| 类别 |
特性 |
描述 |
| 首页 |
资源概览 |
实时监控并展示物理机、物理盘、虚拟机、容器组等资源的数量、状态等概况 |
| 平台健康度展示 |
展示平台最近一次完整巡检的巡检结果 |
| 近七日未确认报警统计 |
展示近7日未确认报警消息情况 |
| 资源使用率统计 |
实时监控并展示平台CPU、内存、分布式存储和网络等资源使用率 |
| 展示虚拟机和容器的CPU、内存使用率排行 |
| 虚拟机 |
批量操作 |
批量管理虚拟机 |
| 创建虚拟机 |
提供多种策略创建虚拟机,高效利用资源 |
| 支持指定根磁盘容量、批量加载数据磁盘 |
| 导入虚拟机 |
支持通过OVF模板导入第三方平台虚拟机,并支持自定义资源配置 |
| 查看虚拟机 |
支持两种虚拟机展示方式:列表视图、目录视图,目录视图支持按集群查看、按分组查看 |
| 支持在全局设置中指定虚拟机默认展示视图;支持切换当前页面虚拟机展示方式 |
| 管理虚拟机 |
支持虚拟机的创建、导入、停止、启动、重启、恢复、暂停、关闭电源、导出、删除等基本生命周期管理 |
| 虚拟机控制台 |
不依赖远程工具,直接通过终端方式访问虚拟机 |
| 支持SPICE、VNC、SPICE+VNC三种控制台模式 |
| SPICE协议支持SSL加密通道,进一步保障桌面安全 |
| VNC控制台支持文本粘贴 |
| VNC控制台内支持虚拟机电源操作,包括:停止、重启、恢复、暂停、关闭电源、强制停止 |
| 支持设置控制台密码、支持强制设置控制台密码(通过全局设置控制)、支持设置控制台密码策略(包括:密码复杂度、密码长度;通过全局设置控制) |
| 克隆(不带数据磁盘) |
仅复制虚拟机根磁盘内容 |
| 在LocalStorage/NFS/Ceph/Shared Block类型主存储上的虚拟机,支持在线/暂停/关机克隆 |
| 支持ImageStore/Ceph类型的镜像服务器 |
| 支持根据实际业务需求选择克隆方式,包括:全量克隆、快速全量克隆、链接克隆 |
| 支持设置存储分配策略,包括:系统分配、手动指定 |
| 支持配置网络,包括启停网卡、指定IP、指定MAC地址、配置安全组 |
| 整机克隆(带数据磁盘) |
同时复制虚拟机的根磁盘和数据磁盘 |
| 在LocalStorage/NFS/Ceph/Shared Block类型的主存储上的虚拟机,支持在线/暂停/关机克隆 |
| 支持ImageStore/Ceph类型的镜像服务器 |
| 虚拟机加载共享磁盘不支持整机克隆 |
| 支持根据实际业务需求选择克隆方式,包括:全量克隆、快速全量克隆、链接克隆 |
| 支持设置存储分配策略,包括:系统分配、手动指定 |
| 支持配置网络,包括启停网卡、指定IP、指定MAC地址、配置安全组 |
| 扁平合并 |
支持将虚拟机多个快照合并为一个扁平快照,提升资源性能和数据安全 |
| 支持扁平合并链接克隆虚拟机,解除与源虚拟机依赖,实现数据独立 |
| 自定义标签 |
支持自定义虚拟机标签,方便快速查询定位资源 |
| 设置分组 |
支持通过创建分组对虚拟机进行分类管理,最多支持四级分组(包含根目录) |
| 支持分组的创建、删除等基本生命周期管理 |
| 支持虚拟机加入、更改分组 |
| 更改物理机 |
将虚拟机迁移到其他物理机,仅更改虚拟机所在物理机,不更改主存储 |
| 支持虚拟机热迁移和冷迁移 |
| 热迁移:迁移运行状态下的虚拟机(支持所有主存储类型) |
| 本地存储/共享存储均支持虚拟机带vDPA类型网卡热迁移 |
| 若虚拟机长时间处于高业务状态而影响迁移,可启用自动收敛(auto-converge)模式,使迁移能顺利完成 |
| 冷迁移:迁移停止状态下的虚拟机(仅支持本地存储) |
| 本地存储支持虚拟机带vDPA类型网卡冷迁移 |
| 冷/热迁移均支持按目标物理机负载高低迁移虚拟机 |
| 支持虚拟机带VF类型网卡热迁移 |
| 更改主存储 |
将虚拟机迁移到其他主存储,仅更改虚拟机所在主存储,不更改物理机 |
| 更改主存储操作仅迁移有效数据,迁移后的虚拟机将跟随目标主存储的置备类型 |
| 支持跨SharedBlock主存储热迁移和冷迁移 |
| 支持跨SharedBlock<—>Ceph热迁移 |
| 热迁移:迁移运行状态下的虚拟机 |
| 虚拟机跨SharedBlock主存储热迁移/跨SharedBlock<—>Ceph热迁移后将不会保留快照 |
| 对于从SharedBlock主存储到Ceph主存储的热迁移,支持为磁盘指定根磁盘存储池和数据磁盘存储池 |
| 支持虚拟机带VF类型网卡热迁移 |
| 冷迁移:迁移停止状态下的虚拟机 |
| 冷/热迁移均支持对带磁盘的虚拟机进行整机迁移(共享磁盘除外) |
| 更改物理机和主存储 |
将虚拟机迁移到其他物理机和主存储,同时更改虚拟机所在的物理机和主存储 |
| 支持虚拟机热迁移和冷迁移 |
| 热迁移:迁移运行状态下的虚拟机 |
| 支持平台内虚拟机跨同类型主存储热迁移,包括:Ceph主存储<—>Ceph主存储、NFS主存储<—>NFS主存储、SharedBlock主存储<—>SharedBlock主存储 |
| 虚拟机跨同类型主存储热迁移后将不保留快照 |
| 对于跨Ceph主存储<—>Ceph主存储的热迁移,支持为磁盘指定根磁盘存储池和数据磁盘存储池 |
| 支持平台内虚拟机跨不同类型主存储热迁移,包括:Ceph主存储<—>SharedBlock主存储、本地存储<—>SharedBlock主存储、本地存储<—>Ceph主存储、本地存储<—>NFS主存储、SharedBlock主存储<—>NFS主存储、Ceph主存储<—>NFS主存储 |
| 虚拟机跨不同类型主存储热迁移后将不保留快照 |
| 对于从SharedBlock主存储/本地存储/NFS主存储到Ceph主存储的热迁移,支持为磁盘指定根磁盘存储池和数据磁盘存储池 |
| 支持虚拟机跨同一Ceph主存储内不同存储池热迁移(仅迁移根磁盘或整机迁移) |
| 支持跨主存储迁移时开启/关闭自动收敛模式 |
| 支持手动指定目的物理机 |
| 支持虚拟机带VF类型网卡热迁移 |
| 冷迁移:迁移停止状态下的虚拟机 |
| 支持平台内虚拟机跨同类型主存储冷迁移,包括:Ceph主存储<—>Ceph主存储、NFS主存储<—>NFS主存储 |
| 支持虚拟机不带磁盘跨Ceph主存储<—>Ceph主存储、NFS主存储<—>NFS主存储冷迁移 |
| 对于跨Ceph主存储<—>Ceph主存储的冷迁移,支持为磁盘指定根磁盘存储池 |
| 支持虚拟机跨同一Ceph主存储内不同存储池冷迁移(整机迁移) |
| 若已确保存储迁移后数据完整无损,可手动清理迁移后保留的原始数据,释放存储空间 |
| 修改计算规格 |
支持虚拟机在线/关机状态下修改计算规格(CPU/内存) |
| 设置GPU策略 |
支持虚拟机关机状态下设置GPU策略,包括:加载物理GPU设备、加载物理GPU规格 |
| 根磁盘扩容 |
支持虚拟机在线/关机状态下根磁盘扩容,即时生效 |
| 数据磁盘扩容 |
支持虚拟机在线/关机状态下数据磁盘扩容,即时生效 |
| 更换所有者 |
支持虚拟机在线/关机状态下更换所有者 |
| 更换系统 |
支持虚拟机关机状态下更换操作系统 |
| 重置虚拟机 |
支持恢复虚拟机状态为镜像初始状态,根磁盘所有数据将被覆盖 |
| 虚拟机启动顺序 |
支持调整虚拟机启动顺序,用于切换ISO引导 |
| 支持网络、硬盘和光驱三种启动方式 |
| 指定物理机启动 |
支持为虚拟机指定物理机启动 |
| 虚拟机高可用 |
当虚拟机因自身异常或所依赖的计算、存储、网络故障导致意外关机时,支持自动重启,UI支持展示恢复进度;支持通过平台设置 > 高可用策略
> 高级设置 >
创建虚拟机高可用模式默认值,设置新创建虚拟机时默认使用的高可用模式,用户可在创建时或创建后单独调整单台虚拟机的高可用模式,调整后,虚拟机高可用模式不受该默认值影响 |
| 虚拟机时间同步 |
支持设置虚拟机基准时间是否与物理机保持一致 |
| 修改虚拟机密码 |
支持Windows/Linux虚拟机在线状态下修改密码 |
| 设置主机名 |
