谢谢您的订阅!
当新的内容发布后您将开始接收邮件。您也可以点击邮件内的链接随时取消订阅。关闭Close

使用 MAAS 部署 VMware 虚拟机管理程序

by Canonical on 22 July 2026

多数现代数据中心本身均为异构架构。VMware 环境常与容器平台、数据库及其他裸机业务负载共存,多年运行于同一套硬件之上。服务器一次性采购,但会随业务需求变化调整承载业务。

然而,ESXi(VMware 虚拟机管理程序)的配置通常由独立流程负责。主机通过 VMware 工具、自定义脚本或专为将部署 ESXi 到机器中开发的自动化程序完成安装。这些工作流单独运行虽行之有效,却未必能与物理基础设施的其他部分实现统一的追踪与管理。

由此导致了脱节:即便归属同一硬件资源池,ESXi 主机的管理方式仍与数据中心其他设备脱离。随着环境规模扩大、架构日趋多元化,这种割裂式管理会形成业务瓶颈。

将 ESXi 纳入统一裸机平台进行统筹管理将是更具扩展性的方案。这使得 ESXi 的配置流程,能够与异构数据中心内既有的硬件复用、重新分配及运维方式保持一致。

管理 ESXi:从安装到主机管理

传统的 ESXi 工作流侧重于单台主机。在一些环境中,这一过程仍依赖人工完成;而在另一些环境中,则混杂使用了 VMware 专用工具、Shell 脚本或配置管理系统。

主机启动完成后,自动化流程通常就此终止。这通常意味着,一台机器在其生命周期的大部分时间里,都将固定扮演 ESXi 主机的角色。重建、硬件更新和角色变更被视为偶发事件,而非例行操作。

在需求频繁变动的环境中,这种以主机为中心的模型扩展性极差。硬件逐步淘汰,集群规模动态调整,各类平台不断更迭上线、下线。将 ESXi 主机视为静态元素,会导致此类转型过程缓慢且极易出错。

现代数据中心采用了一种不同的方法。物理服务器被视为资源池,可随时进行分配、释放与重新部署。ESXi 只是机器可承担的多种角色之一,而不再是初次安装时就贴上的永久标签。目标不再是孤立地自动化安装 ESXi,而是要将 ESXi 作为更广泛的裸机生命周期的一部分进行管理,以统一支撑其他平台与工作负载。

MAAS:一套兼容各类硬件与操作系统的控制平面

MAAS 提供裸机控制平面,具备清晰、标准化的服务器生命周期:可自动发现、盘点并统一管理各厂商物理服务器。它将裸机视为由 API 驱动的资源,而非一堆单独管理的机器。

MAAS 的主要特征包括:

  • 自动化硬件生命周期管理:MAAS 能够自动发现、盘点、调试和部署物理服务器。MAAS 通过服务器基板管理控制器(BMC)实现远程电源管理及其他带外管控操作。
  • 基础设施即代码自动化:MAAS 借助类云原生 API,以代码化的方式程序化管理完整的硬件生命周期。MAAS 还与 Terraform、Juju、Ansible 等 DevOps 工具集成,通过单一工作流即可实现对整体物理基础设施的自动化部署、编排与建模。
  • 集成硬件诊断:它支持执行上线前测试,以确立性能基准并验证关键组件的完整性,确保仅合规、状态正常的机器投入部署。
  • 硬件无关化:MAAS 可在单一资产清单中统一管理来自多家厂商的服务器。
  • 网络配置:MAAS 统一规划网络配置,并在部署阶段将其标准化下发至所有物理服务器。此举可确保 ESXi 主机部署时配置正确网络连接,无需依赖 VMware 专属工具。
  • 操作系统无关化:可采用同一套生命周期模型部署 ESXi、Linux 或 Windows 系统
使用 MAAS 在任何硬件上部署任何操作系统

对 MAAS 而言,部署 VMware 虚拟机管理程序并非特殊场景。ESXi 仅是该裸机平台支持的操作系统之一。

MAAS 如何部署 ESXi

在 MAAS 体系中,ESXi 部署遵循与其他所有操作系统一致的生命周期流程。首先,系统会发现、清点和调试新服务器。在调试过程中,MAAS 会检查 CPU、内存、存储设备和网络接口,并将这些信息记录在其数据库中。在该阶段,机器仅为待使用硬件,尚未成为 ESXi 主机。

