 10 Gbps 直连/独立交换机口
- 预留 2 个 /16 给内部 Kubernetes 引擎,并确认不与可路由网段冲突
- 规划 VRRP IP,并确认所有集群服务操作指向该 IP
集群配置与引擎安装
集群配置流程:
- Configure an Appliance
- Basic Configuration Wizard 基本配置向导
- 升级固件
- IP 地址配置
- 配置 VRRP(VIP)
- Configure the Cluster Settings
- Select an Engine 选择引擎
- Validate the Cluster 校验集群
- Onboard the Cluster to ExtremeCloud IQ
- Account Registration 账号注册
附录:Migrate Virtual IQ Account,导出/导入 VIQ 账号。
引擎相关操作从 Engines 菜单进入,可安装引擎、升级引擎应用 Docker 镜像。可安装的引擎取决于集群配置时选择的部署类型。
部署类型:
- ExtremeCloud Edge - Managed Orchestration
- ExtremeCloud Edge - Self-Orchestration
相关主题:Distributed Cloud、Universal Container Deployment。独立(standalone)模式下可选择配置引擎类型。
备份、恢复与升级
系统管理员在 Administration > System 菜单下可做配置备份或恢复。
备份范围:
- 仅备份配置
- 备份配置 + 日志 + 审计
备份存储位置可选 Local,并可配置备份计划(backup schedule)。
注意:此备份恢复仅限配置文件,可选包含日志/审计文件。系统备份是另一回事,它是整机快照救援文件 *-rescue-user.tgz,在系统升级过程中可选创建。恢复演练建议在测试环境验证,未实测。
软件升级路径:Administration > System > Software Upgrade。界面在若干标签页下显示信息。
用户访问级别:UCP 控制器提供若干级别的用户访问权限。
管理 API
来自 ExtremeCloud IQ API / OpenAPI:
- title:ExtremeCloud IQ Account Universal Compute Platform API
- version:25.9.0-36
- license:Apache 2.0
- 认证:Bearer(BearerAuth)
- 端点:
GET /ucp/{id}/engines/installed - summary:Get list of all installed engines for a UCP device,获取某 UCP 设备上已安装引擎列表
- 返回 schema:
XiqUcpEnginesInstalled
返回结构示例:
{
"engines": [
{
"name": "xiq",
"description": "ExtremeCloud IQ",
"instances": [],
"instanceCount": 0,
"maxInstances": 1,
"type": "none",
"upgradable": false
},
{
"name": "xiqtc",
"description": "Extreme Tunnel Concentrator",
"instances": [
{
"name": "xiqtc-1",
"displayName": "xiqtc #1"
}
],
"instanceCount": 1,
"maxInstances": 3,
"type": "vmi",
"upgradable": true,
"imageName": "vmidisks/xiqtc"
}
]
}
字段说明:
name:引擎 IDdescription:显示名instances[]:实例列表instanceCount:当前实例数maxInstances:最大实例数type:类型,如none/vmiupgradable:是否可升级imageName:镜像名
示例中:
xiq:maxInstances=1xiqtc:maxInstances=3,type=vmi,imageName=vmidisks/xiqtc
API 文档入口:
- ExtremeCloud IQ Developer Portal
- ExtremeCloudIQ-OpenAPI,文件
xcloudiq-openapi.yaml
需要自行确认的部分
- 2 个 /16 预留网段是否与组织内可路由地址空间冲突,需要结合现网路由表确认。未实测。
- Inter-Cluster Connection 使用独立 10 Gbps 直连/独立交换机口是最佳实践,最低 10 Gbps,现场是否满足需确认。未实测。
- VRRP + NGINX 的高可用与负载均衡行为、所有服务操作指向 VRRP IP 的覆盖范围,需要按现场服务清单确认。未实测。
- 防火墙端口、IP 规划、源地址、Web 代理等前置项的具体参数,以部署指南中的对应章节为准。未实测。
- 配置备份与系统救援文件
*-rescue-user.tgz的恢复流程,建议在测试环境演练。未实测。