Adding a host to VCSA - 夜莺博客

Adding a host to VCSA

原文:Adding a host to VCSA — theDXT (Daniel Keer)

Here is how to add a host to VCSA (vCenter Server Appliance specifically version 7)

背景:为什么要通过 VCSA 纳管主机

VCSA(vCenter Server Appliance)是整个 vSphere 环境的管理中枢:集中视图、权限模型、模板与克隆、DRS 与 HA、告警与性能图表、以及主机配置的集中下发,都要在主机被 VCSA 纳管之后才能用。单机直连 vSphere Client 只能看到这一台主机,做不了集群级能力和集中备份。原文记录的是 VCSA 7 环境下添加主机的完整点击流程,本文在保留全部截图与原步骤的前提下,补齐了前置检查、命令行验证、以及移除主机的回滚方法。

添加主机本身不复杂,难点几乎都在“加进去之前”和“加错之后”:DNS 正反向解析不通过、版本不兼容、主机名写错后无法修改、以及主机原来属于别的 vCenter 等情况,都会让整个向导在最后一步失败。

另外要分清“加到数据中心”和“加到集群”:加到数据中心只是纳入清单,主机彼此独立;加到集群之后才会有 DRS 自动平衡和 HA 故障切换。如果目标主机要进集群,添加前确认集群的 EVC 基线(EVC Mode)不高于主机 CPU 的能力,否则会出现“主机的 CPU 特性与集群 EVC 模式不兼容”的报错,只能靠重启进维护模式调整。

主机数量多的时候不必一台台点向导,PowerCLI 可以批量完成同样的动作:

Connect-VIServer vcsa.lab.local
Add-VMHost -Name esxi02.lab.local -Location (Get-Cluster "Prod-Cluster") \
           -User root -Password <root口令> -Force
Get-VMHost | Select Name, ConnectionState, Version

批量添加时把 Get-VMHost 的输出存一份,作为纳管前后的对照,能很快发现哪台主机没进清单或者状态异常。

前置条件

  • 版本兼容:VCSA 的版本决定了可以纳管的最低 ESXi 版本(例如 VCSA 7.0 支持 ESXi 6.5 及以上)。不要尝试把版本高于 vCenter 的 ESXi 主机加进去。
  • DNS 正反向解析:vCenter 会按主机名做证书与注册,正反查都要能通过。先在管理机上验证:nslookup esxi01.lab.localnslookup <主机IP>
  • 管理网络可达:vCenter 到主机的 443 与 902 端口必须通,跨防火墙时提前放行,否则会出现“无法安装 vCenter Agent / vpxa”的报错。
  • 时间同步:主机与 vCenter 的时间偏差过大可能导致证书校验失败,NTP 建议统一。
  • 凭据与许可:主机 root 口令;有 license key 就准备 key,没有可以先用评估模式(默认 60 天)。
  • 主机状态:主机不能处于 Lockdown Mode,也不能已经被其它 vCenter 纳管(需要先从原 vCenter 移除)。

在主机侧可以先跑几条命令自检,确认主机名、管理 IP、版本都对得上:

esxcli system version get
esxcli system hostname get
esxcli network ip interface ipv4 get
esxcli system time get

分步操作

第 1 步,右键目标位置 → Add Host。在 vSphere Client 里,右键你想放主机的数据中心或集群,点击 Add Host。

Image 1

第 2 步,填写主机名或 IP。注意原文特别提醒的一点:主机加进去之后如果想改名称,必须先移除再重新添加,所以这一步要把名字确认清楚,建议用 FQDN。

Image 2

第 3 步,输入登录凭据。填主机的 root 账号与口令。

Image 3

第 4 步,SSL 告警点“是”。主机使用自签名证书时会弹出指纹确认,核对指纹后继续。

Image 4

第 5 步,Next。查看主机摘要信息,确认无误后继续。

Image 5

第 6 步,分配许可证。有 key 就填进去,没有就保持评估模式。

Image 6

第 7 步,Next。再次确认配置。

Image 7

第 8 步,Next。锁定模式(Lockdown Mode)按需选择,生产环境建议先用普通模式,确认稳定后再开锁定。

Image 8

第 9 步,信息核对无误后 Finish。

Image 9

第 10 步,等待主机加入 VCSA。向导会把 vpxa 代理推送到主机,几十秒到几分钟不等。

Image 10

You have now added a host to VCSA。这就是原文的完整流程:到这里主机已经出现在清单里,可以参与集群、模板与 HA/DRS 等集群级功能了。

验证

  • 清单状态:主机显示为 Connected,集群摘要里的主机计数增加,近期任务里没有红色失败项。
  • 主机侧:登录主机执行 vim-cmd vimsvc/license --show 确认许可已下发;esxcli system hostname get 与清单里显示的名称一致。
  • 虚拟机侧:虚拟机的“所在主机”字段能正确显示为这台主机,右键迁移、快照、克隆等操作可用。
  • 告警侧:清空历史告警后再看一轮,避免把添加前的旧告警当成新问题。

回滚与常见问题

  • 要改主机名或 IP:必须先移除再重新添加(原文明确提醒)。移除不会删掉虚拟机数据,但主机会退出 vCenter 管理。
  • 移除主机的正确姿势:右键主机 → Connection → Disconnect,待状态变为已断开后再 Remove from Inventory;直接移除在线主机会留下 vpxa 残留。
  • 无法安装 vCenter Agent:几乎都是网络问题——443/902 不通、DNS 解析不到,或主机时间偏差过大导致证书校验失败。
  • 报主机版本不受支持:ESXi 版本高于 vCenter 时不支持纳管,处理方式是先升级 VCSA(升级流程见 安装 VCSA 更新),或把 ESXi 降到受支持的版本。
  • 主机已属于别的 vCenter:先在原 vCenter 里移除,再从新环境添加;主机上遗留的 vpxa 若状态异常,可在主机上重启管理代理服务。
  • 添加后网络/存储没显示:确认主机上的 vSwitch、端口组和数据存储配置本身完整,纳管不会替你新建这些配置——相关配置可参考本站的 ESXi vSwitch 端口组与 VLAN/负载均衡
  • 主机显示 Not Responding:先确认 902 端口与 DNS,再看主机上的 vpxa/hostd 代理是否正常;网络抖一下也会导致短暂 Not Responding,稍等并刷新状态即可。
  • 评估许可到期:评估模式默认 60 天,到期后主机会进入断开状态,纳管时就该把正式的 license key 一起准备好。
  • 加错位置的补救:位置填错了不用重新装,直接在清单里把主机拖到正确的数据中心或集群即可;只有改主机名/IP 才需要移除再加。
  • 新装 VCSA 的对接:如果 vCenter 本身还是新部署的,先看 安装 VMware vCenter,把 SSO 与管理网确认好再纳管主机。