
简介《华为FusionStorage系统管理指南》是华为技术有限公司为分布式存储产品编写的官方操作手册主要面向存储管理员、系统运维工程师及数据中心管理人员。文档聚焦资源管理这一核心功能系统讲解存储池扩容、减容与删除块客户端创建与删除以及卷管理、映射管理等关键操作流程帮助读者从容量规划、日常维护到风险控制建立完整认知。该资源为单个PDF文件整体大小仅1.32MB体积小巧但目录结构清晰涵盖数据保护、性能优化、故障排查等延伸内容便于工作场景中随时查阅。目前已有194人学习下载适合正在实施或运维华为FusionStorage环境的技术人员。结合手册中的操作步骤与注意事项读者能够掌握存储空间动态调整、块服务接入与释放的正确方法尤其能理解存储池删除等高风险操作前必须先完成数据备份或迁移的要求是一份兼具实用性与权威性的分布式存储运维参考资料。1. 华为FusionStorage从管理指南看懂分布式块存储的运维边界这份《华为FusionStorage系统管理指南》我前前后后翻过好几遍。V100R003C30、2016年1月的版本年代虽然有点久但放到今天依然是理解华为分布式块存储运维逻辑的入门素材。FusionStorage不是传统意义上的SAN阵列而是把多个数据节点的磁盘池化之后对外提供块设备能力管理面靠FSM数据面靠MDC、VBS这些角色协同。对刚接手FusionStorage环境的存储管理员来说这份指南解决的最直接问题是存储池怎么扩、卷怎么挂、CHAP怎么配、FSM备份怎么恢复、SSL证书在哪换。适合带着具体维护任务来查步骤的人不适合只想泛泛了解分布式存储概念的人。2. 存储池与块客户端先学会给系统划分地盘2.1 存储池的定位容量、性能与策略的第一层地图存储池是FusionStorage资源管理的基础单元。它向下对接数据节点的磁盘向上承接卷的容量分配本质上是一张「可用容量地图」。理解存储池要抓住三个特征池的容量是动态的既能扩容也能减容池的删除是彻底释放资源的操作不提供中途后悔的选项池与池之间默认是逻辑隔离的卷只能建在某个池里映射关系也基于池来管理。我在实际环境里规划存储池时不会把所有盘都塞进一个大池。数据库业务、虚拟机启动盘、备份数据这几种负载的I/O特征差异很大混在一个池里会出现互相抢占带宽的情况。常见做法是按业务类型拆成两个或三个池每个池单独设定容量阈值和冗余策略。虽然FusionStorage在底层会做数据均衡但运维侧的池边界越清晰后面做容量预测和故障定位就越省事。存储池管理在界面里分成扩容、减容、删除三个动作三者对应的场景完全不同。扩容是日常操作减容是计划内维护删除是高风险动作。下面分别展开讲。2.2 存储池扩容加的容量会在后台触发数据均衡扩容存储池解决的是「容量不够用」。当池的可用空间低于业务增长预期时管理员需要向池中加入新的数据节点或磁盘FusionStorage会自动把新容量纳入池的可用空间并触发后台数据均衡任务。操作上入口在存储池管理界面选中目标池后执行扩容系统会要求确认新增的节点或磁盘信息。有一点需要提前做扩容前检查新加入磁盘的容量和类型尽量和池内已有磁盘保持一致。混插不同容量盘不是不能用但会让数据分布出现热点大容量盘会被优先写入后续均衡任务也更容易持续运行。扩容期间性能会有所下降因为数据均衡本身要占用磁盘I/O和网络带宽。我的习惯是把扩容安排在业务低峰期比如凌晨窗口。完成后不能只看池容量数字变大还要去任务中心确认均衡任务已经跑完再用性能统计页面观察几天的时延曲线是否恢复平稳。2.3 存储池减容不是摘盘而是先把数据挪走减容存储池比扩容更考验耐心。减容的本质是把池内部分节点或磁盘退出去但系统不会直接释放这些资源而是要先把退出的磁盘上已有的数据迁移到其他节点完成之后才算安全释放。减容常见于两类场景业务规模收缩不再需要那么多存储节点或者某块盘频繁告警、已经到了更换周期。