使用简介
产品简介
云联壹云 多云管理平台(下面称为云管平台)是针对企业在多云环境下IT基础设施建设、运维、管理复杂等问题而提出的多云运维管理解决方案,旨在帮助用户更多效率的管理和使用分布在多云(多个私有云,多个公有云)场景下的IT基础设施资源。
云管平台主要有以下特点:
- 资源统一管理:云管平台支持通过云平台API接口进行资源管理操作,通过平台账号如AK\SK认证后,即可快速在云管平台上进行资源创建、配置、远程、删除等全生命周期操作,实现资源的统一管理。
- 统一镜像:云管平台提供标准化操作系统运行环境,即云管平台上的一个镜像可以供私有云和公有云平台使用。
- 资源统一调度:云管平台提供调度标签和调度策略动态调度资源,实现计算、网络、存储资源的最优调度。
- 多租户隔离:云管平台支持基于项目的多租户隔离,项目内的资源隔离,用户只有加入项目后才有权限使用项目的资源。
目前 云联壹云 平台支持纳管的平台如下:
- 公有云:阿里云(公共云和金融云)、Azure、腾讯云、AWS、华为云、UCloud、谷歌云、天翼云、移动云等,后续还将陆续支持更多云平台以满足用户的需求。
- 私有云:VMware、ZStack、DStack、OpenStack、阿里飞天私有云、HCSO等;
常用概念介绍
- 云管平台用户视图:包括管理后台视图、域管理后台视图、项目视图。不同视图操作菜单不同。
- 系统部署完成后将引导用户创建管理员用户,该用户是以admin角色加入system项目,拥有系统全部权限。以管理员用户登录云管平台,用户默认有system项目视图和管理后台视图。
- 当用户以系统内置的domainadmin角色加入任意域所在的项目,用户即拥有域管理后台权限,以该用户登录云管平台,用户有项目视图和域管理后台视图。
- 当用户以任意角色加入项目,并登录云管平台,用户默认有项目视图。
- 域:域是云管平台的基于多租户管理而划分的逻辑概念。一个域包含一套完整的逻辑自治的体系,如用户认证、权限管理,项目管理等,从而允许域管理员基于域可以完全自治管理域内的用户、组、项目、角色以及权限等。
- 项目:项目是资源的拥有者,虚拟资源(虚拟机、裸金属等)都需要归属项目,用户加入项目后即可以使用项目中的所有资源。
- 用户:用户是资源的使用者。用户本身没有任何资源的使用权限,当用户以角色加入项目时,将拥有角色绑定的权限信息。如用户以admin角色加入default域的system项目,用户则具有管理后台权限,无论用户以何种角色加入项目,用户默认将拥有member权限。
- 本地IDC、私有云、公有云划分说明:云管平台支持纳管私有云平台和公有云平台,其中本地IDC和私有云实质都是私有云,根据云管平台资源管理方式不同将其分为本地IDC和私有云。本地IDC直接可以通过云管平台对平台上的资源进行管理。私有云需要云管平台调用私有云平台上的API接口进行管理。目前云管平台支持纳管
云联壹云
、VMware、OpenStack、ZStack、DStack、阿里云、Azure 、腾讯云、AWS、华为云、UCloud、谷歌云、天翼云、移动云上的资源。
- 本地IDC:包括 云联壹云 和VMware。
- 私有云:包括OpenStack、ZStack、DStack。
- 公有云:包括阿里云、Azure、腾讯云、AWS、华为云、UCloud、谷歌云、天翼云、移动云。
三级权限使用说明
- 当系统未开启三级权限时,系统中仅存在default域,用户可以在default域中创建项目。
- 当系统开启三级权限后,系统中除default域外,还可以创建其他域,并在任意域中创建项目等。
如下图所示:
系统安装完成后默认关闭三级权限,可通过以下命令或在全局设置中开启三级权限。
三级权限开启方法如下:
注意
三级权限开启后不支持关闭,请谨慎操作。
-
推荐在 云联壹云 平台上的系统配置-全局设置中启用三级权限。
-
通过climc命令在First Node节点上配置启用三级权限。
# 开启三级权限 $ climc service-config --config non_default_domain_projects=true common
界面介绍
顶部区域介绍
切换视图
当用户拥有(域)管理员权限或多个项目时,可单击左上角,切换视图。显示的视图即用户当前所在的视图。
常用系统