支持创建虚拟机时设置主机名 |
| 资源优先级 |
提供正常和高两种优先级,当出现资源竞争时,优先保证资源优先级为高的虚拟机的资源使用 |
| USB重定向 |
支持将VDI客户端USB设备重定向至虚拟机 |
| 虚拟机快照 |
做重要操作前,对根磁盘、数据磁盘或内存在特定时间点进行临时状态保留,方便出现故障后迅速回滚 |
| 支持单盘快照和快照组两种快照类型,其中快照组支持以组为单位批量恢复 |
| 支持在线快照 |
| 支持关机快照 |
| 支持恢复快照后自动启动虚拟机 |
| 支持批量删除虚拟机快照 |
| 支持基于虚拟机快照创建虚拟机,或基于快照组创建带数据磁盘的虚拟机 |
| 虚拟机备份 |
支持虚拟机在线状态下创建备份 |
| 支持对虚拟机进行增量备份或全量备份 |
| 支持虚拟机在线状态下带磁盘(共享磁盘除外)进行整机备份 |
| 该功能由灾备服务模块提供 |
| 虚拟机镜像 |
基于当前虚拟机制作模板镜像,方便定制化批量创建虚拟机 |
| 支持在线或关机创建虚拟机镜像(支持ImageStore/Ceph类型的镜像服务器) |
| 基于ISO部署 |
基于ISO系统光盘创建虚拟机,引导安装系统 |
| 允许单台虚拟机加载多个ISO,提升业务部署效率 |
| 基于模板部署 |
基于系统模板创建虚拟机 |
| 自动化运维 |
支持为虚拟机执行命令,并直接查看执行结果返回 |
| 支持发送文件到虚拟机指定路径,一次最多可发送10个文件,每个文件大小不超过128KB |
| 加入/移除虚拟机调度组 |
支持虚拟机在线/关机状态下加入虚拟机调度组/从虚拟机调度组移除,从而绑定/解绑对应的虚拟机调度策略,管控虚拟机在物理机上的分配情况,保障业务高性能和高可用 |
| 加载/卸载数据磁盘 |
支持虚拟机在线/关机状态下加载/卸载数据磁盘,支持优化驱动模型,支持SCSI
WWN号唯一识别 |
| 共享磁盘 |
支持Ceph存储或Shared Block存储下,多台虚拟机共享使用同一数据磁盘 |
| 创建磁盘镜像 |
支持虚拟机在线/关机状态下对加载的根磁盘/数据磁盘创建镜像 |
| 为Shared
Block主存储上的共享磁盘创建镜像,需先停止所有加载该磁盘的虚拟机 |
| 设置磁盘QoS |
支持虚拟机在线/关机状态下对加载的根磁盘/数据磁盘进行限速 |
| 启用/停用网卡 |
支持虚拟机在线/关机状态下启用/停用vNIC类型网卡 |
| 加载/卸载网卡 |
支持虚拟机在线/关机状态下加载/卸载网卡,支持设置默认网卡 |
| 设置网卡类型 |
支持虚拟机关机状态下设置网卡类型 |
| 仅支持VF类型的网卡切换为vNIC类型 |
| 设置网卡型号 |
支持虚拟机关机状态下设置网卡型号,包括:virtio、rtl8139、e1000 |
| 仅支持Linux和Paravirtualization操作系统 |
| 修改网卡三层网络 |
支持修改虚拟机网卡的三层网络,修改后虚拟机网卡MAC地址和PCI地址等硬件信息不变 |
| 设置网络QoS |
支持虚拟机在线/关机状态下对网卡进行限速 |
| 自定义MAC地址 |
支持创建虚拟机时自定义MAC地址 |
| 支持虚拟机关机状态下修改MAC地址 |
| 自定义IP地址 |
支持创建虚拟机时自定义IP地址 |
| 支持虚拟机在运行状态和关机状态下修改IP地址 |
| 虚拟机多网关 |
支持zstack-ctl工具开启虚拟机多网关功能,开启后虚拟机每个网口均有独立网关 |
| 创建/删除虚拟光驱 |
支持虚拟机关机状态下创建/删除虚拟光驱,支持为单个光驱加载/卸载ISO |
| 加载/卸载外接设备 |
支持虚拟机在线/关机状态下加载/卸载块设备 |
| 支持虚拟机在线/关机状态下加载/卸载物理GPU设备 |
| 支持虚拟机在线/关机状态下加载/卸载USB设备 |
| 支持虚拟机在线/关机状态下加载/卸载其它外接设备,例如Moxa卡等 |
| CPU模式 |
虚拟机支持三种范围粒度的CPU模式设置:全局设置、集群设置、虚拟机单独设置,生效优先级从低到高依次为:全局设置<集群设置<虚拟机单独设置 |
| CPU绑定 |
支持虚拟机在线/关机状态下将虚拟CPU(vCPU)与物理机的物理CPU(pCPU)严格关联,可为虚拟机分配特定的pCPU,提高虚拟机性能 |
| vNUMA配置 |
支持通过CPU绑定透传关联的物理机NUMA节点拓扑,为虚拟机生成vNUMA节点拓扑,实现虚拟机CPU优先访问所在vNUMA节点本地内存,提高虚拟机性能 |
| EmulatorPin配置 |
支持将虚拟机中除vCPU和IO线程外的其他线程与物理机pCPU进行绑定,使虚拟机相关线程只运行在对应的pCPU上 |
| 虚拟机性能优化 |
支持Linux虚拟机安装性能优化工具(GuestTools),主要用于安装Qemu Guest
Agent和内部监控agent |
| 支持Windows/Windows
Virtio虚拟机安装性能优化工具(GuestTools),主要用于安装Qemu Guest
Agent和内部监控agent,并支持一键安装Virtio驱动,有效提升虚拟机磁盘/网卡性能 |
| User Data导入 |
支持创建虚拟机时导入User
Data,通过上传自定义的参数或脚本,对虚拟机进行定制化配置或完成特定任务 |
| BIOS模式 |
创建虚拟机会继承所选镜像的BIOS模式,包括:Legacy、UEFI |
| 创建虚拟机镜像以及克隆虚拟机,将继承原虚拟机BIOS模式 |
| 支持虚拟机在线/关机状态下修改BIOS模式 |
| 网卡防欺诈模式 |
提供防IP/MAC伪造和ARP欺骗功能,开启后虚拟机只能使用平台分配的IP/MAC地址与外界通信 |
| 虚拟机监控 |
外部监控:由libvirt从物理机处获取虚拟机性能数据,包括:CPU、内存、磁盘IO、网卡数据 |
| 内部监控:由agent从虚拟机处获取虚拟机性能数据,包括:CPU、内存、磁盘容量,使用内部监控需在虚拟机内预先安装agent |
| 高级设置 |
支持对单台虚拟机开启计算规格在线修改,开启后支持虚拟机在线修改虚拟机的计算规格(CPU/内存) |
| 支持对单台虚拟机开启Hyper-V模拟(仅限Windows虚拟机) |
| 支持对单台虚拟机关闭hypervclock特性(仅限Windows虚拟机) |
| 支持对单台虚拟机关闭CPU虚拟化标记,用于跳过部分软件对该虚拟机的虚拟化环境检测 |
| 支持对单台虚拟机网卡启用多队列驱动支持,将Virtio类型的网卡流量分配给多个CPU处理,有效解决虚拟机CPU处理网络中断的性能瓶颈问题 |
| 支持对单台虚拟机启用内存气球,实时监测虚拟机和所在物理机内存使用情况,通过动态回收和分配高效使用物理机内存资源 |
|
启用内存气球后,支持为虚拟机设置内存预留量,确保回收内存时系统可以稳定运行
|
| 支持对单台虚拟机启用KSM内存同页合并,识别该虚拟机是否和其他虚拟机使用相同的内存页并将相同内存页合并,使多台虚拟机共享物理内存,减少资源浪费 |
| 审计 |
支持对虚拟机的所有操作行为审计,有效保障环境安全 |
| 自定义主列表 |
支持自定义虚拟机主列表的展示条目 |
| 导出CSV文件 |
支持虚拟机列表导出为CSV表格,方便统计分析以及问题诊断 |
| 资源删除保护 |
支持对虚拟机进行删除策略控制,包括:立刻删除、延时删除(默认)、永不删除,降低误操作风险 |
| UI界面对虚拟机删除提供保护机制,系统提醒删除后果,用户需确认后才能进行删除,降低误操作风险 |
| 磁盘 |
批量操作 |
批量管理数据磁盘/根磁盘 |
| 创建磁盘 |
提供多种策略创建数据磁盘,高效利用云资源 |
| 管理磁盘 |
支持数据磁盘的创建、启用、停用、删除等基本生命周期管理 |
| 加载/卸载实例 |
支持数据磁盘加载实例/从实例卸载 |
| 更改物理机 |
支持将数据磁盘迁移到其他物理机(仅支持本地存储) |
| 支持按目标物理机负载高低迁移数据磁盘 |
| 更改主存储 |
支持将数据磁盘迁移到其他主存储 |
| 更改主存储操作仅迁移有效数据,迁移后的数据磁盘将跟随目标主存储的置备类型 |