操作前我会先停掉该池上的临时写入业务避免迁移期间产生新数据导致迁移任务反复。迁移过程会持续一段时间具体时长取决于数据量和网络带宽短则几小时长则一两天。减容完成后需要核对三处数据池的可用容量是否回落、被减节点在节点列表里是否已消失、系统告警里有没有迁移残留报错。我有一次减容后池容量正常但节点上预留空间没有完全释放最后通过性能统计和磁盘使用率报表才定位到问题。所以减容不能只看界面数字要结合后台报表一起确认。2.4 删除存储池唯一不可逆的资源操作删除存储池在手册里只有一页篇幅但这是整本指南里风险最高的操作之一。删除池会同时释放池内所有卷和快照数据没有任何找回渠道。界面不会弹出一长串二次确认所有依赖该池数据的业务会瞬间失去后端存储。删除前必须完成三项检查池内卷是否已全部删除、卷的映射关系是否已全部解除、快照是否已全部清理。只要还有一条映射关系存在删除就可能失败就算删除成功残留卷数据也无法找回。我的习惯是删除前先把该池的卷清单、映射清单、快照清单各导出一份存档确认清单为空后再执行删除。这里强调一个顺序先解除映射关系再删除卷最后删快照。顺序反过来会出现「卷删不掉、快照占着空间、映射还挂着」的连环报错最后还是要回头一步步清理。2.5 块客户端创建的是身份标识不是存储空间块客户端在初始接触时容易被误解成卷或磁盘。它实际上是「使用存储池资源的服务器侧身份」一台需要访问FusionStorage块存储的服务器先在系统里创建一个块客户端之后卷才能通过映射关系绑定到这个客户端上。创建块客户端时需要注意两点操作系统的类型要选对Linux和Windows在挂载方式、设备识别路径上差异很大另外块客户端本身不分配容量它只是身份凭证真正分配空间的是卷。删除块客户端之前必须先把该客户端关联的所有映射关系解除否则系统会拒绝删除。对于一台跑数据库的服务器常规配置路径是创建块客户端→创建卷→配置映射→主机侧扫描设备→挂载文件系统。每一步都在不同的管理模块里操作所以这份手册把资源管理、卷管理、映射管理拆成独立章节正是为了让管理员按这个流程逐段确认。存储池、块客户端、卷、映射四者的关系我常用一张表来记录对象作用生命周期删除影响存储池管理容量和策略可扩容、减容、删除删除后池内卷和快照全部释放块客户端服务器的存储身份标识创建、删除删除前必须解除映射卷实际分配空间的块设备单元创建、挂载、卸载、删除删除前必须处于未挂载状态映射卷与主机的可见性授权创建、解除解除不影响卷数据3. 卷、映射与CHAP把存储从池子里送到主机上3.1 卷的完整生命周期从创建到删除的五个动作卷是FusionStorage对外提供块设备的最小单元但卷不会在创建后自动出现在任何主机上。完整的生命周期是创建卷→配置映射→主机侧识别→使用→卸载卷→删除卷。每个动作都有前置条件跳步就会踩坑。创建卷时主要指定容量和存储池。容量设置后可以扩容但缩容往往很麻烦所以创建时宁可略大一点也不要频繁扩容。挂载卷分为存储侧和主机侧两段存储侧执行挂载后卷进入「已挂载」状态但主机还需要做一次设备扫描才能看到新盘。这个点在生产排障里非常关键——界面显示已挂载不代表主机侧一定已经ready。卸载卷是反向过程操作前先停掉主机侧对卷的读写再在存储侧解除挂载避免I/O中断导致数据不一致。删除卷则要求卷处于未挂载状态如果卷还挂在主机上删除会被拒绝。整个过程里最容易被忽略的是主机侧动作挂载后不扫描、卸载前不停应用都会造成「界面正常但业务异常」的假象。3.2 iSCSI与启动器把块设备送到IP网络上手册在映射管理章节一开头就写了「可选配置iSCSI功能」。这个「可选」在纯内部组网环境下确实可以跳过但只要卷要通过IP网络暴露给外部主机iSCSI就是必经之路。iSCSI配置的核心对象是启动器。启动器是连接发起端把主机的iSCSI Initiator名称录入系统后映射才会对该主机生效。配置启动器的常见错误是主机端修改了Initiator名称但存储侧没同步更新结果映射关系还在连接却一直失败。