网络和存储在 MAAS 中进行建模。网络接口、链路聚合、VLAN、IP 分配、启动盘及数据存储盘,仅需在裸机层统一定义一次,即可复用于各类部署场景。在将 ESXi 镜像部署到机器之前,需要将其创建为自定义镜像并上传至 MAAS。部署 ESXi 时,MAAS 会完成存储分区、向磁盘写入虚拟机管理程序镜像并执行部署后配置。其中可包含将主机注册至 vCenter 等操作。

一个裸机平台,同时支撑 VMware 及其他负载

许多数据中心同时运行多个平台。VMware 主机常与容器集群、数据库及其他裸机系统共存,硬件生命周期内甚至会交替承载各类业务。

以 MAAS 作为统一控制平面,可实现所有物理服务器生命周期标准化管理。同一台机器当前可运行 ESXi,后续可复用承载其他业务,无需新增配置部署流程。 

如需进一步了解 MAAS 如何协助部署 VMware 虚拟机管理程序,请查阅以下资源:

或者联系我们,了解 Canonical 能为您提供哪些支持。

订阅博客文章

订阅您感兴趣的主题

在提交此表格的同时,我确认已阅读和同意的隐私声明隐私政策。

查看更多内容

什么是 Ubuntu Pro?与标准版有不同吗?功能及内容详解

Ubuntu Pro 是 Canonical 推出的全方位订阅服务,提供开源安全防护、技术支持与合规保障。从长达 15 年的安全维护、全天候技术支持,到面向 IT 管理员的自动化加固工具,深入了解 Ubuntu Pro 订阅包含的全部服务。 Ubuntu Pro 具备哪些功能? Ubuntu Pro 是一套安全合规订阅服务,可为操作系统、应用程序及 IT 运维各层级及时提供补丁与安全维护。它助力企业及其工程师保障软件与系统安全,并通过加固工具、自动化流程及一系列其他功能,为企业满足安全标准合规铺平道路。 了解关于 Ubuntu Pro 的更多信息 › Ubuntu Pro 与标准版 Ubuntu 有何不同? 很多人存在误区,误以为 Ubuntu Pro 是独立版本或全新操 […]

代码热风险 – 软件供应链视角下,容器交付前要先“冷却”

已遭遇的安全漏洞,与即将到来的威胁 2025 年 9 月,npm 软件仓库中包括 chalk 和 debug 在内的数十个热门 JavaScript 软件包遭入侵。这些软件包应用极为广泛,几乎无处不在:前端应用、后端微服务以及 CI 工具中均有使用。开发人员并无任何失误操作,他们只是执行了一贯使用的命令:npm install chalk。但恶意软件却悄无声息地侵入了。 这并非操作系统中的漏洞。也不是某台笔记本电脑上的病毒。这是一次供应链攻击:攻击者在开发者构建软件所使用的组件中植入了恶意代码。手段并不复杂,仅仅是一名开发者遭到钓鱼攻击、一次恶意发布,数百万下游用户便因看似是合法更新而将恶意代码引入系统。 而这确实是一次合法的更新。发布者并非有意植入恶意软件,也对此毫不知 […]

现代化 Linux 身份管理:让 Ubuntu 从本地认证迈向云端

现代企业在混合环境中运营,本地基础设施与云服务并存,安全威胁也在不断演变。IT 管理员肩负着一项艰难的平衡工作:在维护传统本地工作流程的同时,还需应对不可避免的云原生架构转型。身份已成为新的安全边界,取代了传统的基于网络的防御体系。  在 Canonical,我们开发了一套全面框架,用以提升 Ubuntu 服务器与桌面端部署的身份管理安全性,弥合传统 Active Directory 环境与现代云身份提供商之间的差距。 在这篇博客中,我们将探讨 Canonical 的框架如何通过弥合传统 Active Directory 环境与现代云身份提供商之间的差距,增强认证与访问管理控制的安全性。 基础:本地认证及其局限性 传统上,Linux 认证机制依赖于存储在本地 /etc/p […]