特性概览
本章介绍 ZStack Cloud Foundation(以下简称 ZCF)的组件构成、组件版本和主要发布内容。
ZStack Cloud Foundation 1.2.0
2026 年 7 月 24 日,ZStack Cloud Foundation(ZCF)1.2.0 正式发布。
组件与版本
ZCF 1.2.0 包含的组件和版本如下:
| 组件 | 版本 |
|---|---|
| ZStack Cloud 云平台 | 5.5.30 |
| ZStack ZStone 分布式存储 | 5.5.6 |
| ZStack Zaku 容器云平台 | 3.10.0 |
| ZCF 云联邦 | 1.2.0 |
| ZCF 统一门户 | 1.2.0 |
| ZCF 可观测性 | 1.2.0 |
| ZCF 网络服务(ZNS) | 1.2.0 |
| ZCF 安装部署向导 | 1.2.0 |
亮点速览
ZStack Cloud
- 管理网支持 IPv6:支持在 IPv6 网络环境下完成平台部署运维,满足更多客户网络演进需求。
- 存储性能与云盘缓存增强:优化 ZBS 云盘读写链路,提升云主机磁盘读写性能;支持计算节点 I/O 缓存本地化,降低高频 I/O 场景下的访问开销。
- 资源报警与恢复机制优化:优化资源报警监控粒度和恢复机制,提升资源异常跟踪和处理效率。
- Windows 运行稳定性增强:优化 Windows 嵌套虚拟化机制,降低 Windows Server 2025 等场景下的蓝屏风险,提升新版 Windows 工作负载在平台的运行稳定性。
ZStack ZStone
- 高性能存储池副本策略增强:支持创建 2 副本高性能存储池,并支持在 2 副本和 3 副本之间切换,灵活平衡数据可靠性和存储空间利用率。
- 许可证只读访问:许可证异常或过期后用户仍可查看资源和运行状态,在授权恢复前继续排查问题。
统一门户
- 访问控制概览与角色授权:支持全局账号体系维护,集中管理账号、角色和权限关系,便于随组织和业务变化及时调整权限边界。
云联邦
- 接入平台范围扩展:支持接入 ZSphere 虚拟化平台和 ZNS 网络服务,在可观测性服务中集中查看其运行状态和详细监控,减少跨系统查看与排查,提高运维效率。
- 安全服务开通与维护:支持一站式开通、部署、管理安恒安全服务,提供日志审计、堡垒机、主机安全 EDR 等安全能力。
可观测性
- 组件健康:集中展示核心服务、功能模块和外部依赖状态,帮助管理员快速了解平台健康情况,及时发现运行风险。
- 报警中心:提供统一的报警消息、报警规则和通知配置管理能力,提升风险管理和故障排查效率。
网络服务
- 网络访问能力增强:支持统一维护四层负载均衡和 NAT 规则,帮助管理员更清晰地管理业务入口、流量分发和南北向访问路径。
安装部署
- 初始化安装:支持安装进度跟踪,并可在失败后从中断位置继续执行,帮助管理员快速定位安装异常,减少重复流程,提高初始化交付效率。
- 升级:提供 Bundle 管理、环境备份、升级预检和升级执行等全流程可视化升级能力,提升升级可靠性和操作效率。
功能新增与增强
本节按组件和能力域详细介绍 ZCF 1.2.0 的新增与增强功能。
ZStack Cloud
ZCF 1.2.0 中,ZStack Cloud 主要更新如下:
云主机
Windows 云主机运行稳定性增强
优化 Windows 嵌套虚拟化机制,支持按全局或单台云主机粒度配置嵌套虚拟化开关。该开关默认关闭,以提升 Windows Server 2025 等新版工作负载在云平台上的兼容性和运行稳定性,降低蓝屏等风险。用户可按需手动开启。
云网络
管理网支持 IPv6