处理这类问题我会走三步验证存储侧确认启动器名称和映射关系→主机侧重启iSCSI服务→执行设备扫描命令确认新盘出现。缺任何一步都可能在后续使用中暴雷。另外iSCSI走IP网络意味着要关注网络质量MTU不一致、交换机端口拥塞都会让块存储时延异常排查时不能只盯存储侧。3.3 主机组、主机与映射把可见性收窄到最小范围主机组的存在是为了减少重复配置。多台主机需要挂同一批卷时可以把它们加入一个主机组映射时直接映射给组适合集群场景。但生产环境里我通常建议把映射粒度做小能映射给单台主机就不映射给组能只映射业务卷就不要顺手映射管理卷。创建主机时要登记操作系统和启动器信息这些信息会在映射时被校验。映射关系建立后主机才能看到卷。解除映射关系则意味着主机失去对卷的访问权限但卷数据还在重新映射后数据依然存在。这里有个容易混淆的点映射和挂载是两个层面的操作。映射决定「主机有没有权限看到卷」挂载决定「卷在主机侧是否处于在线状态」。排障时先确认映射存在再查挂载状态能省下不少时间。3.4 CHAP认证生产环境建议都配上手册把CHAP认证标为可选但只要是走IP网络的iSCSI卷我的建议都是配上。CHAP的作用是在启动器和存储之间做身份验证防止未经授权的主机扫描到卷并尝试连接。CHAP用户和启动器是一一对应的。配置时存储侧创建CHAP用户并分配用户名和密钥主机侧在iSCSI配置文件里填入同一组凭证两端一致才能建立连接。这里最常见的坑是密钥复制时混入空格或字符集不一致连接时偶尔成功偶尔失败非常折磨人。排查CHAP认证问题时我会按顺序检查三处主机侧iSCSI日志里有没有认证失败记录、存储侧CHAP用户状态是否正常、两端密钥是否完全一致。前两项能快速定位问题方向第三项则要求逐字符核对不能只看「看起来差不多」。3.5 快照与回滚先想好清理计划再创建快照快照管理在手册里内容不多只有创建和删除但它是数据保护的第一道防线。数据库升级、批量脚本变更、系统补丁这类操作前先打快照能让你在变更失败时快速回到变更前状态。快照本身不占完整卷空间但数量累积过多会拖慢存储性能。所以我建议给快照设一个保留周期比如只保留最近三天的快照到期自动清理。删除卷之前必须先清快照否则卷删除会失败。另外快照不能替代备份快照保护的是「变更前那一刻」的状态防不了磁盘物理损坏和管理面故障FSM数据备份是另一条独立的保护链路两者要配合使用。4. 帐号、密码与证书系统管理的三个隐蔽入口4.1 账号地图从FSM到CVM的账号分层手册第二章把账号管理拆得很细系统内用户、FSM/CVM虚拟机操作系统账户、系统内部账户、对接账户。每一层对应不同的使用场景和风险等级。我接手别人维护过的FusionStorage时踩过最大的坑就是不知道哪些账号还活着哪些账号已经被前任改过密码。后来我养成了一个习惯拿到环境的第一周按手册2.1的账户信息一览表整理一张本地账号表记录每个账号的用途、所属层级、最近修改日期。这张表不一定要交给客户但自己排查问题时能省下大量时间。账号管理的核心不是记住所有密码而是知道每个密码影响哪个服务。4.2 用户、角色与密码策略权限收敛从建号开始用户管理要区分管理用户和操作用户。管理用户负责配置变更比如创建卷、修改映射操作用户只做查看和监控。角色管理决定权限边界手册里的角色是预置的查询系统角色可以确认当前登录账号实际能做什么。密码策略建议在初始化时就配严最小长度、复杂度、到期时间都设上。密码策略不是给运维添麻烦而是防止长期不变的密码成为审计漏洞。配置密码策略时要注意策略调整后已有用户的密码不会立刻失效要等下次修改时才会按新策略校验。4.3 重置与修改密码走官方流程比直接改系统密码可靠手册里密码管理分成「重置」和「修改」两条路径对应不同场景。知道密码但想换新用修改忘了密码进不去系统用重置。两者的操作入口和校验逻辑不一样不能混用。