
承接上文ESXi直装VCF License Server教程补充完整Shell脚本核心变量释义、OVFTool部署高频报错解决方案、气隙离线边缘机房许可运维规范、PowerShell批量自动化扩展用法覆盖部署、开机注册、长期合规运维全链路排错与落地细则。直装LS脚本所有网络、认证参数必须完整赋值OVFTool强制注入OVF环境变量是ESXi无vCenter部署核心边缘离线环境本地许可缓存最长180天到期必须导出使用报告更新授权注册码过期、DNS解析失败、443端口拦截是部署三大高频故障配套离线PowerShell工具可实现无人工批量部署。一、deploy_vcf_license_server.sh完整核心变量释义1、# ESXi底层连接参数ESXI_HOST192.168.1.10 # 目标独立ESXi管理IPESXI_USERroot # ESXi管理员账号ESXI_PASSESXiPassw0rd # ESXi root登录密码ESXI_DATASTORESSD-DS01 # 虚拟机存放存储名称ESXI_PORTGROUPMGMT-VLAN30 # 管理端口组名称2、LS虚拟机基础标识VM_NAMEVCF-LS-EDGE01 # 许可服务器虚拟机名称OVA_LOCAL_PATH/opt/iso/vcf-ls-9.1.0.ova # 本地OVA镜像路径REG_KEYXXXX-XXXX-TIME-BOUND # VCF Operations时效注册码3、LS静态网络OVF注入参数LS_IP192.168.1.11LS_NETMASK255.255.255.0LS_GATEWAY192.168.1LS_DNS1192.168.1.5LS_NTPntp.corp.internalLS_HOSTNAMEvcf-ls-edge01.corp.internal4、执行控制参数OVF_TOOL_PATH/usr/bin/ovftool SKIP_EULAtrue # 自动接受许可协议AUTO_POWERONtrue # 部署完成自动开机DEBUG_LOGtrue # 开启部署调试日志补充说明所有IP、FQDN必须可被总部VCF Operations解析内网无DNS需在hosts文件写入对应映射。二、OVFTool直装核心完整执行命令拆解脚本底层核心ovftool指令无vCenter直装ESXi专用ovftool \--X:injectOvfEnv \--acceptAllEulas \--noSSLVerify \--ds${ESXI_DATASTORE} \--net:VM Network${ESXI_PORTGROUP} \--prop vcf.registrationCode${REG_KEY} \--prop ip${LS_IP} \--prop netmask${LS_NETMASK} \--prop gateway${LS_GATEWAY} \--prop dns${LS_DNS1} \--prop hostname${LS_HOSTNAME} \--prop ntp${LS_NTP} \ ${OVA_LOCAL_PATH} \vi://${ESXI_USER}:${ESXI_PASS}${ESXI_HOST}关键参数解释 --X:injectOvfEnvESXi无vCenter持久化OVF配置强制注入自定义网络与注册参数缺失该参数虚拟机开机初始化失败 --noSSLVerify实验室自签证书环境关闭SSL校验生产环境建议替换合法CA证书 --prop批量传入LS系统初始化全部配置OVA内置OVF属性不可缺失。三、部署阶段高频故障排查清单故障1ovf descriptor not found / OVF属性注入失败诱因1、OVFTool版本过低不支持injectOvfEnv参数2、OVA镜像损坏校验不通过3、脚本prop参数漏填注册码 解决方案升级OVFTool至4.6及以上重新从VCFDT下载官方OVA核对REG_KEY变量不为空。故障2虚拟机开机后无法自动注册VCF Operations诱因1、注册码已过期UI生成码有效期24h2、443出口端口防火墙拦截3、LS主机名无法被总部DNS解析 解决方案重新登录VCF Operations生成新注册码安全组放行LS出站443内网DNS添加LS A记录。