| 支持数据磁盘跨同类型主存储迁移,包括:Ceph主存储<—>Ceph主存储、NFS主存储<—>NFS主存储、SharedBlock主存储<—>SharedBlock主存储 |
| 支持未加载任何实例的数据磁盘跨Ceph主存储<—>Ceph主存储、NFS主存储<—>NFS主存储、SharedBlock主存储<—>SharedBlock主存储迁移 |
| 支持加载已关机实例的数据磁盘(共享磁盘除外)跨SharedBlock主存储-SharedBlock主存储整机迁移 |
| 支持数据磁盘跨同一Ceph主存储内不同存储池进行迁移 |
| 若已确保存储迁移后数据完整无损,可手动清理迁移后保留的原始数据,释放存储空间 |
| 更改所有者 |
支持数据磁盘更换所有者 |
| 磁盘扩容 |
支持未加载任何实例的磁盘扩容 |
| 支持加载已开机/关机实例的磁盘扩容 |
| 在Ceph主存储下,支持未加载任何实例的共享磁盘扩容,支持加载已关机实例的共享磁盘扩容 |
| 自定义标签 |
支持自定义磁盘标签,方便快速查询定位资源 |
| 磁盘备份 |
磁盘需加载已开机实例才能备份 |
| 支持对磁盘进行增量备份或全量备份 |
| 该功能由灾备服务模块提供 |
| 磁盘镜像 |
基于当前磁盘制作模板镜像,方便定制化批量创建磁盘 |
| 支持未加载任何实例的数据磁盘创建磁盘镜像 |
| 支持加载已开机/关机实例的数据磁盘创建磁盘镜像 |
| 在Shared
Block主存储下,支持未加载任何实例的共享磁盘创建磁盘镜像,支持加载已关机实例的共享磁盘创建磁盘镜像 |
| 在Ceph主存储下,支持未加载任何实例的共享磁盘创建磁盘镜像,支持加载已开机/关机实例的共享磁盘创建磁盘镜像 |
| 磁盘快照 |
做重要操作前,对根磁盘或数据磁盘在特定时间点进行临时状态保留,方便出现故障后迅速回滚 |
| 支持恢复磁盘快照 |
| 支持批量删除磁盘快照 |
| 设置磁盘QoS |
支持对磁盘进行限速 |
| 扁平合并 |
支持将数据磁盘/根磁盘的多个快照拍平合并,提升资源性能和数据安全 |
| 支持扁平合并链接克隆磁盘,解除与源磁盘依赖,实现数据独立 |
| 共享磁盘 |
支持Ceph存储或Shared Block存储下创建共享磁盘 |
| 审计 |
支持对磁盘的所有操作行为审计,有效保障环境安全 |
| 导出CSV文件 |
支持磁盘列表导出为CSV表格,方便统计分析以及问题诊断 |
| 支持自定义选择导出CSV表格中包含的磁盘信息项 |
| 支持同时导出当前数据磁盘关联的根磁盘信息 |
| 资源删除保护 |
支持对数据磁盘进行删除策略控制,包括:立刻删除、延时删除(默认)、永不删除,降低误操作风险 |
| UI界面对数据磁盘删除提供保护机制,系统提醒删除后果,用户需确认后才能进行删除,降低误操作风险 |
| 计算配置 |
计算规格 |
批量管理计算规格 |
| 支持选择物理机分配策略,包括:运行虚拟机数量最少(默认)、CPU使用率最低、内存使用率最低、运行虚拟机最大数量、首选上次所在物理机、随机分配 |
| 当物理机分配策略为:CPU使用率最低、内存使用率最低,支持选择策略模式,包括:非强制(默认)、强制 |
| 若平台能查询到物理机负载信息,将按物理机分配策略创建虚拟机;若平台查询不到物理机负载信息,将按策略模式创建虚拟机 |
| 支持设置磁盘QoS、网络QoS |
| 支持设置高级参数(通过JSON配置),实现计算规格的定制化设置 |
| 支持计算规格的创建、启用、停用、删除等基本生命周期管理 |
| 支持设置计算规格的共享模式,包括:全局共享、指定共享、不共享 |
| 支持对计算规格的所有操作行为审计,有效保障环境安全 |
| 磁盘规格 |
批量管理磁盘规格 |
| 支持设置磁盘QoS |
| 支持设置高级参数(通过json配置),实现磁盘规格的定制化设置 |
| 支持磁盘规格的创建、启用、停用、删除等基本生命周期管理 |
| 支持设置磁盘规格的共享模式,包括:全局共享、指定共享、不共享 |
| 支持对磁盘规格的所有操作行为审计,有效保障环境安全 |
| GPU规格 |
批量管理物理GPU规格。 |
| 自动扫描平台全局范围内物理机,将扫描到的物理GPU规格以列表展示 |
| 支持物理GPU规格的启用、停用 |
| 为物理GPU规格设置ROM,用于物理GPU设备透传场景 |
| 支持设置GPU规格的共享模式,包括:全局共享、指定共享、不共享 |
| 支持对GPU规格的所有操作行为审计,有效保障环境安全 |
| 资源服务 |
快照 |
做重要操作前,对实例在特定时间点进行临时状态保留,方便出现故障后迅速回滚 |
| 快照管理界面一分为二,按左侧实例-右侧快照的方式,实现实例与相应快照的联动展示 |
| 左侧实例面版,支持按实例拥有的快照数量或快照容量对实例列表进行排序展示 |
| 右侧快照面版,支持按列表视图或拓扑视图对某一实例的快照集合进行直观展示 |
| 支持快照的创建、删除等基本生命周期管理 |
| 支持基于实例的快照创建实例 |
| 支持基于实例的快照恢复实例 |
| 支持对快照的所有操作行为审计,有效保障环境安全 |
| 虚拟机调度策略 |
支持创建四类虚拟机调度策略:互斥虚拟机/聚集虚拟机、虚拟机互斥物理机/虚拟机亲和物理机,分别定义虚拟机与虚拟机之间、虚拟机与物理机之间互斥/亲和关系 |
| 四类调度策略均支持强制和优先两种执行机制,强制/优先为虚拟机分配物理机 |
| 支持虚拟机调度策略的创建、编辑、启用、停用、修改执行机制、删除等基本生命周期管理 |
| 支持绑定一条/多条虚拟机调度策略到虚拟机调度组,或将一条/多条虚拟机调度策略从虚拟机调度组解绑 |
| 支持绑定一条/多条虚拟机调度策略到物理机调度组,或将定一条/多条虚拟机调度策略从物理机调度组解绑 |
| 目前仅支持虚拟机互斥物理机或虚拟机亲和物理机策略 |
| 支持加入/移除一台/多台虚拟机 |
| 支持虚拟机调度组的创建、编辑、删除等基本生命周期管理 |
| 支持加入/移除一台/多台物理机 |
| 支持物理机调度组的创建、编辑、删除等基本生命周期管理 |
| 支持对虚拟机调度策略的所有操作行为审计,有效保障环境安全 |
| 主存储 |
本地存储 |
支持使用物理机本地磁盘目录作为主存储 |
| 支持镜像服务器类型:ImageStore |
| 支持本地存储的添加、启用、停用、重连、进入维护模式、删除等基本生命周期管理 |
| 支持集中管理本地存储上的虚拟机、磁盘、物理机(提供本地存储的物理机)等资源 |
| 支持对本地存储已用容量百分比进行可视化监控 |
| 支持预测本地存储物理容量使用趋势 |
| NFS存储 |
支持NFS协议存储,所有物理机可自动挂载相同的NFS共享目录作为主存储 |
| 支持镜像服务器类型:ImageStore |
| 支持对NFS存储指定存储网络,可使用此存储网络来判断虚拟机健康状态 |
| 支持NFS存储的添加、启用、停用、重连、进入维护模式、删除等基本生命周期管理 |
| 支持集中管理NFS存储上的虚拟机、磁盘等资源 |
| 支持清理跨NFS存储迁移后保留的原始数据 |
| 支持对NFS存储已用容量百分比进行可视化监控 |
| 支持预测NFS存储物理容量使用趋势 |
| Ceph存储 |
支持Ceph分布式块存储 |
| 支持镜像服务器类型:Ceph |
| 添加Ceph存储支持指定存储池,包括:根磁盘池、数据磁盘池、镜像缓存池;支持集中管理Ceph存储的所有存储池;支持添加更多存储池进行Ceph存储扩容;支持自定义存储池显示名;创建虚拟机/克隆虚拟机/创建磁盘支持指定存储池;支持为存储池创建报警器 |
| 支持对Ceph存储指定存储网络,可使用此存储网络来判断虚拟机健康状态 |
| 支持添加多个监控节点;支持集中管理Ceph存储的所有监控节点 |
| 支持Ceph存储的添加、启用、停用、重连、进入维护模式、删除等基本生命周期管理 |
| 支持集中管理Ceph存储上的虚拟机、磁盘、块存储卷等资源 |
| 支持清理跨Ceph存储迁移后保留的原始数据 |
| 支持对Ceph存储已用容量百分比进行可视化监控 |
| 支持预测Ceph存储物理容量使用趋势 |
| Shared Block存储 |