FSM/CVM虚拟机操作系统账户要区分root、dsware、ftp_omm、ftp_dsware这几个账号不同账号对应不同服务改错账号会直接断掉管理通道。我见过一次翻车是应急时直接用系统命令改了root密码结果FSM的web服务启动时用的还是旧凭证页面直接打不开最后只能走重置流程恢复。从那以后密码类操作我只认官方流程不抄捷径。尤其是root密码看起来只是系统账号但它关联的服务远不止登录一个环节。4.4 数据库、grub、Rest接口容易被忽略的隐藏密码系统内部账户管理在手册里单独成章说明华为把这一块当作独立风险面。数据库账户密码修改后依赖数据库的组件要同步更新配置grub密码保护节点启动阶段防止有人通过单用户模式绕过系统认证Rest接口账户是API对接时用的OpenStack或云管平台对接时经常用到。这几个账号的共性是平时不用但一旦被安全审计查到弱密码或长期未修改代价比业务账号更大。建议每个季度做一次密码有效期检查重点查数据库账户和Rest接口账户。修改这类密码时要提前确认有没有对接系统在调用否则改完密码后对接系统会突然失联。4.5 证书管理替换顺序比证书本身更关键第五章的证书管理内容很密FSM的Web服务SSL证书、OMM的SSL证书、FSA通信用的SSL证书、FSM和VBS之间的CHAP传输密钥文件。证书管理最容易出错的地方不是证书本身有问题而是替换顺序不对。换证书我总结了一套固定套路先备份旧证书→准备新证书含私钥→替换目标节点证书文件→确认文件权限→重启对应服务→验证端到端可达。其中证书文件权限非常容易忽略私钥文件权限过宽时Web服务会直接拒绝加载证书。另外FSA相关证书如果在FusionSphere OpenStack和FusionCompute两种场景下配置步骤不同动手前先确认当前环境属于哪种组网。证书/密钥涉及链路替换后验证方式FSM Web服务SSL证书浏览器访问FSM界面浏览器无证书告警界面可登录OMM SSL证书OMM运维组件通信运维功能正常告警能上报FSA通信SSL证书FSM及API与FSA通信API调用成功云管平台卷操作正常CHAP传输密钥文件FSM与VBS之间存储侧与VBS通信正常无认证告警5. 系统日常维护与备份恢复监控、日志与FSM数据保护排查5.1 高危操作一览表动手前先看这一页手册第三章开头有高危操作一览表这是整本指南里含金量比较高的内容。高危不等于不能做而是做之前要有预案。删除存储池、减容节点、替换证书、重置数据库密码都属于高危操作。我的习惯是每周巡检前把高危操作清单过一遍看这周有没有操作项落在清单里。如果有先约维护窗口准备好回退方案再动手如果没有就正常做巡检。高危操作清单的价值是让运维人员在做变更前多一道心理门槛避免顺手就点下去的误操作。5.2 监控与告警先看状态再做决策监控FusionStorage状态分三个层次系统状态、告警、性能统计。系统状态判断整体健康度FusionStorage状态正常不代表所有节点都正常还需要看节点级别信息告警分紧急和提示级别紧急告警要立即处理提示级别可以汇总后统一判断性能统计则用于容量和时延的分析。运维新手容易只盯告警不看性能统计老手恰恰相反性能曲线往往比告警更早暴露问题。比如时延缓慢上升但告警还未触发这时候查看性能统计往往能发现某块盘或某个节点正在拖后腿。FusionStorage的存储池扩容、数据均衡等任务都会在任务中心体现看完任务状态再下结论能避免误判。5.3 任务与日志导出操作日志也是一项审计责任任务执行状态用来确认一顿操作是否真正成功。有些操作界面看起来执行完了但后台任务可能还在运行或已失败。查询任务执行状态时不能只看最新一条要看关联子任务的状态和报错信息。操作日志记录谁在什么时间做了什么这部分内容对安全审计非常关键。手册里明确写了「查看并导出操作日志」我建议定期导出归档保存周期至少覆盖一个季度。出了问题翻日志远比翻聊天记录或邮件有效。