产品简介

本章介绍 ZCF 的平台定位、主要能力、整体架构和基本概念,帮助用户在阅读后续功能章节前建立整体理解。

ZCF 是什么

ZStack Cloud Foundation(以下简称 ZCF)面向企业云基础设施建设、业务承载和统一运营场景,提供计算、存储和网络虚拟化、云原生应用承载、统一访问、集中运维和可观测分析等一体化能力,帮助用户以一致的架构和运营模式承载虚拟机、容器、AI 智算及数据分析等业务负载。

图 1. ZCF 整体框架


主要能力

ZCF 提供以下主要能力:

  • 云基础设施建设:提供计算、存储和网络虚拟化能力,支撑云主机、云盘、业务网络、高可用存储和基础网络服务等资源的统一建设、交付和扩展。
  • 业务负载承载:面向虚拟机、容器、AI 智算和数据分析等业务负载,提供从资源供给、网络连接到应用运行的基础设施支撑。
  • 统一访问与治理:提供统一入口、统一身份认证、访问控制和权限管理能力,帮助用户以一致性体验访问各类资源与服务。
  • 集中运营管理:提供部署、接入、许可证、资源视图、云联邦和基础运维管理能力,支撑云基础设施环境的持续运营。
  • 安全服务:围绕云基础设施安全治理,提供审计、运维访问管控和主机防护能力,帮助用户建立覆盖操作留痕、访问边界和运行风险防护的安全保障体系。
  • 可观测运维分析:汇聚资源、资产、监控、日志、平台健康、报警、仪表盘和报表数据,支撑运行状态查看、巡检、容量分析、报警跟踪和问题定位。

组成与能力

ZCF 的能力体系覆盖云资源与虚拟化、分布式存储、容器、网络服务、统一门户、云联邦、运维分析、报警中心、安全服务、生命周期管理和安装部署等范围。下表从使用视角说明 ZCF 主要组成及其承载的能力,帮助用户理解后续功能章节的内容范围。