支持将SAN存储上划分的块设备直接作为存储池,再提供给虚拟机使用;Shared
Block存储支持iSCSI、FC共享访问协议 |
| 支持镜像服务器类型:ImageStore |
| 添加Shared Block存储支持指定置备方式,包括:厚置备、精简置备;使用Shared
Block存储创建虚拟机/克隆虚拟机/创建磁盘支持支持指定置备方式 |
| 支持对Shared
Block存储指定存储网络,可使用此存储网络来判断虚拟机健康状态 |
| 支持添加多个共享块;若块设备扩容或更替,支持刷新查看存储容量变化 |
| 支持强制清理块设备中的数据,如文件系统、RAID或分区表中的标签等 |
| 支持Shared
Block存储的添加、启用、停用、重连、进入维护模式、删除等基本生命周期管理 |
| 支持集中管理Shared Block存储上的虚拟机、磁盘、以及相关集群(已加载Shared
Block存储的集群)、共享块(已添加到Shared Block存储的共享块)等资源 |
| 支持清理跨Shared Block存储迁移后保留的原始数据 |
| 支持对Shared Block存储已用容量百分比进行可视化监控 |
| 支持预测Shared Block存储物理容量使用趋势 |
| 支持查看共享块在关联物理机上的路径信息;支持查看共享块在不同物理机下的监控数据 |
| 多主存储支持 |
同一集群支持挂载多个本地存储 |
| 同一集群支持挂载多个NFS存储 |
| 同一集群支持挂载多个Shared Block存储 |
| 同一集群支持挂载一个本地存储和一个NFS/Shared Block存储 |
| 同一集群支持挂载一个Ceph存储和一个/多个Shared Block存储 |
| 同一集群支持挂载一个Ceph存储和最多三个本地存储 |
| 同一集群支持加载多个NFS存储和多个Shared Block存储 |
| 同一集群支持加载多个本地存储和多个Shared Block存储 |
| 高级设置 |
支持对本地存储、NFS存储、Shared
Block存储上的磁盘设置预分配策略 |
| 支持对Shared Block主存储设置存储分配策略 |
| 支持对所有类型主存储设置超分率 |
| 审计 |
支持对主存储的所有操作行为审计,有效保障环境安全 |
| 集中式存储 |
iSCSI存储 |
支持添加iSCSI服务器,添加成功后直接登录iSCSI存储 |
| 支持同步iSCSI存储上的数据,实时展示其上所有块设备 |
| 支持将iSCSI存储上划分的块设备添加为Shared
Block主存储,或直接透传给虚拟机使用 |
| 支持iSCSI存储的启用、停用、删除等基本生命周期管理 |
| 支持iSCSI存储加载、卸载集群 |
| FC存储 |
部署FC存储后,支持同步设备信息,实时展示FC存储以及其上所有块设备 |
| 支持将FC存储上划分的块设备添加为SharedBlock主存储,或直接透传给虚拟机使用 |
| 支持对FC存储上的单个块设备同步信息 |
| 支持检查块设备所在的集群状态 |
| NVMe存储 |
部署NVMe存储后,支持同步设备信息,实时展示NVMe存储以及其上所有块设备 |
| 支持将NVMe存储上划分的块设备添加为SharedBlock主存储 |
| 网络服务 |
安全组 |
为虚拟机提供三层网络安全控制 |
| 支持安全组的创建、启用、停用、删除等基本生命周期管理 |
| 支持安全组添加、删除规则,支持集中管理安全组的相关规则(入/出方向规则),包括修改,启用、停用、导入、导出、设置优先级 |
| 安全组规则支持协议类型:ALL、TCP、UDP、ICMP |
| 安全组规则支持设置源安全组 |
| 安全组规则支持白名单和黑名单机制,即设置的规则可以使用允许机制或拒绝机制 |
| 新建安全组,默认已配置协议类型为ALL的入/出方向规则,用于设置组内互通 |
| 支持集中管理安全组的相关虚拟机网卡,包括绑定、解绑网卡 |
| 虚拟IP |
在桥接网络环境中,支持使用虚拟IP提供多种网络服务 |
| 按网络场景划分,支持虚拟IP类型:公网虚拟IP、扁平网络虚拟IP、VPC网络虚拟IP |
| 按生成机制划分,支持虚拟IP类型:系统虚拟IP、自定义虚拟IP |
| 支持虚拟IP的创建、删除等基本生命周期管理 |
| 公网虚拟IP或扁平网络虚拟IP支持设置QoS,可以设置单独的QoS,也可以使用共享带宽 |
| 支持对虚拟IP进行可视化监控,包括:网络流量、网络包速率 |
| 弹性IP |
支持虚拟机使用虚拟网络地址,与真实网络映射 |
| 按网络场景划分,支持弹性IP类型:公网弹性IP、扁平网络弹性IP |
| 支持弹性IP的创建、删除等基本生命周期管理 |
| 支持弹性IP绑定、解绑虚拟机网卡 |
| 支持更改弹性IP的所有者 |
| 端口转发 |
基于VPC路由器提供三层转发服务,将指定公网IP端口流量转发到虚拟机对应协议的端口;在公网IP紧缺情况下,通过端口转发为多台虚拟机提供对外服务,节省公网IP资源 |
| 支持协议类型:TCP、UDP |
| 支持端口转发的创建、删除等基本生命周期管理 |
| 支持端口转发绑定、解绑虚拟机网卡 |
| 负载均衡 |
将虚拟IP的访问流量分发到后端服务器上,自动检测并隔离不可用的后端服务器,从而提高业务的服务能力和可用性 |
| 支持负载均衡类型:性能共享型负载均衡、性能独享型负载均衡;性能共享型负载均衡通过VPC路由器提供负载均衡服务;性能独享型负载均衡通过负载均衡实例提供负载均衡服务 |
| 性能独享型负载均衡支持高可用模式:单节点、双节点(主备高可用) |
| 支持负载均衡的创建、删除等基本生命周期管理 |
| 支持使用公有网络、VPC网络创建性能共享型负载均衡 |
| 支持使用公有网络、扁平网络、VPC网络创建性能独享型负载均衡 |
| 支持对负载均衡进行可视化监控,包括:流量(流入/流出)、连接数(活跃/并发/新建) |
| 支持集中管理负载均衡的相关监听器、后端服务器组等资源 |
| 支持监听器的创建、删除等基本生命周期管理 |
| 支持监听协议类型:TCP、HTTP、HTTPS、UDP |
| 支持负载均衡算法类型:轮询、最小连接、源地址哈希、加权轮询 |
| 支持健康检查协议类型:TCP、HTTP、UDP |
| 负载均衡使用HTTPS监听协议,监听器支持绑定、解绑证书;支持上传证书和证书链;支持集中管理证书 |
| 负载均衡使用HTTP/HTTPS监听协议,支持配置转发规则,实现域名转发;支持集中管理转发规则 |
| 支持基于TCP/UDP的四层会话保持以及基于HTTP/HTTPS的七层会话保持 |
| 四层会话保持支持使用源地址哈希算法,将同一个源IP地址的访问请求都转发至一台后端服务器,不可禁用 |
| 七层会话保持支持使用轮询/加权轮询算法,通过植入或重写Cookie的方式将访问请求定向转发至之前记录的后端服务器;支持使用源地址哈希算法,通过哈希函数将同一个源IP地址的访问请求都将转发至一台后端服务器 |
| 支持为HTTP监听器开启HTTP重定向,使访问该HTTP监听器的流量全部被转发到指定HTTPS监听器处理 |
| 支持监听器绑定、解绑后端服务器组 |
| 负载均衡使用加权轮询算法,支持对相关后端服务器组内的每台后端服务器单独设置权重值 |
| 支持后端服务器组的创建、删除等基本生命周期管理 |
| 支持后端服务器组添加、移除后端服务器 |
| 支持添加虚拟机实例网卡或平台之外的服务器IP地址作为后端服务器,后者仅支持性能独享型负载均衡场景 |
| 对于性能独享型负载均衡,支持负载均衡实例规格的创建、删除等基本生命周期管理 |
| VPC防火墙 |
通过对VPC路由器接口处南北向流量进行过滤,有效保护整个VPC通信安全及VPC路由器安全,适用于VPC网络场景 |
| 支持防火墙的创建、删除等基本生命周期管理 |
| 支持集中管理防火墙的相关规则和规则集 |
| 支持规则的添加、启用、停用、删除等基本生命周期管理 |
| 防火墙创建后,入/出方向已默认配置系统规则,支持按需配置自定义规则 |
| 支持手动添加规则至防火墙,支持指定单个IP或IP/端口集合添加规则 |
| 支持模板导入规则至防火墙,支持按需修改规则模板并上传,实现批量添加规则 |