该功能用于帮助用户在 云联壹云 平台快速跳转到用户常用的网站页面。
只有当管理员配置了常用系统后, 云联壹云 平台左上角才会显示图标及文字。此时用户可以单击右上角“云管平台”,在弹出的下拉菜单中选择常用系统的名称,快速跳转到对应网站页面。
监控大屏
监控大屏主要用于展示平台的整体资源使用情况以及费用相关信息等。目前支持三种监控大屏类型,当选择不同类型时,将展示不同的监控大屏指标。
默认
费用相关
- 今日预测、本月消费:展示云管平台中今日预测消费的费用以及本月消费的数据。
- 消费趋势:展示云管平台最近7天内的消费趋势,并展示7日内消费最高的数据。
- 本月资源类型消费占比:展示云管平台本月消费数据以及不同资源类型的消费占总费用的比值。用于帮助用户排查本月花费最高的资源类型。
- 费用优化:该模块用于展示平台中本月预估花费的费用以及通过费用优化(处理闲置资源等)可节省的费用及比例。
资源相关
- 各区域资源分布图:以地图的形式展示不同区域下的资源数量。
- 总宿主机CPU利用率:显示近5分钟内云管平台纳管的所有平台的宿主机的CPU利用率。
- 总宿主机内存利用率:显示近5分钟内云管平台纳管的所有平台的宿主机的内存利用率。
- 总宿主机网络吞吐量:显示近5分钟内云管平台纳管的所有平台的宿主机的网络出入吞吐量。
- 总宿主机磁盘IO:显示近5分钟内云管平台纳管的所有平台的宿主机的磁盘读写IO。
- 虚拟机CPU利用率:显示云管平台中虚拟机CPU利用率最忙top5和最闲top5。
- 虚拟机网络吞吐量:显示云管平台中虚拟机网络吞吐量出或入最忙top5和最闲top5。
- 虚拟机磁盘I/O:显示云管平台中虚拟机磁盘I/O读或写最忙top5和最闲top5。
- 资源统计:分别统计虚拟机、硬盘、IP地址、弹性公网IP的使用情况等。
- 系统消息:显示消息中心中消息级别为严重的消息通知及时间等。
私有云
资源相关
- 资源概览(使用量/总量):分别展示系统/域下的虚拟CPU、内存、存储、GPU的已使用量和总量。
- 近7日虚拟机数量趋势:展示系统/域下近7天的虚拟机数量的趋势。
- 各域虚拟机占比(系统后台):展示系统后台下不同域下的虚拟机数量及占比。
- 各项目虚拟机占比(域管理后台):展示域下不同项目下的虚拟机数量及占比。
- 总宿主机CPU利用率:显示近5分钟内云管平台纳管的所有平台的宿主机的CPU利用率。
- 总宿主机内存利用率:显示近5分钟内云管平台纳管的所有平台的宿主机的内存利用率。
- 总宿主机网络吞吐量:显示近5分钟内云管平台纳管的所有平台的宿主机的网络出入吞吐量。
- 总宿主机磁盘IO:显示近5分钟内云管平台纳管的所有平台的宿主机的磁盘读写IO。
- 宿主机CPU利用率:显示云管平台中宿主机CPU利用率最忙top5和最闲top5。
- 宿主机内存利用率:显示云管平台中宿主机内存利用率最忙top5和最闲top5。
- 宿主机网络吞吐量:显示云管平台中宿主机网络吞吐量出或入最忙top5和最闲top5。
- 宿主机磁盘I/O:显示云管平台中宿主机磁盘I/O读或写最忙top5和最闲top5。
- 资源统计:分别统计虚拟机、硬盘、IP地址、弹性公网IP的使用情况等。
- 系统消息:显示消息中心中消息级别为严重的消息通知及时间等。
云管
费用相关
- 今日预测、本月消费:展示云管平台中今日预测消费的费用以及本月消费的数据。
- 消费趋势:展示云管平台最近7天内的消费趋势,并展示7日内消费最高的数据。
- 本月资源类型消费占比:展示云管平台本月消费数据以及不同资源类型的消费占总费用的比值。用于帮助用户排查本月花费最高的资源类型。
- 费用优化:该模块用于展示平台中本月预估花费的费用以及通过费用优化(处理闲置资源等)可节省的费用及比例。
资源相关
- 各区域资源分布图:以地图的形式展示不同区域下的资源数量。
- 虚拟机CPU利用率:显示云管平台中虚拟机CPU利用率最忙top5和最闲top5。
- 虚拟机网络吞吐量:显示云管平台中虚拟机网络吞吐量出或入最忙top5和最闲top5。
- 虚拟机磁盘I/O:显示云管平台中虚拟机磁盘I/O读或写最忙top5和最闲top5。
- 资源统计:分别统计虚拟机、硬盘、IP地址、弹性公网IP的使用情况等。
- 系统消息:显示消息中心中消息级别为严重的消息通知及时间等。
消息中心
