跳到主要内容

离线安装

离线环境需要提前准备 Helm Chart 包、镜像、Velero 插件和对象存储访问配置。推荐仍然使用 testudo-chart Helm Chart 安装,不要把离线安装拆成多套手工 YAML。

准备内容

  • testudo-operator 镜像。
  • testudo-server 镜像。
  • testudo-web 镜像。
  • Velero 与 provider 插件镜像。
  • testudo-chart-1.0.0.tgz Chart 包。
  • 离线环境专用 values-offline.yaml
  • S3/MinIO endpoint 和凭证。
  • 业务集群 kubeconfig 或 token。

镜像仓库

如果生产环境无法访问公网,需要把所有镜像同步到内部仓库,并在 values-offline.yaml 中覆盖 image 字段:

images:
operator:
repository: registry.internal.example.com/softcdata/testudo-operator
tag: v1.0.0
server:
repository: registry.internal.example.com/softcdata/testudo-server
tag: v1.0.0
web:
repository: registry.internal.example.com/softcdata/testudo-web
tag: v1.0.0

imagePullSecret:
existingSecret: default-secret

然后执行:

helm upgrade --install testudo ./testudo-chart-1.0.0.tgz \
-n disaster-system \
--create-namespace \
-f values-offline.yaml

安装完成后访问:

http://<NodeIP>:30087

证书与 TLS

离线环境常见问题是内部对象存储和内部镜像仓库使用私有 CA。应把 CA 明确挂载到相关组件,并在 StorageRepository/BSL 配置中保持一致。

验证

离线安装完成后至少验证:

  • Helm release、Pod 和 Service 均正常。
  • 控制台可以通过 disaster-web 访问。
  • 远端集群连接验证;添加业务集群时需要配置 Velero 镜像源,确保远端集群可以拉取 Velero 组件镜像。
  • S3 连接验证。
  • 一次最小 backup/restore。
helm ls -n disaster-system
kubectl get pods,svc -n disaster-system
kubectl api-resources | grep testudo.softcdata.com