| 防火墙规则支持设置优先级 |
| 防火墙规则支持行为机制:接受、丢弃、拒绝 |
| 防火墙规则支持报文状态:new(新连接请求)、established(已建立的连接)、invalid(无法识别的连接)、related(相关联的连接) |
| 防火墙规则支持协议类型:ALL、TCP、UDP、ICMP、GRE、ESP、AH、IPIP、VRRP、IPENCAP、PIM、OSPF、IGMP |
| 支持规则集的创建、删除等基本生命周期管理 |
| 支持集中管理规则集内的规则、相关网络资源 |
| 规则集内的规则修改后,同步配置生效 |
| 支持将防火墙规则保存为规则模板(平台纳管),或按需导出为CSV文件(离线),用于高效添加规则 |
| 支持规则模板的创建、删除等基本生命周期管理 |
| 支持将IP/端口集合保存为通用模板,用于高效添加规则 |
| 支持IP/端口集合的创建、删除等基本生命周期管理 |
| IPsec隧道 |
通过对IP协议的分组加密和认证来保护IP协议的网络传输数据,实现站点到站点(Site-to-Site)的虚拟私有网络(VPN)连接 |
| IPsec协商模式:基于安全考虑,只支持主模式(Main
Mode),不支持野蛮模式(Aggressive Mode) |
| IPsec IKE配置:支持IKEv1和IKEv2(默认) |
| IPsec安全协议:仅支持ESP封装协议 |
| IPsec封装模式:仅支隧道模式(Tunnel Mode),不支持传输模式(Transport
Mode) |
| IPsec路由模型:仅支持基于策略的IPsec VPN,不支持基于路由的IPsec
VPN,因此隧道仅支持传播单播数据,不支持组播和广播 |
| 支持IPsec隧道的创建、删除等基本生命周期管理 |
| 支持IPsec隧道连接状态监控 |
| 支持集中管理IPsec隧道的相关网络资源 |
| 动态路由 |
支持OSPF动态路由协议,用于单一自治系统内决策路由,适用于VPC网络场景 |
| 支持OSPF区域的创建、删除等基本生命周期管理 |
| OSPF区域支持两种类型:Standard、Stub |
| OSPF区域支持三种认证方式:不认证、Plaintext、MD5 |
| 支持集中管理OSPF区域的路由配置 |
| Netflow |
通过Netflow对VPC路由器网卡的进出流量进行分析监控,适用于VPC网络场景 |
| 支持Netflow的创建、删除等基本生命周期管理 |
| 支持两种数据流输出格式:V5、V9 |
| 支持集中管理Netflow的路由配置 |
| 路由表 |
支持自定义配置路由信息 |
| 支持路由表的创建、删除等基本生命周期管理 |
| 支持集中管理路由表的相关路由条目、VPC路由器资源 |
| 支持路由条目的添加、删除等基本生命周期管理 |
| 支持路由条目类型:静态路由、黑洞路由 |
| 支持设置路由优先级 |
| 共享带宽 |
为多个公网虚拟IP提供带宽共享和集中限速服务,支持绑定虚拟IP的虚拟机使用同一条带宽,降低公网访问成本 |
| 支持自定义设置共享带宽大小 |
| 支持共享带宽的创建、编辑、删除等基本生命周期管理 |
| 支持为共享带宽绑定/解绑虚拟IP |
| 支持集中管理共享带宽绑定的虚拟IP资源 |
| 支持查看共享带宽是否对绑定的虚拟IP生效 |
| 支持直观查看共享带宽下所有虚拟IP或指定虚拟IP的流量监控 |
| VPC路由器 |
一个定制的虚拟机,用于提供多种网络服务 |
| 支持指定物理机启动VPC路由器 |
| 支持指定主存储创建VPC路由器 |
| 支持指定VPC路由器的默认IP |
| 支持在VPC路由器上设置DNS,支持集中管理VPC路由器的DNS |
| 支持将VPC路由器的虚拟CPU(vCPU)与物理机的物理CPU(pCPU)严格关联,可为VPC路由器分配特定的pCPU,提高VPC路由器性能 |
| 支持VPC路由器的创建、启动、停止、重启、重连、删除等基本生命周期管理 |
| 支持将VPC路由器迁移至其他物理机,仅更改VPC路由器所在物理机,且仅支持在线迁移;建议在业务流量空闲期间进行此操作 |
| 支持将VPC路由器迁移至其他物理机和主存储,支持跨不同类型主存储在线迁移,包括:本地存储↔SharedBlock主存储、本地存储↔NFS主存储、SharedBlock主存储↔NFS主存储;支持跨同类型主存储在线迁移,包括:SharedBlock主存储↔SharedBlock主存储 |
| 支持直接通过终端方式访问VPC路由器,并支持设置VPC路由器的控制台密码 |
| 支持设置VPC路由器是否与当前集群绑定,限制VPC路由器跨集群迁移/启动行为 |
| VPC路由器支持三种范围粒度的CPU模式设置:全局设置、集群设置、VPC路由器单独设置,生效优先级从低到高依次为:全局设置<集群设置<VPC路由器单独设置 |
| 支持在VPC路由器上按需启用分布式路由功能,优化东西向流量 |
| 支持在VPC路由器上按需启用SNAT网络服务 |
| 支持多运营商线路源进源出,提升网络传输效率 |
| 支持外部监控:由libvirt从物理机处获取VPC路由器监控数据,包括:CPU、内存、磁盘、网卡 |
| 支持内部监控:由agent(VPC路由器自带)从VPC路由器内部获取监控数据,包括:CPU、内存、磁盘容量 |
| 支持集中管理VPC路由器的相关网络(VPC网络/公有网络)、DNS等资源 |
| 支持通过设置VPC路由器上的网络上/下行带宽,从而实现VPC路由器的QoS控制 |
| 支持集中管理VPC路由器上的网络服务,包括:虚拟IP、弹性IP、IPsec隧道、端口转发、负载均衡 |
| 支持OSPF动态路由协议,适用于大型网络环境 |
| 支持组播路由,可将组播源发送的组播消息转发给虚拟机 |
| 默认拥有高于虚拟机的资源优先级,当出现资源竞争时,资源优先级从低到高依次为:正常优先级的虚拟机
< 高优先级的虚拟机 < VPC路由器 |
| 支持更换VPC路由器操作系统,仅支持将VyOS 1.1.7系统更换为openEuler
22.03系统 |
| VPC路由器高可用组 |
一对互为主备的VPC路由器,当主VPC路由器状态异常,自动切换至备VPC路由器,保障业务高可用 |
| 支持VPC路由器高可用组的创建、删除等基本生命周期管理 |
| 支持添加VPC路由器到高可用组,添加方式包括:新建VPC路由器、导入已有路由器;支持集中管理高可用组内的VPC路由器,当任一路由器配置变化,可通过同步数据确保其伙伴路由器同步配置 |
| 路由器镜像 |
支持添加VPC路由器镜像 |
| 支持设置路由器镜像的CPU架构,包括:x86_64、aarch64;创建VPC路由器或负载均衡实例,将继承路由器镜像的CPU架构 |
| 支持两种路由器镜像上传方式:URL上传、本地浏览器上传 |
| 支持路由器镜像的添加、启用、停用、删除、还原、彻底删除等基本生命周期管理 |
| ImageStore和Ceph镜像服务器均支持通过UI导出路由器镜像 |
| 支持集中管理已导出的路由器镜像;提供已导出路由器镜像的MD5值,通过MD5验证下载后镜像的完整性 |
| 路由器规格 |
支持路由器规格的创建、启用、停用、删除等基本生命周期管理 |
| 管理网络 |
一种三层网络类型,负责管控平台相关物理资源 |
| 支持管理网络的创建、删除等基本生命周期管理 |
| 支持添加IPv4类型的网络段 |
| 支持自定义管理网络的MTU,限制网络传输数据包的大小 |
| 支持对管理网络的IP使用情况进行可视化监控,有助于提高IP规划效率 |
| 支持集中管理管理网络的相关网络段(IPv4) |
| 标签管理 |
标签 |
支持对资源定制化创建标签,可通过标签类型及标签名称快速过滤出所需资源 |
| 支持标签类型:管理员标签、租户标签 |
| 支持标签的创建、删除等基本生命周期管理 |
| 管理员标签支持绑定、解绑所有资源,租户标签支持绑定、解绑相应租户资源 |
| 支持集中管理标签绑定的相关资源 |
| 支持对标签的所有操作行为审计,有效保障环境安全 |
| 容器服务 |
应用 |
支持应用的发布、删除等基本生命周期管理 |