5.4 FSM的备份与恢复唯一不能省的后悔药FSM是FusionStorage的管理面管理面挂了整个存储的运维入口就没了。手册第四章用一整章讲FSM数据备份与恢复足以说明它对系统的重要性。备份策略有几点要求定期全量备份、保存到独立位置、备份文件份数设上限防止无限占用空间。恢复FSM数据有一个前提备份文件对应的软件版本要和当前环境兼容。版本不一致时强行恢复可能出现管理面配置和服务错乱。所以我给备份文件命名时一定会带版本号和日期这个习惯帮我避过好几次坑。恢复操作本身不复杂但耗时长操作窗口要提前和业务方确认。5.5 常见问题与排查记录现象删除存储池时按钮灰掉操作无法执行。原因池内还有卷、快照或映射关系残留。解决先在映射管理里解除该池关联的所有映射再到卷管理里删除卷和快照全部清理干净后回到存储池执行删除。现象卷在FusionStorage侧显示已挂载但主机上看不到磁盘。原因主机端iSCSI服务没重新扫描或启动器名称已变但存储侧未同步。解决确认存储侧启动器名称与主机端一致重启主机iSCSI服务再执行设备扫描命令检查新盘。现象修改FSM root账户密码后管理页面无法登录。原因直接改了系统账号密码web服务使用的凭证仍是旧值。解决按官方重置流程处理不要直接在操作系统上改root密码。现象iSCSI连接建立失败CHAP认证不通过。原因存储侧和主机侧配置的CHAP用户名或密钥不一致。解决逐项核对用户名、密钥和字符集修正后重试连接。现象更换SSL证书后服务无法启动。原因证书与私钥不匹配或证书文件权限过宽。解决先恢复旧证书回滚再检查新证书的证书链和私钥权限重新执行替换流程。5.6 软件包管理升级和回退之间的边界软件包管理章节主要管理FusionStorage的组件软件包。升级前必须做好三项准备确认当前版本、下载对应版本包、备份FSM数据。升级失败时的回退逻辑也要提前了解不是所有版本都支持直接回退。软件包操作要在业务低峰期执行升级过程中系统会重启部分服务管理面会出现短暂不可用。升级完成后用监控页面确认各节点状态再跑一遍告警查询和性能检查确认没有残留异常。6. 工程师的通勤技巧WinSCP、PuTTY、公钥认证与浏览器配置6.1 WinSCP与PuTTY一条高效的日常通路手册第七章把WinSCP和PuTTY当作标准运维工具前者传文件后者登服务器。两个工具配合可以覆盖大多数日常维护场景用PuTTY登录FSM节点检查服务状态用WinSCP上传日志、备份文件或证书文件。WinSCP传输时建议走SFTP协议比FTP更安全也避开了明文传输的审计问题。6.2 公钥认证让批量运维不用反复输密码制作公钥认证登录服务器是手册7.3节的做法。在客户端生成密钥对然后把公钥放到服务器指定位置此后登录不再需要输入密码。常见做法是在客户端执行ssh-keygen -t rsa -b 2048 -C fsm-maintenance ssh-copy-id adminfsm-ip第一条命令生成RSA密钥对-t指定算法-b指定密钥长度-C只是加个备注方便识别是哪台运维终端生成的第二条命令把公钥自动追加到目标服务器对应账户的authorized_keys文件并设置好权限。ssh-copy-id不可用时也可以手动复制公钥内容追加到~/.ssh/authorized_keys但一定要检查该文件权限不能过宽否则sshd会拒绝使用。6.3 浏览器配置登录界面打不开时先检查旁路手册最后配置了IE和Firefox浏览器的访问参数环境虽然老但我依然建议按文档检查一遍受信任站点、脚本启用、代理设置。很多「FusionStorage界面白屏或打不开」的问题最后都发现是浏览器代理拦截或脚本被禁用而不是存储系统本身故障。从那以后我每次接手FusionStorage环境都强制自己先走一遍三个动作登记账户信息、过一遍高危操作清单、确认FSM备份策略有效再开始动配置。这套流程帮我挡掉了不少本可以避免的维护事故也希望帮到你。本文还有配套的精品资源点击获取