该功用于查看平台中最新的消息通知以及支持快速跳转到消息中心页面。
- 单击右上角图标,显示最近8条服务消息信息。
- 单击“查看最多”链接,进入消息中心页面。
工单中心
该功能用于发起工单申请以及处理工单。
发起工单
说明
- 系统管理员需要在工单配置中配置了工单及流程。
- 域管理员或项目用户才支持发起工单。
该功能用于帮助项目用户和域管理员发起工单,只支持发起加入项目工单、技术支持工单、项目配额工单以及域配额工单。
- 域管理员单击右上角图标,在下拉弹框中支持发起申请域配额工单。
- 项目用户单击右上角图标,在下拉弹框中支持发起加入项目工单、技术支持工单、申请项目配额工单等。
处理工单
当用户发起工单后,在审批流程中的用户可以处理工单。
- 审批用户单击右上角图标,在下拉弹框中选择 “待我审批” 菜单项,跳转到待我审批工单页面。
- 对工单进行处理等。
- 工单中心支持以下页面:
- “我发起的”:列表为用户发起的所有工单申请,支持撤销和查看详情操作。
- “待我审批”:列表显示当前登录用户需要审批的工单信息,支持通过、驳回以及查看工单详情操作。
- “我已审批”:列表显示当前登录用户已审批的工单信息。
- “我参与的”:分为两种情况。
- 列表显示所有工单申请审批人包含当前登录用户,但是由其他用户审批处理的工单信息
- 工单申请用户主动撤销的工单信息。
- “第三方”:列表显示第三方工单系统审批的工单信息。
功能选择
该功能用于定制产品显示的功能,用户可以根据需求选择使用的功能或平台,平台将根据需求显示相关菜单,无关菜单将被隐藏。只支持在管理平台视图下进行操作,可重复进入选择。
- 单击右上角图标,选择下拉菜单 “功能选择” 菜单项,进入功能选择。
- 根据需求选择对应功能和平台。详细内容请参考初始化引导-功能选择。
产品手册
该功能用于查看产品配套手册。
- 单击右上角图标,选择下拉菜单 “产品手册” 菜单项,跳转到离线版配套产品手册页面。
关于
该功能用于查看产品的授权信息以及版本信息等。
说明
仅管理后台视图下支持查看和进行授权操作等。
查看授权情况
- 单击右上角图标,选择下拉菜单 “关于” 菜单项,进入关于页面。
- 查看授权信息:支持查看当前云管平台的授权信息以及进行License授权操作。License授权的详细内容请参考License授权。
- 授权用户:申请License以及进行License授权的用户名称,申请用户需要具有管理后台权限。
- 过期时间:License文件的有效期,当超过有效期后,需要重新申请License文件并进行授权操作。
说明
- 试用版提前7天提醒License将过期。
- 商业版提前一个月提醒License将过期。
- 授权CPU数量:云管平台支持的宿主机CPU颗数总和。
- 当前配额已使用:当前云管平台已使用的宿主机的CPU数量。
- 服务器识别码:安装云管平台服务器的唯一标识,用于申请License文件。
- 签发时间:License文件的签发时间。
- 查看授权使用情况:查看当前用户的私有云授权和云管授权的License使用率,默认一个小时刷新一次,支持立即刷新获取最新的License使用率。
- 状态:包括正常、警告和禁用状态。
- 正常:当任意License使用率处于0到100%时,状态显示为正常。
- 警告:当任意License使用率处于101%到110%时,状态显示为警告,此时,顶部将会提醒用户申请新的License。
- 禁用:当任意License使用率超过110%时, 云联壹云 平台大部分功能将被禁用,仅支持禁用、删除操作以及更新License操作,此时用户可以通过申请新的License或通过禁用宿主机、删除公有云虚拟机操作使 云联壹云 平台可用。
- 已使用:分别显示平台上已使用的私有云授权License数量和云管授权License数量。可查看具体License的使用情况。
说明
公有云虚拟机使用的云管授权License数量取过去7天以内运行的平均虚拟机数量和当前运行的虚拟机数量的最小值。如果运行不足7天,则以过去最长运行时间的平均虚拟机数量计算。
- 授权数:显示用户可使用的私有云授权License数量和云管授权License数量。允许超额使用10%,不足1时,向上取整。
- 使用率:显示私有云授权License和云管授权License的使用率,授权状态通过使用率进行判断。