| 支持通过当前部署包/新部署包更新应用,并查看版本对比 |
| 支持管理应用历史版本,包括查看、回滚、删除 |
| 支持集中管理应用的关联资源,包括:容器组、数据卷、服务、路由等 |
| 工作负载 |
支持Deployment、StatefulSet、DaemonSet三种工作负载类型 |
| 支持为工作负载可视化配置健康检查、环境变量、生命周期回调 |
| 支持为工作负载挂载数据卷模板
(仅StatefulSet类型)、数据卷、主机路径、配置集和保密字典 |
| 支持为工作负载容器组设置GPU配置,包括使用的GPU卡数量、每GPU显存、每GPU算力百分比 |
| 支持按GPU规格选择要使用的GPU卡,或直接指定GPU卡 |
| 支持多个容器共享一张GPU卡且显存隔离,支持单个容器使用多张GPU卡 |
| 支持为工作负载容器组设置节点调度策略、亲和性、反亲和性和容忍 |
| 支持为工作负载设置更新策略 |
| 支持为工作负载设置网络配置,配置使用容器组网络或容器组附加网络 |
| 支持工作负载的创建、更新、重启、删除等基本生命周期管理 |
| 支持管理工作负载历史版本,包括查看Yaml、回滚 |
| 支持通过Yaml和表单两种方式修改工作负载配置 |
| 支持修改工作负载容器镜像 |
| 支持工作负载弹性伸缩,包括手动伸缩和自动伸缩两种伸缩方式 |
| 支持集中管理工作负载关联资源,包括:容器组、关联服务等 |
| 支持集中查看工作负载事件 |
| 任务 |
支持两种任务类型:Job、CronJob |
| 支持从镜像或从模板创建任务 |
| 支持为任务可视化配置健康检查、环境变量 |
| 支持为任务挂载数据卷、配置集、保密字典 |
| 支持为工作负载容器组设置GPU配置,包括使用的GPU卡数量、每GPU显存、每GPU算力百分比 |
| 支持按GPU规格选择要使用的GPU卡,或直接指定GPU卡 |
| 支持多个容器共享一张GPU卡且显存隔离,支持单个容器使用多张GPU卡 |
| 支持任务的创建、更新、删除、启用、停用等基本生命周期管理 |
| 支持集中管理任务关联资源,包括:容器组、数据卷 |
| 容器组 |
支持容器组的查看和删除 |
| 支持集中管理容器组中的容器,包括查看容器信息、容器日志、将容器保存为镜像等 |
| 支持访问容器组终端 |
| 支持集中查看容器组事件 |
| 服务 |
支持ClusterIP、NodePort、Load
Balance、Headless四种服务类型 |
| 支持为LoadBalancer服务自定义指定外部IP地址 |
| 支持服务的创建、更新、删除等基本生命周期管理 |
| 支持通过Yaml和表单两种方式修改服务配置 |
| 支持集中查看服务事件 |
| 路由 |
支持路由的创建、更新、删除等基本生命周期管理 |
| 支持集中管理路由规则,包括添加、修改、删除规则 |
| 支持查看路由网关地址和转发策略访问地址 |
| 支持集中查看路由事件 |
| 网络策略 |
支持为工作负载创建网络策略,控制工作负载的通信行为,保护应用程序免受网络攻击 |
| 支持网络策略的创建、删除等基本生命周期管理 |
| 支持通过Yaml和表单两种方式修改网络策略配置 |
| 数据卷 |
支持基于分布式存储服务,提供数据卷以持久化存储工作负载数据 |
| 支持块存储、文件存储两种类型的数据卷 |
| 支持数据卷的创建、扩容、删除等基本生命周期管理 |
| 支持创建数据卷快照,集中管理数据卷关联的快照 |
| 支持集中查看数据卷事件 |
| 数据卷快照 |
支持为数据卷创建快照,保存其在特定时间点的数据状态 |
| 支持数据卷快照的创建、删除等基本生命周期管理 |
| 支持从快照创建新数据卷,实现数据快速恢复 |
| 存储类 |
内置块存储、文件存储两种存储的存储类 |
| 针对内置的块存储类型,支持通过可视化表单自定义创建块存储存储类,对接不同的块存储池 |
| 支持存储类的创建、删除、查看Yaml等基本生命周期管理 |
| 配置集 |
支持配置集的创建、更新、删除等基本生命周期管理 |
| 保密字典 |
支持Opaque、TLS证书、镜像仓库登录密钥三种保密字典类型 |
| 支持保密字典的创建、更新、删除等基本生命周期管理 |
| 容器节点 |
容器节点支持异构,支持添加不同架构、不同操作系统的容器节点 |
| 支持容器节点的添加、删除等基本生命周期管理 |
| 支持停止/恢复容器节点调度,便于节点维护 |
| 支持实时查看容器节点的CPU/内存使用率、申请率、限制率,便于及时了解节点资源分配情况 |
| 支持集中查看节点上GPU卡的信息,包括GPU卡基本信息、显存使用情况、已调度容器组信息、实时监控数据等 |
| 存储服务 |
存储池 |
支持存储池的创建、删除等基本生命周期管理 |
| 支持存储池扩容、缩容 |
| 支持设置存储池恢复QoS和智能I/O过滤 |
| 支持存储池手动/自动数据重平衡 |
| 支持存储池数据一致性检查 |
| 支持实时查看存储池容量、I/O等监控数据 |
| 拓扑 |
支持可视化查看存储节点网络拓扑,并进行存储网络诊断 |
| 支持可视化规划和描绘物理资源部署关系图网 |
| 存储节点 |
支持存储节点的添加、删除等基本生命周期管理 |
| 支持设置节点角色,包括管理角色、监控角色、块存储网关角色、文件存储网关角色 |
| 支持硬盘点灯、编辑掉电保护操作 |
| 支持实时查看存储节点的CPU、内存、网络、系统盘、服务等监控数据 |
| 硬盘 |
支持硬盘的创建、删除等基本生命周期管理 |
| 支持设置硬盘维护模式、解除隔离、重建硬盘等基本运维操作 |
| 支持实时查看硬盘的状态、I/O、容量、数据健康等监控数据 |
| 分区 |
支持缓存分区的添加、清除等基本生命周期管理 |
| 支持实时查看缓存分区的I/O、状态等监控数据 |
| 交付中心 |
本地仓库 |
支持公开、私有两种仓库类型 |
| 支持本地仓库的创建、修改、删除等基本生命周期管理 |
| 支持集中管理仓库中的镜像,包括上传、导出、下载镜像,和删除镜像标签等,支持多架构镜像的上传和下载 |
| 支持3种镜像上传方式:在线上传、文件上传、命令上传 |
| 支持集中管理仓库中的Chart部署包,包括上传、下载Chart,查看、删除Chart版本,和基于Chart发布应用等 |
| 支持更改本地仓库的所有者 |
| 模板仓库 |
模板仓库用于管理YAML模板 |
| 提供多种资源的示例模板供用户参考,用户可根据示例直接创建模板 |
| 支持模板的创建、修改、删除等基本生命周期管理 |
| 应用市场 |
提供zookeeper、kafka、mysql、redis、deepseek等官方Chart |
| 支持将应用市场中的Chart一键发布,部署为应用实例 |
| 虚拟机镜像 |
支持添加两种镜像类型:系统镜像(ISO/Image)、磁盘镜像(Image) |
| 支持设置镜像的CPU架构,包括:x86_64、aarch64;创建虚拟机、创建虚拟机镜像、克隆虚拟机操作,将继承原镜像的CPU架构 |
| 支持设置镜像的平台类型(Linux/Windows/Other)及相应操作系统 |
| 支持两种镜像上传方式:URL上传、本地浏览器上传 |
| 对于本地浏览器上传的镜像,支持查看镜像上传实时速率和剩余时间 |
| 支持设置镜像的BIOS模式,包括:Legacy、UEFI;创建虚拟机、创建虚拟机镜像、克隆虚拟机操作,将继承原镜像的BIOS模式 |
| 支持为上传到ImageStore的镜像自动计算MD5值,用于核验镜像完整性 |
| 支持镜像的添加、启用、停用、删除等基本生命周期管理 |
| 支持平台内跨同类型镜像服务器迁移镜像,包括:Ceph镜像服务器-Ceph镜像服务器 |
| 若已确保迁移后数据完整无损,可手动清理迁移后保留的原始数据,释放存储空间 |
| ImageStore和Ceph镜像服务器均支持通过UI导出镜像 |
| 提供已导出镜像的MD5值,通过MD5验证下载后镜像的完整性 |
| 同一管理节点下,多个ImageStore镜像服务器之间支持相互同步镜像 |
| 支持设置镜像的共享模式,包括:全局共享、指定共享(指定项目/子账户共享)、不共享 |
