网络拓扑
拓扑视图是一个可编辑的期望状态图,上面覆盖着已发现的 libvirt 运行时状态。保持这两层不同可以防止画布上的卡片被误认为是已部署的基础设施。
图模型
| 元素 | 期望状态 | 运行时证据 |
|---|---|---|
| 虚拟机节点 | 名称、资源、磁盘、引导变体、位置 | 域ID/名称、电源状态、接口、部署结果 |
| 网络节点 | 逻辑名称、类型、子网、位置 | Libvirt 网络名称、网桥、活动状态、DHCP 状态 |
| 边缘 | 预期的虚拟机到网络连接 | 连接到预期运行时网络的接口/MAC |
节点可以被规划、配置、运行、停止或失败。使用文本状态和部署详细信息;颜色是次要提示,可以随 UI 主题而变化。
网络选择
- NAT 网络在以下情况下通过托管 libvirt 网络提供来宾出口: 主机和策略允许。
- 隔离网络提供虚拟机到虚拟机的连接,无需外部路由。
- 额外的桥接或直接互联网行为是运营商和 特定于部署;绘制边缘并不暗示这一点。
对于静态寻址,所编写的子网、网关、保留地址、DHCP 范围、MAC 保留和访客配置必须一致。单独的图边不会配置任意客户内部的地址。
编辑和部署
- 在编辑之前选择正确的项目/构建范围。
- 添加虚拟机和网络节点并连接它们的句柄。
- 为每个虚拟机选择启动映像和资源。
- 保存拓扑并确认服务器修订进度。
- 部署节点并等待运行时覆盖数据。
- 根据虚拟机的实际接口验证每个所需的边缘。
项目拓扑通过修订检查保留在服务器上。 UI 还使用本地缓存和去抖保存,因此在切换范围或关闭页面之前等待保存完成。保存错误意味着画布尚不耐用。
验收检查示例
对于客户端/API 拓扑:
client -- isolated-lan -- api
\
nat-egress (only if required)验证以下所有内容:
- 两个域都存在并且正在运行;
- 两者在同一运行时隔离网络上都有一个接口;
- 名称/地址解析将
api映射到预期的访客; - 客户端
http_responds断言到达 API 运行状况端点; - 隔离网络没有非预期的外部路由;
- 任何 NAT 边缘仅存在于配方需要出口的地方。
刷新并导出
运行时状态从后端清单刷新,可能会短暂滞后生命周期请求。验证转换时手动刷新。一些拓扑视图公开 JSON 导出以供文档使用;导出的图表是所需状态数据,而不是 VM 磁盘的备份或运行时与其匹配的证明。