網路拓撲
拓樸視圖是一個可編輯的期望狀態圖,上面覆寫已發現的 libvirt 執行時間狀態。保持這兩層不同可以防止畫布上的卡片被誤認為是已部署的基礎設施。
圖表模型
| 元素 | 期望狀態 | 運行時證據 |
|---|---|---|
| 虛擬機器節點 | 名稱、資源、磁碟、開機變體、位置 | 網域ID/名稱、電源狀態、介面、部署結果 |
| 網路節點 | 邏輯名稱、類型、子網路、位置 | Libvirt 網路名稱、橋接器、活動狀態、DHCP 狀態 |
| 邊緣 | 預期的虛擬機器到網路連線 | 連接到預期運行時網路的介面/MAC |
節點可以被規劃、配置、運作、停止或失敗。使用文字狀態和部署詳細資訊;顏色是次要提示,可以隨 UI 主題而變化。
網路選擇
- NAT 網路在以下情況下透過託管 libvirt 網路提供來賓出口: 主機和策略允許。
- 隔離網路提供虛擬機器到虛擬機器的連接,無需外部路由。
- 額外的橋接或直接互聯網行為是運營商和 特定於部署;繪製邊緣並不暗示這一點。
對於靜態尋址,所編寫的子網路、網關、保留位址、DHCP 範圍、MAC 保留和訪客設定必須一致。單獨的圖邊不會配置任意客戶內部的位址。
編輯和部署
- 在編輯之前選擇正確的項目/建置範圍。
- 新增虛擬機器和網路節點並連接它們的句柄。
- 為每個虛擬機器選擇啟動映像和資源。
- 儲存拓樸並確認伺服器修訂進度。
- 部署節點並等待執行時間覆蓋資料。
- 根據虛擬機器的實際介面驗證每個所需的邊緣。
專案拓撲透過修訂檢查保留在伺服器上。 UI 還使用本機快取和去抖動保存,因此在切換範圍或關閉頁面之前等待儲存完成。保存錯誤意味著畫布尚不耐用。
驗收檢查範例
對於客戶端/API 拓撲:
client -- isolated-lan -- api
\
nat-egress (only if required)驗證以下所有內容:
- 兩個域都存在並且正在運行;
- 兩者在同一運行時隔離網路上都有一個介面;
- 名稱/位址解析將
api對應到預期的訪客; - 客戶端
http_responds斷言到達 API 運作狀況端點; - 隔離網路沒有非預期的外部路由;
- 任何 NAT 邊緣僅存在於配方需要出口的地方。
刷新並匯出
運行時狀態從後端清單刷新,可能會短暫滯後生命週期請求。驗證轉換時手動刷新。一些拓撲視圖公開 JSON 匯出以供文件使用;導出的圖表是所需狀態數據,而不是 VM 磁碟的備份或運行時與其匹配的證明。