- 状态:包括正常、警告和禁用状态。
查看版本信息
该功能用于查看产品的版本信息,以及在新版本可用时进行版本升级操作等。
- 单击右上角图标,选择下拉菜单 “关于” 菜单项,进入关于页面。
- 查看版本信息:
- 当前产品:显示产品名称。
- 软件版本:显示当前产品的软件版本。
- 查看各组件版本号及服务状态:单击“各组件版本号及服务状态”超链接,弹出对话框,查看各组件版本号及其服务状态,用于快速排查产品异常问题。
- 版本更新:当存在可用的升级版本时,将会提醒进行界面升级等操作。
注意
云联壹云 平台升级时会同时升级控制节点和计算节点,可能会影响正常业务的使用,建议在空闲的时间段进行升级操作。
- 版本更新功能要求用户环境可以访问公网。
- 版本更新功能仅支持在同一大版本的小版本直接进行升级操作。
- 仅系统后台视图下支持界面升级的操作。
- 单击 “版本更新” 按钮,弹出版本更新对话框。
- 选择需要升级的版本,并选择更新方式。
- 立即更新:更新方式选择“立即更新”,单击 “确定” 按钮。
- 预约更新:更新方式选择“预约更新”,并设置具体的时间点,单击 “确定” 按钮。产品将会在预约的时间点进行更新操作,在未更新之前,支持取消预约更新,单击 “取消” 按钮,在弹出的操作确认对话框中单击<确定>按钮。
- 支持:当用户有升级企业版或升级产品版本的需求,用户可使用支持的邮箱地址与我司联系,我们将会尽快与您联系。
- 厂商信息:产品的出厂商信息,不可更改。
用户信息
该功能用于查看用户信息等。
-
单击右上角图标,选择下拉菜单 “用户信息” 菜单项,进入用户信息页面。
-
联系方式:支持修改手机号和邮箱以及设置通知渠道等。
- 单击联系方式右侧的 “修改” 按钮,弹出修改联系方式对话框。
- 设置手机号、邮箱以及接受系统消息的通知渠道等,单击 “确定” 按钮,完成操作。
- 当通知渠道启用了邮件和短信后,默认邮件和短信的图标为灰色,表示该通知渠道未经过验证。此时需要用户点击邮件和短信的通知渠道图标,弹出手机号验证或邮箱验证对话框。
- 单击“发送验证码”链接,向用户手机和邮箱发送验证短信和验证邮件。
- 输入验证码,单击 “确定” 按钮,即可完成验证,验证后通知渠道处邮件和短信的图标为绿色。
说明
联系方式的启用状态为"禁用",表示该用户不能通过通知渠道接收系统消息,不影响用户的登录等。
-
用户信息:显示当前登录用户的用户名、显示名、用户ID、最后登录IP、最后登录时间、密码过期时间、是否开启MFA、用户加入的项目信息。
- 密码过期时间:当密码还有7天过期时,将会提示密码快要过期,请用户尽快修改密码。若密码已过期,用户则无法成功登录系统。
- MFA认证:Multi-Factor Authentication,多因素认证,用户需要通过两种以上的认证方式才能登录云管平台。多重认证保证了云管平台的安全性。
- 项目信息:包括项目的ID、名称、所属域、用户在项目中的角色、角色关联的权限等信息。
-
第三方账号关联:用于将账号与辅助认证源(即未启用自动创建用户的认证源)进行关联,关联后,用户可以在登录页面点击对应认证源的图标,使用第三方认证源登录云管平台。
- 关联:单击认证源图标右侧 “关联” 按钮,跳转到第三方认证源进行登录授权操作,登录成功后即可关联认证源。
- 取消关联:单击已关联认证源图标右侧 关联 按钮,弹出操作确认对话框,单击 “确定” 按钮,取消关联。
-
偏好设置:选择是否显示系统资源,仅针对当前用户生效。如容器集群创建的虚拟机属于系统资源,不在虚拟机列表中展示,如启用该项后,则可以在虚拟机列表查看到组成容器集群的虚拟机。
主题设置
该功能用于为云管平台的web界面换肤。
- 单击右上角图标,选择下拉菜单 “主题设置” 菜单项,弹出对话框。
- 选择整体风格设置、主题色等,即可更改云管平台的web界面。
语言设置
该功能用于切换云管平台的语言。目前仅支持中英文。
- 单击右上角图标,选择下拉菜单 “主题设置” 菜单项,在弹出的对话框中选择“简体中文”或“English”,即可切换云管平台的语言。
多云统一登录
账号登录用户
当前登录用户关联云用户后,才会显示“账号登录用户”的页面,当前用户可在多云统一登录-账号登录用户页面通过账号、密码的方式便捷的登录对应公有云平台。