故障3ESXi存储/端口组不存在报错诱因脚本DS、PORTGROUP变量名称大小写与ESXi完全不匹配 解决方案登录ESXi Web Client复制存储、端口组完整名称粘贴至脚本。故障4LS开机初始化超时后台注册服务卡死诱因NTP服务器不可达导致证书时间校验失败 解决方案替换可用内网NTP或填写公共NTP地址重试部署。四、气隙/完全离线边缘机房LS运维规范1、本地许可缓存周期LS断网状态下可缓存180天完整授权超过180天vCenter、ESXi进入评估限制模式功能锁死 2、离线合规操作流程 ① 每170天登录LS后台执行许可使用报告导出 ② 使用离线介质拷贝报告至有外网的VCF Operations节点 ③ 上传报告后下载全新离线许可文件传回边缘LS导入更新 3、离线模式限制无法在线同步新增授权池新增CPU核心、vSAN容量必须人工导入许可文件 4、评估模式兜底180天逾期未更新环境自动进入90天延长评估窗口窗口结束后虚拟化功能受限。五、PowerShell许可工具扩展批量用法除单台获取注册码外模块支持批量导出所有LS注册信息、批量分配许可池 # 批量拉取所有已注册LS清单 Get-VcfLicenseServerInventory # 批量将VCF核心许可分配至边缘LS $licPoolId Get-VcfLicensePool -Name VCF Core 128 Cores Assign-VcfLicenseToServer -ServerUuid 随机UUID -LicensePoolId $licPoolId # 导出离线合规报告 Download-VcfOperationsUsageFile -OutputPath /mnt/share/lic-report.gz适用场景多分支边缘机房批量部署LS搭配循环脚本自动拉取注册码、批量执行Shell部署。六、直装LS与vCenter部署运维能力差距对比1、生命周期管理vCenter部署LS支持vMotion迁移、快照备份、批量重启ESXi直装LS仅能单主机操作无集群迁移能力 2、许可同步vCenter LS实时在线同步授权边缘直LS最长180天离线缓存 3、批量运维vCenter可批量管理多台LS直装LS需单独登录对应ESXi操作 4、故障恢复vCenter环境可克隆LS模板直装LS故障只能重新执行脚本部署。适用场景划分完整生产VCF集群统一vCenter部署隔离边缘、单ESXi实验室、临时POC使用OVFTool直装方案。七、长期运维最佳实践1、存储规范边缘LS尽量部署共享存储ESXi本地存储硬件故障会丢失全部缓存许可记录 2、注册码自动化生产批量环境放弃UI手动复制固定定时任务调用Get-VcfOperationsRegistrationKey实时获取有效码 3、合规巡检设置160天定时任务导出许可使用报告避免180天缓存到期锁环境 4、版本匹配LS OVA必须与VCF基线完全一致VCF9.1不可使用9.0版本许可服务器模板 5、权限管控LS虚拟机仅开放内网443、22端口禁止对公网暴露管理接口降低许可篡改风险。八、社区高频补充问答1、提问单台VCF Operations最多纳管多少台边缘LS 回答官方无硬性上限超过10台边缘LS建议拆分业务许可池降低同步压力。2、提问VVF环境能否使用这套ESXi直装LS脚本 回答OVFTool部署逻辑完全通用仅许可池分配时选择VVF对应授权条目即可。3、提问LS虚拟机内存、CPU最低配置要求 回答标准2vCPU、8GB内存、40GB磁盘多分支边缘缓存场景建议扩容至12GB内存。全文补充总结本文补充了VCF9.1 ESXi直装License Server全套Shell脚本变量、OVFTool底层执行命令、部署全流程故障排查、气隙离线机房180天许可缓存运维规范与PowerShell批量扩展能力。直装方案核心依赖--X:injectOvfEnv注入参数完成无vCenter初始化注册码过期、DNS/443端口拦截、NTP时间异常是三大部署故障根源离线边缘环境需提前规划每170天合规报告更新流程避免虚拟化功能锁死。完整自动化脚本搭配API工具可实现多机房边缘LS无人值守批量部署仅推荐隔离、临时测试场景使用标准完整VCF生产集群优先vCenter图形化部署许可服务器。