产品简介
本章介绍 ZCF 的平台定位、主要能力、整体架构和基本概念,帮助用户在阅读后续功能章节前建立整体理解。
ZCF 是什么
ZStack Cloud Foundation(以下简称 ZCF)面向企业云基础设施建设、业务承载和统一运营场景,提供计算、存储和网络虚拟化、云原生应用承载、统一访问、集中运维和可观测分析等一体化能力,帮助用户以一致的架构和运营模式承载虚拟机、容器、AI 智算及数据分析等业务负载。

主要能力
ZCF 提供以下主要能力:
- 云基础设施建设:提供计算、存储和网络虚拟化能力,支撑云主机、云盘、业务网络、高可用存储和基础网络服务等资源的统一建设、交付和扩展。
- 业务负载承载:面向虚拟机、容器、AI 智算和数据分析等业务负载,提供从资源供给、网络连接到应用运行的基础设施支撑。
- 统一访问与治理:提供统一入口、统一身份认证、访问控制和权限管理能力,帮助用户以一致性体验访问各类资源与服务。
- 集中运营管理:提供部署、接入、许可证、资源视图、云联邦和基础运维管理能力,支撑云基础设施环境的持续运营。
- 安全服务:围绕云基础设施安全治理,提供审计、运维访问管控和主机防护能力,帮助用户建立覆盖操作留痕、访问边界和运行风险防护的安全保障体系。
- 可观测运维分析:汇聚资源、资产、监控、日志、平台健康、报警、仪表盘和报表数据,支撑运行状态查看、巡检、容量分析、报警跟踪和问题定位。
组成与能力
ZCF 的能力体系覆盖云资源与虚拟化、分布式存储、容器、网络服务、统一门户、云联邦、运维分析、报警中心、安全服务、生命周期管理和安装部署等范围。下表从使用视角说明 ZCF 主要组成及其承载的能力,帮助用户理解后续功能章节的内容范围。
| 组成 | 能力说明 |
|---|---|
| ZStack Cloud |
|
| ZStack ZStone |
|
| ZStack Zaku |
|
| ZCF 网络服务(ZNS) |
|
| ZCF 统一门户 |
|
| ZCF 云联邦 |
|
| ZCF 可观测性 |
|
| ZCF 安装部署向导工具(Installer) |
|
| ZCF 生命周期管理 |
|
概念模型
ZCF 通过统一的管理模型组织基础设施资源、身份对象、运维数据、报警和生命周期对象。用户可在全局管理范围内完成统一纳管、访问控制、运维分析、报警管理和升级维护,也可进入具体可用区查看和管理对应基础设施资源。
| 概念 | 说明 |
|---|---|
| ZCF 环境 | 用户部署并使用的一套 ZCF 平台环境。一个 ZCF 环境可包含云资源与虚拟化、分布式存储、容器、网络服务、统一门户、云联邦、运维分析、报警中心、生命周期管理、授权和安装部署等能力。 |
| 全局管理 | 面向 ZCF 整体的管理视角,用于承载跨可用区、跨组件的监控运维、组件接入、身份与权限等平台级配置与服务能力。 |
| 可用区 | ZCF 中用于承载一组资源和服务页面的范围。用户可通过可用区切换,按范围管理资源与服务。 |
| 已接入组件或环境 | 已经纳入 ZCF 统一管理范围的组件或基础设施环境。接入后,相关资源、监控、日志、身份认证配置或安全服务可根据场景与 ZCF 协同。 |
| ZCF 云联邦 | 用于将不同基础设施环境纳入 ZCF 统一管理范围,并维护环境归属、访问凭据、连接状态和版本上下文。通过 ZCF 云联邦,可将生产、测试、灾备或异地中心等环境按可用区或全局管理范围组织起来,并为生命周期管理中的升级前检查提供基础信息。 |
| 统一门户 | 用户登录 ZCF 后进入的统一访问界面,可切换全局管理和可用区视角。用户可按权限一站式访问已接入组件,使用相关服务。 |
| 统一身份源 | 以 ZIAM 为统一身份源,集中保存用户账号和认证信息,并按配置将身份信息同步到已接入组件,为统一登录、跨组件访问提供身份一致性基础。 |
| 访问控制 | 通过权限分配与角色绑定,控制不同用户可访问的页面、功能、资源及可执行的操作。 |
| 运维数据 | ZCF 在统一管理范围内采集或汇聚的资产、监控、日志、平台健康、仪表盘、视图和报表等数据,用于运行状态观察、问题定位和容量分析。 |
| 报警中心 | 用于集中承接各类报警。用户可通过报警中心查看报警消息,维护报警规则和通知配置,统一跟踪风险发现和通知分发。 |
| 平台健康 | ZCF 对平台关键服务、健康域、组件明细和外部依赖的健康观察视角,用于提前发现平台容量、服务和链路风险。 |
| 安全服务 | ZCF 提供的安全能力扩展,当前可覆盖日志审计、堡垒机和主机安全 EDR 等场景,用于支撑云主机审计、运维访问和主机防护。 |
| ZCF Bundle | 用于 ZCF 安装或后续版本升级的包集合。管理员可在生命周期管理中准备和管理 ZCF Bundle,系统基于包状态、版本约束和云联邦中的组件状态判断是否可创建升级计划。 |
| 升级计划 | 基于 ZCF Bundle 创建的升级执行对象,串联风险检查、升级前准备、执行监控、失败定位和历史追溯等升级流程。 |
快速入门
首次使用 ZCF 时,可按以下路径完成环境准备、部署安装、授权配置、环境接入、访问控制、日常运维和后续升级维护。下表提供推荐阅读顺序和对应章节入口。
| 阶段 | 目标 | 主要操作 | 参考章节 |
|---|---|---|---|
| 了解 ZCF | 建立整体理解 |
|
|
| 准备环境 | 满足部署前置条件 |
|
|
| 部署 ZCF | 完成平台部署 |
|
|
| 配置许可证 | 完成授权准备 |
|
|
| 接入环境 | 建立统一管理范围 |
|
|
| 配置访问与身份 | 建立统一访问体验 |
|
|
| 使用资源与服务 | 开展业务资源管理 |
|
|
| 运维分析 | 持续查看运行状态 |
|
|
| 升级维护 | 管理后续版本升级 |
|
生命周期管理 |