组成 能力说明
ZStack Cloud
  • 作为 ZCF 的云平台底座,提供计算虚拟化、存储虚拟化及网络虚拟化能力,将数据中心基础设施转化为可统一管理、按需交付的云资源。
  • 面向虚拟机、AI 智算和数据分析等业务场景,提供云主机运行、资源调度、网络连接和存储访问等基础支撑。
  • 通过资源编排、弹性伸缩、高可用、迁移和权限控制等能力,支撑云资源的自动化交付、连续运行和安全管理。
ZStack ZStone
  • 承载 ZCF 中的分布式存储能力,将服务器本地或直连存储设备池化为统一存储资源,为云平台和业务负载提供高可用、高可靠的存储底座。
  • 面向虚拟化、云原生和数据类业务场景,提供块存储、对象存储和存储桶等存储服务,支撑云主机、云盘、容器应用和业务数据稳定运行。
  • 通过副本、纠删码、缓存加速、容量扩展和性能优化等能力,提升业务数据可靠性、存储访问性能和容量扩展效率。
ZStack Zaku
  • 承载 ZCF 中的云原生应用承载能力,以 Kubernetes 为基础,帮助用户建设和管理容器集群、节点、工作负载、容器应用和容器资源。
  • 面向容器化业务负载,提供应用部署、资源调度、生命周期管理和运行维护能力,支撑云原生应用持续运行。
  • 通过多集群、多租户、资源配额、制品仓库、DevOps 和微服务治理等能力,降低 Kubernetes 和容器技术的使用复杂度,支撑容器能力的规模化交付和协同运维。
ZCF 网络服务(ZNS)
  • 承载 ZCF 的软件定义网络能力,将计算主机、传输区域、上行链路和边缘集群等网络基础设施组织为可规划、可管理的 Fabric,为业务网络提供连接、隔离和扩展基础。
  • 面向云主机和业务网络,提供 VLAN/Overlay 分段、Tier-0/Tier-1 网关、子网与 DHCP、路由和网络策略等能力,支撑多层网络拓扑和业务网络按需交付。
  • 通过 ZNS 网络中心提供四层负载均衡、NAT 规则、快速入门、配置模板、状态查看、QoS 和 SpoofGuard 等能力,支撑网络服务发布、南北向访问和日常运维。
ZCF 统一门户
  • 承载 ZCF 的统一访问与身份协同能力,为用户提供统一身份认证、本地登录、管理视角切换和页面导航体验。
  • 支持集中管理用户、用户组、项目、角色和组织架构,并通过角色授权约束菜单入口、功能操作和资源访问范围。
  • 通过默认可用区和全局管理等管理视角组织资源管理与运维页面,使用户可以通过一致体验使用各类资源与服务。
ZCF 云联邦
  • 承载 ZCF 的统一纳管能力,用于维护基础设施与服务的接入信息、归属关系、启用能力和连接状态。
  • 支持将云平台、分布式存储、容器、虚拟化平台、网络服务和安全服务等能力纳入 ZCF 统一管理范围,为统一认证、资产视图、运维分析和安全服务开通提供管理基础。
  • 通过可用区和全局管理范围组织多套环境的归属关系与管理边界,帮助用户在统一视角下掌握环境分布和接入状态。
ZCF 可观测性
  • 承载 ZCF 的运维分析能力,汇聚统一管理范围内的资产、监控、日志、平台健康、仪表盘、视图、报表和报警数据。
  • 用户可在运维中查看全局运行状态、平台健康、资产查询、监控查询和日志查询,也可通过仪表盘和报表沉淀常用观察视角。
  • 通过报警中心、巡检、容量分析、采集状态管理和问题定位能力,支撑日常运维、风险发现和容量规划。
ZCF 安装部署向导工具(Installer)
  • 承载 ZCF 的部署规划、安装执行和初始化能力,以向导方式组织安装包来源、部署模式、节点、网络、存储、ZStack Cloud 连接和授权服务器等配置。
  • 支持在部署前执行连接和参数校验,并根据部署规划完成 ZCF 相关服务安装、服务选择和基础初始化。
  • 提供部署进度、部署结果、失败重试和配置回溯能力,帮助用户完成 ZCF 环境首次交付,并为后续接入、授权和运维检查提供基础。
ZCF 生命周期管理
  • 提供 ZCF 安装包管理与可视化升级能力,用于统一准备 ZCF Bundle、检查升级前置条件并创建升级计划。
  • 支持在升级过程中查看计划状态、执行进度、风险检查结果和历史记录,帮助管理员在升级前判断影响范围,在异常发生时快速定位恢复上下文。
  • 与安装部署能力配合,覆盖 ZCF 从首次交付到后续升级维护的主要生命周期管理场景。

概念模型

ZCF 通过统一的管理模型组织基础设施资源、身份对象、运维数据、报警和生命周期对象。用户可在全局管理范围内完成统一纳管、访问控制、运维分析、报警管理和升级维护,也可进入具体可用区查看和管理对应基础设施资源。