| 支持对镜像的所有操作行为审计,有效保障环境安全 |
| 支持对镜像进行删除策略控制,包括:立刻删除、延时删除(默认)、永不删除,降低误操作风险 |
| UI界面对镜像删除提供保护机制,系统提醒删除后果,用户需确认后才能进行删除,降低误操作风险 |
| ImageStore(镜像仓库) |
以镜像切片方式存储镜像文件,支持增量存储 |
| 支持主存储类型:本地存储、NFS、Ceph、Shared Block |
| 支持获取镜像仓库中挂载路径下的已有镜像文件 |
| 支持对镜像仓库指定数据网络,用于与计算节点之间进行数据通讯 |
| 同一管理节点下不同镜像仓库间支持镜像同步,支持对镜像仓库指定镜像同步网络 |
| 支持镜像仓库的添加、启用、停用、重连、删除等基本生命周期管理 |
| 支持清理镜像仓库中已被彻底删除的无效数据和过期的临时数据,释放存储空间 |
| 支持对镜像仓库更新密码 |
| 支持集中管理镜像仓库中的镜像资源 |
| 支持对镜像仓库已用容量百分比进行可视化监控 |
| Ceph镜像服务器 |
以Ceph分布式块存储方式存储镜像文件 |
| 支持主存储类型:Ceph |
| 支持添加多个监控节点;支持集中管理Ceph镜像服务器的所有监控节点 |
| 添加Ceph镜像服务器支持指定镜像存储池 |
| 支持对Ceph镜像服务器指定数据网络,用于与计算节点之间进行数据通讯 |
| 支持Ceph镜像服务器的添加、启用、停用、重连、删除等基本生命周期管理 |
| 支持集中管理Ceph镜像服务器中的镜像资源 |
| 支持清理跨Ceph镜像服务器迁移后保留的原始数据 |
| 支持对Ceph镜像服务器已用容量百分比进行可视化监控 |
| 运维中心 |
一键巡检 |
提供平台、计算、网络、存储四大巡检类别,涵盖平台关键资源和服务 |
| 内置正常、警告、故障三大巡检等级,和巡检资源、巡检项、平台三级健康评分机制,显示平台整体健康得分 |
| 支持为警告和故障状态的巡检资源提供巡检建议 |
| 提供巡检概述、巡检总结以及巡检结果,并支持查阅异常巡检项详情及相关巡检建议 |
| 支持配置自定义巡检项,对用户应用进行巡检 |
| 支持对应用的健康检查接口进行探测,或探测工作负载的所有容器组,包括容器组健康探测、容器组状态检查,和工作负载副本数检查 |
| 支持免登录执行一键巡检 |
| 支持根据类别自定义选择巡检项进行一键巡检 |
| 支持设置自动巡检,定时对平台执行巡检 |
| 支持暂停、继续、取消一键巡检、重新检测、导出PDF巡检报告操作 |
| 监控面板 |
支持一键跳转监控面板,查看Kubernetes集群详细监控数据 |
| 支持查看Kubernetes集群整体资源使用情况,包括CPU使用率、内存使用率、网络流量等 |
| 支持查看分布式存储使用情况,包括存储使用率、IOPS、吞吐量等 |
| 支持查看容器节点上容器组的CPU、内存资源使用情况 |
| 支持查看工作负载资源使用情况 |
| 支持查看工作负载、容器组的网络资源使用情况 |
| 日志面板 |
提供统一入口供用户集中查看所有容器日志 |
| 支持按命名空间、工作负载、容器组、容器、关键词、时间范围、日志文件路径查询日志 |
| 支持导出日志 |
| 支持查看日志上下文;支持按关键字搜索上下文;支持导出日志上下文 |
| 自定义日志采集 |
支持自定义采集配置的添加、修改、删除等管理 |
| 支持通配符配置要采集的日志目录,采集指定目录的容器日志 |
| 事件面板 |
支持采集和持久化保存 Kubernetes 事件 |
| 支持按命名空间、时间、资源名称、事件类型、原因、资源类型查询事件 |
| 报警消息 |
支持直观查看和统一管理平台报警消息,提高运维效率。报警消息支持虚机、容器、存储、事件4大类 |
| 支持以柱状图方式直观查看近一周不同报警级别的报警消息 |
| 支持以饼图方式直观查看近一周不同资源的报警消息 |
| 支持以列表方式查看报警消息 |
| 支持筛选资源类型 |
| 支持筛选时间段,查看所选时间段内触发的报警消息 |
| 支持对报警消息标记已确认/未确认状态;支持筛选确认状态 |
| 支持筛选报警级别:紧急、严重、提示 |
| 支持查看报警消息详情 |
| 报警器 |
用于监控并响应时序性数据和事件的状态变化 |
| 按生成机制划分,支持报警器类型:系统默认报警器、自定义报警器 |
| 按应用场景划分,支持报警器类型:虚机报警器、容器报警器、存储报警器、事件报警器 |
| 支持系统默认资源报警器的启用、停用等基本生命周期管理 |
| 支持自定义报警器的创建、启用、停用、删除等基本生命周期管理 |
| 报警器支持监控两种时序数据类型:资源负载数据、资源容量数据 |
| 支持按需开启重复告警通知 |
| 支持三种报警级别:紧急、严重、提示 |
| 通知对象 |
通知服务将报警消息推送至通知对象 用户获取订阅主题信息的方式 |
| 按生成机制划分,支持通知对象类型:系统、自定义(邮箱、钉钉、企业微信、短信) |
| 系统通知对象为系统默认提供,若报警器使用系统通知对象,用户将收到系统发送的订阅消息 |
| 支持自定义通知对象的创建、启用、停用、删除等基本生命周期管理 |
| 支持向自定义通知对象发送测试消息,测试通知对象能否正常接收平台报警推送 |
| 支持灵活修改通知对象配置项,例如:地址、安全设置等 |
| 当前任务 |
支持集中查看和管理当前正在进行中的操作,支持虚机、容器、平台、自动调度任务4大类操作任务 |
| 支持实时展示当前任务进度 |
| 支持当前任务的取消 |
| 支持查看当前任务操作详情 |
| 操作历史 |
针对历史操作提供集中查看和管理,包括用户主动操作的任务、平台自动触发的虚拟机调度日志等,支持虚机、容器、平台、自动调度任务4大类操作任务 |
| 支持筛选时间段,查看所选时间段内已完成的操作历史 |
| 支持筛选任务结果:成功、失败、取消、异常、超时、已暂停、未知 |
| 支持筛选操作员:只看自己、全部 |
| 支持查看操作历史详情 |
| 审计 |
支持监控并记录平台所有活动,有效保障环境安全 |
| 支持筛选时间段,查看所选时间段内已完成的历史操作 |
| 支持筛选任务结果:成功、失败 |
| 支持以CSV格式导出审计记录 |
| 支持查看审计详情 |
| 平台管理 |
集群 |
支持集中管理集群内的虚拟机、物理机、主存储、iSCSI存储、NVMe存储、相关外接设备等资源 |
| 支持按照物理机的CPU架构定义集群属性,包括:x86_64、aarch64 |
| 支持对集群指定VDI网络、迁移网络 |
| 支持对集群内虚拟机CPU型号以及物理机CPU型号按需设置 |
| 支持集群的创建、启用、停用、删除等基本生命周期管理 |
| 支持对集群内所有虚拟机设置CPU超分率、内存超分率 |
| 支持对集群内所有虚拟机开启网卡多队列优化,提升虚拟机性能 |
| 支持对集群内所有虚拟机网卡启用多队列驱动支持,将Virtio类型的网卡流量分配给多个CPU处理,有效解决虚拟机CPU处理网络中断的性能瓶颈问题 |
| 支持对集群内所有物理机开启大页,有效降低虚拟机CPU性能损耗 |
| 支持对集群内所有虚拟机开启Hyper-V模拟(仅限Windows虚拟机) |
| 支持对集群内所有虚拟机关闭CPU虚拟化标记,用于跳过部分软件对虚拟机的虚拟化环境检测 |
| 支持对集群内所有虚拟机设置启动时的默认显卡类型 |
| 支持对集群内所有虚拟机开启KVM虚拟化标记 |
| 支持对集群开启动态资源调度,以集群为单位监控物理机CPU或内存负载情况,通过手动模式(用户根据调度建议手动执行资源调度)或自动模式(系统根据调度算法自动执行资源调度,用户无感知)平衡集群负载,提高运维效率 |
| 支持对集群内所有物理机开启Zero
Copy,从而减少数据在内核态和用户态之间的拷贝次数,降低CPU占用时间,提升虚拟网卡性能 |
| 支持对集群的所有操作行为审计,有效保障环境安全 |
| 物理机 |
批量管理物理机 |
| 支持两种添加方式:手动添加、模板导入;最大允许一次性批量添加500台物理机 |
| 支持物理机的添加、启用、停用、重连、进入维护模式、删除、开机、关机、重启等基本生命周期管理 |