支持为管理网络配置 IPv6 地址,在 IPv6 网络环境下完成平台部署与运维,满足更多用户的网络演进需求。
云存储
优化 ZBS 云盘读写性能
支持按全局、集群、云主机或云盘粒度进行云盘多队列配置,并按需为 ZBS 主存储上的云盘开启单盘 I/O 线程,优化云盘读写链路和性能,提升高 I/O 场景下存储访问效率。
单集群支持更多存储组合
单个集群可同时挂载 Ceph + SharedBlock + ZBS(CBD 协议)主存储或 Ceph + Vhost(XINFINI)主存储,进一步提升资源规划和业务部署灵活性。
Vhost(XINFINI)兼容云主机调度策略
挂载 Vhost(XINFINI)主存储的集群可配置云主机调度策略,进一步提升 Vhost(XINFINI)存储场景下的资源调度灵活性。
支持计算节点 I/O 缓存本地化
本地 I/O 缓存使用物理机上的 SSD 或 NVMe 等本地高性能磁盘作为缓存介质,并将其组织为缓存池,为 ZBS(CBD 协议)、Ceph 或本地存储上的云盘提供缓存加速。云盘数据仍由对应主存储持久化保存。该功能适用于数据库、高性能计算等对 I/O 性能和访问时延敏感的业务场景。管理员可在物理机维度统一管理缓存池容量、健康状态和生命周期,并按需为云盘启用本地 I/O 缓存,提升高频读写场景下的存储访问效率。
支持统一接入 ZBS 主存储
ZBS 作为统一的主存储类型接入云平台,原 CBD 主存储能力归并至 ZBS 主存储下的 CBD 协议继续使用。同时,ZBS 主存储新增 Vhost 协议路径。用户可通过统一的 ZBS 主存储入口对接存储资源,并在创建云主机或云盘时按需选择适合业务负载的存储协议。
当前,使用 ZBS(Vhost 协议)主存储创建云主机时,仅支持使用 BIOS 模式为 UEFI 的镜像。
通过该能力,ZBS 主存储可同时覆盖不同 I/O 路径下的云主机和云盘使用场景,帮助用户在统一的存储资源池中获得更灵活的性能与兼容性选择。平台同时提供 ZBS 主存储与物理机之间的连通性视图,便于管理员查看协议链路状态并快速定位存储接入问题。
监控报警
首页支持查看资源用量统计
云平台首页新增资源用量统计,帮助用户直观查看关键资源实时使用情况。目前支持云主机内存使用率(内部监控)和云主机内存使用率(外部监控)。其中,查看内部监控需提前为云主机安装性能优化工具。
优化资源报警恢复通知机制
优化资源报警恢复机制,支持按持续时间和正常监控点占比设置恢复判断条件。系统按固定间隔采集监控数据,统计持续时间内未达到报警条件的监控点(即正常监控点)占比,当该占比达到指定比例时,判定资源从报警状态恢复。该方式可有效避免指标波动造成的数值误导,进一步提升故障恢复评估准确性。
同时,用户可通过报警消息 > 设置沉默周期操作,在指定时间内屏蔽单个资源触发的报警和恢复通知。该操作不会影响同一个报警器监控的其他资源,在提升运维灵活性的同时规避监控盲区风险。
细化资源报警监控粒度
支持在报警器详情页查看该报警器下每个资源的报警触发情况,提供更细粒度的监控排障视图。
安装部署
Alibaba Cloud Linux 4 ISO 适配万里数据库
Alibaba Cloud Linux 4 ISO(x86 版)支持万里数据库,Alibaba Cloud Linux 4 ISO(ARM 版)支持万里数据库、MySQL 数据库。
体验优化
支持批量管理项目成员
支持一键批量添加项目成员并分配角色,降低权限配置成本,提升团队协作效率。
云主机控制台页签智能去重
支持单台云主机多控制台页签智能识别与去重,确保一台云主机最多展示一个控制台页,保证页签视图简明、易用。
ZStack ZStone
ZCF 1.2.0 中,ZStack ZStone 主要更新如下:
存储资源