- 单击右上角图标,选择下拉菜单 “多云统一登录” 菜单项,进入多云统一登录-账号登录用户页面。
- 用户可以通过登录地址超链接打开对应公有云平台,并通过密码的主账号、用户名和密码等信息,登录公有云平台。
- 单击云用户右侧操作列 “查看权限” 按钮,查看云用户拥有的权限信息。
免密登录用户
当前登录用户被添加到免密登录用户后,才会显示“免密登录用户”的页面,当前用户可单击右上角图标,单击免密登录下的平台图标,如同时拥有一个平台的多个免密登录账号,将会出现多个同一平台的图标,可将鼠标放在图标上查看具体的账号名称,或在多云统一登录-账号登录用户页面免密登录到公有云平台。
- 单击右上角图标,选择下拉菜单 “多云统一登录” 菜单项,进入多云统一登录-账号登录用户页面。
- 单击 “免密登录用户” 页签,进入免密登录用户页面。
- 单击列表右侧操作列 “免密登录” 按钮,免密登录公有云平台。
说明
当免密登录Azure平台时,将会弹出提示对话框,用户单击 “复制且登录” 按钮,将会复制账户名称,并跳转到Azure平台,输入账户后,免密登录Azure平台。
访问凭证
Accesskey管理
云管平台支持Accesskey,第三方应用可通过Accesskey和AccessSecret来连接访问云管平台。
- 单击右上角图标,选择下拉菜单 “访问凭证” 菜单项,进入访问凭证页面。
- 默认为AccessKey管理页签,支持以下操作。
- 新建AccessKey:单击列表上方 “新建” 按钮,新建用户AccessKey,请妥善保存用户的AccessKey Secret信息,该信息仅在创建时显示一次。
- 启用AccessKey:单击"禁用"状态的AccessKey右侧操作列 “启用” 按钮,启用"禁用"状态的AccessKey。
- 禁用AccessKey:单击"启用"状态的AccessKey右侧操作列 “禁用” 按钮,禁用"启用"状态的AccessKey。
- 删除AccessKey:
- 单个删除:单击AccessKey右侧操作列 删除 按钮,在弹出的删除确认对话框中单击 “确定” 按钮,删除AccessKey信息。
- 批量删除:在列表中选择一个或多个AccessKey,单击列表上方 删除 按钮,在弹出的删除确认对话框中单击 “确定” 按钮,删除AccessKey信息。
OpenID Connect/OAuth2管理
云管平台支持作为其他系统的认证提供者,例如Grafana、Kubernetes等。
- 单击右上角图标,选择下拉菜单 “访问凭证” 菜单项,进入访问凭证页面。
- 单击“OpenID Connect/OAuth2”页签,进入OpenID Connect/OAuth2页面。
- 列表上方将显示OpenID Connect连接信息,支持复制。
- 支持以下操作。
- 新建OpenID Connect/OAuth2: 单击列表上方 新建 按钮,弹出新建OpenID Connect/OAuth2对话框,设置回调地址,单击 “确定” 按钮
- 启用OpenID Connect/OAuth2:单击"禁用"状态的OpenID Connect/OAuth2右侧操作列 “启用” 按钮,启用"禁用"状态的OpenID Connect/OAuth2。
- 禁用OpenID Connect/OAuth2:单击"启用"状态的OpenID Connect/OAuth2右侧操作列 “禁用” 按钮,禁用"启用"状态的OpenID Connect/OAuth2。
- 删除OpenID Connect/OAuth2:
- 单个删除:单击OpenID Connect/OAuth2右侧操作列 删除 按钮,在弹出的删除确认对话框中单击 “确定” 按钮,删除OpenID Connect/OAuth2信息。
- 批量删除:在列表中选择一个或多个OpenID Connect/OAuth2,单击列表上方 删除 按钮,在弹出的删除确认对话框中单击 “确定” 按钮,删除OpenID Connect/OAuth2信息。
更改密码
该功能仅适用于本地用户修改密码。
- 单击右上角图标,选择下拉菜单 “更改密码” 菜单项,弹出更改密码对话框。
- 输入旧密码、新密码、确认密码,单击 “确定” 按钮。
退出系统
- 单击右上角图标,选择下拉菜单 “退出” 菜单项,退出登录系统。
左侧导航栏