| 支持自定义物理机标签,方便快速查询定位资源 |
| 支持修改物理机密码,修改后物理机自动重连生效 |
| 支持修改物理机IPMI用户名和密码信息 |
| 支持聚合物理机上的多个物理网口 |
| 支持主备模式、链路聚合模式两种聚合模式 |
| 支持物理机密码加密存放,保护用户数据的隐私性和自主性 |
| 支持集中管理物理机上的虚拟机等虚拟资源 |
| 在物理机上部署SAN存储(iSCSI存储、FC存储)后,支持集中管理物理机上划分好的块设备;支持将块设备透传给虚拟机使用 |
| 支持集中管理物理机上检测到的物理网卡;支持将物理网卡进行SR-IOV切割,切割后的VF网卡继承物理网卡直通的高性能优势,支持将VF网卡加载到虚拟机、负载均衡实例使用;已SR-IOV切割的物理网卡支持还原 |
| 支持集中管理物理机上检测到的物理GPU设备;物理GPU设备可携带其上全部外设(包括:GPU显卡、GPU声卡、以及其它小设备)以组为单位整体透传给虚拟机使用,让虚拟机享有物理机强劲的GPU并行计算能力 |
| 支持集中管理物理机上检测到的USB设备;支持将物理机上的USB设备直接透传给虚拟机使用,透传模式包括:直连、转发 |
| 支持集中查看物理机上检测到的FC-HBA设备,并监控FC-HBA端口状态 |
| 支持集中管理物理机上检测到的其他PCI设备,例如:Ali-NPU卡、IB卡(PCI模式)、FPGA卡等,用户需自行编辑PCI设备白名单;其它PCI设备支持直接透传给虚拟机使用 |
| 支持针对Intel CPU启用Intel EPT硬件辅助功能,有效提升CPU性能 |
| 支持对物理机资源进行可视化监控,包括:CPU、内存、磁盘读写、磁盘容量、网卡吞吐 |
| 支持检测物理机上的硬件设备数量和健康状态,包括:CPU、内存、磁盘、RAID卡、电源槽位、风扇、温度传感器、物理GPU设备 |
| 支持对物理机的所有操作行为审计,有效保障环境安全 |
| 支持物理机列表导出为CSV表格,方便统计分析以及问题诊断 |
| GPU池 |
支持查看所有容器节点上所有的GPU卡,GPU卡总的显存使用情况,包括:显存使用率、显存申请率 |
| 支持查看GPU卡的详细信息,包括:厂商、型号、显存、显存使用率、显存申请率等 |
| 支持对GPU进行可视化监控,包括:GPU使用率、显存使用率、功耗、温度 |
| 支持集中查看GPU上已调度的容器组信息 |
| 支持的GPU厂商包括:NVIDIA、华为 |
| 二层网络 |
支持L2NoVlanNetwork、L2VlanNetwork两种二层网络类型 |
| 支持二层网络的创建、编辑、删除等基本生命周期管理 |
| 支持虚拟机、容器组、服务共用二层网络 |
| 扁平网络 |
支持扁平网络的创建、编辑、删除等基本生命周期管理 |
| 支持统计扁平网络IP使用情况,提高IP规划效率 |
| 支持虚拟机、容器组、服务共用同一个扁平网络 |
| 支持三种网络段类型:虚拟机网络、服务外部网络、容器组附加网络 |
| 支持网络段的创建、删除 |
| 支持网络段的IP范围管理,包括添加、删除 |
| 支持设置网络段的共享模式,允许全局或指定项目使用网络段资源 |
| 支持设置虚拟机网络MTU,限制网络传输数据包大小 |
| 支持管理虚拟机网络的DNS等资源 |
| VPC网络 |
一种三层网络类型,虚拟机使用的私有网络,可通过VPC路由器访问互联网 |
| 支持VPC网络的创建、删除等基本生命周期管理 |
| 支持添加IPv4类型的网络段 |
| 支持添加IPv4类型的保留网络段 |
| IVPC网络支持如下网络服务:DHCP(默认分布式)、User
Data、DNS、SNAT、路由表、弹性IP、端口转发、负载均衡、IPsec隧道、安全组、动态路由、组播路由、VPC防火墙、端口镜像、Netflow |
| 支持加载、卸载VPC路由器 |
| 支持自定义VPC网络的MTU,限制网络传输数据包的大小 |
| 支持对VPC网络的IP使用情况进行可视化监控以及列表统计,有助于提高IP规划效率 |
| 支持集中管理VPC网络的相关网络段、DNS等资源 |
| 公有网络 |
一种三层网络类型,可直接访问互联网 |
| 支持公有网络的创建、删除等基本生命周期管理 |
| 支持添加IPv4类型的网络段 |
| 支持添加IPv4类型的保留网络段 |
| 支持同时添加普通网段和地址池网段,地址池网段仅可用于创建虚拟IP,提供网络服务 |
| 支持自定义公有网络的MTU,限制网络传输数据包的大小 |
| 支持对公有网络的IP使用情况进行可视化监控以及列表统计,有助于提高IP规划效率 |
| 支持集中管理公有网络的相关网络段、DNS等资源 |
| 支持启用/停用DHCP服务、修改DHCP服务IP |
| 项目 |
支持项目的创建、编辑、删除等基本生命周期管理 |
| 支持为项目添加成员和命名空间,并进行集中管理 |
| 支持通过项目实现资源隔离和权限控制 |
| 支持为项目设置资源配额,包括虚机和容器的计算、存储、网络等资源配额 |
| 子用户 |
支持子用户的创建、启用、禁用等基本生命周期管理 |
| 支持将子用户加入项目,以获得平台操作权限 |
| 支持将子用户从项目移除 |
| 命名空间 |
支持命名空间的创建、删除等基本生命周期管理 |
| 支持设置命名空间资源配额,有效控制用户/团队资源用量 |
| 支持按厂商设置命名空间的GPU显存配额,有效控制用户/团队GPU资源用量 |
| 支持设置命名空间默认资源限制 |
| 支持将命名空间加入项目/从项目移除 |
| 支持为命名空间添加标签、注解 |
| 设置 |
主题外观 |
支持自定义设置平台主题外观,如平台标题、Logo等。 |
| 支持一键恢复至默认设置 |
| 邮箱服务器 |
支持邮箱服务器的添加、修改、删除等基本生命周期管理 |
| 支持STARTTLS、SSL/TLS、NONE三种加密类型 |
| 高可用策略 |
当平台内计算、存储、网络资源发生故障或虚拟机异常停机时,可确保相关业务持续稳定运行的机制 |
| 支持None和NeverStop两种虚拟机高可用模式,用于设置虚拟机异常关机时是否自动重启 |
| 支持基于管理网络连接状态、存储网络连接状态、以及业务网卡状态正常/故障组合表配置虚拟机高可用故障迁移策略 |
| 支持修改物理机故障检测策略以及高可用相关的高级设置;一经设置,平台全局范围内生效 |
| 支持查看和筛选虚拟机高可用日志 |
| 全局设置 |
提供平台层面的功能特性设置,一经设置,将在平台全局范围内生效。 |
| AccessKey管理 |
提供访问平台API的身份凭证,具有创建者完全的权限 |
| 支持AccessKey的生成、启用、停用、删除等基本生命周期管理 |
| 许可证管理 |
/ |
平台支持多种授权许可,用户可按需选择购买 |
| 按大类划分,支持许可证类型:平台许可证(Base License)、模块许可证(Plus
License) |
| 平台许可证提供平台核心功能,满足用户主流业务场景需求 |
| 模块许可证提供附加功能或功能强化,满足用户特定业务场景需求 |
| 支持模块许可证类型:存储服务模块、灾备服务模块、持续数据保护(CDP)模块 |
| 模块许可证需在平台许可证基础上使用,不可单独使用 |
| 支持授权方式:USB Key授权、请求码授权 |
| 对于USB Key授权,支持将USB
Key直接插入管理节点服务器,刷新UI界面即可完成授权;支持复制Key ID用于更新授权 |
| 对于请求码授权,支持本地上传许可证或通过命令行工具导入许可证,即可完成授权;支持下载请求码用于更新授权 |
| 支持集中查看当前许可证以及历史授权记录 |
| 支持将已添加的模块许可证按需删除 |
| 支持许可证异常提醒(许可证即将过期、许可证已过期、许可证授权配额不足) |
| VDI |
解决方案 |
通过定制客户端,支持SPICE、RDP、VNC等协议 |
| 支持指定VDI网络 |
| 支持USB重定向,兼容多种USB设备 |
| 支持设置独立VDI网络 |
| 支持多屏显示 |
| 支持麦克风 |
| 支持SPICE流量优化 |