概念 说明
ZCF 环境 用户部署并使用的一套 ZCF 平台环境。一个 ZCF 环境可包含云资源与虚拟化、分布式存储、容器、网络服务、统一门户、云联邦、运维分析、报警中心、生命周期管理、授权和安装部署等能力。
全局管理 面向 ZCF 整体的管理视角,用于承载跨可用区、跨组件的监控运维、组件接入、身份与权限等平台级配置与服务能力。
可用区 ZCF 中用于承载一组资源和服务页面的范围。用户可通过可用区切换,按范围管理资源与服务。
已接入组件或环境 已经纳入 ZCF 统一管理范围的组件或基础设施环境。接入后,相关资源、监控、日志、身份认证配置或安全服务可根据场景与 ZCF 协同。
ZCF 云联邦 用于将不同基础设施环境纳入 ZCF 统一管理范围,并维护环境归属、访问凭据、连接状态和版本上下文。通过 ZCF 云联邦,可将生产、测试、灾备或异地中心等环境按可用区或全局管理范围组织起来,并为生命周期管理中的升级前检查提供基础信息。
统一门户 用户登录 ZCF 后进入的统一访问界面,可切换全局管理和可用区视角。用户可按权限一站式访问已接入组件,使用相关服务。
统一身份源 以 ZIAM 为统一身份源,集中保存用户账号和认证信息,并按配置将身份信息同步到已接入组件,为统一登录、跨组件访问提供身份一致性基础。
访问控制 通过权限分配与角色绑定,控制不同用户可访问的页面、功能、资源及可执行的操作。
运维数据 ZCF 在统一管理范围内采集或汇聚的资产、监控、日志、平台健康、仪表盘、视图和报表等数据,用于运行状态观察、问题定位和容量分析。
报警中心 用于集中承接各类报警。用户可通过报警中心查看报警消息,维护报警规则和通知配置,统一跟踪风险发现和通知分发。
平台健康 ZCF 对平台关键服务、健康域、组件明细和外部依赖的健康观察视角,用于提前发现平台容量、服务和链路风险。
安全服务 ZCF 提供的安全能力扩展,当前可覆盖日志审计、堡垒机和主机安全 EDR 等场景,用于支撑云主机审计、运维访问和主机防护。
ZCF Bundle 用于 ZCF 安装或后续版本升级的包集合。管理员可在生命周期管理中准备和管理 ZCF Bundle,系统基于包状态、版本约束和云联邦中的组件状态判断是否可创建升级计划。
升级计划 基于 ZCF Bundle 创建的升级执行对象,串联风险检查、升级前准备、执行监控、失败定位和历史追溯等升级流程。

快速入门

首次使用 ZCF 时,可按以下路径完成环境准备、部署安装、授权配置、环境接入、访问控制、日常运维和后续升级维护。下表提供推荐阅读顺序和对应章节入口。

阶段 目标 主要操作 参考章节
了解 ZCF 建立整体理解
  • 了解 ZCF 的平台定位和整体能力。
  • 理解 ZCF 的能力组成和管理模型。
准备环境 满足部署前置条件
  • 准备 ZStack Cloud 环境、部署介质、服务器、网络、存储和授权服务器信息。
  • 按业务规划确认是否需要接入 ZStack ZStone、ZStack Zaku 或网络服务能力。
部署 ZCF 完成平台部署
  • 根据部署场景选择通过 Installer 或 ZStack Cloud 应用市场安装 ZCF。
  • 完成统一门户、云联邦、运维分析及相关基础服务的部署和初始化。
配置许可证 完成授权准备
  • 准备授权服务器。
  • 申请并上传许可证。
  • 将需要使用授权额度的服务接入授权服务器。
  • 确认授权状态、授权用量和有效期。
接入环境 建立统一管理范围
  • 通过 ZCF 云联邦将云平台、分布式存储、容器、虚拟化平台、网络服务和安全服务纳入统一管理范围。
  • 维护接入信息、可用区归属、连接状态和版本上下文,为统一认证、资产视图、运维分析、安全服务开通和后续版本升级前检查提供基础。
配置访问与身份 建立统一访问体验
  • 通过统一门户配置登录、导航、用户、用户组、项目、角色和组织架构等身份对象。
  • 管理员通过统一身份认证入口登录后,可在访问控制中查看权限分布并维护角色授权,使用户可按权限访问统一管理范围内的资源与服务。
使用资源与服务 开展业务资源管理
  • 使用云平台、分布式存储、容器和网络服务能力。
  • 完成资源创建、资源管理、业务网络配置和应用承载。
运维分析 持续查看运行状态
  • 通过运维首页、资产查询、仪表盘、视图、报表、监控查询、日志查询和报警中心查看运行状态。
  • 持续关注资源健康、容量、性能、日志和报警信息。
升级维护 管理后续版本升级
  • 在生命周期管理中上传和管理 ZCF Bundle,作为平台后续版本升级能力入口。
  • 创建升级计划,查看风险检查、执行进度和历史记录;实际升级路径以 Bundle 声明和页面校验结果为准。
生命周期管理