左侧导航栏以菜单-子菜单-菜单项的结构展示云管平台的所有功能菜单,当用户权限不同,显示的操作菜单也不同。下表分别展示在管理后台视图、域管理后台以及项目视图下用户可以查看的菜单项。当管理后台、域管理后台或项目列有√项,表示在管理后台视图、域管理后台视图或项目视图下用户可以查看到的操作菜单。
注意
当用户在项目中具有admin用户权限,则该用户在项目视图下也可以使用回收站功能。
菜单 | 子菜单 | 菜单项 | 管理后台 | 域管理后台 | 项目视图 |
控制面板 | ✔️ | ✔️ | ✔️ | ||
主机 | 主机 | 虚拟机 | ✔️ | ✔️ | ✔️ |
裸金属 | ✔️ | ✔️ | ✔️ | ||
反亲和组 | ✔️ | ✔️ | ✔️ | ||
主机模板 | ✔️ | ✔️ | ✔️ | ||
弹性伸缩组 | ✔️ | ✔️ | ✔️ | ||
镜像 | 系统镜像 | ✔️ | ✔️ | ✔️ | |
主机镜像 | ✔️ | ✔️ | ✔️ | ||
存储 | 硬盘 | ✔️ | ✔️ | ✔️ | |
硬盘快照 | ✔️ | ✔️ | ✔️ | ||
主机快照 | ✔️ | ✔️ | ✔️ | ||
自动快照策略 | ✔️ | ✔️ | ✔️ | ||
网络 | 安全组 | ✔️ | ✔️ | ✔️ | |
弹性公网IP | ✔️ | ✔️ | ✔️ | ||
IP子网 | ✔️ | ✔️ | ✔️ | ||
密钥 | 密钥 | ✔️ | ✔️ | ✔️ | |
套餐 | 套餐 | ✔️ | ✔️ | ✔️ | |
基础资源 | 宿主机 | ✔️ | ✔️ | ||
物理机 | ✔️ | ✔️ | |||
透传设备 | ✔️ | ✔️ | |||
调度 | 调度标签 | ✔️ | ✔️ | ✔️ | |
自动调度标签 | ✔️ | ||||
动态标签 | ✔️ | ||||
回收站 | 主机 | ✔️ | ✔️ | ||
硬盘 | ✔️ | ✔️ | |||
镜像 | ✔️ | ✔️ | |||
容器 | 应用 | 无状态 | ✔️ | ✔️ | ✔️ |
有状态 | ✔️ | ✔️ | ✔️ | ||
任务 | ✔️ | ✔️ | ✔️ | ||
定时任务 | ✔️ | ✔️ | ✔️ | ||
容器组 | ✔️ | ✔️ | ✔️ | ||
存储声明 | ✔️ | ✔️ | ✔️ | ||
发布 | ✔️ | ✔️ | ✔️ | ||
服务与负载均衡 | 服务 | ✔️ | ✔️ | ✔️ | |
路由 | ✔️ | ✔️ | ✔️ | ||
应用配置 | 配置项 | ✔️ | ✔️ | ✔️ | |
保密字典 | ✔️ | ✔️ | ✔️ | ||
市场 | 应用目录 | ✔️ | ✔️ | ✔️ | |
集群 | 集群 | ✔️ | ✔️ | ✔️ | |
节点 | ✔️ | ✔️ | ✔️ | ||
命名空间 | ✔️ | ✔️ | ✔️ | ||
角色 | ✔️ | ✔️ | ✔️ | ||
角色绑定 | ✔️ | ✔️ | ✔️ | ||
服务账户 | ✔️ | ✔️ | ✔️ | ||
网络 | 地域 | 区域 | ✔️ | ||
可用区 | ✔️ | ||||
基础网络 | 全局VPC | ✔️ | ✔️ | ||
VPC | ✔️ | ✔️ | |||
二层网络 | ✔️ | ✔️ | |||
IP子网 | ✔️ | ✔️ | ✔️ | ||
网络服务 | 弹性公网IP | ✔️ | ✔️ | ✔️ | |
NAT网关 | ✔️ | ✔️ | |||
域名服务 | ✔️ | ||||
负载均衡 | 实例 | ✔️ | ✔️ | ✔️ | |
访问控制 | ✔️ | ✔️ | ✔️ | ||
证书 | ✔️ | ✔️ | ✔️ | ||
负载均衡集群 | 集群 | ✔️ | |||
节点 | ✔️ | ||||
存储 | 块存储 | 块存储 | ✔️ | ✔️ | |
对象存储 | 存储桶 | ✔️ | ✔️ | ✔️ | |
数据库 | RDS | 实例列表 | ✔️ | ✔️ | ✔️ |
Redis | 实例列表 | ✔️ | ✔️ | ✔️ | |
监控 | 总览 | ✔️ | ✔️ | ✔️ | |
监控指标 | 监控查询 | ✔️ | ✔️ | ✔️ | |