高性能存储池支持 2 副本
创建高性能存储池时,用户可根据实际业务需求选择 2 副本或 3 副本,默认选择 3 副本。相比 3 副本,2 副本可减少数据冗余占用,提高存储空间利用率。
2 副本模式下数据存储为 2 份,但仍需至少 3 个逻辑故障域(节点)以保证 Raft 一致性,其中 1 个节点作为 witness 参与投票,不保存完整数据副本。
支持 2 副本和 3 副本切换
对于已创建且状态为健康的高性能存储池,用户可在存储池主列表执行修改数据安全策略操作,将副本数从 2 副本调整为 3 副本,或从 3 副本调整为 2 副本。
修改副本数将触发存储池内的数据迁移,切换过程中存储池状态将变更为恢复中,数据迁移完成后恢复为健康。数据迁移可能影响业务性能,建议避开业务高峰期执行该操作。
副本数切换完成后,用户仍可根据当前副本策略对高性能存储池执行扩容或缩容。平台将校验剩余数据盘和逻辑故障域是否满足当前副本数要求,避免操作导致存储池降级。
硬件资源
支持删除空的高性能存储集群
在硬件资源 > 集群 > 高性能存储页面新增删除操作。当高性能存储集群中不存在服务器时,用户可直接在 UI 中删除该集群。
如果集群中仍存在服务器,平台将禁用删除操作并提示先移除集群中的服务器。删除集群将清除该高性能存储集群的配置信息,且操作无法恢复。执行删除前,用户需确认操作风险并完成登录密码验证。
该功能可用于清理未完成初始化或已移除全部服务器的高性能存储集群,便于用户重新规划和初始化高性能存储环境。
许可证管理
许可证异常或过期后支持只读访问
当许可证状态异常或已过期时,用户仍可正常访问 ZStack ZStone UI,浏览功能页面并查看资源列表、资源详情和运行状态等信息。
许可证异常或过期后,平台将进入只读模式,仅支持查询和浏览类操作,不支持执行创建、修改、删除、报警处理等会改变平台配置或资源状态的操作。用户发起此类操作时,平台将拒绝请求并提示检查许可证状态。
通过保留只读访问能力,用户可在许可证恢复前继续查看集群和存储资源的运行状态,及时进行问题排查和授权处理。
统一门户
ZCF 1.2.0 中,统一门户主要更新如下:
统一认证配置管理
增强统一认证配置管理能力。管理员可在云联邦 > SSO 配置中为已接入平台启用统一认证。配置完成后,统一门户中的账号可通过统一身份认证入口实现跨组件访问,减少重复账号维护和多次登录成本。
访问控制与角色授权管理
新增全局访问控制和角色授权管理能力。管理员通过统一身份认证入口登录后,可在全局管理 > 访问控制中集中维护账号、角色和权限关系,角色和权限可按用户组、项目或组织架构继承,便于在组织和业务变化时统一调整权限边界。
云联邦
ZCF 1.2.0 中,云联邦主要更新如下:
接入 ZSphere 虚拟化平台
新增 ZSphere 虚拟化平台接入能力。管理员可在云联邦 > 平台管理中添加 ZSphere 并完成连接验证。接入后,可在 ZCF 中查看 ZSphere 的资产、监控、日志和报警等运维数据,帮助管理员在统一视图中查看虚拟化平台运行情况并定位问题。
接入 ZNS 网络服务
新增 ZNS 网络服务接入能力。管理员可在云联邦 > 平台管理中添加 ZNS 并完成连接验证。接入后,可按需启用资产采集,在 ZCF 中查看传输节点、边缘节点、边缘集群、分段、Tier-0 网关和 Tier-1 网关等基础网络资产,为网络资源盘点和后续可观测分析提供数据基础。
安全服务开通与维护
在已接入安恒天池的基础上,新增安全服务开通与维护能力,覆盖日志审计、堡垒机和主机安全 EDR。管理员可在默认可用区的安全服务页面中选择安全能力、确认规格并发起开通;开通后,可进入对应安全服务并执行升级、续费或退订等维护操作,为云主机补充审计、运维访问和主机防护能力。
