进一步的工作

进一步的工作

🛠
此页内容待完善

新增功能特性

其与现有系统的主要差别在于:

硬件计划

  • 全高可用

    升级超融合集群配置,使其拥有实时故障转移的能力,实现全高可用

  • 万兆光纤网络

    升级网络为万兆光纤网络,让超融合集群节点间的故障转移时间缩短为原来的十分之一

  • 断电保护

    增加在线式不间断电源(UPS),可以避免因突然断电而导致的系统故障。它为系统中的各个软硬件提供了充足的断电应急处理缓冲时间,确保能够及时保存工作状态和重要数据。

  • IPMI 远程管理

    One-KVM

  • 添加 Proxmox Backup Server 备份服务器

软件计划

  • 将数据库放入单独的 VLAN 中

  • 部署 DMZ 中间层

  • CI/CD

    • 代码仓库
    • Jenkins
    • Harbor
  • 代理转发

    • 双机热备
    • 负载均衡
  • 增强安全性

    • 防火墙
    • WAF
    • 堡垒机
  • 增强运维监控

    • Ansible
    • Prometheus

其他计划

  • 增强自主可控

    摆脱对供应商、商业许可、在线连接、外部仓库及特定技术专家的依赖,实现更高程度的自主可控与软硬件自由。为了进一步增强自主可控能力,后续拟采取措施:

    1. 增加软件的离线部署方式。
    2. 把所有硬件测试软件全部替换为可永久免费使用的软件,并优先采用开源软件。
    3. 把所有非硬件测试软件全部替换为开源软件,并优先选用社区口碑高、维护活跃的软件。

未来计划架构图

2025-8-31_06-18-40_xvu01rudk4.png
未来计划 - 全高可用万兆光网集群

集群成本估算

组件名称参考价格备注
CPUE5-2695V413518核36线程,TDP120W
内存30064G,DDR4,2133MHz
硬盘幻隐HV206331064G SATA.+1T,NVMe,PCIe 3.0x4
主板脑科 X99D4M4174x99,内存四通道,八相供电
电源航嘉 MVP K600118额定600W,80PLUS金牌
机箱25matx 机箱
CPU散热65双塔,六铜管,三风扇
显卡20
网卡120万兆光口 + 光模块
组件名称参考价格备注
PVE 节点 1126718核36线程,64G内存,1T NVMe 固态硬盘,组装机
PVE 节点 2126718核36线程,64G内存,1T NVMe 固态硬盘,组装机
PVE 节点 3126718核36线程,64G内存,1T NVMe 固态硬盘,组装机
数据库 主节点升腾 D610 瘦客户端2502核4线程,8G内存,256G固态硬盘
数据库 从节点 1升腾 D610 瘦客户端2502核4线程,8G内存,256G固态硬盘
数据库 从节点 2升腾 D610 瘦客户端2502核4线程,8G内存,256G固态硬盘
瘦客户端电源5012V10A,1分8电源线
八口全光交换机400
光电交换机1002光万兆4电2.5G交换机
路由器小米千兆路由器 R3G40
光纤15单模光纤
以太网网线256类千兆网线
不间断电源山特 TG-BOX850320510W,后备式,半载 7分钟,USB 断电指令
远程管理设备One-KVM6006台 One-KVm,远程管理服务器 BIOS 级系统
组件名称参考价格备注
域名.com 类型域名100网站备案及服务入口
云主机阿里云云主机3002c2g,带宽按量,虚拟专用网认证及中转服务器
电费2200维持设备运行,整个系统预估三分之一负载时功耗为 400W 左右

设备成本(参考):6101 元

年维护成本(参考):2600 元

  • 全高可用万兆光网集群,预估首年投入为:8701元

节点规划

  • 安全层节点规划
节点角色主机名CPU(线程)内存(GB)硬盘(GB)IP备注部署环境
WAFwaf2432192.168.0.11虚拟机
堡垒机jumpserver4864192.168.0.12虚拟机
  • 集群代理网关节点规划
节点角色主机名CPU(线程)内存(GB)硬盘(GB)IP备注部署环境
集群代理网关traefik-12432192.168.0.21虚拟机
集群代理网关traefik-22432192.168.0.22虚拟机
  • Kubernetes集群节点规划
节点角色主机名CPU(线程)内存(GB)硬盘(GB)IP备注部署环境
控制节点k8s-control-12864192.168.0.31虚拟机
控制节点k8s-control-22864192.168.0.32虚拟机
控制节点k8s-control-32864192.168.0.33虚拟机
工作节点k8s-worker-141664192.168.0.34虚拟机
工作节点k8s-worker-241664192.168.0.35虚拟机
工作节点k8s-worker-341664192.168.0.36虚拟机
  • 存储节点规划
节点角色主机名CPU(线程)内存(GB)硬盘(GB)IP备注部署环境
存储节点ceph-148256192.168.0.41物理机
存储节点ceph-248256192.168.0.42物理机
存储节点ceph-348256192.168.0.43物理机

数据库节点规划

节点角色主机名CPU(线程)内存(GB)硬盘(GB)IP备注部署环境
主数据库pgsql-primary48128192.168.0.51物理机
从数据库pgsql-replica-148128192.168.0.52物理机
从数据库pgsql-replica-228128192.168.0.53物理机
  • 运维监控节点规划
节点角色主机名CPU(线程)内存(GB)硬盘(GB)IP备注部署环境
运维监控monitor4864192.168.0.61虚拟机
  • CI/CD 节点规划
节点角色主机名CPU(线程)内存(GB)硬盘(GB)IP备注部署环境
CI/CDcicd48128192.168.0.71虚拟机
  • 总部署资源需求
资源类型需求CPU(线程)需求内存(GB)需求硬盘(GB)备注
Kubernetes集群1872384
数据库1224512
运维管理4864
CI/CD48128
安全层61296
集群代理网关4864
存储节点1024768