告警 | 告警策略 | ✔️ | ✔️ | ✔️ | |
告警历史 | ✔️ | ✔️ | ✔️ | ||
告警资源 | ✔️ | ||||
运维工具 | 常用工具 | 定时任务 | ✔️ | ✔️ | ✔️ |
虚拟机实例 | ✔️ | ✔️ | ✔️ | ||
容器实例 | ✔️ | ✔️ | ✔️ | ||
应用市场 | ✔️ | ✔️ | ✔️ | ||
Helm仓库 | ✔️ | ✔️ | ✔️ | ||
费用 | 总览 | ✔️ | ✔️ | ✔️ | |
分析 | 云账号 | ✔️ | ✔️ | ||
平台统计 | ✔️ | ✔️ | ✔️ | ||
多维度分析 | ✔️ | ✔️ | ✔️ | ||
预算管理 | ✔️ | ✔️ | ✔️ | ||
资源消费预警 | ✔️ | ✔️ | ✔️ | ||
账单 | 实例账单 | ✔️ | ✔️ | ✔️ | |
资源账单 | ✔️ | ✔️ | ✔️ | ||
流水账单 | ✔️ | ✔️ | ✔️ | ||
费用优化 | 建议列表 | ✔️ | ✔️ | ||
忽略列表 | ✔️ | ✔️ | |||
规则配置 | ✔️ | ✔️ | |||
费率 | 费率配置 | ✔️ | |||
多云管理 | 云账号 | 云账号 | ✔️ | ✔️ | |
云用户组 | ✔️ | ✔️ | |||
代理 | ✔️ | ✔️ | |||
认证与安全 | 认证体系 | 认证源 | ✔️ | ||
域 | ✔️ | ||||
项目 | ✔️ | ✔️ | |||
组 | ✔️ | ✔️ | |||
用户 | ✔️ | ✔️ | |||
权限 | ✔️ | ✔️ | |||
角色 | ✔️ | ✔️ | |||
日志审计 | 操作日志 | ✔️ | ✔️ | ✔️ | |
云上日志 | ✔️ | ✔️ | |||
安全检查 | 建议列表 | ✔️ | ✔️ | ✔️ | |
忽略列表 | ✔️ | ✔️ | ✔️ | ||
规则配置 | ✔️ | ✔️ | |||
系统管理 | 工单 | 工单配置 | ✔️ | ✔️ | |
第三方 | ✔️ | ✔️ | |||
消息中心 | 消息中心 | ✔️ | ✔️ | ✔️ | |
通知渠道设置 | ✔️ | ||||
接收人管理 | ✔️ | ✔️ | |||
系统 | 公告 | ✔️ | ✔️ | ✔️ | |
企业信息 | ✔️ | ||||
常用系统 | ✔️ | ||||
标签 | 标签 | ✔️ | ✔️ | ✔️ | |
UI策略 | 策略分配 | ✔️ | |||
策略定义 | ✔️ | ||||
全局设置 | 字典设置 | ✔️ | |||
全局设置 | ✔️ |
操作区域
操作区域显示功能视图页面。
当用户选择左侧导航栏对应菜单项后,将会在操作区域中查看到对应的功能页面,用户在该页面可以对资源进行管理等。如单击 “主机/主机/虚拟机” 菜单项,操作区域将显示在全部虚拟机信息,同时支持对虚拟机进行新建、开机、关机等管理操作。
通用功能
操作区域通用功能介绍:
-
鼠标悬停在参数值,若出现图标,表示可以单击该图标修改参数值。
-
鼠标悬停在参数值,若出现图标,表示可以单击该图标复制参数值。
-
鼠标悬停在参数值或操作列按钮上,如有说明则会显示相关说明。
-
资源名称说明:
- 当在 云联壹云 平台上创建虚拟机、裸金属时名称重复时,会自动在名称后面加-1~N,且虚拟机和裸金属共用名称空间。其他资源创建时无此规则,名称重复时会直接报错。
- 项目用户新建其他资源时可能会出现项目内无重名资源,但创建时报名称重复错误的问题,该问题是因为名称系统内唯一,所有项目都共用系统的名称空间。建议在项目中创建资源时带一个与项目相关的前缀标识,避免出现此类名称重复问题。
-
列表支持调整列宽等。
二级菜单支持折叠展开
折叠二级菜单
展开二级菜单
搜索
云管平台中的所有资源页面都支持搜索功能,支持根据平台、区域、名称等条件快速搜索到符合条件的资源。以虚拟机为例介绍下搜索功能的使用。
搜索规则如下:
-
在搜索框中输入关键字,并按回车键,将搜索名称包含关键字(字母)或IP包含关键字(数字)的资源。如搜索名称包含host的资源。
-
资源属性搜索:单击搜索框,根据资源属性(如平台、所属项目、IP、状态等)进行搜索。支持同时搜索多个资源属性。如搜索项目为system下平台为 云联壹云 的资源。