可观测性
ZCF 1.2.0 中,可观测性主要更新如下:
可观测数据
平台组件健康
新增平台组件健康视图。管理员可在运维 > 监控中心 > 平台健康中查看 ZCF 核心服务、监控采集、报警评估、通知链路、容量风险和基础依赖状态,快速判断平台当前健康情况和需要处理的风险。
自定义仪表盘
支持创建自定义仪表盘,灵活选择组件并调整布局,按实际业务场景设计更符合需求的监控视图。自定义仪表盘支持克隆、导入、导出,便于快速复用,降低重复配置成本。
数据来源扩展
新增支持 ZSphere 虚拟化平台资产、监控、日志和报警数据接入,及 ZNS 网络服务基础网络资产采集。管理员可在仪表盘与报表和运维中查看相关数据,减少资源盘点、状态确认和问题排查时的入口切换。
报警中心
资源报警规则
针对资源类监控,提供内置报警规则,覆盖核心资源和主流风险场景,帮助管理员及时发现容量、性能和业务负载异常。同时,支持创建自定义报警规则,灵活选择监控条目,并调整报警级别、触发条件和报警范围,满足不同业务场景和运维策略下的风险识别需求。
事件报警集成
支持启用事件报警集成,将已接入组件的事件报警统一上报到 ZCF 报警中心,便于集中查看和处理。
报警消息推送
支持将报警消息推送到钉钉、企业微信、邮件、Webhook、短信等通知渠道,适配不同消息接收习惯,降低重要报警遗漏风险。
管理员可使用系统模板或创建自定义模板定义通知格式和内容,并通过通知策略按级别、来源或资源类型筛选需要推送的报警,提高消息有效性,让运维人员优先关注与自己相关的信息。
报警处理与跟踪
报警消息界面支持按活跃、已恢复、历史等状态查看报警,并记录影响对象、触发条件、状态时间线和通知投递结果,帮助管理员确认报警处理进展和消息送达情况。
网络服务
ZCF 1.2.0 中,网络服务主要更新如下:
四层负载均衡
新增四层负载均衡能力。管理员可在ZNS 网络中心中为 Tier-1 网关配置虚拟服务、后端池、后端成员和健康检查,为 TCP/UDP 服务提供统一访问入口和流量分发能力。系统支持识别后端成员健康状态,并校验 VIP 与 NAT 地址占用,帮助管理员降低入口配置、后端维护和故障定位中的转发风险。
NAT 规则管理
新增 NAT 规则管理能力,覆盖 SNAT、DNAT 和 Reflexive NAT。管理员可在ZNS 网络中心中按路由网关维护私网出网、外部访问内部服务和一对一地址映射规则,并查看规则状态和最近操作信息。系统支持地址与端口占用校验,帮助管理员减少规则冲突和访问路径配置错误。
安装部署
ZCF 1.2.0 中,安装部署主要更新如下:
安装进度跟踪与失败重试
安装部署向导增强进度展示和失败处理能力。用户可在安装过程中查看各阶段执行状态;如果安装失败,可根据失败信息从中断位置重新执行,减少重复执行完整安装流程的时间。
升级包管理与可视化升级
新增生命周期管理模块,提供安装包管理与可视化升级能力。管理员可上传和管理 ZCF Bundle,并创建升级计划;系统将按计划推进升级流程,串联升级包选择、环境备份、风险预检、升级执行和历史追溯,帮助管理员在升级前判断影响范围,在升级过程中持续掌握状态,并在异常发生时快速定位恢复上下文。
故障修复
本节按组件和能力域介绍 ZCF 1.2.0 中已修复的问题。
ZStack Cloud
ZCF 1.2.0 中,ZStack Cloud 进行以下故障修复:
安全性
修复OpenSSH、Python、Curl、HAProxy相关安全漏洞,并进一步提升敏感信息及用户登录安全保护。
Jira:ZSTAC-85902/ZSTAC-81047/ZSTAC-85009/ZSTAC-85743/ZSTAC-85787/ZSTAC-84651/ZSTAC-72939