导出数据
云联壹云 平台支持列表导出数据,导出数据功能可配合搜索功能使用,导出用户想要的数据。容器相关列表暂不支持导出功能。
导出全部数据
-
单击列表右上角图标,弹出导出数据对话框。
-
选择导出范围为“全部”,并选择需要的数据列,单击 “确定” 按钮。
导出用户所需数据
-
用户在搜索框搜索想要的数据。
-
单击列表右上角图标,弹出导出数据对话框。
-
选择导出范围为“根据当前列表筛选条件”,并选择需要的数据列,单击 “确定” 按钮。
自定义数据列
云联壹云 平台支持自定义列表数据列,用户可根据需求设置列表显示的内容。
-
单击列表右上角图标,弹出自定义列表对话框。
说明
目前仅虚拟机列表、裸金属列表、物理机列表支持资源标签键作为数据列。
-
勾选需要在列表展示的属性,如果支持资源标签键,还可以勾选标签键作为数据列,单击 “确定” 按钮。
说明
标签列默认显示在名称列后面。
-
属性支持自定义排序,将鼠标悬停在属性上,将会出现图标,此时用户可以随意拖拽调整属性的显示顺序。
全局搜索
支持全局搜索的资源
云联壹云 平台支持全局搜索系统资源,支持搜索的资源列表如下:
资源\搜索关键字 | 名称 | IP |
---|---|---|
虚拟机 | ✔️ | ✔️ |
裸金属 | ✔️ | ✔️ |
系统镜像 | ✔️ | |
主机镜像 | ✔️ | |
硬盘 | ✔️ | |
硬盘快照 | ✔️ | |
安全组 | ✔️ | |
弹性公网IP | ✔️ | ✔️ |
弹性网卡 | ✔️ | |
二层网络 | ✔️ | |
IP子网 | ✔️ | ✔️ |
宿主机 | ✔️ | ✔️ |
物理机 | ✔️ | ✔️ |
回收站(主机) | ✔️ | ✔️ |
回收组(硬盘) | ✔️ | |
回收组(镜像) | ✔️ | |
负载均衡-实例 | ✔️ | ✔️ |
块存储 | ✔️ | |
存储桶 | ✔️ | |
RDS-实例列表 | ✔️ | ✔️ |
Redis-实例列表 | ✔️ | ✔️ |
注意
用户搜索显示的资源项,与用户权限有关,如用户有查看回收站权限,则如果在回收站中有符合条件的资源,将会在搜索页显示对应资源。
使用方法
-
根据名称搜索:在顶部搜索框中直接输入资源名称或单击搜索框并选择资源属性为“名称”后输入资源名称,按<回车>键,搜索页面将显示所有符合搜索条件的资源。以资源类型为页签并显示在该资源类型中符合搜索条件的资源数量以及资源列表信息,并支持用户直接在搜索页面管理搜索的资源。
-
根据IP搜索:在顶部搜索框中,单击选择资源属性为“IP”后输入资源的IP地址,按<回车>键,搜索页面将显示所有符合搜索条件的资源。以资源类型为页签并显示在该资源类型中符合搜索条件的资源数量以及资源列表信息,并支持用户直接在搜索页面管理搜索的资源。
域资源和项目资源共享
域资源说明
当 云联壹云 开启三级权限后,以下域资源支持共享。当 云联壹云 关闭三级权限后,域资源不支持共享。
- 宿主机、物理机、块存储、云账号、代理、VPC、NAT网关、弹性网卡、二层网络。
共享原则
- 如果域资源是通过云账号同步下来的,则域资源的共享与云账号有关。
- 当云账号不共享时,通过云账号同步下来的资源也不能共享。
- 当云账号启用共享时,通过云账号同步下来的资源也将随着云账号启用共享。
- 当云账号启用共享时,通过云账号同步下来的资源可以更改共享范围,请确保共享范围在云账号的共享范围内。
- 当云账号修改共享范围时,通过云账号同步下来的资源的共享范围要始终保持在云账号的共享范围内。如云账号共享A、B、C、D域,域资源共享A、C域,云账号修改共享范围为A、B域,则域资源只能共享到A域。
- 云账号共享云订阅时,通过云账号同步下来的域资源不能共享。
- 本地存储的共享范围要始终要与宿主机的共享范围保持一致。
项目资源说明
当 云联壹云 开启三级权限后,以下项目资源不仅支持项目共享还支持域共享。当 云联壹云 关闭三级权限后,以下资源仅支持项目共享。
- 系统镜像、主机镜像、安全组、IP子网、负载均衡实例、访问控制、证书、存储桶。
共享原则
- 一些安全组虽然是通过云账号同步的资源,但是安全组的共享范围与云账号无关。
- 通过云账号同步的IP子网和存储桶的共享范围与云账号共享范围有关。具体可参考域资源的内容。